TortoiseSVN- র সংরক্ষিত পাসওয়ার্ডটি বের করুন


122

TortoiseSVN দ্বারা সংরক্ষিত শংসাপত্রগুলি তোলার কোনও উপায় আছে কি?

উত্তর:


226

সংক্ষিপ্ত উত্তর: আপনি পাসওয়ার্ড সহ আপনার ক্যাশেড শংসাপত্রগুলি সহজেই প্রদর্শন করতে TortoiseSVN পাসওয়ার্ড ডিক্রিপিটার ব্যবহার করতে পারেন ।

দীর্ঘ উত্তর: কীভাবে সরঞ্জামটি কাজ করে তা এখানে।

শংসাপত্রগুলির সাব-ডিরেক্টরিতে সংরক্ষণ করা হয় %APPDATA%\Subversion\auth\পূর্ববর্তী উত্তরগুলি থেকে তারা তালিকাভুক্ত :

  • svn.simple মৌলিক প্রমাণীকরণের জন্য শংসাপত্র রয়েছে (ব্যবহারকারীর নাম / পাসওয়ার্ড)
  • svn.ssl.server এসএসএল সার্ভার শংসাপত্র রয়েছে
  • svn.username কেবলমাত্র ব্যবহারকারীর নাম প্রমাণীকরণের জন্য শংসাপত্র রয়েছে (কোনও পাসওয়ার্ডের প্রয়োজন নেই)

প্রথম ডিরেক্টরিটি আগ্রহের মধ্যে একটি। এটিতে জিআইডির মতো দেখতে এমন ফাইল রয়েছে বলে মনে হয়; প্রতিটি সংগ্রহস্থলের জন্য একটি যার জন্য আপনি শংসাপত্রগুলি সংরক্ষণ করেছেন।

এই ফাইলগুলির পাসওয়ার্ডগুলি উইন্ডোজ ডেটা সুরক্ষা API দ্বারা এনক্রিপ্ট করা হয় । উপরের সরঞ্জামটি Obviex থেকে নমুনা কোড ব্যবহার করে এই API এর সাথে ইন্টারফেস করতে এবং ডিক্রিপশন সম্পাদন করতে ।

এটি কাজ করার জন্য, আপনি "প্রমাণীকরণ সংরক্ষণ করুন" চেকবাক্সটি চেকমার্ক করার সময় আপনার সেই একই উইন্ডোজ ব্যবহারকারীর অ্যাকাউন্টে চলতে হবে। এটি কারণ উইন্ডোজ ডেটা সুরক্ষা API আপনার উইন্ডোজ অ্যাকাউন্টের সাথে আবদ্ধ একটি এনক্রিপশন কী ব্যবহার করে। আপনি যদি এই অ্যাকাউন্টটি হারিয়ে ফেলেন (বা, আমি বিশ্বাস করি, যদি কোনও প্রশাসক আপনার পাসওয়ার্ড পুনরায় সেট করে) তবে আপনি আর পাসওয়ার্ডগুলি ডিক্রিপ্ট করতে পারবেন না ( সম্ভবত ব্রুট ফোর্স / তৃতীয় পক্ষের সরঞ্জাম ব্যবহার করে )। একই ব্যবহারকারীর নাম / পাসওয়ার্ড (অথবা সম্ভবত এসআইডি এর) সহ একটি নতুন উইন্ডোজ অ্যাকাউন্ট থাকা যথেষ্ট নয়।


8

নীচের তথ্যের উপর ভিত্তি করে মনে হচ্ছে আপনি কিছু ফ্যাশনে এগুলি স্থানীয়ভাবে ডিক্রিপ্ট করতে পারবেন ...

আপডেট: টর্টিসএসভিএন সম্প্রদায় থেকে সংজ্ঞা দেওয়া উত্তর

যখন তারা তারের মাধ্যমে এনক্রিপ্ট করা প্রেরণ করা হয়, সংযোগের সময় তারা হ্যান্ডশেক এবং / অথবা সম্মত-কী ব্যবহার করে এনক্রিপ্ট করা হয়।

যখন তারা স্থানীয়ভাবে সঞ্চয় / পড়া হয়, তখন তারা উইন্ডোজ ক্রিপ্টো এপিআই এর মাধ্যমে এনক্রিপ্ট / ডিক্রিপ্ট হয় যা আপনার উইন্ডোজ অ্যাকাউন্টে বাঁধা কী ব্যবহার করে।

স্থানীয়ভাবে এনক্রিপ্ট করা অনুলিপিটি সার্ভারের দ্বারা ডিক্রিপ্ট করা যায় না কারণ কীগুলি আপনার অ্যাকাউন্টে স্থানীয়।

সুতরাং যখন আপনি সংযুক্ত হন (আসুন এইচটিটিপিএসের মাধ্যমে বলি), আপনার ক্লায়েন্টটি যথাযথ উইন্ডোজ এপিআইয়ের মাধ্যমে ডিক্রিপ্ট হওয়া শংসাপত্রগুলি পেয়ে যায়, তারপরে সেগুলি এইচটিটিপিএস সংক্রমণে অন্তর্ভুক্ত করে। এইচটিটিপিএস কেবল শংসাপত্র নয়, এসএসএল শংসাপত্রগুলি ব্যবহার করে ক্লায়েন্ট এবং সার্ভারের মধ্যে পুরো যোগাযোগকে এনক্রিপ্ট করে ।


আপনি কি নিশ্চিত যে ক্লায়েন্টের শেষে পাসওয়ার্ডটি ডিক্রিপ্ট করা হয়নি?
Jus12

বেশ কিছু নির্দিষ্ট ... টর্টিসএসভিএন লোকদের কাছে একটি সুস্পষ্ট প্রশ্ন পোস্ট না করে, আমি যা পেয়েছি তা এখানে ... ... কচ্ছপগুলি , ডিএনএস / ডকস / রিলিজ / কচ্ছপ এসভিএন_এইন, এছাড়াও যদি এটি ক্লায়েন্টের পক্ষ থেকে ডিক্রিপ্ট করা থাকে, তবে সরল পাঠ্যটিতে ধাক্কা দেওয়া হবে সার্ভার এটি উদ্দেশ্যকে পরাস্ত করবে। আমার ধারণা আপনি এটি এসএসএইচ এর মাধ্যমে প্রেরণ করতে পারেন।
অ্যারন ম্যাকআইভার

তবে তারপরে কার্যকরভাবে যে কেউ সার্ভারে সিফারেক্সট পাঠাতে পারে এবং কচ্ছপ এসভিএন এনক্রিপশন দ্বারা কোনও অতিরিক্ত সুরক্ষা সরবরাহ করে না।
Jus12

সত্য, এ কারণেই তারা আপনার পিসি থেকে শাটডাউনে প্রমাণীকরণের ডেটা মুছে ফেলা বা অন্তত পর্যায়ক্রমে ফ্যাশনে যদি এটি উদ্বেগের বিষয় হয়ে থাকে তবে এটি তাদের পরিচিত করে তোলে True যদি প্রমাণীকরণের তথ্য সম্বলিত মেশিনটি আপোস করা হয় তবে তা আসলে প্রতি সেটার কোনও টোটারাইজএসভিএন সমস্যা নয়।
অ্যারন ম্যাকআইভার

কাজের জন্য ধন্যবাদ। আমি আশা করছিলাম যে এর জন্য ইতিমধ্যে একটি সরঞ্জাম রয়েছে।
Jus12
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.