2012-04-29 3 views
0

geniune Windows Server 2008 R2로 LDAP 기반 사용자 인증을 수행하기 위해 PC 기반 TortoiseSVN과 테스트 Linux 기반 Subversion 서버를 모두 성공적으로 구성했습니다. LDAP 서버. 특히 몇 가지 구성 파일 이상에서 내 도메인 이름의 FQDN에있는 글자의 대체를 해결할 때 몇 가지 조치를 취했으나 작동합니다.Linux, Win7 Tortoise 클라이언트에서 Windows AD로 LDAP 인증을 사용하는 최종 문제

나는이 세상에서 더 많은 것을 배웠으면 좋겠다. 가장 확실한 것은이 LDAP 설정이 작동하더라도 암호가 일반 텍스트를 통해 SVN과 saslauthd 사이의 일반 텍스트로 전송된다는 것이다. 기구. 현재, 나의 독서와 실험은 그 주위에 방법이 없다는 것을 가리 킵니다 - 그것이 맞습니까? 아니면 중요한 부분을 간과 했습니까?

정보에 대한 미리 감사드립니다.

답변

1

서버를 SSL로 설정해야합니다 (예 : http가 아닌 https를 통해 액세스). 그렇게하면 암호가 암호화됩니다.

참고 : Subversion에서 (네온) 사용하는 기본 DAV lib는 비 SSL 연결에 대해 SSPI (Windows 구현의 도메인 인증) 인증을 사용할 수 없으며 SSL 연결에서만 작동합니다.

+0

좋은 정보입니다. 나는 유닉스 기반의 저장소가 새로운 프로세스를 포크로 만든다는 것을 안다. svn + ssl이 연결되지만, 나는이 저장소를 Windows 서비스로 실행한다. 그래서 나는 더 많은 연구를해야 할 것이다. –