Windows 下配置 SVN 1.4.5 + APACHE 2.2.6 使用域认证

本贴最后更新于 2434 天前,其中的信息可能已经斗转星移

其实在网上搜索这个主题,已经有很多文章了,而且 Subversion 和 TortoiseSVN 的文档上也有相关介绍。但在我自己配置的过程中,发现它们好像都不完全对。所以我觉得有必要把自己摸索的过程写出来,供大家参考。不过已经有那么多“前车之鉴”了,我的方法是否真的有用,只能靠老天保佑了。

要想配置成功,首先要保证 Apache、Svn 和 mod_auth_sspi 这几个模块的版本是匹配的。我最开始就是在这上面栽的跟头。Apache 有很多个版本(以 2.0.x 和 2.2.x 最常见),作为对应,每个版本的 svn 都有一些子版本与其匹配。例如 1.4.5 版的 svn 就有针对 2.0.x 和 2.2.x 的两个子版本。不幸的是,网上搜到的 svn 下载链接多是指向针对 Apache 2.0.x 的那个子版本,当把它用在最新版(目前是 2.2.6)的 Apache 上时,出问题就是必然的了。实际上,当使用 2.2.x 版的 Apache 时,我们应该到这里,点击左侧的文件夹 Windows Apache 2.2.x(等以后有了新版的 apache,可能就是其它对应的文件夹了),然后在右侧的文件列表中下载对应得 svn(我下载的是 svn-win32-1.4.5.zip)。mod_auth_sspi 我们也下载针对 2.2.x 版 apache 的那个就可以了。

以下是我的安装配置过程,它是针对 apache2.2.6 和 svn1.4.5 的,如果你用的是其它版本,可能一些细节上会有所不同。

分别安装 apache 和 svn(svn 就是把压缩包解开就行),然后把 svn\bin 文件夹下的 mod_dav_svn.so、mod_authz_svn.so、libdb44.dll 和 intl3_svn.dll 拷贝到 apache 的 modules 文件夹下,mod_auth_sspi 中的 mod_auth_sspi.so 也拷贝到那去。

最后是修改 apache 的配置文件 httpd.conf,经过我的试验,最后确定使用下面配置文件就行了。

ThreadsPerChild 250
MaxRequestsPerChild 0

ServerRoot "C:/Program Files/Apache Software Foundation/Apache2.2"   # 根据实际情况修改
ServerName svnserver.mydomain.net:8080   # 根据实际情况修改
ServerSignature Off
ServerTokens Prod
DocumentRoot "htdocs"
Listen 8080   # 根据实际情况修改

LoadModule sspi_auth_module modules/mod_auth_sspi.so
#LoadModule auth_basic_module modules/mod_auth_basic.so
#LoadModule auth_digest_module modules/mod_auth_digest.so
#LoadModule authn_file_module modules/mod_authn_file.so
LoadModule authz_svn_module modules/mod_authz_svn.so
LoadModule dir_module modules/mod_dir.so
LoadModule deflate_module modules/mod_deflate.so
LoadModule mime_module modules/mod_mime.so
LoadModule setenvif_module modules/mod_setenvif.so
LoadModule dav_module modules/mod_dav.so
LoadModule dav_svn_module modules/mod_dav_svn.so

<Directory />
  Options FollowSymLinks
  AllowOverride None
</Directory>

<IfModule dir_module>
    DirectoryIndex index.html
</IfModule>

ErrorLog "e:/svn/server.log"   # 根据实际情况修改
LogLevel error

DefaultType text/plain

<IfModule mime_module>
    TypesConfig conf/mime.types
    AddType application/x-compress .Z
    AddType application/x-gzip .gz .tgz
    AddType application/x-x509-ca-cert .crt
    AddType application/x-pkcs7-crl .crl
</IfModule>

# 注意“/svn/”中最后的斜杠是必须的, 否则列不出版本库列表
# 访问时的url也要带着它, 想要去掉它可搜索RedirectMatch
<Location /svn/>   # 根据实际情况修改
    # configure SVN
    DAV svn
    SVNListParentPath on
    # 版本库的根目录
    SVNParentPath e:/svn   # 根据实际情况修改
    # 权限控制文件
    AuthzSVNAccessFile e:/svn/authz   # 根据实际情况修改
    # 认证时的提示信息(中文不好使)
    AuthName "My Subversion"
    # 使用域认证
    AuthType SSPI
    SSPIAuth On
    SSPIAuthoritative On
    # 指定使用那个域
    SSPIDomain mydomain.net   # 根据实际情况修改
    # 是否省略掉用户id的域名部分(好像只是影响svn的一些日志记录)
    SSPIOmitDomain On
    # 是否允许非IE客户端(必须打开)
    SSPIOfferBasic On
    # 基本认证(非域认证方式)具有更高的优先级?
    SSPIBasicPreferred Off
    # 用户名大小写
    SSPIUsernameCase lower
    # 用户必须通过认证
    Require valid-user
</Location>

