Windows 下配置 SVN 1.4.5 + APACHE 2.2.6 使用域认证

本贴最后更新于 2345 天前,其中的信息可能已经斗转星移

其实在网上搜索这个主题,已经有很多文章了,而且 Subversion 和 TortoiseSVN 的文档上也有相关介绍。但在我自己配置的过程中,发现它们好像都不完全对。所以我觉得有必要把自己摸索的过程写出来,供大家参考。不过已经有那么多“前车之鉴”了,我的方法是否真的有用,只能靠老天保佑了。

要想配置成功,首先要保证 Apache、Svn 和 mod_auth_sspi 这几个模块的版本是匹配的。我最开始就是在这上面栽的跟头。Apache 有很多个版本(以 2.0.x 和 2.2.x 最常见),作为对应,每个版本的 svn 都有一些子版本与其匹配。例如 1.4.5 版的 svn 就有针对 2.0.x 和 2.2.x 的两个子版本。不幸的是,网上搜到的 svn 下载链接多是指向针对 Apache 2.0.x 的那个子版本,当把它用在最新版(目前是 2.2.6)的 Apache 上时,出问题就是必然的了。实际上,当使用 2.2.x 版的 Apache 时,我们应该到这里,点击左侧的文件夹 Windows Apache 2.2.x(等以后有了新版的 apache,可能就是其它对应的文件夹了),然后在右侧的文件列表中下载对应得 svn(我下载的是 svn-win32-1.4.5.zip)。mod_auth_sspi 我们也下载针对 2.2.x 版 apache 的那个就可以了。

以下是我的安装配置过程,它是针对 apache2.2.6 和 svn1.4.5 的,如果你用的是其它版本,可能一些细节上会有所不同。

分别安装 apache 和 svn(svn 就是把压缩包解开就行),然后把 svn\bin 文件夹下的 mod_dav_svn.so、mod_authz_svn.so、libdb44.dll 和 intl3_svn.dll 拷贝到 apache 的 modules 文件夹下,mod_auth_sspi 中的 mod_auth_sspi.so 也拷贝到那去。

最后是修改 apache 的配置文件 httpd.conf,经过我的试验,最后确定使用下面配置文件就行了。

ThreadsPerChild 250
MaxRequestsPerChild 0

ServerRoot "C:/Program Files/Apache Software Foundation/Apache2.2"   # 根据实际情况修改
ServerName svnserver.mydomain.net:8080   # 根据实际情况修改
ServerSignature Off
ServerTokens Prod
DocumentRoot "htdocs"
Listen 8080   # 根据实际情况修改

LoadModule sspi_auth_module modules/mod_auth_sspi.so
#LoadModule auth_basic_module modules/mod_auth_basic.so
#LoadModule auth_digest_module modules/mod_auth_digest.so
#LoadModule authn_file_module modules/mod_authn_file.so
LoadModule authz_svn_module modules/mod_authz_svn.so
LoadModule dir_module modules/mod_dir.so
LoadModule deflate_module modules/mod_deflate.so
LoadModule mime_module modules/mod_mime.so
LoadModule setenvif_module modules/mod_setenvif.so
LoadModule dav_module modules/mod_dav.so
LoadModule dav_svn_module modules/mod_dav_svn.so

<Directory />
  Options FollowSymLinks
  AllowOverride None
</Directory>

<IfModule dir_module>
    DirectoryIndex index.html
</IfModule>

ErrorLog "e:/svn/server.log"   # 根据实际情况修改
LogLevel error

DefaultType text/plain

<IfModule mime_module>
    TypesConfig conf/mime.types
    AddType application/x-compress .Z
    AddType application/x-gzip .gz .tgz
    AddType application/x-x509-ca-cert .crt
    AddType application/x-pkcs7-crl .crl
</IfModule>

# 注意“/svn/”中最后的斜杠是必须的, 否则列不出版本库列表
# 访问时的url也要带着它, 想要去掉它可搜索RedirectMatch
<Location /svn/>   # 根据实际情况修改
    # configure SVN
    DAV svn
    SVNListParentPath on
    # 版本库的根目录
    SVNParentPath e:/svn   # 根据实际情况修改
    # 权限控制文件
    AuthzSVNAccessFile e:/svn/authz   # 根据实际情况修改
    # 认证时的提示信息(中文不好使)
    AuthName "My Subversion"
    # 使用域认证
    AuthType SSPI
    SSPIAuth On
    SSPIAuthoritative On
    # 指定使用那个域
    SSPIDomain mydomain.net   # 根据实际情况修改
    # 是否省略掉用户id的域名部分(好像只是影响svn的一些日志记录)
    SSPIOmitDomain On
    # 是否允许非IE客户端(必须打开)
    SSPIOfferBasic On
    # 基本认证(非域认证方式)具有更高的优先级?
    SSPIBasicPreferred Off
    # 用户名大小写
    SSPIUsernameCase lower
    # 用户必须通过认证
    Require valid-user
</Location>

