CentOS系統(tǒng)中安裝subversion并使用svn+ssh訪問
在使用CentOS系統(tǒng)的很多時(shí)候,我們都需要使用subversion,那么如何在CentOS系統(tǒng)中安裝subversion,并使用svn+ssh訪問呢,下面我們就來詳細(xì)講解步驟。
1. CentOS系統(tǒng)服務(wù)器安裝
(1) 在CentOS系統(tǒng)安裝ssh服務(wù)器和subversion服務(wù)器
yum update
yum install openssh-server
yum install subversion
yum update
yum install openssh-server
yum install subversion
(2) 在CentOS系統(tǒng)創(chuàng)建登陸svn的用戶
useradd fify ; 添加fify用戶
groupadd svn ; 添加svn用戶組
usermod -a -G svn fify ; 將fify用戶添加到svn用戶組
useradd fify ; 添加fify用戶
groupadd svn ; 添加svn用戶組
usermod -a -G svn fify ; 將fify用戶添加到svn用戶組
另外,如果fify用戶不存在,則可以用以下語句代替以上三句:
useradd -g svn fify
useradd -g svn fify
(3) CentOS系統(tǒng)建立用戶存儲
mkdir /home/fify/svn
mkdir /home/fify/trunk
svnadmin create /home/fify/svn/trunk
mkdir /home/fify/svn
mkdir /home/fify/trunk
svnadmin create /home/fify/svn/trunk
(4) 為svn用戶組賦予權(quán)限
view plaincopy to clipboardprint?
chown -R root:svn /home/fify/svn/trunk
chmod -R g+rws /home/fify/svn/trunk /*給svn組賦予讀寫權(quán)限,可以根據(jù)需要更改相應(yīng)權(quán)限*/
chmod -R o-rwx /home/fify/svn/trunk /*刪除其他無關(guān)人員的讀、寫、執(zhí)行權(quán)限,默認(rèn)情況下可能其他人有讀權(quán)限*/
chown -R root:svn /home/fify/svn/trunk
chmod -R g+rws /home/fify/svn/trunk /*給svn組賦予讀寫權(quán)限,可以根據(jù)需要更改相應(yīng)權(quán)限*/
chmod -R o-rwx /home/fify/svn/trunk /*刪除其他無關(guān)人員的讀、寫、執(zhí)行權(quán)限,默認(rèn)情況下可能其他人有讀權(quán)限*/
(5) 為成員生成密鑰
切換用戶:
view plaincopy to clipboardprint?
su fify
su fify
生成密鑰對:
view plaincopy to clipboardprint?
ssh-keygen -b 1024 -t rsa -N passwd -f fifykey
ssh-keygen -b 1024 -t rsa -N passwd -f fifykey
其中,passphrase為密鑰關(guān)鍵字(相當(dāng)于密碼),由用戶自定義;fifykey為密鑰文件名,生成之后會產(chǎn)生兩個(gè)文件,fifykey和fifykey.pub,其中前者為密鑰,后者為公鑰;rsa指定使用rsa進(jìn)行加密,如果該成dsa,則使用dsa加密
(6) CentOS系統(tǒng)創(chuàng)建/home/fify/.ssh目錄,把公鑰拷貝并重命名成authorized_keys到該目錄下:
cp fifykey.pub /home/fify/.ssh/authorized_keys
cp fifykey.pub /home/fify/.ssh/authorized_keys
注意:文件名稱必須為authorized_keys
(7) CentOS系統(tǒng)更改資源訪問權(quán)限
修改/home/fify/svn/trunk/conf/svnserve.conf文件,在general中加入以下幾行:
view plaincopy to clipboardprint?
anon-access = none // 未認(rèn)證的用戶沒有任何訪問權(quán)限
auth-access = write // 認(rèn)證的用戶有寫權(quán)限
authz-db = authz // 認(rèn)證文件為conf目錄下的authz文件
anon-access = none // 未認(rèn)證的用戶沒有任何訪問權(quán)限
auth-access = write // 認(rèn)證的用戶有寫權(quán)限
authz-db = authz // 認(rèn)證文件為conf目錄下的authz文件
修改/home/fify/svn/trunk/conf/authz文件(如果沒有則創(chuàng)建),在其中加入:
view plaincopy to clipboardprint?
[/] // 訪問權(quán)限為本資源的根目錄(以及以下目錄)
fify = rw // fify用戶的訪問權(quán)限為“讀+寫”
[/] // 訪問權(quán)限為本資源的根目錄(以及以下目錄)
fify = rw // fify用戶的訪問權(quán)限為“讀+寫”
還可以采用以下方法進(jìn)行認(rèn)證:
view plaincopy to clipboardprint?
[groups]
svn = fify,sim // 定義用戶組svn包含兩個(gè)用戶:fify和sim
[/]
@svn = rw // svn用戶組的成員訪問權(quán)限為“讀+寫”
這樣,我們就完成了CentOS系統(tǒng)中安裝subversion的步驟,并可以使用svn+ssh進(jìn)行訪問了。
【編輯推薦】