LINUX.ORG.RU
ФорумAdmin

Запретить разработчику слить исходники


0

1

Появилась задача чтобы разработчики не сливали себе на комп локальную копию исходников сайтов (пых), так как может нагрянуть маски-шоу. Как бы это реализовать?

Я придумал следующее: девелопер логинится на бокс через ssh, работает в своем хомяке с локальной копией репоза свн, затем коммитит. Заливка и сливка свн'а разрешена только с одного бокса(на том, на котором девы работают). scp там запретить. Хук-скриптами фильтровать майм-типы и расширения файлов (допускать только .php/.jpg/.и.т.д). К докруту сайта доступ запретить (заливка в докрут выполняется пост-коммит-скриптом свн'а). Конечно же это не защитит от тупого постраничного копирования мышкой из эмулятора терминала, но этим никто заниматься не будет - главное максимально осложнить здачу сливания исходников себе на комп - чтобы не было соблазна забрать их себе домой и поработать вечером/на выходных.

Есть какие-либо идеи?

★☆☆☆

Девелоперы работают через ssh? Наверное у вас не очень высокая производительность труда.

anonymous
()

И чего вы там такого секретного кодите на пхп, что боитесь что им завладеют маски-шоу?

anonymous
()
Ответ на: комментарий от anonymous

acsii-CP, наверняка. А в коментах террористические лозунги.

baverman ★★★
()
Ответ на: комментарий от anonymous

> И чего вы там такого секретного кодите на пхп, что боитесь что им завладеют маски-шоу?

В наших странах прокуратура может возмутиться даже по самому незначительному поводу.

drull ★☆☆☆
() автор топика

пусть кодят в графическом удаленном терминале и получают исходники сколько угодно.

zgen ★★★★★
()

Если уж заниматься херней — можно попробовать vnc. Даже копипаста не прокатит, только скриншоты.

anonymous
()
Ответ на: комментарий от anonymous

> Девелоперы работают через ssh? Наверное у вас не очень высокая производительность труда.

100MB/s с низкими пингами вполне хватает для отличной отзывчивости vim'a.

drull ★☆☆☆
() автор топика
Ответ на: комментарий от anonymous

> пусть кодят в графическом удаленном терминале и получают исходники сколько угодно.

Если уж заниматься херней — можно попробовать vnc. Даже копипаста не прокатит, только скриншоты.


Тормозить будет.

drull ★☆☆☆
() автор топика
Ответ на: комментарий от drull

Ты пытаешься лечить симптомы, а не диагноз. Доступ к шеллу, означает *полный* доступ, как бы ты вокруг него не пританцовывал.

Если уж надо организовать филиал галеры, то это делается бездисковыми рабочими станциями.

baverman ★★★
()
Ответ на: комментарий от baverman

> Конечно же это не защитит от тупого постраничного копирования мышкой из эмулятора терминала, но этим никто заниматься не будет - главное максимально осложнить здачу сливания исходников себе на комп - чтобы не было соблазна забрать их себе домой и поработать вечером/на выходных.

drull ★☆☆☆
() автор топика
Ответ на: комментарий от zolden

>запрети Copy/Paste

рассказываю - копируешь исходник на удаленной машине на pastebin, приходишь домой и сливаешь их в куданадо, они долго охреневают и ржут над быдлокодом.

_________

//wfrr

anonymous
()
Ответ на: комментарий от drull

ssh «tar -cf - /dir/with/sources» | tar -xf -

Если ваши разработчики не олигофрены (в чем я сильно сомневаюсь), то они с удовольствием поиграют в игру «обмани тупого начальника».

baverman ★★★
()
Ответ на: комментарий от anonymous

В крайнем случае можно просто сделать «base64 project.tar.gz» и скопировать выдачу из окна терминала.

anonymous
()

???

Бездисковый тонкий клиент с закрытыми usb и прочими портами, опломбировать не забудьте.

mkengzii
()

удаленные vnc с зарезаным доступом к инету - только локалка только хардкор.

но и это можно обойти.
самый лучший вариант - nda. если чо - в суд.

tazhate ★★★★★
()

>допускать только .php/.jpg/.и.т.д

бгг, почитай на лурке про rarjpeg

anonymous
()

Тока аккуратно, сливать можно и не на тонкий клиент. Запирать нужно тщательно и аккуратно.

mkengzii
()
Ответ на: комментарий от APM

>есть идея что с такими клоунами работать нельзя.

Есть идея что доверять какому-то кодеру не стоит если речь идет о хоть сколько-нибудь приличных деньгах.

Обычно спасает обыск на входе/выходе, и закрытые интернеты, но тс то еще и от полицаев бегает.

mkengzii
()
Ответ на: комментарий от mkengzii

Не то чтобы бегаю, но я их не люблю. И они меня не любят.

drull ★☆☆☆
() автор топика
Ответ на: комментарий от anonymous

> и какты запретишь им максимально сложно передать сорцы через netcat?

Запретить им неткат?

drull ★☆☆☆
() автор топика
Ответ на: комментарий от anonymous

> рассказываю - копируешь исходник на удаленной машине на pastebin

_________

//wfrr



Какой нафиг пейстбин? Запретить все кроме vim'a.

// drull

drull ★☆☆☆
() автор топика
Ответ на: комментарий от APM

> есть идея что с такими клоунами работать нельзя.

Есть идея что безопасность должна стоять не на последнем месте.

drull ★☆☆☆
() автор топика
Ответ на: комментарий от sin_a

Да, я вспомнил про него в стартовом посте.

drull ★☆☆☆
() автор топика

никак, лучше смените род занятий.

juk4windows
()

nfs, smbfs например.

Ygor ★★★★★
()
Ответ на: комментарий от drull

И ты об этом на форуме пишешь? Правильно про тебя написали:

В очередной раз убеждаюсь в твоей недалекости.

anonymous
()
Ответ на: комментарий от adriano32

Извини, не могу рассказать.

drull ★☆☆☆
() автор топика
Ответ на: комментарий от anonymous

> И ты об этом на форуме пишешь?

Ничего конкретного я не рассказал.

drull ★☆☆☆
() автор топика

Как бы это реализовать?

платить нормально. Иначе они будут не работать, а искать способ слить исходники.

xpahos ★★★★★
()
Ответ на: комментарий от xpahos

Меня волнует не то что исходники окажутся у них, а то что они могут оказаться на их машине во время форс-мажора.

drull ★☆☆☆
() автор топика
Ответ на: комментарий от adriano32

> а разве порнолаб на пыхе был?

Понятия не имею.

drull ★☆☆☆
() автор топика
Ответ на: комментарий от adriano32

>а разве порнолаб на пыхе был?

он на том же движке, что и рутрекер. и да, пхп.

tazhate ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.