最后如果大家觉得手工编辑那个权限控制文件 authz 很麻烦的话,也有一个取巧的办法,就是使用 visualsvn server,虽然它目前还不支持域认证,但是我们可以借用它的权限管理界面。操作如下(假设版本库的根目录是 e:\svn,并且权限控制文件的名字这时必须用 authz):

  1. 按前面的操作安装好 apache 和 svn,但不要启动 apache
  2. 把 e:\svn 改名为 e:\svn1
  3. 下载并安装 visualsvn server,安装时指定版本库根目录为 e:\svn
  4. 停掉并禁用 visualsvn server 的服务(VisualSVNServer),删除 e:\svn
  5. 把 e:\svn1 的名字改回 e:\svn
  6. 启动 apache
  7. 启动 visualsvn server 的管理界面,把要使用这个版本库的所有人的域帐号都添加到它的用户列表中去(密码不会被实际使用,随便设或留空都行)。
  8. 万事 ok 了,设置权限吧!

ps: 2008-05-23

tortoisesvn(1.4.8 版)文档中关于使用多认证源的描述中有一个错误,其中的 AuthAthoritativeAuthAuthoritative 都应该改成 AuthBasicAuthoritative。另外,多认证源还要求域用户登录时必须用“domain\user”的形式,只输 user 部分就会用其他认证方式。所以,如果你按我前面的描述用了 visual svn server,增加多认证源后,域用户的密码就千万不要留空了,因为那样不用密码就能登录了。

  • B3log

    B3log 是一个开源组织,名字来源于“Bulletin Board Blog”缩写,目标是将独立博客与论坛结合,形成一种新的网络社区体验,详细请看 B3log 构思。目前 B3log 已经开源了多款产品:SymSoloVditor思源笔记

    1081 引用 • 3459 回帖 • 241 关注
  • 技术

    到底什么才是技术呢?

    88 引用 • 179 回帖 • 4 关注

相关帖子

欢迎来到这里!

我们正在构建一个小众社区,大家在这里相互信任,以平等 • 自由 • 奔放的价值观进行分享交流。最终,希望大家能够找到与自己志同道合的伙伴,共同成长。

注册 关于
请输入回帖内容 ...

推荐标签 标签

  • 星云链

    星云链是一个开源公链,业内简单的将其称为区块链上的谷歌。其实它不仅仅是区块链搜索引擎,一个公链的所有功能,它基本都有,比如你可以用它来开发部署你的去中心化的 APP,你可以在上面编写智能合约,发送交易等等。3 分钟快速接入星云链 (NAS) 测试网

    3 引用 • 16 回帖 • 1 关注
  • Tomcat

    Tomcat 最早是由 Sun Microsystems 开发的一个 Servlet 容器,在 1999 年被捐献给 ASF(Apache Software Foundation),隶属于 Jakarta 项目,现在已经独立为一个顶级项目。Tomcat 主要实现了 JavaEE 中的 Servlet、JSP 规范,同时也提供 HTTP 服务,是市场上非常流行的 Java Web 容器。

    162 引用 • 529 回帖 • 4 关注
  • NetBeans

    NetBeans 是一个始于 1997 年的 Xelfi 计划,本身是捷克布拉格查理大学的数学及物理学院的学生计划。此计划延伸而成立了一家公司进而发展这个商用版本的 NetBeans IDE,直到 1999 年 Sun 买下此公司。Sun 于次年(2000 年)六月将 NetBeans IDE 开源,直到现在 NetBeans 的社群依然持续增长。

    78 引用 • 102 回帖 • 656 关注
  • ngrok

    ngrok 是一个反向代理,通过在公共的端点和本地运行的 Web 服务器之间建立一个安全的通道。

    7 引用 • 63 回帖 • 623 关注
  • SQLServer

    SQL Server 是由 [微软] 开发和推广的关系数据库管理系统(DBMS),它最初是由 微软、Sybase 和 Ashton-Tate 三家公司共同开发的,并于 1988 年推出了第一个 OS/2 版本。

    19 引用 • 31 回帖
  • 持续集成

    持续集成(Continuous Integration)是一种软件开发实践,即团队开发成员经常集成他们的工作,通过每个成员每天至少集成一次,也就意味着每天可能会发生多次集成。每次集成都通过自动化的构建(包括编译,发布,自动化测试)来验证,从而尽早地发现集成错误。

    14 引用 • 7 回帖
  • Android

    Android 是一种以 Linux 为基础的开放源码操作系统,主要使用于便携设备。2005 年由 Google 收购注资,并拉拢多家制造商组成开放手机联盟开发改良,逐渐扩展到到平板电脑及其他领域上。

    334 引用 • 323 回帖 • 12 关注
  • 阿里云

    阿里云是阿里巴巴集团旗下公司,是全球领先的云计算及人工智能科技公司。提供云服务器、云数据库、云安全等云计算服务,以及大数据、人工智能服务、精准定制基于场景的行业解决方案。

