您的位置:首页 > 运维架构 > Apache

apache配置基于web访问的subversion

2011-07-05 14:55 405 查看
1. 本文需要两个文件,httpd和subversion。

•httpd是web服务器,用来通过web访问subversion, 官方网站: http://httpd.apache.org/

下载网页:http://archive.apache.org/dist/httpd/,在这里可以下载到httpd-2.2.2.tar.gz。

•subversion就是本文的主角,官方网 站: http://subversion.tigris.org/

subversion-1.4.3.tar.gz的 下载页为:

http://subversion.tigris.org/servlets/ProjectDocumentList?folderID=260&expandFolder=74

2. 新建一个用户:svnroot

# useradd svnroot

最好不要让root用户参与到svn的权限管理和日常的运行和维护工作中来,但是下面的一些安装和配置操作还是 需要root用户来完成的,因为有些操作只有root才能做。

3. 编译安装httpd (root用户操作):

//解压apache安装包

# tar xvzf httpd-2.2.2.tar.gz

//进入解压后的目录

# cd httpd-2.2.2

//配置apache安装,前两个参数是必须要加的,你还可以根据您的需要添加其他的 参数。

//后面的参数制定你要把apache安装哪里

# ./configure --enable-dav --enable-so --prefix=/usr/local/apache/

# make

//安装

# make install

# cd /usr/local/apache/bin

//启动apache服务

# ./apachectl start

//打开浏览器 http://localhost/ 如果有测试页"It works!"出现则证明已经安装成功。

4. 安装Subversion

//解压SubVersion安装包 (root用户进行下面的操作)

# tar xvzf Subversion-1.4.3.tar.gz

//进入解压后的目录

# cd Subversion-1.4.3

//配置subversion安装

#./configure --with-apxs=/usr/local/apache/bin/apxs --prefix=/usr/local/subversion

--with-apr=/usr/local/apache --with-apr-util=/usr/local/apache --with-ssl --with-zlib

--enable-maintainer-mode

# make

//安装

# make install

//创建库文件所在的目录 (svnroot用户进行下面的操作)

# mkdir /home/svnroot/repository

//进入subversion的bin目录

# cd /usr/local/subversion/bin

//创建仓库"test"

