`
yinter
  • 浏览: 244490 次
  • 性别: Icon_minigender_1
  • 来自: 深圳
社区版块
存档分类
最新评论

SVN服务器权限配置

阅读更多
一、版本库及服务创建之一

通过subversion的svnserve启动apache服务:

1. Subversion 的版本库(repository):

位于服务器端,统一管理和储存数据的地方。介绍在服务器端配置和管理 Subversion 版本库的基本方法,Linux 与Windows中的配置差别不大。


2. 版本库数据存储方式:

在 Subversion 中,版本库的数据存储有两种方式,一种是在 Berkeley DB 数据库中存放数据;另一种是使用普通文件,采用自定义的格式来储存,称为 FSFS。(两种存放方式各有优缺点,参考 http://svnbook.org/ 上面的文档来了解两者详细的比较和区别)

3. 版本库服务启动:

Subversion 设计了一个抽象的网络层,版本库建立完毕之后,可以通过各种服务器向外公布。svnserve 是 Subversion 自带的一个小型的服务器,它使用独立的协议与客户端。我们可以通过 :

 svnserve –i #作为 inetd 启动  
 svnserve –d #作为守护进程启动一个服务。 


同时可以指定一些选项,常用的如 -r,用来指定版本库的根路径,例如假设版本库位于 E:/svn:

svnserve –d -r E:/svn 

#即创建了以E:/svn为根目录的SVN版本库服务。

4. 设置为系统服务并自动启动:

svnserve --daemon --root E:\svn\repository 


服务启动–daemon可简写为-d、–root可简写为-r可以建立个批处理文件并放在windows启动组中便于开机
就运行SVN服务或者在这个地址http://clanlib.org/~mbn/svnservice/下载那个svnservice.exe文件拷贝到
命令行下执行:

svnservice -install --daemon --root "D:\svn\Repository"  
sc config svnservice start= auto  
net start svnservice 


5. 创建子版本库(或版本库):

假设以以上”E:/svn”为根目录,并启动svn服务器,那么创建子版本库有两种方式:

通过TortoiseSVN等svn客户端工具创建版本库:在E:/svn中新建子目录project1,并进入E:/svn/project1 中通过TortoiseSVN菜单创建版本库,则这个版本库可以通过svn://服务器IP/project1″访问,以此类推可建立project2等等,并且这样各个子项目库相关权限配置保持独立。
通过subSVN服务器命令创建版本库:
view sourceprint?1 $ svnadmin create --fs-type fsfs /etc/svn/repos : 

2 # 创建版本库的命令,指定数据存储为 FSFS,如果要指定为 Berkeley DB,则将 fsfs 改为 bdb

6. 版本库下目录文件说明:

conf 目录:存放了版本库的配置文件,包括用户访问控制和权限控制等内容,文件本身的注释说明十分详细,读者可以根据注释自行配置;
dav 目录:是提供给 Apache 相关模块的目录,目前为空;
db 目录:存放着 Subversion 所要管理的所有受版本控制的数据,不同的存储方式(Berkeley DB 或者 FSFS)下有着不同的目录结构,不过我们一般不用直接修改和查看这个目录下的内容,Subversion 的命令可以安全的操作这个目录;
hooks 目录:存放着钩子脚本及其模版(一种版本库事件触发程序)
locks 目录:存放着 Subversion 版本库锁定数据,format 文件记录了版本库的布局版本号。

7. 推荐项目程序目录结构如下:

 |――project_A    
 | ――――branches  
 | ――――tags  
 | ――――trunk 
 

可以通过客户端建立好相关目录,然后提交到版本库或子版本库中。


二、 版本库及服务创建之二

通过Apache Http Server服务启动svnserve服务:

1. 特点说明:

区别于第一种:svnserve 只能对全局提供简单的访问控制,如果想要更加灵活的方式,可以使用 Apache Http Server 作为向外公布版本库的方式,同时可以通过HTTP访问。

2. 配置步骤:

* 安装 mod_dav_svn 插件:用途使 Subversion 与 dav 模块通信,需要安装 mod_dav_svn 插件,可以在 Subversion 的安装目录中找到。将其拷贝到 Apache 安装目录的 modules 文件夹下。(由于 Subversion 需要版本化的控制,因此标准的 Http 协议不能满足需求。要让 Apache 与 Subversion 协同工作,需要使用 WebDAV(Web 分布式创作和版本控制)。WebDAV 是 HTTP 1.1 的扩展,关于 WebDAV 的规范和工作原理,可以参考 IETF RFC 2518。)
* 并配置 Apache 的 httpd.conf 文件,让 Apache 在启动的时候加载上述模块。需要添加的内容如下:

