拓扑园

  • O&M
    • Universal部署
    • PHP+VUE+Laravel相关
  • Oracle性能优化
  • Oracle项目案例
    • Oracle近期项目案例(目录)
    • Oracle实战问题解析(目录)
    • Oracle数据库名变更流程(2种方式)
    • Oracle数据库目录更换流程(使用Oracle的clone工具)
    • Oracle数据库迁移方案(目录)
    • 标准化文档系列
  • Oracle基础知识
    • LLL的Oracle培训(分类)
    • LLL的docker培训(分类)
    • 标准化文档系列--(分类)
    • Oracle核心经典分析(分类)
    • 图灵小队----(分类并包含以下文章)
    • --MySQL8.0/Oracle/Memcached/Redis等安装配置于RHEL/OL6/7/8.X系列-运行环境最优配置
    • --PG安装配置于RHEL/9X系列-运行环境最优配置
    • --自动维护任务详解-开启、关闭信息统计收集(统计信息)
    • --图灵小队—Oracle/PostgreSQL下创建一个用户测试表(自行定义数据行)
    • --图灵小队-Oracle存储过程导出表的明细_UTL_FILE(文章)
    • --图灵小队-Oracle数据库删除/卸载操作指南(文章)
    • --图灵小队-Oracle常用性能查询SQL语句(文章)
    • --图灵小队-Oracle数据库上线前检查(文章)
    • --图灵小队-Oracle常用SQL语句(文章)
    • --图灵小队—Linux/Oracle脚本/MySQL合集(持续更新)
    • --图灵小队-Oracle技巧记录(文章)
    • ADG
    • RAC
    • ASM
    • OGG
    • RMAN
    • EXPDP/IMPDP
    • 工厂数据导入导出系列
  • MySQL
    • MySQL数据库规范
    • MySQL项目案例
    • MySQL安装配置
    • MYSQL集群项目
    • MySQL常见处理
    • MySQL-Sysbench专题
    • MySQL-Percona Toolkit专题
  • Linux
    • Shell编程
    • kubernetes
    • docker
    • Linux
    • PHP
    • Nginx
    • haproxy
    • mail
    • 网站
    • 域名
    • 网址收藏
  • 数据中心
    • 新框架系统集合
    • 工作文档
    • EBS数据文件扩容
    • VMware虚拟化
    • EBS系列
    • 大数据
    • SVN
    • zabbix
    • SAP
    • 备份相关
    • FC交换机
    • SVN
  • K-Studing
    • D8-Python学习
    • Oracle/MySQl等面试题
    • LG-MySQL
    • LG-Docker/K8S
    • LG-PostgreSQL
    • LG-ORACLE_BBED
    • LG-ORACLE
    • LG-Elasticsearch(ES)+ELK
    • Oracle-19C-OCP
    • WERN_ORACLE培训
    • redis数据库
    • Nginx培训学习系列
  • 其他
    • 外研英语4年级下册-听力
    • 影视系列
    • 如何使用iTunes软件通过抓包下载旧版本的ios的app
天高任鸟飞
Oracle/MySQL数据库恢复/数据迁移/生产规范报告技术交流:TEL:18562510581(微信同号);加微信入群
  1. 首页
  2. 数据中心
  3. SVN
  4. 正文

SVN权限分配

2019年5月15日 1995点热度 0人点赞 0条评论

一、SVN权限分配抓住2点

    1、[/]目录,所有用户都拥有rw权限

    [/]
    admin=rw
    a=rw
    b=rw
    c=rw
    d=rw

    2、[/test1],[/test2]所有子目录,所有权限都要进行*=。然后针对某个用户对某个子目录有需求,便给此用户某个子目录的权限(注意,管理员账户要对每个需要控制子目录都要进行rw,才能便于管理)

    [/test1]    --此2级目录
    *=
    a = rw
    admin = rw
    
    [/test2]
    *=
    admin= rw
    b = rw
    
    [/test3]
    *=
    admin = rw
    a = r
    b = rw
    
    [/测试4]
    *=
    admin = rw
    a=r
    b =rw
    
    [/test5]
    *=
    admin = rw
    c =r

    image.png

3、如果需要控制3级子目录,需要对3级子目录单独授权,再进行放权3,如下权限分配分析(如果四级及以上相同思路):

    针对test3的子目录,以及用户a,c做测试分析:

    [/]    
    admin=rw
    a=rw
    b=rw
    c=rw
    d=rw
    
    [/test3]
    *=
    admin =rw
    a =rw
    b = rw
    c=r
    
    [/test3/test3-1]  -----此处为3级目录
    *=
    a=r
    b=rw

    (1) [/]根目录全部为rw

    (2) [/test3],目前a对test3目录有读写权限,但是对test3的子目录test3-1只有读权限(如下图);

    image.png

    (3)而用户c只对test3有读权限,对test3-1没有任何权限

    更新前:没有test3文件(最早是无读写权限,后期测试增加了对test3的读权限)

    image.png

更新后,test3已经更新下来,但test3-1没有被更新,因为用户c对test3-1没有读写权限

image.png

4、汉字依然可以如下图
    [/测试4]
    *=
    admin =rw
    a=rw
    b =rw
    c=r
    [/测试4/测试4-1]
    *=
    admin =rw
    a=r
    b=rw

image.png

二、异常情况

    1、有时会持续此类情况:

        在新增“1-测试4-5”文件前,b用户有权限访问“测试4”下的所有文件,后期因为增加了“1-测试4-5”文件夹,便需要禁止b访问,所以新增如下权限

image.png

异常点:新增权限后,b仍然会更新此文件夹“1-测试4-5”,因为之前的权限缓存问题,此时如果给“1-测试4-5”内部增加新文件,并提交后,再对b用户进行更新,“1-测试4-5”的文件夹会自动删除掉。

image.png

    2、有些做了控制,仍然能加载下来,后来查询,是文件夹"1.开发计划"的“."后还有一个空格,所以权限中查不到此文件夹,无法控制,直接允许加载了。后期权限控制需要注意

image.pngimage.png

image.png

3、最后一种异常请, 无所怎么按照上述规则修改authz、passwd,仍然不能控制权限,终极解决方法:

    1、删除authz、passwd文件,重新配置

    2、用UEdit软件,另存为“UTF8-无BOM”格式

    3、就可以搞定了。

image.png

三、发现新功能(删除客户端某个文件夹,b用户的test文件夹)

image.png

    1、如果前期给某些用户的文件夹权限过大,导致很多用户都有权可以访问机密文件。如下方法可以使其在本地删除

        例如用户b, 原先可以读取test目录,现在让其不再加载test目录,并且可以自动删除此目录:

        a.先给b用户test的rw权限全部去掉

      image.png

     b.用admin给test文件commit一个新文件,b.del

     image.png

    c.用b用户update文件,因为文件中有文件变化,所以updating后,test有文件变化,b已经没有访问test文件夹的权限,所以被delete了;如果test文件夹没有变化,test文件夹仍然存在于当前文件中。

image.png

【END】2019-05-15

本作品采用 知识共享署名 4.0 国际许可协议 进行许可
标签: 暂无
最后更新:2019年5月30日

admin

这个人很懒,什么都没留下

打赏 点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2022 拓扑园. ALL RIGHTS RESERVED.

Theme Kratos Made By Seaton Jiang

鲁ICP备2021020523号

鲁ICP备2021020523号