wincvs+cvsnt权限设置

基于USB总线的虚拟摄像头(UVC)原理简介 前面文章中我们分析了虚拟声卡的实现,在文章中我们展示了创建一个虚拟麦克风和虚拟扬声器的技术原理。完成了音频的虚拟化之后,这里就要谈论一下对于视频的虚拟化了——虚拟摄像头的实现。关于虚拟麦克风和虚拟扬声器的实现,可以参考。虚拟摄像头应用也是非常普遍的,例如云桌面远程摄像头的实现,直播技术。目前对于虚拟摄像头有三种实现方式:DirectShow虚拟摄像头,这个是一种比较古老的技术;在新版本应用中,该项技术基本失效了,尤其是UWP框架程序,DirectShow虚拟摄像头就失效了。 阅读详情

以下是我最近在公司实习配置CVSNT(2.5)和WINCVS(2.0)的一些经验。普通是WINCVS和CVSNT操作网上资料很多。可以自行查找。关于权限设置的资料相对较少和散乱。所以我作了整理,并对容易发生错误的地方着重进行了讲解。

假设已经安装了WINCVS和CVSNT,并建立了仓库。完成了登陆和导入导出的操作。

(1)管理员登陆以后把服务器中仓库的CVSROOT目录(Module)导出(Checkout)到一个工作目录,比如“admin”。具体操作见“导出模块”。

CVS中目录权限介绍:

系统支持的目录权限如下:

r       (读取权限)

w       (写入权限)

c       (创建和删除权限)

n       (没有任何权限)

默认情况下,任何用户都拥有任何目录的所有权限。

任何情况下只有目录的拥有者和管理员才有权力更改目录的使用权限。下面将会介绍如何修改目录权限和目录的拥有者。

(2)对CVSROOT目录的管理:

CVSROOT目录是在创建仓库时有NTCVS建立的。里面包含了许多关于仓库的信息的文件。

认证口令的时候,服务器先检查 CVSROOT/passwd 文件中的用户。如果找到用户,就按CVS内置的权限管理方法进行认证。如果没有找到,或passwd 文件不存在,服务器将采用操作系统的用户认证机制。为安全起见,应该采用CVS内置的权限管理。具体方法如下:

     1)在服务端 CVSROOT 目录下建立文件passwd(不建立则在添加用户时自动创建)。出于安全考虑,默认不会将 passwd列在 checkoutlist 文件里面。既从客户端导出CVSROOT时不会导出该文件。在WINCVS中转到CVSROOT目录。点击主菜单“Admin->command line”或”ctrl+ L”弹出命令行对话框。在对话框中输入增加管理员的命令:

cvs passwd -a -r systemuser username

          //建立与系统用户systemuser有相同权限的用户,用户名为username。

          //当某个用户绑定的系统用户被删除时,则这个用户也不能登陆。

或  cvs passwd -a  username       

              //建立用户名为username的用户

在两次弹出的对话框输入密码。确认即可。这时可以看到passwd文件多了一行:

username:CUXQwLMdoZHNs:systemuser   

或     username:CUXQwLMdoZHNs

在增加管理员时,应该使用第一种方法:命令为:

cvs passwd -a -r Administrator username

在实际操作中建议使用第一种命令。采用第二种命令增加的用户有时在login时会出现不能登陆的情况(具体原因还不清楚)。

2)修改CVSROOT下的配置文件 config,加入一行:“ SystemAuth=no”其中no表示用passwd检查用户密码权限是否正确。yes 为默认值,表示如果用户在passwd文件中不存在,就用系统用户检查权限是否正确,这就使用了CVS内置的权限管理功能了。          

然后在CVSROOT下建立admin文件。这个文件是指定CVSNT的管理员列表的文件,CVSNT根据这个文件来判断一个用户是否是管理员。文件的内容是一个用户列表。如下:

user1

user2

user3

这些代表user1,user2,user3都是管理员,在此之前CVS将服务器的管理员用户作为自己的管理员用户的。

3)在CVSROOT下加入文件readers,writers来控制用户的读写权限。文件每行内容与admin文件相同。格式为: 用户名回车。

特别注意的是:只有在writer文件中的用户既能读取,又能进行提交修改。在readers中的用户只能读取,同时在两个文件中的用户只能读取。在writers文件中必须有管理员的用户名。因为管理员在操作控制时将会涉及到文件的读写。对于一般用户就不要写进这两个文件了。