LoadModule dav_module modules/mod_dav.so  
LoadModule dav_svn_module modules/mod_dav_svn.so  

#首先需要启用 dav_module,然后加载 dav_svn_module

3. 版本库建立:

在Apache的httpd.conf文件中末尾加入如下配置信息:view sourceprint?
<LOCATION repos>  
DAV svn  
SVNPath /etc/svn/repos  
</LOCATION>  

Location 标签指出访问的 URL 以及在服务器上的实际位置。配置完毕后重新启动 Apache,打开浏览器,输入 http://服务器IP/repos

4. 子版本库建立:

如果想要指定多个版本库,可以用多个 Location 标签,也可以使用 SVNParentPath 代替 SVNPath,例如在 /etc/svn 下有多个版本库 repos1,repos2 等等,用如下方式指定:

<LOCATION repos>  
DAV svn  
SVNParentPath /etc/svn  
</LOCATION> 


“SVNParentPath /etc/svn” 表示 /etc/svn 下的每个子目录都是一个版本库。可以通过 http://服务器IP/repos/repos1,http://服务器IP/repos/repos2 来访问。 


三、 版本库目录权限配置

1. 相关配置文件说明:

svn版本库下的子目录conf下初始会有三个文件:
* svnserve.conf
* passwd
* authz

2. svnserve.conf文件配置:

被用来配置来进行一些简单的访问权限控制。文件的初始内容大致如下:

[general]  
# anon-access = read  
# auth-access = write  
password-db = passwd  
# authz-db = authz  
# realm = My First Repository  


其中:
anon-access 表示匿名用户的权限
auth-access 表示认证用户的权限设置
password-db 指向保存用户帐号密码的文件的位置,可以使用相对路径。
去掉#即可开启对应配置功能

3. passwd文件配置 :

需让svnsere.conf中开启password-db = passwd,可让以配置如下

[user]  
user1 = password1  
user2 = password2 


# 格式为:“用户名 = 密码”注意前后不要有空格,中间要有空格

4. authz文件配置:

需让svnsere.conf中开启authz-db = authz,可以配置如下
#两个分组:committers,developers 
[groups]  
committers = paulex,richard  
developers = jimmy,michel,spark,sean 
   
[/]  
#在根目录下指定所有的用户有读权限
* = r  
#追加 committers 组用户有读写权限
@committers = rw  
   
#在 branches/dev 目录下指定 developers 组的用户有读写权限  
[/branches/dev]  
@developers = rw  
   
#在 /tags 组下给予用户 tony 读写权限
[/tags] 
tony = rw  
 
#禁止所有用户访问 /private 目录
[/private]  
* = 


以上对于1章节中的以svnserve启动svn服务直接有效。

四、Apache Http Server服务启动svnserve模块权限配置说明

1. Apache 提供了基本的全局粒度权限设置:

* 首先需要创建一个用户文件。Apache 提供了一个工具 htpasswd,用于生成用户文件,可以在 Apache 的安装目录下找到。具体使用方法如下:
htpasswd etc/svn/passwordfile username
如果 passwordfile 不存在,可以加上 -c 选项让 htpasswd 新建一个。创建好的文件内容是用户名加上密码的 MD5 密文。
* 接下来修改 httpd.conf,在 Location 标签中加入如下内容:

AuthType Basic  
AuthName "svn repos"  
AuthUserFile /etc/svn/passwordfile  
Require valid-user 


重新启动 Apache, 打开浏览器访问版本库。Apache 会提示你输入用户名和密码来认证登陆了。
现在只有 passwordfile 文件中设定的用户才可以访问版本库。也可以配置只有特定用户可以访问,替换上述 “Require valid-user” 为 “Require user tony robert” 将只有 tony 和 robert 可以访问该版本库。
有的时候也许不需要这样严格的访问控制,例如大多数开源项目允许匿名的读取操作,而只有认证用户才允许写操作。为了实现更为细致的权限认证,可以使用 Limit 和 LimitExcept 标签。例如:

<LIMITEXCEPT REPORT OPTIONS PROPFIND GET>  
require valid-user  
</LIMITEXCEPT> 


如上配置将使匿名用户有读取权限,而限制只有 passwordfile 中配置的用户可以使用写操作。

2. 目录粒度权限访问设置:

