ToDo:
良く考えたら、Backendレポジトリをアクセスする svnserveプロセスの UIDとGIDを独立に用意して書き込み可能領域をBackendレポジトリに 限定すれば、レポジトリ以外を破壊することは出来なくなる
他のレポジトリを覗けないようにするには otherのパーミッションを 落しておけば良いはず...
otherパーミッション落しは面倒だし、抜けが出来るかも知れないので 完璧を目指すなら、chrootか jailに閉じ込めるしか方法がない
残る問題は、svnserveを乗っ取ってBackendレポジトリを破壊しに来る場合かな?
カテゴリー: Admin | Emacs | EPICS | Fortran | FreeBSD | GCC | hgsubversion | IPv6 | KEKB | LHC | Lisp | LLVM | MADX | Ryzen | SAD | samba | tDiary | unix | WWW | YaSAI | お仕事 | イベント | 出張 | 宴会 | 数学 | 艦これ | 買いもの | 追記 | 雑記