在哪里维护中央源存储库?

10 security svn mercurial source

关于保护源代码访问的行业最佳实践是什么?我认为 SSL 只允许通过 apache 的连接通过一个不与其他任何东西冲突的模糊端口连接到我们的服务器。困扰我的是将源代码存储在面向公众的服务器上,即不仅可以通过 LAN 访问。此外,该服务器有多种用途。Apache 已经在为其他一些公司内部网站提供服务。我希望每个人都能够从任何地方(家中、机场等)访问源代码,只要他们拥有正确的凭据。建议?

pho*_*bus 13

如果您担心它位于面向公众的服务器上但希望从任何地方访问,您应该考虑让您的开发人员使用基于客户端的 VPN 远程登录您的网络以访问内部源控制服务器。