【问题标题】:how to allow unamed user in svn authz file?如何在 svn authz 文件中允许未命名的用户?
【发布时间】:2010-04-28 08:59:10
【问题描述】:

我有一个使用 apache 运行的颠覆服务器。它在 apache 配置中使用 LDAP 对用户进行身份验证,并使用 SVN 授权来限制用户对某些存储库的访问。这非常有效。

阿帕奇

DAV svn
SVNParentPath /srv/svn
SVNListParentPath Off
SVNPathAuthz Off
AuthType Basic
AuthName "Subversion Repository"
AuthBasicProvider ldap
AuthLDAPBindDN        # private stuff
AuthLDAPBindPassword  # private stuff
AuthLDAPURL           # private stuff
Require valid-user
AuthzSVNAccessFile /etc/apache2/dav_svn.authz

颠覆

[groups]
soft = me, and, all, other, developpers

从一台机器添加匿名访问

现在,我要设置一项服务(rietveld,用于代码审查),该服务需要匿名访问存储库。由于这是一项 Web 服务,因此始终从同一台服务器进行访问。因此,我添加了 apache 配置以允许来自这台机器的所有访问。直到我在授权文件中添加了一行以允许所有用户进行读取访问,这才起作用。

阿帕奇

<Limit GET PROPFIND OPTIONS REPORT>
  Order allow,deny
  Allow from # private IP address
  Satisfy Any
</Limit>

颠覆

[Software:/]
@soft = rw
* = r                    # <-- This is the added line

例如,在我添加来自特定 IP 的授权之前,所有用户都经过身份验证,因此有一个名称。现在,有些访问是在没有用户名的情况下完成的!我在 apache 日志文件中找到了- 用户名,但是- = r 行不起作用,anonymous = r 也不起作用。我不想让 SVN 授权中的每个人都可以读取。我该怎么做?

【问题讨论】:

  • 请注意,Satisfy Any 对完成这项工作至关重要(请参阅 II.1.B)。

标签: authentication authorization anonymous apache-config svn-config


【解决方案1】:

尝试将其放入您的 authz 文件中:

[Software:/]
@soft = rw
$anonymous=r

【讨论】:

    猜你喜欢
    • 2014-03-01
    • 2016-06-14
    • 1970-01-01
    • 2013-01-28
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多