2011-02-16 136 views
3

使用Maven是否存在安全问题?我今天使用Ant来完成主项目,但是我使用Maven作为我的“样本”项目,在那里编写程序尖峰。我确实喜欢Maven的某些部分,但担心通过该工具下载我的罐子。这是一个毫无根据的担忧吗? “http://repo1.maven.org/maven2/”有多安全?有更安全的方式使用该工具吗?Maven安全问题

谢谢。

回答

1

这是相当安全和标准。如果http://repo1.maven.org/maven2/的安全性受到影响,Java开发人员将会有很大的反响。我从来没有听说过这个网站被黑客入侵。

也就是说,您不受默认存储库限制。您可以使用Nexus,Artifactory配置您自己的存储库并手动安装安全工件。您也可以使用Nexus/Artifactory设置来阻止远程存储库。虽然,我从来不需要这样做。但看看here,也许这是可能的。

请注意,您将不得不阻止您的本地存储库使用“repo1”,否则本地存储库将从那里下载默认的工件。

编辑1:添加缺失的环节

+0

索尼也有在其网站多年的安全非常巨大的信心,直至2011年...... – Chucky 2012-05-08 12:10:30