[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[cvs-ml 724] Re: アクセス制限に関して



うにみそ です。

   From:【 "Toshiharu Moriyama" <bindi@nifty.com> 】
   On:  【 [cvs-ml 717] Re: [cvs-ml 709] アクセス制限に関して 】
 〆 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
>  私も気になった事はありましたが、リポジトリが壊れない
> 限り、元に戻せるので、あまり気にしなくなりました。
>  statusやlogを見れば、誰がいつ何をしたかわかりますし。
>  その代わり、リポジトリのディレクトリを絶対に見せない
> 必要はありますけど。

だれがなにをしたかを後で見てわかるのみでなく、
させたくないのです。
たとえば、importなんて、cvs管理者のみにしたいですし、
commit で $CVSROOT/CVSROOTも管理者のみにしたいです。
ですが、現状、CVSROOTもログの書き込みのためにはwrite
パーミッションを開けなければいけないので、コマンド・
モジュール毎に設定できないかと考えたわけです。

>  あとは、プロジェクト(モジュール)毎でグループの作成を
> して、そのグループに属していないと、モジュールにアク
> セスできないようにするぐらいかな?

UNIXのシステムアカウントは、運用ポリシーにより
やたらと作らないように言われてます。
cvs独自にpasswdをつくれますが、これと同じレベルで
groupを作れれば望みのものを得られるのですが・・・

>  リポジトリのバックアップなどもありますし、CVS管理者が、
> ちゃんと管理をすれば大きな問題は発生しないかと、私は
> 思っています。

管理の手段として、アクセス制限がほしいな。と思うわけです。
う〜〜ん。大規模な(プロジェクト)バージョン管理システムと
してはアクセスコントロールは欲しいところなんですが、
そんなに需要ないのかなぁ。

>>>>>>>-  Unimiso <mailto:unimiso@iexplore.org>  -<<<<<<<