保护 trac 免受匿名用户的攻击?
我已在我的域上设置 trac 以进行问题跟踪。如何配置它,以便当匿名用户访问域时,他们看到的只是登录表单。基本上我想要 2 个安全级别:
匿名
- 访问者只能访问登录选项
用户
(即已登录的其他人)- 可以访问所有内容
谢谢!
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(3)
您可以删除匿名用户的所有权限:
有关详细信息,请参阅Trac 权限文档
Trac 默认提供两个不同的权限组: 经过
文档描述了如何更改组默认值以及如何在 权限组部分。
You can remove all permissions for the anonymous user:
For details see the Trac permission docs
Trac offers two different permission groups by default:
The docs describe how to change the group defaults and how you can form new permission sets in the permission groups section.
Thomas Zoechling 给出的解决方案不再有效,在 trac 1.0.2 中,需要复制匿名用户的权限来手动进行身份验证:
The solution given by Thomas Zoechling does not work anymore, with trac 1.0.2 one needs to copy the permissions of anonymous user to authenticated manually:
您需要查看 AccountManagerPlugin。它允许基于表单的身份验证。您还想删除匿名的权限,如另一篇文章中所述。
You'll want to look at the AccountManagerPlugin. It allows form-based authentication. You also want to remove permissions form anonymous as described in the other post.