LINUX.ORG.RU
ФорумAdmin

Запретить разработчику слить исходники


0

1

Появилась задача чтобы разработчики не сливали себе на комп локальную копию исходников сайтов (пых), так как может нагрянуть маски-шоу. Как бы это реализовать?

Я придумал следующее: девелопер логинится на бокс через ssh, работает в своем хомяке с локальной копией репоза свн, затем коммитит. Заливка и сливка свн'а разрешена только с одного бокса(на том, на котором девы работают). scp там запретить. Хук-скриптами фильтровать майм-типы и расширения файлов (допускать только .php/.jpg/.и.т.д). К докруту сайта доступ запретить (заливка в докрут выполняется пост-коммит-скриптом свн'а). Конечно же это не защитит от тупого постраничного копирования мышкой из эмулятора терминала, но этим никто заниматься не будет - главное максимально осложнить здачу сливания исходников себе на комп - чтобы не было соблазна забрать их себе домой и поработать вечером/на выходных.

Есть какие-либо идеи?

★☆☆☆
Ответ на: комментарий от mkengzii

1) написать простой http клиент как два пальца обоссать.

2) разработчик без доступак к интернету это фантастика.

_________

//wfrr

anonymous
()
Ответ на: комментарий от drull

а в виме не забудь запретить скрипты, ибо через них можно шакодить и не такое.

_________

//wfrr

anonymous
()

ssh но в качестве шелла какой нить nano =]

exception13 ★★★★★
()

Между вами и разработчиками должно быть ДОВЕРИЕ. Просто поговорите с ними откровенно, объясните ситуацию. В случае выступления маски-шоу, разработчик должен просто отключиться, на крайняк Reset нажать, ну это если автоконнекта к серверу нет.

anonymous
()
Ответ на: комментарий от anonymous

> Учитывая что CP с точки зрения обычного пользователя интернета это хорошо?

С точки зрения обычного пользователя СР - это плохо.

drull ★☆☆☆
() автор топика
Ответ на: комментарий от drull

Не путай завсегдатаев интернета и нормальных людей.

Кстати про нормальных людей, в интернете они также перестают быть такими. ибо анонимность.

_________

//wfrr

anonymous
()
Ответ на: комментарий от drull

>Я не делаю ничего плохого с точки зрения обычного пользователя интернета.

админить киберкрайм - значит в нем участвовать. запомни это, исключений нет. примут тебя вместе со всеми - потом не отмахнешься.

tazhate ★★★★★
()
Ответ на: комментарий от anonymous

> Кстати про нормальных людей, в интернете они также перестают быть такими. ибо анонимность.

Вот потому я против анонимности.

drull ★☆☆☆
() автор топика
Ответ на: комментарий от anonymous

закрыть интернет на удаленной машине

правда хитрая жопа всё равно найдет дыру в этом случае, поэтому это всё равно костыли

Pinkbyte ★★★★★
()
Ответ на: комментарий от anonymous

запретить запуск бинарников их хомы ну и запуск нетката, да...

Pinkbyte ★★★★★
()
Ответ на: комментарий от anonymous

а вот от этого действительно защиты нет. 2 чая этому анонимусу!

Pinkbyte ★★★★★
()
Ответ на: комментарий от tazhate

>самый лучший вариант - nda

плюсую. переложить всю ответственность за сохранность данных вне сервера на тех, кто имеет доступ на этот сервер по SSH. Если они чо-то там забирают, то пусть и выгребают по полной

Pinkbyte ★★★★★
()
Ответ на: комментарий от anonymous

1) закрыть доступ по всем портам, кроме svn на конкретный машину - как 1 палец обоссать
2) а кто сказал что у разработчика не будет интернета НА СВОЕЙ машине. Зачем ему инет в удаленке на сервере?

Pinkbyte ★★★★★
()

>чтобы не было соблазна забрать их себе домой и поработать вечером/на выходных.

Это-же очевидно! Просто задолбай их работай так, чтоб тошнило и тогда им и в голову не придёт горбатиться на тебя в выходные. inb4 голосуйте за прохорова.

А защитить их содники техническими средствами ты не сможешь. Ну разве что запретить _все_ архиваторы (tar, zip, cpio, mkisofs и т.д.) и исходящий ssh, тогда действительно станет _неудобно_ утягивать исходники.

legolegs ★★★★★
()
Ответ на: комментарий от baverman

да без проблем, ты мне свой IP, на который я разрежу доступ на шелл под тестовым юзером, я тебе IP сервера, на который заходить. Честный обмен, ящитаю... Контакты мои - в профиле

Pinkbyte ★★★★★
()
Ответ на: комментарий от baverman

нет, смотри выше пост анонимуса с которым я согласился:

В крайнем случае можно просто сделать «base64 project.tar.gz» и скопировать выдачу из окна терминала.

Pinkbyte ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.