这样就完成了对CVSROOT目录的权限设定。不在readers和writers文件中的用户将不能导出CVSROOT这个module。仅在readers文件中的用户能进行导出操作但不能进行提交修改操作。仅在writers文件中的用户能进行导出和提交修改操作。

下面讲一下不使用系统管理员而自己建立的管理员的步骤:

1.              使用命令cvs passwd -a -r Administrator username建立一个和Administrator有相同权限的管理员用户。

2.              在admin文件中添加该管理员的用户名。

3.              在writers文件中添加该管理员的用户名。

4.              在config 文件中添加一行代码:SystemAuth=no,这样就不能使用Administrator而只能使用自己建立的管理员进行操作了。

 

(3)对一般目录权限的设置

1)  配置CVS库模块文件modules

先从客户端导入两个module。比如test和localdir。在modules加入如下3行:

     CVSROOT            CVSROOT 

     目录1    -a       localdir 

     目录2    -a       test

第一列为描述信息,第二列为参数或空格。第三列为相对路径。如果描述信息和相对路径不同则需要参数“-a”。

在导出模块的时候(remote->checkout module),可以点击module name and path on the server一栏旁边的“...” 按钮弹出窗口:


    这样可以使客户端更加方便的进行module选择。

 

2)  为各个module进行权限配置

module在仓库的下就是一个独立的目录。为module设置权限有两种方法。第一种是手工配置,在module目录下有一个子目录CVS,在里面有一个fileattr.xml文件。在未设置以前打开文件如下:

<?xml version="1.0" encoding="UTF-8"?>

<fileattr>

  <directory>

    <owner>Administrator</owner>

  </directory>

</fileattr>

在<owner></owner>之间设置目录的所有者。目录的拥有者和管理员才有权力更改目录的使用权限。目录权限未设置时,所有用户对目录有除了更改目录权限以外的全部权限。在<directory></directory>之间加入以下代码表示取消所有用户对目录的的默认全部权限。

<acl>

      <all deny="1" />

    </acl>

在<directory></directory>之间加入以下代码表示用户user具有创建、读写、注释的权限。目录的所有者也要通过以下代码进行权限设置。

        <acl user="user">

          <create />

          <read />

          <tag />

          <write />

        </acl>

加入以上代码以后文件如下:

<?xml version="1.0" encoding="UTF-8"?>

<fileattr>

  <directory>

<acl>

          <all deny="1" />

</acl>

    <acl user="user">

          <create />

          <read />

          <write />

          <tag />

        </acl>

    <owner>user</owner>

  </directory>

</fileattr>

第二种方法是使用命令来设置,其实也是通过命令来修改fileattr.xml文件来进行权限设置。具体方法是在WINCVS中用管理员身份登陆并导出要设置的module。选中module,在文件信息栏显示module的文件信息。打开命令行对话框输入以下命令来设置。

命令格式:

cvs chacl [-R] [-r branch] [-u user] [-j branch] [-n] [-p priority] [-m message] [-a [no]{read|write|create|tag|control|all|none}[,...]] [-d] [file or directory...]

    -a access    Set access(设置权限)

    -d        Delete ACL(删除目录的控制权限)

    -j branch    Apply when merging from branch(合并分支时应用)

    -m message    Custom error message(定制错误消息)

    -n        Do not inherit ACL

    -p priority    Override ACL priority(不受目录权限管理)

    -r branch    Apply to single branch(在单个分支上应用)

    -R        Recursively change subdirectories(嵌套设置权限,对目录下每个子目录也进行相同的目录权限设置)

    -u user        Apply to single user(应用在单个用户)

例如  cvs chacl -r –a none //取消所有用户的默认权限,禁止一切访问。

cvs chacl -R -u user -a read    //设置用户user有读的权限。

通过下面的代码更改目录所有者:

cvs chown dirowner //dirowner为要设定的管理员     

通过下面的代码显示目录的信息:

cvs lsacl

这两种方法中,第二种方法比较简单,不容易出错。但在第二种方法没有效果的时候可以用第一种方法进行设置。第一种方法中的命令和以前的版本略有不同。具体见它的格式。

    以上就可以完成对目录的权限设置。在模块(module)下的每一个目录下都会自动产生一个名为CVS的文件夹,里面都有一个fileattr.xml文件用来控制目录的访问权限。方法同上。

