代码之家  ›  专栏  ›  技术社区  ›  Didier Trosset

如何在svn authz文件中允许未命名的用户?

  •  1
  • Didier Trosset  · 技术社区  · 16 年前

    我有一个用apache运行的subversion服务器。它在apache配置中使用LDAP对用户进行身份验证,并使用SVN授权来限制用户对某些存储库的访问。这很管用。

    DAV svn
    SVNParentPath /srv/svn
    SVNListParentPath Off
    SVNPathAuthz Off
    AuthType Basic
    AuthName "Subversion Repository"
    AuthBasicProvider ldap
    AuthLDAPBindDN        # private stuff
    AuthLDAPBindPassword  # private stuff
    AuthLDAPURL           # private stuff
    Require valid-user
    AuthzSVNAccessFile /etc/apache2/dav_svn.authz
    

    [groups]
    soft = me, and, all, other, developpers
    

    添加来自一台计算机的匿名访问

    现在,我要设置一个服务(rietveld,用于代码评审),它需要匿名访问存储库。因为这是一个web服务,所以访问总是从同一个服务器上完成的。因此,我添加了apache配置,以允许从这台机器进行所有访问。直到我在授权文件中添加一行以允许所有用户进行读取访问,这才起作用。

    阿帕奇

    <Limit GET PROPFIND OPTIONS REPORT>
      Order allow,deny
      Allow from # private IP address
      Satisfy Any
    </Limit>
    

    颠覆

    [Software:/]
    @soft = rw
    * = r                    # <-- This is the added line
    

    例如,在添加来自特定IP的授权之前,所有用户都经过身份验证,因此都有一个名称。现在,有些访问是在没有用户名的情况下完成的!我找到了 - apache日志文件中的用户名,但是 - = r 不起作用,也不起作用 anonymous = r

    1 回复  |  直到 16 年前
        1
  •  3
  •   user9876    16 年前

    请尝试将其放入authz文件:

    [Software:/]
    @soft = rw
    $anonymous=r