我有一个用apache运行的subversion服务器。它在apache配置中使用LDAP对用户进行身份验证,并使用SVN授权来限制用户对某些存储库的访问。这很管用。
DAV svn
SVNParentPath /srv/svn
SVNListParentPath Off
SVNPathAuthz Off
AuthType Basic
AuthName "Subversion Repository"
AuthBasicProvider ldap
AuthLDAPBindDN # private stuff
AuthLDAPBindPassword # private stuff
AuthLDAPURL # private stuff
Require valid-user
AuthzSVNAccessFile /etc/apache2/dav_svn.authz
[groups]
soft = me, and, all, other, developpers
添加来自一台计算机的匿名访问
现在,我要设置一个服务(rietveld,用于代码评审),它需要匿名访问存储库。因为这是一个web服务,所以访问总是从同一个服务器上完成的。因此,我添加了apache配置,以允许从这台机器进行所有访问。直到我在授权文件中添加一行以允许所有用户进行读取访问,这才起作用。
阿帕奇
<Limit GET PROPFIND OPTIONS REPORT>
Order allow,deny
Allow from # private IP address
Satisfy Any
</Limit>
颠覆
[Software:/]
@soft = rw
* = r # <-- This is the added line
例如,在添加来自特定IP的授权之前,所有用户都经过身份验证,因此都有一个名称。现在,有些访问是在没有用户名的情况下完成的!我找到了
-
apache日志文件中的用户名,但是
- = r
不起作用,也不起作用
anonymous = r