以任何方式隐藏日志文件中的动态参数值

时间:2011-08-22 13:33:12

标签: security cruisecontrol.net

我们正在尝试创建一个ccnet项目,以便在生产环境中自动化部署,就像我们已经在测试,集成和接受环境中一样。当然,我们不希望在ccnet.config文件中存储具有生产服务器所需权限的用户的用户名和密码。我们的想法是要求用户强制执行该项目的密码。除了:

之外,动态参数还可以
  • 文本参数没有用于隐藏字符的密码选项。
  • 参数值存储在日志文件

我们可以忍受第一个问题,但当然不是第二个问题。

2 个答案:

答案 0 :(得分:1)

调查CruiseControl.net svn repository - 目前尚未实施此行为。您可以通过Jira提交功能请求 - 或者,更好的是,如果您有技能 - 使用修补程序创建改进。这应该相对容易编写,代码记录良好。

答案 1 :(得分:1)

还有另一种选择。您可以授予运行CCNET服务权限的帐户以访问和写入生产环境。只需确保该帐户没有交互式登录权限即可处理安全问题。