Windows 下配置 SVN 1.4.5 + APACHE 2.2.6 使用域认证

本贴最后更新于 2465 天前,其中的信息可能已经斗转星移

其实在网上搜索这个主题,已经有很多文章了,而且 Subversion 和 TortoiseSVN 的文档上也有相关介绍。但在我自己配置的过程中,发现它们好像都不完全对。所以我觉得有必要把自己摸索的过程写出来,供大家参考。不过已经有那么多“前车之鉴”了,我的方法是否真的有用,只能靠老天保佑了。

要想配置成功,首先要保证 Apache、Svn 和 mod_auth_sspi 这几个模块的版本是匹配的。我最开始就是在这上面栽的跟头。Apache 有很多个版本(以 2.0.x 和 2.2.x 最常见),作为对应,每个版本的 svn 都有一些子版本与其匹配。例如 1.4.5 版的 svn 就有针对 2.0.x 和 2.2.x 的两个子版本。不幸的是,网上搜到的 svn 下载链接多是指向针对 Apache 2.0.x 的那个子版本,当把它用在最新版(目前是 2.2.6)的 Apache 上时,出问题就是必然的了。实际上,当使用 2.2.x 版的 Apache 时,我们应该到这里,点击左侧的文件夹 Windows Apache 2.2.x(等以后有了新版的 apache,可能就是其它对应的文件夹了),然后在右侧的文件列表中下载对应得 svn(我下载的是 svn-win32-1.4.5.zip)。mod_auth_sspi 我们也下载针对 2.2.x 版 apache 的那个就可以了。

以下是我的安装配置过程,它是针对 apache2.2.6 和 svn1.4.5 的,如果你用的是其它版本,可能一些细节上会有所不同。

分别安装 apache 和 svn(svn 就是把压缩包解开就行),然后把 svn\bin 文件夹下的 mod_dav_svn.so、mod_authz_svn.so、libdb44.dll 和 intl3_svn.dll 拷贝到 apache 的 modules 文件夹下,mod_auth_sspi 中的 mod_auth_sspi.so 也拷贝到那去。

最后是修改 apache 的配置文件 httpd.conf,经过我的试验,最后确定使用下面配置文件就行了。

ThreadsPerChild 250
MaxRequestsPerChild 0

ServerRoot "C:/Program Files/Apache Software Foundation/Apache2.2"   # 根据实际情况修改
ServerName svnserver.mydomain.net:8080   # 根据实际情况修改
ServerSignature Off
ServerTokens Prod
DocumentRoot "htdocs"
Listen 8080   # 根据实际情况修改

LoadModule sspi_auth_module modules/mod_auth_sspi.so
#LoadModule auth_basic_module modules/mod_auth_basic.so
#LoadModule auth_digest_module modules/mod_auth_digest.so
#LoadModule authn_file_module modules/mod_authn_file.so
LoadModule authz_svn_module modules/mod_authz_svn.so
LoadModule dir_module modules/mod_dir.so
LoadModule deflate_module modules/mod_deflate.so
LoadModule mime_module modules/mod_mime.so
LoadModule setenvif_module modules/mod_setenvif.so
LoadModule dav_module modules/mod_dav.so
LoadModule dav_svn_module modules/mod_dav_svn.so

<Directory />
  Options FollowSymLinks
  AllowOverride None
</Directory>

<IfModule dir_module>
    DirectoryIndex index.html
</IfModule>

ErrorLog "e:/svn/server.log"   # 根据实际情况修改
LogLevel error

DefaultType text/plain

<IfModule mime_module>
    TypesConfig conf/mime.types
    AddType application/x-compress .Z
    AddType application/x-gzip .gz .tgz
    AddType application/x-x509-ca-cert .crt
    AddType application/x-pkcs7-crl .crl
</IfModule>

# 注意“/svn/”中最后的斜杠是必须的, 否则列不出版本库列表
# 访问时的url也要带着它, 想要去掉它可搜索RedirectMatch
<Location /svn/>   # 根据实际情况修改
    # configure SVN
    DAV svn
    SVNListParentPath on
    # 版本库的根目录
    SVNParentPath e:/svn   # 根据实际情况修改
    # 权限控制文件
    AuthzSVNAccessFile e:/svn/authz   # 根据实际情况修改
    # 认证时的提示信息(中文不好使)
    AuthName "My Subversion"
    # 使用域认证
    AuthType SSPI
    SSPIAuth On
    SSPIAuthoritative On
    # 指定使用那个域
    SSPIDomain mydomain.net   # 根据实际情况修改
    # 是否省略掉用户id的域名部分(好像只是影响svn的一些日志记录)
    SSPIOmitDomain On
    # 是否允许非IE客户端(必须打开)
    SSPIOfferBasic On
    # 基本认证(非域认证方式)具有更高的优先级?
    SSPIBasicPreferred Off
    # 用户名大小写
    SSPIUsernameCase lower
    # 用户必须通过认证
    Require valid-user
</Location>

