大问题。我的 Archiva 内部存储库(可能还有快照存储库,虽然我还不知道,因为我还没有在其中放置任何快照)似乎可供公众访问。
即,如果有人想要我的仓库中的surefire插件,他们可以通过简单地访问https://my.repo.url.com/archiva/repository/internal/org/apache/maven/surefire/surefire-junit3/2.7来下载它.1/surefire-junit3-2.7.1.jar
他们可以立即下载文件。如果那里有实际的项目 jar 之类的东西也可供公众使用,那将是一种耻辱,我似乎无法弄清楚如何禁用私人访问以挽救我的生命。
我通过 LDAP 进行身份验证。
谢谢!