使用 Apache 的 mod_authz_svn 模块对每个目录进行认证操作。

首先需要让 Apache 将 mod_authz_svn 模块加载进来。在 Subversion 的安装目录中找到 mod_auth_svn 模块,将其拷贝到 Apache 安装目录的 modules 子目录下。修改 httpd.conf 文件,找到

LoadModule dav_svn_module modules/mod_dav_svn.so 
在其后面加上
LoadModule authz_svn_module modules/mod_authz_svn.so
   

现在可以在 Location 标签中使用 authz 的功能了。一个基本的 authz 配置如下:

<LOCATION repos>  
DAV svn  
SVNPath /etc/svn/repos  
AuthType Basic  
AuthName "svn repos"  
AuthUserFile /etc/svn/passwd  
AuthzSVNAccessFile /etc/svn/accesspolicy  
Satisfy Any  
Require valid-user  
</LOCATION>


其中AuthUserFile和AuthzSVNAccessFile两个文件就是指向3章节中的 passwd和authz策略文件 指向的是 authz 的策略文件

使用 SVNParentPath 代替 SVNPath 来指定多个版本库的父目录时,其中所有的版本库都将按照这个策略文件配置。例如上例中 tony 将对所有版本库里的 /tags 目录具有读写权限。如果要对具体每个版本库配置,用如下的语法:

[groups]  
02 project1_committers = paulex richard  
project2_committers = jimmy michel spark sean \  
          steven tony robert  
[repos1:/]  
* = r  
@ project1_committer = rw  
[repos2:/]  
* = r  
@ project2_committer = rw 

这样项目1的 committer 组只能对 repos1 版本库下的文件具有写权限而不能修改版本库 repos2,同样项目2的 commiter 也不能修改 repos1 版本库的文件。


五、补充两点

1. MySQL用户认证信息保护:

到目前为止我们的用户名密码文件还是以文本文件形式存放在文件系统中的,出于安全性的需要或者单点登陆等可扩展性的考虑,文本文件的管理方式都不能满足需求了。通过 Apache 的 module_auth_mysql 模块,我们可以用 MySQL 来保存用户信息。该模块的主页在 http://modauthmysql.sourceforge.net/,你也可以在 http://modules.apache.org/ 找到它的发行版本。安装方法同上述 Apache 的模块一样,拷贝至 modules 目录并在 httpd.conf 文件中添加如下语句:

LoadModule mysql_auth_module modules/mod_auth_mysql.so 
  

相应的 Location 区域改写为:

<LOCATION repos>  
AuthName "MySQL auth"  
AuthType Basic  
AuthMySQLHost localhost  
AuthMySQLCryptedPasswords Off  
AuthMySQLUser root  
AuthMySQLDB svn  
AuthMySQLUserTable users  
require valid-user  
</LOCATION> 


然后在 mysql 中添加名为 svn 的数据库,并建立 users 数据表:

create database svn;  
use svn;  
CREATE TABLE users (  
user_name CHAR(30) NOT NULL,  
user_passwd CHAR(20) NOT NULL,  
user_group CHAR(10),  
PRIMARY KEY (user_name)  
); 


在 users 表中插入用户信息

insert into users values('username','password','group');  


重新启动 Apache,在访问版本库的时候 Apache 就会用 mysql 数据表中的用户信息来验证了。

2. SSL实现加密连接:

通过 Apache 的网络链接,版本库中的代码和数据可以在互联网上传输,为了避免数据的明文传输,实现安全的版本控制,需要对数据的传输进行加密。Apache 提供了基于 SSL 的数据传输加密模块 mod_ssl,有了它,用户就可以用 https 协议访问版本库,从而实现数据的加密传输了。SSL 协议及其实现方式,是一个非常复杂的话题,本文只是介绍 Apache 提供的最基本的SSL配置方法,更加详细的介绍内容,请参考 http://httpd.apache.org/docs-2.0/ssl/ 上的文档。

开始配置前,我们需要一个实现 Apache 中 SSL 模块的动态程序库,通常名为 mod_ssl.so,及其配置文件,通常名为 ssl.conf。这个实现是跟 Apache 的版本相关的,不匹配的版本是不能用的;而且,并不是每一个 Apache 的版本都自带了相关实现文件,很多情况下,我们需要自己去搜寻相关文件。另外,我们还需要 OpenSSL 软件及其配置文件,来生成加密密钥和数字证书。这里,我们可以使用一些免费网站,如 http://hunter.campbus.com/ 上提供的集成版本的 Apache。