最后如果大家觉得手工编辑那个权限控制文件 authz 很麻烦的话,也有一个取巧的办法,就是使用 visualsvn server,虽然它目前还不支持域认证,但是我们可以借用它的权限管理界面。操作如下(假设版本库的根目录是 e:\svn,并且权限控制文件的名字这时必须用 authz):

  1. 按前面的操作安装好 apache 和 svn,但不要启动 apache
  2. 把 e:\svn 改名为 e:\svn1
  3. 下载并安装 visualsvn server,安装时指定版本库根目录为 e:\svn
  4. 停掉并禁用 visualsvn server 的服务(VisualSVNServer),删除 e:\svn
  5. 把 e:\svn1 的名字改回 e:\svn
  6. 启动 apache
  7. 启动 visualsvn server 的管理界面,把要使用这个版本库的所有人的域帐号都添加到它的用户列表中去(密码不会被实际使用,随便设或留空都行)。
  8. 万事 ok 了,设置权限吧!

ps: 2008-05-23

tortoisesvn(1.4.8 版)文档中关于使用多认证源的描述中有一个错误,其中的 AuthAthoritativeAuthAuthoritative 都应该改成 AuthBasicAuthoritative。另外,多认证源还要求域用户登录时必须用“domain\user”的形式,只输 user 部分就会用其他认证方式。所以,如果你按我前面的描述用了 visual svn server,增加多认证源后,域用户的密码就千万不要留空了,因为那样不用密码就能登录了。

  • B3log

    B3log 是一个开源组织,名字来源于“Bulletin Board Blog”缩写,目标是将独立博客与论坛结合,形成一种新的网络社区体验,详细请看 B3log 构思。目前 B3log 已经开源了多款产品:SymSoloVditor思源笔记

    1063 引用 • 3454 回帖 • 189 关注
  • 技术

    到底什么才是技术呢?

    88 引用 • 179 回帖 • 4 关注

相关帖子

欢迎来到这里!

我们正在构建一个小众社区,大家在这里相互信任,以平等 • 自由 • 奔放的价值观进行分享交流。最终,希望大家能够找到与自己志同道合的伙伴,共同成长。

注册 关于
请输入回帖内容 ...

推荐标签 标签

  • DNSPod

    DNSPod 建立于 2006 年 3 月份,是一款免费智能 DNS 产品。 DNSPod 可以为同时有电信、网通、教育网服务器的网站提供智能的解析,让电信用户访问电信的服务器,网通的用户访问网通的服务器,教育网的用户访问教育网的服务器,达到互联互通的效果。

    6 引用 • 26 回帖 • 517 关注
  • 单点登录

    单点登录(Single Sign On)是目前比较流行的企业业务整合的解决方案之一。SSO 的定义是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。

    9 引用 • 25 回帖
  • 生活

    生活是指人类生存过程中的各项活动的总和,范畴较广,一般指为幸福的意义而存在。生活实际上是对人生的一种诠释。生活包括人类在社会中与自己息息相关的日常活动和心理影射。

    230 引用 • 1454 回帖
  • Rust

    Rust 是一门赋予每个人构建可靠且高效软件能力的语言。Rust 由 Mozilla 开发,最早发布于 2014 年 9 月。

    58 引用 • 22 回帖
  • C++

    C++ 是在 C 语言的基础上开发的一种通用编程语言,应用广泛。C++ 支持多种编程范式,面向对象编程、泛型编程和过程化编程。

    107 引用 • 153 回帖
  • 智能合约

    智能合约(Smart contract)是一种旨在以信息化方式传播、验证或执行合同的计算机协议。智能合约允许在没有第三方的情况下进行可信交易,这些交易可追踪且不可逆转。智能合约概念于 1994 年由 Nick Szabo 首次提出。

    1 引用 • 11 回帖 • 2 关注
  • 服务

    提供一个服务绝不仅仅是简单的把硬件和软件累加在一起,它包括了服务的可靠性、服务的标准化、以及对服务的监控、维护、技术支持等。

    41 引用 • 24 回帖
  • PWA

    PWA(Progressive Web App)是 Google 在 2015 年提出、2016 年 6 月开始推广的项目。它结合了一系列现代 Web 技术,在网页应用中实现和原生应用相近的用户体验。

    14 引用 • 69 回帖 • 159 关注
  • Kotlin

    Kotlin 是一种在 Java 虚拟机上运行的静态类型编程语言,由 JetBrains 设计开发并开源。Kotlin 可以编译成 Java 字节码,也可以编译成 JavaScript,方便在没有 JVM 的设备上运行。在 Google I/O 2017 中,Google 宣布 Kotlin 成为 Android 官方开发语言。

