Wij werken met enkele ext. programmeurs samen. Vanmorgen een nieuwe aangesteld en een testomgeving gemaakt, zodat hij eea kan coderen en testen. Voor de 2x dit jaar zie ik in de transfer.log file heel wat bestanden/mappen die zijn aangevuld met troep. Kost een boel tijd en ergernis.
Het is niet onze policy om de volledige source te laten downloaden door ext. medewerkers. Bij ons gaat het enkel om dit aspect: ext. medewerkers die code voor ons ontwikkelen. Daar zit het beveiligingslek die dit veroorzaakt.
Heb VSN van Apache bekeken, maar die gaat uit van volledige source downloaden (volgens mij).
Vraag: Wat voor omgeving moet je creëren voor externe programmeurs zodat bij het uploaden van source files er geen junk op onze server komt?

Likes:


Quote