LINUX.ORG.RU
ФорумTalks

[SVN][Нет белого IP][Подотрись паролем] Как доказать что я это я?

 


0

0

Здравствуйте!


Приходится мне работать удаленно с SVN-репозитарием. При доступе к репозитарию требуется повышенная секьрность. В репозитарии, помимо проверки логина-пароля, проверяется и IP-шник.

До недавнего времени у меня было два возможных диапазона вида 87.117.10.* и 87.117.90.*, админ, скрипя зубами, прописывал эти маски, так как адресов немного.

Сейчас IP-шники стали выдаваться динамически в диапазонах 188.114.*.* и 109.165.*.*, а это уже большой регион получается, и админ отказывается его прописывать.

Вопрос. Что можно сделать, чтобы у меня был стабильный IP-шник?

IPv6 крутить на SVN-сервере не хотят. Белые IP-шники нынче у прова не выдаются даже за деньги. Что вообще можно придумать в такой ситуации?


купить самый дешевый VDS/VPS и организовать там прокси. хз правда, пойдет ли админ на такое... тоже, дыра еще та.

isden ★★★★★
()

а вообще, подумай лучше над сменой провайдера.

isden ★★★★★
()

Сменить прова? SSH, VPN до сервера с айпишником? Подключться к репозиторию от друга/девушки/случайных знакомых? Заменить админа? Подкупить админа? Взломать сервер с SVN? Не работать с SVN?

DerKetzer
()
Ответ на: комментарий от DerKetzer

Это где такое бывает? Или на этом хостинге только SSH и больше ничего?

всяко бывает. вот на hut.ru дают RussianApache и доступ по ssh. Там фряха. Но заблочат если никто страницу не посещает.

name_no ★★
()

Придурки какие-то ваши админы

VPN бы подняли тогда уж.

shapka
()

svn на svnserve или webdav?

если webdav - просто через http-проксю (только стабильную), отдашь ее IP админу и все.

k0l0b0k ★★
()
Ответ на: комментарий от name_no

> бесплатный хостинг ssh тебе нужен. проброс портов, все дела

Подробнее можно узнать, что имеется в виду?

xintrea
() автор топика
Ответ на: комментарий от DerKetzer

это древний форк апача с поддержкой русской локализации. ныне совершенно неактуален, но в данном случае налагает ограничения на контент: страницы должны отдавать cp1251, он это переконвертирует и отдаёт браузеру в той кодировке, которую предпочитает браузер.

http://apache.lexa.ru/internals.html

name_no ★★
()
Ответ на: комментарий от xintrea

бесплатный хостинг ssh тебе нужен. проброс портов, все дела

Подробнее можно узнать, что имеется в виду?

я с удовольствем расскажу подробнее. Только уточните, что именно непонятно: бесплатный хостинг, ssh или проброс портов?

name_no ★★
()
Ответ на: комментарий от k0l0b0k

> просто через http-проксю (только стабильную), отдашь ее IP админу

Где ее взять, эту стабильную http проксю?
К тому же через нее SVN-овские логины-пароли светиться будут.

xintrea
() автор топика
Ответ на: комментарий от isden

> купить самый дешевый VDS/VPS и организовать там прокси

А это мысль... Всеравно скоро потребуется VDS для хомяка.

Поставлю проксю с паролем, дам IP-шник хоста админу, буду через него и ходить.

xintrea
() автор топика

и админ отказывается его прописывать.


А админ не может тебе фиксированный адрес дать? Он вредный?

vada ★★★★★
()
Ответ на: комментарий от DerKetzer

>> RussianApache

А это что такое?


Apache 1.3 с жутким костылём для перекодировки русских кодировок на лету. Был нужен в те времена, когда браузеры не умели выбирать кодировку, например. Надписи koi mac и пр. на логотипе чёрной темы из той же оперы...

Adjkru ★★★★★
()

> Приходится мне работать удаленно с SVN-репозитарием. При доступе к репозитарию требуется повышенная секьрность. В репозитарии, помимо проверки логина-пароля, проверяется и IP-шник.

Блджад, секьюрные какие. А вот нет, чтобы SSL и клиентский сертификат, а? Ну и смарткарты, само собой.

shimon ★★★★★
()
Ответ на: комментарий от name_no

ну Opera 3.0 тоже не умела кодировки, как и другие браузеры того времени :)

Adjkru ★★★★★
()
Ответ на: комментарий от name_no

И что только не придумают люди, чтобы не использовать лайти.