    19 引用 • 33 回帖 • 63 关注
  • 安装

    你若安好,便是晴天。

    132 引用 • 1184 回帖 • 1 关注
  • iOS

    iOS 是由苹果公司开发的移动操作系统,最早于 2007 年 1 月 9 日的 Macworld 大会上公布这个系统,最初是设计给 iPhone 使用的,后来陆续套用到 iPod touch、iPad 以及 Apple TV 等产品上。iOS 与苹果的 Mac OS X 操作系统一样,属于类 Unix 的商业操作系统。

    85 引用 • 139 回帖
  • 人工智能

    人工智能(Artificial Intelligence)是研究、开发用于模拟、延伸和扩展人的智能的理论、方法、技术及应用系统的一门技术科学。

    135 引用 • 190 回帖
  • jQuery

    jQuery 是一套跨浏览器的 JavaScript 库,强化 HTML 与 JavaScript 之间的操作。由 John Resig 在 2006 年 1 月的 BarCamp NYC 上释出第一个版本。全球约有 28% 的网站使用 jQuery,是非常受欢迎的 JavaScript 库。

    63 引用 • 134 回帖 • 724 关注
  • Shell

    Shell 脚本与 Windows/Dos 下的批处理相似,也就是用各类命令预先放入到一个文件中,方便一次性执行的一个程序文件,主要是方便管理员进行设置或者管理用的。但是它比 Windows 下的批处理更强大,比用其他编程程序编辑的程序效率更高,因为它使用了 Linux/Unix 下的命令。

    123 引用 • 74 回帖 • 2 关注
  • LeetCode

    LeetCode(力扣)是一个全球极客挚爱的高质量技术成长平台,想要学习和提升专业能力从这里开始,充足技术干货等你来啃,轻松拿下 Dream Offer!

    209 引用 • 72 回帖
  • jsoup

    jsoup 是一款 Java 的 HTML 解析器,可直接解析某个 URL 地址、HTML 文本内容。它提供了一套非常省力的 API,可通过 DOM,CSS 以及类似于 jQuery 的操作方法来取出和操作数据。

    6 引用 • 1 回帖 • 484 关注
  • Notion

    Notion - The all-in-one workspace for your notes, tasks, wikis, and databases.

    7 引用 • 40 回帖
  • wolai

    我来 wolai:不仅仅是未来的云端笔记!

    2 引用 • 14 回帖 • 1 关注
  • QQ

    1999 年 2 月腾讯正式推出“腾讯 QQ”,在线用户由 1999 年的 2 人(马化腾和张志东)到现在已经发展到上亿用户了,在线人数超过一亿,是目前使用最广泛的聊天软件之一。

    45 引用 • 557 回帖 • 44 关注
  • 阿里巴巴

    阿里巴巴网络技术有限公司(简称:阿里巴巴集团)是以曾担任英语教师的马云为首的 18 人,于 1999 年在中国杭州创立,他们相信互联网能够创造公平的竞争环境,让小企业通过创新与科技扩展业务,并在参与国内或全球市场竞争时处于更有利的位置。

    43 引用 • 221 回帖 • 106 关注
  • TensorFlow

    TensorFlow 是一个采用数据流图(data flow graphs),用于数值计算的开源软件库。节点(Nodes)在图中表示数学操作,图中的线(edges)则表示在节点间相互联系的多维数据数组,即张量(tensor)。

    20 引用 • 19 回帖 • 1 关注
  • IDEA

    IDEA 全称 IntelliJ IDEA,是一款 Java 语言开发的集成环境,在业界被公认为最好的 Java 开发工具之一。IDEA 是 JetBrains 公司的产品,这家公司总部位于捷克共和国的首都布拉格,开发人员以严谨著称的东欧程序员为主。

    181 引用 • 400 回帖
  • OpenStack

    OpenStack 是一个云操作系统,通过数据中心可控制大型的计算、存储、网络等资源池。所有的管理通过前端界面管理员就可以完成,同样也可以通过 Web 接口让最终用户部署资源。

    10 引用 • 1 关注
  • 博客

    记录并分享人生的经历。

    273 引用 • 2388 回帖
  • Gzip

    gzip (GNU zip)是 GNU 自由软件的文件压缩程序。我们在 Linux 中经常会用到后缀为 .gz 的文件,它们就是 Gzip 格式的。现今已经成为互联网上使用非常普遍的一种数据压缩格式,或者说一种文件格式。

    9 引用 • 12 回帖 • 147 关注
  • RYMCU

    RYMCU 致力于打造一个即严谨又活泼、专业又不失有趣,为数百万人服务的开源嵌入式知识学习交流平台。

    4 引用 • 6 回帖 • 52 关注
  • 笔记

    好记性不如烂笔头。

    308 引用 • 793 回帖