有了相关的工具和文件,我们就可以开始生成 SSL 的证书和密钥了。首先,我们需要找到 openssl 程序及其配置文件 openssl.cnf,运行如下命令来生成 128 位的 RSA 私有密钥文件:

my-server.key: 
openssl genrsa -des3 -out my-server.key 1024  
Loading 'screen' into random state - done  
Generating RSA private key, 1024 bit long modulus  
.....++++++  
........++++++  
e is 65537 (0x10001)  
Enter pass phrase for server.key:********  
Verifying - Enter pass phrase for server.key:********
   

命令运行期间需要用户输入并确认自己的密码。

现在,我们需要 SSL 的认证证书,证书是由 CA(certificate authority) 发放并且认证的。为此,我们可以用如下命令生成一个 CSR(Certificate Signing Request) 文件发给 CA,从而得到 CA 的认证:

openssl req -new -key my-server.key -out my-s erver.csr -config openssl.cnf  


当然,一般情况下,如果 Subversion 的用户不是太多,安全情况不是很复杂,我们也可以生成一个自签名的认证证书,从而省去了向 CA 申请认证的麻烦。如下命令:

openssl req -new -key my-server.key -x509 -out my-server.crt -config openssl.cnf  
 

以上两个命令都需要用户输入那个 key 文件的密码,以及一些网络设置信息,如域名,邮箱等等,这里输入的服务器域名应该与 Apache 配置文件当中的一致。现在,我们可以在 Apache 的 conf 目录下新建一个 ssl 目录,将 my-server.key 和 my-server.crt 文件都移动到 ssl 目录里面。然后修改 ssl.conf 文件,将 SSLCertificateKeyFile 和 SSLCertificateFile 项指向这两个文件。

如果 Apache 的 module 目录里面没有 mod_ssl.so 文件,可以将事先准备好的文件拷贝过去。然后,我们可以设置 Apache 的配置文件 httpd.conf,将 ssl 模块加入其中:
LoadModule ssl_module modules/mod_ssl.so
  

然后,在配置文件的最后,加上如下 SSL 相关配置项:

SSLMutex default  
SSLRandomSeed startup builtin  
SSLSessionCache none  
ErrorLog logs/SSL.log  
LogLevel info  
<VIRTUALHOST svntest.ut.cn.ibm.com:443>  
SSLEngine On  
SSLCertificateFile conf/ssl/my-server.crt  
SSLCertificateKeyFile conf/ssl/my-server.key  
</VIRTUALHOST> 
 

这样,基本的设置工作就完成了。重新启动 Apache 服务器,现在可以用 https 协议代替 http 协议来访问版本库了。如果要限定版本库只能用 https 访问,我们可以在 Apache 配置文件当中 Subversion 部分加上 “SSLRequireSSL”。如下:

<LOCATION repos>  
DAV svn  
SVNPath /etc/svn/repos  
………….#other items  
SSLRequireSSL  
</LOCATION> 


文件来源:http://www.vanjor.org/blog/2010/03/svn-setup-detail/
参考:http://www.ibm.com/developerworks/cn/java/j-lo-apache-subversion/
参考:http://www.subversion.org.cn/svnbook/1.4/index.html
分享到:
评论

相关推荐

    详细介绍Windows下SVN服务器的配置

    【Windows下SVN服务器配置详解】 Subversion (简称SVN) 是一款强大的版本控制系统,它在Windows环境下同样可以被高效地配置和使用。本指南将详细介绍如何在Windows上搭建SVN服务器,包括Apache HTTP Server的安装、...

    svn服务器安装配置

    ### SVN服务器安装与配置详解 #### 一、概述 Subversion (SVN) 是一种流行的版本控制系统,广泛应用于软件开发项目中。通过SVN,团队成员可以协同工作,管理源代码的变化历史,确保项目的稳定性和可追溯性。本文将...

    配置SVN服务器 svn配置

    配置SVN服务器涉及到安装SVN服务端软件,创建版本库,设置权限管理,以及配置SSH(Secure Shell)以实现安全的远程访问。以下是配置SVN服务器的具体步骤: 1. **创建SVN版本库用户和组**: - 创建一个独立的用户,...

    实例方式讲解svn目录权限设置

    为了使svn服务器能够自动启动,我们需要将其设置为系统服务。我们可以使用以下命令来实现这一步: sc create svnserve binPath= "svnserve -d -r /path/to/repo" 这将将svn服务器设置为系统服务,名称为svnserve。...

