【问题标题】:Can we isolate a user from the mod_authz authentication?我们可以将用户与 mod_authz 身份验证隔离开来吗?
【发布时间】:2011-07-17 05:15:55
【问题描述】:

我们是否可以使用mod_authz 身份验证来隔离 subversion 用户,以便他们仅通过单个 subversion 存储库进行身份验证?现在我们通过 apache 托管多个存储库,并且我们的 access_file 在所有存储库中都是全局的。这意味着如果我们使用*=r 选项,那么所有 用户将拥有读取权限。我们希望将用户引入该环境,以便他们只能访问单个存储库,并且不会通过 *=r 选项将他们包含在其他存储库访问中。有这种配置吗?

谢谢, 苏雷什

【问题讨论】:

  • 其他标签也可以吗?

标签: apache svn authentication


【解决方案1】:

您可以在 authz 文件的全局范围内使用 NOT 修饰符:

[/]
*=
~single_repo_user=r

[single_repo:/]
*=
single_repo_user=r

内容如下:

对于所有存储库,没有人有任何权限,除了他是不是名为 single_repo_user 的用户,而不是用户具有读取权限 对于存储库“single_repo”,除了具有读取权限的 single_repo_user 之外,没有人有权访问

所以只有 single_user_repo 没有权限。其他人都有读取权限。

你当然可以从 htpasswd 文件中删除用户名..

在此处查看更多信息:
http://svnbook.red-bean.com/nightly/en/svn-book.html#svn.serverconfig.pathbasedauthz

【讨论】:

  • 彼得,非常感谢您的回复。无法立即回复,对此我深表歉意。无论如何,再次感谢您的回复。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2016-10-18
  • 2017-04-02
  • 2015-12-27
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多