Hallo,
wir setzten XPairtise in unserem kleinen Betrieb ein.
Da der Server per Internet verfügbar sein muss, ist es in der Standardkonfiguration jedem Internetnutzer möglich, sich auf unserem XPairtise-Server zu registrieren und die Quellen unserer Projekte zu beziehen.
Wir umgehen dies zurzeit indem wir der Benutzer-XML-Datei die Schreibrechte entzogen haben.
Es sollte möglich sein, Neuanmeldungen zu unterbinden oder zB nur Anmeldungen per Konsole am Server zuzulassen.
Viele Grüße,
Torsten Krall
Logged In: YES
user_id=130297
Originator: NO
Hallo!
Wir sind angenehm überrascht, dass XPairtise tatsächlich eingesetzt wird. :-)
Es stimmt, Sicherheit war kein Entwurfsziel. Die gegenwärtige Empfehlung lautet,
nur Mitgliedern eines VPN den Zugang zum Server zu erlauben. OpenVPN http://openvpn.net/
böte sich als Übergangslösung an.
Grüße,
Heiko Schlenker