DerKetzer
()
Ответ на: комментарий от shimon

Ну что админ - кретин, это было понятно в самом начале.

Вопрос к ТС: а что за проект-то такой? С секьюрностью, но без мозга? Может проще ПМу или кому-нибудь объяснить, что админ - идиот и неплохо было бы что-нибудь предпринять?

DerKetzer
()

А не проще покумекать над режимами доступа через https (webdav) или ssh+svn? Как бы достаточно секьюрные, чтобы беспокоиться насчёт ip?

atrus ★★★★★
()
Ответ на: комментарий от shimon

:)

Вот ТС возьмет себе говнохостинг с SSH, и кто-нибудь поиграет в man-in-the-middle вместо него :) Зато секьюрность на высоком уровне. Как такие админы работу находят?

DerKetzer
()
Ответ на: комментарий от DerKetzer

Зато секьюрность на высоком уровне.

да-да, их этому специально учат. Классика жанра - заставить всех придумывать пароли >10 знаков, чтоб было [A-Za-z0-9] и каждые три месяца их менять, чтобы все начали свои пароли хранить на бумажке под клавиатурой. В вузах это официально называют «основы безопасности».

name_no ★★
()
Ответ на: комментарий от DerKetzer

> Ну что админ - кретин, это было понятно в самом начале.

Админа как такового нет. Есть программер, который по совместительству поднял SVN во внешку. Ему в хер не уперлось точить сервак на SSH+SVN, или VPN протягивать. Разобрался, как логины-пароли прописывать и блокировку по IP делать, люди работают и хорошо, остальное никого ниипет.

Просто у кого нужно - у того есть белый IP, а мне с ЮТК очень повезло. Альтернативы - только мегафон или билайн. Так у них тоже белый IP под вопросом. Лучше за VDS деньги заплатить.

xintrea
() автор топика
Ответ на: комментарий от xintrea

> Админа как такового нет. Есть программер, который по совместительству поднял SVN во внешку. Ему в хер не уперлось

в хер не уперлось

в хер не уперлось



При доступе к репозитарию требуется повышенная секьрность.

никого ниипет.



повышенная секьрность

никого ниипет.



Ну ты понел да

shimon ★★★★★
()

pgp спасет отцов российского опенсорца

DNA_Seq ★★☆☆☆
()
Ответ на: комментарий от xintrea

Подробнее можно узнать, что имеется в виду?

ssh -D portnumber -l username host

TirNaNOg
()
Ответ на: комментарий от xintrea

> а мне с ЮТК очень повезло

Чу! Знакомые звуки. Но в чём вопрос-то? В ютке вроде ж до недавнего времени можно было получить реальный статический айпишник за небольшую допденьгу ежемесячно.

Mess
()
Ответ на: комментарий от Mess

> Чу! Знакомые звуки. Но в чём вопрос-то? В ютке вроде ж до недавнего времени можно было получить реальный статический айпишник за небольшую допденьгу ежемесячно.

Три года назад он у меня был, причем бесплатно, по тарифу «знакомый админ». Потом товарищ уволился и при очередной переконфигурации прямой IP-шник исчез.

В ЮТК есть услуга прямого IP-шника. Но с оговоркой - при наличии резерва. Я обращался офицально, офицально мне ответили что резерва нет. Резерв есть только для организаций. Частникам не дают. Я даже обоснование писал, почему он мне необходим - побоку, с частниками возиться не хотят даже с оплатой, грят нет технической возможности и все.

xintrea
() автор топика

а че, VPN или IPSEC до SVN сервера прокинуть не судьба ?

vasya_pupkin ★★★★★
()
Ответ на: комментарий от xintrea

К тому же через нее SVN-овские логины-пароли светиться будут.

https же!

zgen ★★★★★
()
Ответ на: комментарий от name_no

а вот если юзверя сразу увольнять при обнаружении бумажки с паролем, а также при смене пароля заставлять каждого из них набрать свой пароль не менее 10-ти раз, то все будет зашибись :)

Harald ★★★★★
()

openvpn до VDS, там уж решай сам.

artb1sh
()
Ответ на: комментарий от Harald

а вот если юзверя сразу увольнять при обнаружении бумажки с паролем, а также при смене пароля заставлять каждого из них набрать свой пароль не менее 10-ти раз, то все будет зашибись :)

я б сам уволился, если б такие правила ввели

name_no ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.