powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / maven security - как это работает?
3 сообщений из 3, страница 1 из 1
maven security - как это работает?
    #39438491
Alexey Tomin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добрый день!
Читаю статью про шфирование паролей мавена.
И пытаюсь понять, как это работает.
Нашёл:
1. Если несколько раз выполнить "mvn --encrypt-master-password" для одного и того же пароля- результат будет разный.
2. Если несколько раз выполнить "mvn --encrypt-password" для одной и той же пары паролей "мастер/обычный" - результат будет разный.

Оно вообще как работает? Точно нельзя расшифровать пароль обратно? Или можно (почитав исходники мавена) и это защита от честного?
...
Рейтинг: 0 / 0
maven security - как это работает?
    #39438552
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
http://stackoverflow.com/a/36751134
Результат разный из-за подсаливания, вероятно. Вполне традициаонная практика.
Серверный пароль нельзя рашифровать без главного пароля. Главный пароль можно расшифровать, поэтому его нельзя распространять. Как-то так.
...
Рейтинг: 0 / 0
maven security - как это работает?
    #39438979
Alexey Tomin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Blazkowicz http://stackoverflow.com/a/36751134
Результат разный из-за подсаливания, вероятно. Вполне традициаонная практика.
Серверный пароль нельзя рашифровать без главного пароля. Главный пароль можно расшифровать, поэтому его нельзя распространять. Как-то так.

А, понял. Т.е. суть в том, что settings.xml лежить в /etc/maven и поэтому там держать пароль нельзя, а мастер-пароль лежит в /home/user (либо на флэшке) и типа это безопаснее. Да, не фот счастье, но лучше, чем ничего.

Если рассматривать билд-агенты teamcity, то там всё одно settings.xml (у нас) лежаит в /root/.m2/ и извращаться с мастер-паролем особого смысла нет (кто имеет туда доступ- и так пароль знает).
...
Рейтинг: 0 / 0
3 сообщений из 3, страница 1 из 1
Форумы / Java [игнор отключен] [закрыт для гостей] / maven security - как это работает?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]