# ./svnadmin create /home/svnroot/repository/test

# cd /home/svnroot/repository/test

//看看是不是多了些文件,如果是则说明Subversion安装成功了

# ls –l

# cd /usr/local/subversion/bin

//这条语句将把路径/home/user/import下找到的文件导入到你创建的 Subversion 仓库中去,

//提交后的修订版为1。

# ./svn import /home/user/import file:///home/svnroot/repository/test –m "注释"

//不让其他人有修改目录的权限

# chmod 700 /home/svnroot/repository

5. 修改Apache配置文件

# vi /usr/local/apache/conf/httpd.conf

//找到以下行

User daemon # 将daemon改为svnroot,让apache进程以svnroot的身份运行

Group daemon

//如果先安装apache,以下两行将自动添加,如未找到请手动添加

LoadModule dav_svn_module modules/mod_dav_svn.so

LoadModule authz_svn_module modules/mod_authz_svn.so

//添加以下内容到httpd.conf

<Location /svn>

DAV svn

SVNParentPath /home/svnroot/repository/ //svn父目录

AuthzSVNAccessFile /home/svnroot/repository/authz.conf //权限配置文件

AuthType Basic //连接类型设置

AuthName "Subversion.zoneyump" //连接框提示

AuthUserFile /home/svnroot/repository/authfile // 用户配置文件

Require valid-user //采用何种认证

</Location>

//其中authfile是通过

//htpasswd –b[c] /home/svnroot/repository/authfile username password来创建的

//"Require valid-user"告诉apache在authfile中所有的用户都可以访问。如果没有它,

//则只能第一个用户可以访问新建库

6. 重启apache

# ./usr/local/apache/bin/apachectl restart

//打开浏览器访问 http://localhost/svn/test/ ,如果有东 西显示就说明成功 。

7. 权限管理

1)增加用户

# htpasswd -[c] /home/svnroot/repository/authfile wooin

//第一次设置用户时使用-c表示新建一个用户文件。回车后输入用户密码,

//要特别注意/home/svnroot/repository/authfile文件的所有者为svnroot而非root用户

//如果为root请修改所有者

# chown svnroot:svnroot /home/svnroot/repository/authfile

//完成对用户 的增加

# htpasswd authfile 用户名(加入新的用户)

2)权限分配

//要特别注意/home/svnroot/repository/authz.conf文件的所有者为svnroot而非root用户

//如果为root请修改所有者为svnroot

# chown svnroot:svnroot /home/svnroot/repository/authz.conf

# vi /home/svnroot/repository/authz.conf

[test:/] //这表示,仓库test的根目录下的访问权限

wooin = rw //test仓库wooin用户具有读和写权限

bao = r //test仓库bao用户具有读权限

[test2:/] //test2仓库根目录下的访问权限

wooin = r //wooin用户在test2仓库根目录下只有读权限

bao = //bao用户在 test2仓库根目录下无任何权限

[/] //这个表示在所有仓库的根目录下

* = r //这个表示对所有的用户都具有读权限

#[groups] //这个表示群组设置

#svn1-developers = wooin, bao //这个表示某群 组里的成员

#svn2-developers = wooin

#[svn1:/]

#@svn1-developers = rw //如果在前面加上@符号,则表 示这是个群组权限设置

将这个设置完成后。重启Apache,就可以通过

http://localhost/svn/test

这个URL来访问仓库了,当然,受权限的限制,必须是合法用户才能访问且具有相应的权限

8. 一些备忘:

1. svn checkout http://localhost/svn/hello.world

2. svn commit 时的默认编辑器的环境变量$SVN_EDITOR=vi需要手动设定,用kate好像有问题

3. 如果linux的登录用户名密码都和svn的其中一个用户名密码相同时,在checkout的时候不会要求输 入用户名密码直接就可以checkout出来。比如:linux有个用户wooin,svn也有一个用户wooin,并且密码 都是一样的,当用wooin登录linux后,执行checkout,可以直接提取出源码文件,不用输入认证信息。

4. 在svn使用过程中牵扯到几种权限:文件系统的权限,linux系统权限,svn用户的权限,apache进程的权限。

文件系统的权限,linux系统权限:这里相同的意思,就是平时大家使 用linux时文件夹和文件的访问权限。在 svn建立仓库,文件夹,配置文件的时候用svnroot用户,并将仓库权限设置为700,不允许其他用户直接通过 文件系统查看,只能由svnroot进行管理。

apache进程的权限:因为所有跟仓库传输的操作都是通过 apache进程进行的,所以即使你给svn用户设置了 很大的权限,但是apache进程没有访问仓库或者相关文件的权限也没有用,apache进程的权限设置在 /usr/local/apache/conf/httpd.conf 文件中配置,找到文件中的这两行:

User daemon # 将daemon改为svnroot,让apache进程以svnroot的身份运行

Group daemon

svn用户的权限:就是在authz.conf文件中设置的权限信息,是svn用来管理仓库访问权限的。

5. svn服务器设置有两种方式:http 和 svnserve。这里介绍的是http方法

6. 在/etc/profile的结尾设置一些svn启动时要做的工作

# start apache server for svn

/usr/sbin/apachectl start

export SVN_EDITOR=vi

7. APR libraries 安装 SVN 的时候最好指定 --with-apr= 和 --with-apr-util= 参数到 Apache 安装的根目录(ServerRoot)下,而不是使用缺省的 SVN 安装包中自带的 apr 。否则如果你安装的 Apache版本不同有可能导致 APR 库不匹配,出现类似:

Can't set position pointer in file '/svn/test/db/revs/1': Invalid argument 的错误。

Updated 2006-04-20 16:30 -- 比如说如果你安装的是apache 2.2.0版本,就需要在编译安装svn的时候指定

--with-apxs和--with-apr参数到你的apache.2.0安装目录下:

./configure --prefix=${subversionInstallFolder} /

--with-apxs=${apacheInstallFolder}/bin/apxs /

--with-apr=${apacheInstallFolder} /

--with-apr-util=${apacheInstallFolder} /

--with-ssl /

--with-zlib /

--enable-maintainer-mode

9. 重新部署SVN仓库

需要将目前的某个仓库导出,并导入到另一个仓库(可以导入到该仓库的指定目录下),

要用到以下的命令:

// 导出所有版本到stn.dump文件中

# svnadmin dump /home/svnroot/sonatina/ > stn.dump

// 或者也可以只导出其中一个版本

# svnadmin dump /home/svnroot/sonatina/ --revision 10 > stn.r10.dump

// 或者也可以导出多个版本,比如0-10版本

# svnadmin dump /home/svnroot/sonatina/ --revision 0:10 > stn.r0-10.dump

// 导入到sonatinab/trunk目录下,如果不指定--parent-dir,则会导入到根目录sonatinab/下

# svnadmin load /home/svnroot/sonatinab/ --parent-dir trunk < stn.r0-10.dump

转载自:http://blog.csdn.net/linuxliu/article/details/5822804
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: