您好,欢迎访问一九零五行业门户网

Cent OS上配置Apache2 + SVN(续)实现对目录访问的精确控制

在上一篇文章中,完成了apache和svn的安装 配置 ,并且 实现 了简单的用户 控制 ,也就是所有用户都可以 访问 svn 目录 下的所有repository。这种权限 控制 的方法比较简单,应该可以满足大部分情况下的需求。但是有些情况还是需要对某些 目录 进行比较 精确
在上一篇文章中,完成了apache和svn的安装配置,并且实现了简单的用户控制,也就是所有用户都可以访问svn目录下的所有repository。这种权限控制的方法比较简单,应该可以满足大部分情况下的需求。但是有些情况还是需要对某些目录进行比较精确的访问控制,apache httpd的mod_authz_svn模块可以帮助实现。
      mod_authz_svn应该会在安装svn是自动安装。可以打开/etc/httpd/conf.d/subversion.conf(也可能是httpd.conf)查看,里面应该可以看到:
loadmodule dav_svn_module modules/mod_dav_svn.soloadmodule authz_svn_module modules/mod_authz_svn.so
       要想使用这个模块,需要在subversion.conf添加authzsavnaccessfile指令:
dav svn svnparentpath /var/www/svn authzsvnaccessfile /etc/svn-access-file require valid-user authtype basic authname subversion repository authuserfile /etc/svn-auth-file
         其中/etc/svn-access-file用来指定详细的访问规则。加入现在svn下面两个repository:test1, test2,现在五个用户(在/etc/svn-auth-file):harry, sally, jack, david, alex。下面是配置文件svn-access-file的内容:
# 以#引导的是注释# 大家对所有目录都有读权限(r),[/]* = r# 只有harry和sally可以写test1,中括号中的内容表示进行访问控制的respository[test1:/]harry = rwsally = rw# 而jack只可以写test1中的project/test/目录中的内容[test1:/project/test/]jack = rw# jack, alex, david是一个组可以访问test2[test2:/]@group1 = rw# 建立组[groups]group1 = jack,alex,david
从上面可以看出这个访问控制可以精确某一个目录。
      完成配置后,重新启动httpd服务,可以通过浏览器检测效果。
其它类似信息

推荐信息