您的当前位置:首页>全部文章>文章详情

新版SVN及等保服务器注意点

发表于:2026-07-27 11:37:41浏览:43次 TAG: #SVN #宝塔 收藏

1、Subversion 从 1.12.0 版本开始,在编译层面默认禁用了明文存储密码的功能。

这意味着,不是通过修改配置文件就能简单重新开启的。

在 Linux 客户端查看 SVN 版本,用这个命令

svn --version

会输出大概这样子

[root@dypmall ~]# svn --version
svn, version 1.14.1 (r1886195)

也就是,以往旧版本在 check out 后,可以存密码, 直接  svn update  是不用再输入密码的,现在新版,就要每次 update 都输入密码了。

解决办法也有,用 gpg-agent 加密凭证缓存

 

2、如果线上服务器,有带等保字样,也是禁止系统本地明文存储业务账号口令

如  阿里云xxx 等保 2.0 三级版 64 位 这样,严禁使用 simple 明文缓存(store-plaintext-passwords=yes)

等保三级测评:禁止系统本地明文存储业务账号口令,一旦开启 simple 明文保存 SVN 密码,测评直接判定风险项。

解决办法,同上。

 

3、在终端连上服务器后,默认是root身份

svn update(直接 root 执行)

更新新增文件属主变成 root:root,但在宝塔里,默认是 www 身份

PHP、Nginx(运行用户 www)无法写入缓存、上传文件、生成日志,直接出现 500、写入失败

一般出现上面情况:root 拉代码后网站打不开,就是权限不对!

sudo -u www svn update

运行身份:www(web 运行用户,非 root)

意思是,用 root 账号登录后给 www 用户授权,核心就是把项目目录的所有权交给 www 用户

完整用法是:

cd /www/wwwroot/project
sudo -u www svn update

 

③ 如果出现权限冲突,可以修正

# 将整个项目目录的所有者和组都递归地改为 www
chown -R www:www /www/wwwroot/your_project

# 为目录设置合适的权限 (755 表示所有者可读写执行,同组用户可读执行,其他用户可读执行)
# 你可以根据安全需求调整,但关键是要让 www 用户有读写权限
chmod -R 755 /www/wwwroot/your_project

 

4、在宝塔项目里,有一个防跨站功能

作用:限制 PHP 进程只能访问指定路径内文件,禁止读取其他站点目录、系统敏感文件,实现防跨站。

开启这个功能后,每个站点根目录自动生成 .user.ini , 生成后显示是 root 权限

注意:SVN 仓库不要提交 .user.ini

 

 

 

 

Hi 小闻

可以咨询展会的任何问题哦 关闭