    89 引用 • 345 回帖
  • Electron

    Electron 基于 Chromium 和 Node.js,让你可以使用 HTML、CSS 和 JavaScript 构建应用。它是一个由 GitHub 及众多贡献者组成的活跃社区共同维护的开源项目,兼容 Mac、Windows 和 Linux,它构建的应用可在这三个操作系统上面运行。

    15 引用 • 136 回帖 • 10 关注
  • 钉钉

    钉钉,专为中国企业打造的免费沟通协同多端平台, 阿里巴巴出品。

    15 引用 • 67 回帖 • 352 关注
  • RIP

    愿逝者安息!

    8 引用 • 92 回帖 • 327 关注
  • Wide

    Wide 是一款基于 Web 的 Go 语言 IDE。通过浏览器就可以进行 Go 开发,并有代码自动完成、查看表达式、编译反馈、Lint、实时结果输出等功能。

    欢迎访问我们运维的实例: https://wide.b3log.org

    30 引用 • 218 回帖 • 614 关注
  • Ruby

    Ruby 是一种开源的面向对象程序设计的服务器端脚本语言,在 20 世纪 90 年代中期由日本的松本行弘(まつもとゆきひろ/Yukihiro Matsumoto)设计并开发。在 Ruby 社区,松本也被称为马茨(Matz)。

    7 引用 • 31 回帖 • 202 关注
  • 职场

    找到自己的位置,萌新烦恼少。

    126 引用 • 1699 回帖
  • 快应用

    快应用 是基于手机硬件平台的新型应用形态;标准是由主流手机厂商组成的快应用联盟联合制定;快应用标准的诞生将在研发接口、能力接入、开发者服务等层面建设标准平台;以平台化的生态模式对个人开发者和企业开发者全品类开放。

    15 引用 • 127 回帖 • 2 关注
  • 开源中国

    开源中国是目前中国最大的开源技术社区。传播开源的理念,推广开源项目,为 IT 开发者提供了一个发现、使用、并交流开源技术的平台。目前开源中国社区已收录超过两万款开源软件。

    7 引用 • 86 回帖
  • Love2D

    Love2D 是一个开源的, 跨平台的 2D 游戏引擎。使用纯 Lua 脚本来进行游戏开发。目前支持的平台有 Windows, Mac OS X, Linux, Android 和 iOS。

    14 引用 • 53 回帖 • 526 关注
  • 酷鸟浏览器

    安全 · 稳定 · 快速
    为跨境从业人员提供专业的跨境浏览器

    3 引用 • 59 回帖 • 18 关注
  • OnlyOffice
    4 引用 • 15 关注
  • 程序员

    程序员是从事程序开发、程序维护的专业人员。

    546 引用 • 3531 回帖 • 1 关注
  • SQLite

    SQLite 是一个进程内的库,实现了自给自足的、无服务器的、零配置的、事务性的 SQL 数据库引擎。SQLite 是全世界使用最为广泛的数据库引擎。

    4 引用 • 7 回帖 • 2 关注
  • 强迫症

    强迫症(OCD)属于焦虑障碍的一种类型,是一组以强迫思维和强迫行为为主要临床表现的神经精神疾病,其特点为有意识的强迫和反强迫并存,一些毫无意义、甚至违背自己意愿的想法或冲动反反复复侵入患者的日常生活。

    15 引用 • 161 回帖
  • 思源笔记

    思源笔记是一款隐私优先的个人知识管理系统,支持完全离线使用,同时也支持端到端加密同步。

    融合块、大纲和双向链接,重构你的思维。

    20643 引用 • 80670 回帖 • 1 关注
  • 机器学习

    机器学习(Machine Learning)是一门多领域交叉学科,涉及概率论、统计学、逼近论、凸分析、算法复杂度理论等多门学科。专门研究计算机怎样模拟或实现人类的学习行为,以获取新的知识或技能,重新组织已有的知识结构使之不断改善自身的性能。

    82 引用 • 37 回帖
  • SVN

    SVN 是 Subversion 的简称,是一个开放源代码的版本控制系统,相较于 RCS、CVS,它采用了分支管理系统,它的设计目标就是取代 CVS。

    29 引用 • 98 回帖 • 698 关注
  • Solidity

    Solidity 是一种智能合约高级语言,运行在 [以太坊] 虚拟机(EVM)之上。它的语法接近于 JavaScript,是一种面向对象的语言。

    3 引用 • 18 回帖 • 364 关注
  • Chrome

    Chrome 又称 Google 浏览器,是一个由谷歌公司开发的网页浏览器。该浏览器是基于其他开源软件所编写,包括 WebKit,目标是提升稳定性、速度和安全性,并创造出简单且有效率的使用者界面。

    62 引用 • 289 回帖