最后如果大家觉得手工编辑那个权限控制文件 authz 很麻烦的话,也有一个取巧的办法,就是使用 visualsvn server,虽然它目前还不支持域认证,但是我们可以借用它的权限管理界面。操作如下(假设版本库的根目录是 e:\svn,并且权限控制文件的名字这时必须用 authz):

  1. 按前面的操作安装好 apache 和 svn,但不要启动 apache
  2. 把 e:\svn 改名为 e:\svn1
  3. 下载并安装 visualsvn server,安装时指定版本库根目录为 e:\svn
  4. 停掉并禁用 visualsvn server 的服务(VisualSVNServer),删除 e:\svn
  5. 把 e:\svn1 的名字改回 e:\svn
  6. 启动 apache
  7. 启动 visualsvn server 的管理界面,把要使用这个版本库的所有人的域帐号都添加到它的用户列表中去(密码不会被实际使用,随便设或留空都行)。
  8. 万事 ok 了,设置权限吧!

ps: 2008-05-23

tortoisesvn(1.4.8 版)文档中关于使用多认证源的描述中有一个错误,其中的 AuthAthoritativeAuthAuthoritative 都应该改成 AuthBasicAuthoritative。另外,多认证源还要求域用户登录时必须用“domain\user”的形式,只输 user 部分就会用其他认证方式。所以,如果你按我前面的描述用了 visual svn server,增加多认证源后,域用户的密码就千万不要留空了,因为那样不用密码就能登录了。

  • B3log

    B3log 是一个开源组织,名字来源于“Bulletin Board Blog”缩写,目标是将独立博客与论坛结合,形成一种新的网络社区体验,详细请看 B3log 构思。目前 B3log 已经开源了多款产品:SymSoloVditor思源笔记

    1063 引用 • 3453 回帖 • 203 关注
  • 技术

    到底什么才是技术呢?

    88 引用 • 179 回帖 • 4 关注

相关帖子

欢迎来到这里!

我们正在构建一个小众社区,大家在这里相互信任,以平等 • 自由 • 奔放的价值观进行分享交流。最终,希望大家能够找到与自己志同道合的伙伴,共同成长。

注册 关于
请输入回帖内容 ...

推荐标签 标签

  • 友情链接

    确认过眼神后的灵魂连接,站在链在!

    24 引用 • 373 回帖
  • RESTful

    一种软件架构设计风格而不是标准,提供了一组设计原则和约束条件,主要用于客户端和服务器交互类的软件。基于这个风格设计的软件可以更简洁,更有层次,更易于实现缓存等机制。

    30 引用 • 114 回帖 • 2 关注
  • 新人

    让我们欢迎这对新人。哦,不好意思说错了,让我们欢迎这位新人!
    新手上路,请谨慎驾驶!

    52 引用 • 228 回帖
  • Kafka

    Kafka 是一种高吞吐量的分布式发布订阅消息系统,它可以处理消费者规模的网站中的所有动作流数据。 这种动作(网页浏览,搜索和其他用户的行动)是现代系统中许多功能的基础。 这些数据通常是由于吞吐量的要求而通过处理日志和日志聚合来解决。

    36 引用 • 35 回帖
  • danl
    132 关注
  • 强迫症

    强迫症(OCD)属于焦虑障碍的一种类型,是一组以强迫思维和强迫行为为主要临床表现的神经精神疾病,其特点为有意识的强迫和反强迫并存,一些毫无意义、甚至违背自己意愿的想法或冲动反反复复侵入患者的日常生活。

    15 引用 • 161 回帖
  • 自由行
    10 关注
  • 博客

    记录并分享人生的经历。

    273 引用 • 2388 回帖
  • GitLab

    GitLab 是利用 Ruby 一个开源的版本管理系统,实现一个自托管的 Git 项目仓库,可通过 Web 界面操作公开或私有项目。

    46 引用 • 72 回帖
  • 工具

    子曰:“工欲善其事,必先利其器。”