    安卓入门--SVN 服务器安装配置

    #### 一、SVN服务器的安装配置 ##### 1. 服务器安装包的选择 在本文档中提到的服务器安装包为`VisualSVN-Server-2.1.3.msi`。这款软件提供了直观的界面来帮助用户快速搭建SVN服务器环境。 ##### 2. 安装过程注意...

    svn服务器配置到MyEclipse说明

    总之,将SVN服务器配置到MyEclipse涉及安装SVN软件、创建版本库、配置权限、启动服务以及安装和配置MyEclipse中的SVN插件。这一过程完成后,开发者可以无缝地在MyEclipse环境中使用SVN进行版本控制,实现团队的高效...

    SVN服务器配置总结

    1. **authz** - 这是权限配置文件,用于定义哪些用户或用户组可以访问特定的仓库路径。例如: ``` [/] * = r [repos:/trunk] user1 = rw group1 = r ``` 这段配置表示所有用户对仓库有读取权限,但只有user1...

    centos 7.9服务器 离线 搭建svn服务器

    centos 7.9服务器 离线 搭建svn服务器 ,该文章适用于 开发人员 实施人员 项目经理用于项目文档管理 代码管理,而不指定如何在centos7.9环境下离线搭建svn服务器,因为大多数的网站只是介绍yum install 的方式,但是...

    SVN服务器搭建以及Eclipse作为SVN客户端配置

    * SVN 服务器搭建需要下载并安装 SVN 服务器软件,授予管理员权限,并进行资源库的创建和配置。 * SVN 服务器的搭建需要占用 3690 端口,否则无法启动服务。 * Eclipse 配置为 SVN 客户端需要下载和安装 SVN 插件包...

    svn文档管理服务器配置

    svn 文档管理服务器配置是一个复杂的过程,需要了解 svn 服务器的安装配置、服务器配置、安装过程、测试、创建仓库、启动和关闭、客户端配置、Eclipse 配置 svn 等知识点。只有正确地配置了 svn 文档管理服务器,...

    SVN服务器端全部配置

    1、 到svn官方网站http://subversion.trigris.org/下载服务器安装包svn-win32-1.6.1.zip,将该压缩包解压到D:\subversion目录下,出现D:\subversion\bin。建立D:\svn,在命令行该目录(D:\subversion\bin\)下输入...

    svn权限配置

    `svnserve.conf`文件是SVN服务器进程的配置文件,主要负责定义服务器的基本行为和权限策略。以下是最关键的几项配置: 1. **密码数据库配置**:通过`password-db`指令指定用户密码存储的文件路径,默认为`passwd....

    svn服务器配置教程

    本教程将指导你如何在Windows环境下配置一个基本的svn服务器,包括软件下载、安装、创建版本库、配置用户权限、启动服务器以及进行基本的客户端操作。 1. **软件下载** - **Subversion服务器程序**:访问...

    svn服务器的安装与配置

    总之,配置SVN服务器涉及安装SVN软件、设置Apache模块、创建仓库、配置Apache配置文件以及管理用户权限。这是一项至关重要的任务,因为它确保了团队的协作效率和代码的版本控制。随着对SVN服务器配置的深入理解和...

    Linux下SVN服务器的搭建与配置.docx

    主要包括安装 SVN 服务器、创建仓库、配置 Apache 和权限管理四个部分。了解这些知识点,可以帮助开发者更好地搭建和配置 SVN 服务器,以满足项目的需求。 扩展知识点 * SVN 服务器的优点是可以多个用户同时对文件...

    SVN搭建与权限配置

    根据给定文件的信息,我们可以详细地探讨如何搭建SVN服务器并进行权限配置的过程及关键步骤。SVN(Subversion)是一种广泛使用的版本控制系统,适用于软件开发团队和其他需要管理多个版本文档的工作环境。以下将详细...

    Linux下SVN服务器的搭建与配置

    Linux下SVN服务器的搭建与配置 Linux下SVN服务器的搭建与配置是指在Linux操作系统下搭建和配置Subversion(SVN)服务器的过程。Subversion是一种版本控制系统,能够帮助开发团队更好地管理代码和文件变更。 搭建...

    svn服务器端下载svn服务器端下载svn服务器端下载

    4. **配置访问权限**:为了管理用户访问,你需要设置SVN服务器的认证方式,通常包括基本认证(用户名/密码)和更高级的认证机制如LDAP集成。配置文件通常位于`conf`目录下,如`svnserve.conf`或`httpd.conf`,根据你...

Global site tag (gtag.js) - Google Analytics