subversion(簡稱svn)是近年來崛起的版本管理工具,是cvs的接班人。目前,絕大多數開源軟體都使用svn作為代碼版本管理軟體。
svn伺服器有2種運行方式:獨立伺服器和藉助apache。2種方式各有利弊。
svn儲存版本資料也有2種方式:BDB和FSFS。因為BDB方式在伺服器中斷時,有可能鎖住資料(我在搞ldap時就深受其害,沒法根治),所以還是FSFS方式更安全一點。
詳見subversion。
安全領域的SVN
SVN站在更高層次上對現在的安全產品,從系統和控制的角度進行了"有機"和"無隙"的整合。
SVN是一個安全虛擬網路系統,它將系統整體的資訊安全功能均衡合理地分布在不同的子系統中,
使各子系統的功能得到最大限度的發揮,子系統之間互相補充,系統整體效能大於各子系統功能之和,用均衡互補的原則解決了"木桶原理"的問題。
SVN能在跨接Internet, Intranet, Extranet間的網路所有端點實現全面的安全,而且還能提供基於企業策略的資訊管理機制以充分有效地利用有限的頻寬。SVN可以滿足各種企業VPN的要求,通過為公司內部網路、遠程和移動使用者、分公司和夥伴提供基於Internet的安全連線。所以,我們可以將SVN看成是VPN、防火牆、基於企業策略的資訊管理軟體整合在一起的Internet安全的綜合解決方案。在這樣一個網路系統中,所有互連網伺服器端和用戶端都是安全的,並有一個資訊管理機制以不斷地通過這個外部網路環境動態地分析及滿足客戶的特定頻寬需求。SVN提供了目前基於網路實現的eBusiness 應用的安全服務,它包含:
對多種應用進行全面的安全認證;
支援多種認證及PKI
功能強大並對使用者透明的通訊加密;
面向使用者的集中安全性原則管理;
統一跨接Internet、Intranet、Extranet的通訊。
完整的SVN體繫結構應包括以下部分:
帶有防火牆的VPN網關,它是一個將防火牆和VPN技術緊密結合的網關產品;
SVN安全遠程用戶端軟體包,一個功能強大的VPN用戶端軟體,支援台式機使用者、遠端使用者和移動使用者,具有集中化管理的個人防火牆功能和VPN使用者的安全認證功能;
SVN認證管理模組,一個用於SVN的完整PKI解決方案,它將完善的CA和LDAP目錄伺服器技術整合在一起;
SVN硬體加密卡,可以通過硬體技術實現功能強大的各種演算法以提高VPN的速度和效能;
SVN智能頻寬管理模組,一個基於企業策略的頻寬管理解決方案,可以智能地管理有限的頻寬資源,以確保用於企業重要應用的VPN效能可靠;
SVN冗餘管理模組,通過冗餘網關叢集和防火牆VPN內的SVN冗餘模組,對執行重要任務的VPN和防火牆應用在出現故障時實現無縫切換。
自動地址轉換模組,一個自動管理IP地址和命名的解決方案,通過提供IP地址服務的跟蹤和集中化管理,確保可靠地控制地址分配和提高TCP/IP管理效率;
SVN安全伺服器軟體包,專門保護單個應用伺服器安全的VPN網關軟體,它可以保護進行敏感操作的伺服器免受攻擊和未授權的訪問,使用戶端建立與伺服器間的安全認證和支援交換加密資料的串連;
SVN安全用戶端軟體包,它將基於狀態檢測的防火牆和基於IPSec的VPN用戶端軟體整合在用戶端機器上,通過提供集中管理的個人防火牆和對所有企業VPN使用者的安全認證,增強用戶端機器的安全性。它與 SVN安全遠程用戶端軟體功能相比,增強了用戶端的安全功能,如存取控制和安全初始化控制等。