    286 引用 • 729 回帖
  • Jenkins

    Jenkins 是一套开源的持续集成工具。它提供了非常丰富的插件,让构建、部署、自动化集成项目变得简单易用。

    53 引用 • 37 回帖
  • ZeroNet

    ZeroNet 是一个基于比特币加密技术和 BT 网络技术的去中心化的、开放开源的网络和交流系统。

    1 引用 • 21 回帖 • 638 关注
  • GitHub

    GitHub 于 2008 年上线,目前,除了 Git 代码仓库托管及基本的 Web 管理界面以外,还提供了订阅、讨论组、文本渲染、在线文件编辑器、协作图谱(报表)、代码片段分享(Gist)等功能。正因为这些功能所提供的便利,又经过长期的积累,GitHub 的用户活跃度很高,在开源世界里享有深远的声望,并形成了社交化编程文化(Social Coding)。

    209 引用 • 2031 回帖
  • 安装

    你若安好,便是晴天。

    132 引用 • 1184 回帖
  • HHKB

    HHKB 是富士通的 Happy Hacking 系列电容键盘。电容键盘即无接点静电电容式键盘(Capacitive Keyboard)。

    5 引用 • 74 回帖 • 471 关注
  • Dubbo

    Dubbo 是一个分布式服务框架,致力于提供高性能和透明化的 RPC 远程服务调用方案,是 [阿里巴巴] SOA 服务化治理方案的核心框架,每天为 2,000+ 个服务提供 3,000,000,000+ 次访问量支持,并被广泛应用于阿里巴巴集团的各成员站点。

    60 引用 • 82 回帖 • 595 关注
  • 黑曜石

    黑曜石是一款强大的知识库工具,支持本地 Markdown 文件编辑,支持双向链接和关系图。

    A second brain, for you, forever.

    15 引用 • 122 回帖
  • 正则表达式

    正则表达式(Regular Expression)使用单个字符串来描述、匹配一系列遵循某个句法规则的字符串。

    31 引用 • 94 回帖
  • Spring

    Spring 是一个开源框架,是于 2003 年兴起的一个轻量级的 Java 开发框架,由 Rod Johnson 在其著作《Expert One-On-One J2EE Development and Design》中阐述的部分理念和原型衍生而来。它是为了解决企业应用开发的复杂性而创建的。框架的主要优势之一就是其分层架构,分层架构允许使用者选择使用哪一个组件,同时为 JavaEE 应用程序开发提供集成的框架。

    944 引用 • 1459 回帖 • 17 关注
  • 30Seconds

    📙 前端知识精选集,包含 HTML、CSS、JavaScript、React、Node、安全等方面,每天仅需 30 秒。

    • 精选常见面试题,帮助您准备下一次面试
    • 精选常见交互,帮助您拥有简洁酷炫的站点
    • 精选有用的 React 片段,帮助你获取最佳实践
    • 精选常见代码集,帮助您提高打码效率
    • 整理前端界的最新资讯,邀您一同探索新世界
    488 引用 • 384 回帖 • 8 关注
  • 职场

    找到自己的位置,萌新烦恼少。

    127 引用 • 1705 回帖 • 1 关注
  • App

    App(应用程序,Application 的缩写)一般指手机软件。

    91 引用 • 384 回帖
  • 深度学习

    深度学习(Deep Learning)是机器学习的分支,是一种试图使用包含复杂结构或由多重非线性变换构成的多个处理层对数据进行高层抽象的算法。

    53 引用 • 40 回帖 • 2 关注
  • Chrome

    Chrome 又称 Google 浏览器,是一个由谷歌公司开发的网页浏览器。该浏览器是基于其他开源软件所编写,包括 WebKit,目标是提升稳定性、速度和安全性,并创造出简单且有效率的使用者界面。

    62 引用 • 289 回帖 • 1 关注
  • GitBook

    GitBook 使您的团队可以轻松编写和维护高质量的文档。 分享知识,提高团队的工作效率,让用户满意。

    3 引用 • 8 回帖 • 4 关注
  • 域名

    域名(Domain Name),简称域名、网域,是由一串用点分隔的名字组成的 Internet 上某一台计算机或计算机组的名称,用于在数据传输时标识计算机的电子方位(有时也指地理位置)。

    43 引用 • 208 回帖
  • abitmean

    有点意思就行了

    29 关注