 

(3)关于分组(group)的应用

分组:将权限相同的用户划分到一组,这样可以方便维护。就是角色的意思,分组使用在对模块访问权限的划分的方法如下:

a.在服务器端 CVSROOT目录下新建文件 group。

b.在文件中建立分组,group文件内容如下:

group1:user1 user2 user3

group2:user5 user6 user7

c.之后对组进行权限划分,和对单个用户方式一样,就可以使组内用户和组具有相

同的权限,如 选中模块,执行如下命令可以使用户 user1 user2 user3 同时具有对该模块的读权限了。

  cvs chacl -R -u group1 -a write

在fileattr.xml文件中加入如下代码也可以使用户 user1 user2 user3 同时具有对该模块的读写:

<acl user=guoup1>

          <create />

          <read />

          <tag />

          <write />

        </acl>

注意这里的group不用" " 。
 
 

【漏洞挖掘】——66、CVS源码信息泄露 访问控制:如果没有正确配置CVS服务器的访问控制权限,例如:在未经身份验证的情况下允许访问CVS服务器或者配置了弱密码或默认密码,攻击者可以轻松地访问CVS服务器上的源代码并进行下载配置文件:如果CVS服务器上的配置文件包含敏感信息,例如:存储了登录凭证、密码等敏感信息,如果文件可未授权访问,攻击者可以轻松地获取到这些敏感信息并利用这些信息访问CVS服务器上的源代码。 阅读详情

相关推荐

一文让你轻松理解802.11ax RU的概念

RU

1042484520@qq.com(邮箱) 3295

CVS权限设置

不同用户设置不同的访问权限方法 DALANG 20040112 关于权限管理的操作,我感觉不错的 假设有用户1:lxw ;用户2:zxh 有用户1的模块::lxwdir;用户2的模块:zxhdir 要求 lxw 只能访问lxwdir;zxh只能访问zxhdir 第1步,设置CVS的库...

lcgg110的专栏 267

CVS权限控制图文教程

CVS权限控制图文教程 包括:帐户设定、group应用

CVS服务器建立和权限配置

<embed src="../images/logo.swf" quality="high" pluginspage="http://www.macromedia.com/go/getflashplayer" type="application/x-shockwave-flash" wi

毛毛虫 1101

Linux下Apache网站目录读写权限设置

网站目录文件权限设置对网站的安全至关重要,下面简单介绍网站目录文件权限的基本设定。 我们假设http服务器运行的用户和用户组是www,网站用户为centos,网站根目录是/home/centos/web。 方法/步骤 1 我们首先设定网站目录和文件的所有者和所有组为centos,www,如下命令: chown -R centos:www /home/

摘取天上星 9090

Linux下web目录权限设置

1、nginx和php-fpm运行用户为www 2、我们假设web目录所属着为ftpuser 3、将web目录的用户和用户组设置为ftpuser和www,如下命令:chown -R ftpuser:www /usr/local/nginx/html 4、设置网站目录权限为750,750是ftpuser用户对目录拥有读写执行的权限,这样ftpuser用户可以在任何目录下创建文件,用户...

aomiano55778的博客 492

转: wincvs+cvsnt权限设置

转自: http://gemini-leo.blog.hexun.com/642878_d.html [2005-07-27 11:48:40 ] 发表者: wallstreet以下是我最近在公司实习配置CVSNT(2.5)和W...

199

wincvs+cvsnt权限设置(zz)

( http://blog.csdn.net/kandypig/archive/2006/06/20/816316.aspx )以下是我最近在公司实习配置CVSNT(2.5)和WINCVS(2.0)的一些经验。普通是WINCVSCVSNT操作网上资料很多。可以自行查找。关于权限设置的资料相对较少和散乱。所以我作了整理,并对容易发生错误的地方着重进行了讲解。假设已经安装了WINCVS和CV

