|
|
|
maven security - как это работает?
|
|||
|---|---|---|---|
|
#18+
Добрый день! Читаю статью про шфирование паролей мавена. И пытаюсь понять, как это работает. Нашёл: 1. Если несколько раз выполнить "mvn --encrypt-master-password" для одного и того же пароля- результат будет разный. 2. Если несколько раз выполнить "mvn --encrypt-password" для одной и той же пары паролей "мастер/обычный" - результат будет разный. Оно вообще как работает? Точно нельзя расшифровать пароль обратно? Или можно (почитав исходники мавена) и это защита от честного? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.04.2017, 10:08 |
|
||
|
maven security - как это работает?
|
|||
|---|---|---|---|
|
#18+
http://stackoverflow.com/a/36751134 Результат разный из-за подсаливания, вероятно. Вполне традициаонная практика. Серверный пароль нельзя рашифровать без главного пароля. Главный пароль можно расшифровать, поэтому его нельзя распространять. Как-то так. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.04.2017, 11:09 |
|
||
|
maven security - как это работает?
|
|||
|---|---|---|---|
|
#18+
Blazkowicz http://stackoverflow.com/a/36751134 Результат разный из-за подсаливания, вероятно. Вполне традициаонная практика. Серверный пароль нельзя рашифровать без главного пароля. Главный пароль можно расшифровать, поэтому его нельзя распространять. Как-то так. А, понял. Т.е. суть в том, что settings.xml лежить в /etc/maven и поэтому там держать пароль нельзя, а мастер-пароль лежит в /home/user (либо на флэшке) и типа это безопаснее. Да, не фот счастье, но лучше, чем ничего. Если рассматривать билд-агенты teamcity, то там всё одно settings.xml (у нас) лежаит в /root/.m2/ и извращаться с мастер-паролем особого смысла нет (кто имеет туда доступ- и так пароль знает). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.04.2017, 20:07 |
|
||
|
|

start [/forum/topic.php?fid=59&msg=39438979&tid=2122981]: |
0ms |
get settings: |
10ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
45ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
36ms |
get tp. blocked users: |
1ms |
| others: | 222ms |
| total: | 346ms |

| 0 / 0 |
