Conectando e Configurando o CVS com SSH

O Eclipse inclui um cliente SSH para acessar um servidor CVS remoto. O cliente suporta ambas as versões SSH1 e SSH2 do protocolo. Para utilizar SSH2 com um repositório do CVS, selecione o tipo de conexão extssh.

É possível utilizar métodos diferentes para autenticação, dependendo do nível de funcionalidade e segurança desejados. Por padrão, os métodos de autenticação de usuário utilizados pelo cliente são estes, na seguinte ordem: chave pública, interativo com o teclado e autenticação de senha.

Autenticação com Chaves Públicas (Par de Chaves)

A autenticação com chave pública permite conectar a um servidor remoto do CVS sem enviar a senha pela conexão. Este é um método de autenticação mais seguro que a autenticação de senha. A autenticação com chave pública utiliza duas chaves: uma chave privada, que apenas você possui--ela deve ser mantida em um local seguro e protegido com uma senha; e a chave pública, que é colocada no servidor que deseja acessar.

O Eclipse suporta a geração de ambas as chaves e é possível copiar a chave pública para o servidor de dentro do Eclipse. Para utilizar a autenticação com chave pública, siga estas etapas:

  1. Se já tiver uma chave privada/pública para o servidor CVS, basta abrir a página de preferências link de comando Geral > Conexões de Rede >  SSH2 e, na guia Geral, incluir sua chave privada na lista selecionando o botão Incluir Chave Privada. A chave será utilizada durante a autenticação.

  2. Se ainda não possuir um par de chaves, na página de preferências, vá para a página Gerenciamento de Chaves.

  3. Selecione Gerar chave RSA (se o servidor suportar a versão 1 do protocolo) ou Gerar chave DSA (para a versão 2).

  4. Uma chave pública e uma privada serão geradas. A chave pública será mostrada na área de texto de leitura.

  5. A próxima etapa é copiar a chave pública para o servidor. Se o servidor estiver executando um servidor OpenSSH, será possível utilizar a ação Exportar por sftp. Caso contrário, será necessário copiar e colar a chave pública no arquivo remoto ~/.ssh/authorized_keys.

  6. Agora é necessário fornecer uma senha para a chave privada e salvá-la em seu computador.

Depois de gerar e instalar os pares de chaves, a próxima vez que você criar um local do CVS no servidor, não será necessário digitar uma senha. Quando a conexão for inicializada, você será solicitado pela frase de senha da chave privada. Este é o método de autenticação mais seguro, desde que a chave privada esteja protegida com uma frase de senha.

Nota: a exportação da chave pública é suportada apenas em servidores SSH ativados para OpenSSH.

Autenticação com Senhas

Se o servidor estiver configurado para suportar autenticação de senha, você poderá simplesmente digitar a senha ao criar um local de repositório do CVS e essa senha será utilizada ao efetuar autenticação no servidor. Este é o método de autenticação mais simples.

Nota: Para persistir as credenciais de login em um formato seguro criptografado, o Armazenamento Seguro é usado.

Pserver sobre SSH2

O método de conexão pserverssh2 permite utilizar conexões pserver para um repositório do CVS sobre o redirecionamento de porta ssh2 sem nenhum programa ssh2 externo. As informações da conexão SSH2 são codificadas no campo Host do local do repositório: O formato é:

ssh_user@ssh_host#port_number@cvs_host

em que port_number será requerido somente se a porta do host SSH2 não for 22.

Utilizando Proxies

Os dois métodos de conexão, extssh e pserver, suportam o uso dos proxies especificados na página de preferências link de comando Geral > Conexões de Rede. Se um proxy SOCKS estiver especificado, ele será utilizado. Caso contrário o proxy SSL especificado será utilizado. Se nenhum desses tipos de proxy estiver especificado ou se o host que estiver sendo contatado estiver na lista de exclusão do host, a conexão será feita diretamente no host de destino.

Conceitos relacionados
Criando uma localização do repositório CVS
Programação de equipe com CVS

Referência relacionada
Conexões de Rede
CVS