老和山下 1376

cvsnt权限设置

wincvs+cvsnt权限设置以下是我最近在公司实习配置CVSNT(2.5)和WINCVS(2.0)的一些经验。普通是WINCVSCVSNT操作网上资料很多。可以自行查找。关于权限设置的资料相对较少和散乱。所以我作了整理,并对容易发生错误的地方着重进行了讲解。假设已经安装了WINCVSCVSNT,并建立了仓库。完成了登陆和导入导出的操作。(1)管理员登陆以后把服务器仓库CVS

linwinbsd的专栏 1928

CVSNTWinCVS构建简单的CVS应用

 CVSNTWinCVS构建简单的CVS应用 前言:在Windows平台上,如何建立CVS服务器? 如何用WinCVS管理CVS服务器?如何创建用户和分配权限?如何添加工程?如果你对以上几个问题感兴趣,请阅读本文。 第一步: 安装软件       安装的软件有三个:分别是CVSNT2.0.51d、WinCVS2.0和python2.2.3,请注意版本,如果版本不对号入座,

赢在执行 891

WinCVSCVSNT使用手记

WinCVSCVSNT使用手记参考资料:    1.  WinCVSCVSNT简明使用手则(一)        http://www.dingl.com/view.shtml?xh=211        WinCVSCVSNT简明使用手则(二)        http://www.dingl.com/view.shtml?xh=212        根据这篇文章,使用cvsnt在WINXP上

1291

CVSNT+WINCVS安装及配置

  1 本人测试通过的安装环境: Windows XP PRO SP2Windows Server 20032 程序安装:2.1 安装文件下载: CVSNT 2.5.03:  http://www.march-hare.com/cvspro/prods.asp?lang=ENWinCVS 1.3 中文版: http://www.8848software.com/wincvs/wincvs.ex

freeboy6716的专栏 1922

CVS权限设置

  完成如下权限设置:假设有用户1:user1 ;用户2:user2 用户1(user1)的工作模块:user1dir;用户2(user2)的工作模块:user2dir 要求实现 user1 只能访问user1dir;user2只能访问user2dir  第1步,设置CVS的库配置文件(模块CVSROOT)的访问权限方法:建立超级用户的工作目录 WINCVSADMIN

wang_xf的Study home 1650

cvs实现复杂的权限控制

作者:张元一这篇文章的基础是:为CVS建立只读用户,如果你对CVS不太了解,我建议你在这篇文章之前先读一下那篇文章或者其他的介绍CVS的文章以对CVS有一个大致的了解。在上一篇文章中我们讲到了如何为CVS建立只读用户,但是在有些应用中,可能一个CVS服务器上存在有多个项目,也就是多个仓库,那么如何对这些项目进行权限管理呢?能不能让一个用户对这个项目具有写权限,而对其他项目只具有读取权限呢?答案是可...

172

Mysql 无法导入csv文件问题

请注意,启用本地数据加载功能可能会带来一定的安全风险。在启用本地数据加载功能时,请确保只从可信的来源加载数据文件。命令可以从 MySQL 服务器的文件系统中加载数据文件,而不需要将文件传输到客户端。如果文件的所有者和组与 MySQL 用户不同,您可能需要使用。这个错误通常是由于 MySQL 没有足够的权限访问要加载的数据文件。检查文件路径:确保指定的文件路径正确,并且文件确实存在。命令检查文件是否存在。命令需要 MySQL 用户具有足够的权限访问要加载的文件。用户)具有足够的权限读取要加载的数据文件。

weixin_64710410的博客 1057

使用命令行 CVS 访问项目源文件

使用命令行 CVS 访问项目源文件 CVS 入门 如果您正在参与本站点的开发项目,必须使用 CVS 作为项目源文件的版本控制工具。本文是一系列工具文档(共三个)中的第一个文档,其中包含有关使用 CVS 的信息和命令。 访问项目的 CVS 存储库       如果您对本站点上托管的项目具有 CVS 登录访问权限,必须首先设置 CVSroot 以访问项目的源代码存储库。在您的外壳程序或...

xiaoguiyuan的专栏 310

毕设&课程作业_基于FFT的音乐频谱分析仪(STM32开发平台).zip

基于STM32单片机的毕业设计、课程作业,系统源码!!!

上一篇: CVSNT在Windows下的安装和使用
下一篇: WinCvs、CVSNT、CVS的关系
BobKang2008
博客等级 码龄21年 30粉丝 38原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值