Raw
1 ServerName dummy
2 PidFile httpd.pid
3 DocumentRoot www
4 LogFormat "%h %l %u %t \"%r\" %>s %b" common
5 CustomLog access.log common
6 ErrorLog error.log
7 <IfModule !mod_log_config.c>
8 LoadModule log_config_module modules/mod_log_config.so
9 </IfModule>
10 <IfModule !mod_alias.c>
11 LoadModule alias_module modules/mod_alias.so
12 </IfModule>
13 <IfModule !mod_cgi.c>
14 LoadModule cgi_module modules/mod_cgi.so
15 </IfModule>
16 <IfModule !mod_env.c>
17 LoadModule env_module modules/mod_env.so
18 </IfModule>
19 <IfModule !mod_rewrite.c>
20 LoadModule rewrite_module modules/mod_rewrite.so
21 </IFModule>
22 <IfModule !mod_version.c>
23 LoadModule version_module modules/mod_version.so
24 </IfModule>
25 <IfModule !mod_headers.c>
26 LoadModule headers_module modules/mod_headers.so
27 </IfModule>
28 <IfModule !mod_setenvif.c>
29 LoadModule setenvif_module modules/mod_setenvif.so
30 </IfModule>
31
32 <IfDefine HTTP2>
33 LoadModule http2_module modules/mod_http2.so
34 Protocols h2 h2c
35 </IfDefine>
36
37 <IfModule !mod_auth_basic.c>
38 LoadModule auth_basic_module modules/mod_auth_basic.so
39 </IfModule>
40 <IfModule !mod_authn_file.c>
41 LoadModule authn_file_module modules/mod_authn_file.so
42 </IfModule>
43 <IfModule !mod_authz_user.c>
44 LoadModule authz_user_module modules/mod_authz_user.so
45 </IfModule>
46 <IfModule !mod_authz_host.c>
47 LoadModule authz_host_module modules/mod_authz_host.so
48 </IfModule>
49
50 <IfDefine PROXY>
51 <IfModule !mod_proxy.c>
52 LoadModule proxy_module modules/mod_proxy.so
53 </IfModule>
54 <IfModule !mod_proxy_http.c>
55 LoadModule proxy_http_module modules/mod_proxy_http.so
56 </IfModule>
57 ProxyRequests On
58 <Proxy "*">
59 AuthType Basic
60 AuthName "proxy-auth"
61 AuthUserFile proxy-passwd
62 Require valid-user
63 </Proxy>
64 </IfDefine>
65
66 <IfModule !mod_authn_core.c>
67 LoadModule authn_core_module modules/mod_authn_core.so
68 </IfModule>
69 <IfModule !mod_authz_core.c>
70 LoadModule authz_core_module modules/mod_authz_core.so
71 </IfModule>
72 <IfModule !mod_access_compat.c>
73 LoadModule access_compat_module modules/mod_access_compat.so
74 </IfModule>
75 <IfModule !mod_unixd.c>
76 LoadModule unixd_module modules/mod_unixd.so
77 </IfModule>
78
79 <IfDefine HTTP2>
80 <IfModule !mod_mpm_event.c>
81 LoadModule mpm_event_module modules/mod_mpm_event.so
82 </IfModule>
83 </IfDefine>
84 <IfDefine !HTTP2>
85 <IfModule !mod_mpm_prefork.c>
86 LoadModule mpm_prefork_module modules/mod_mpm_prefork.so
87 </IfModule>
88 </IfDefine>
89
90 PassEnv GIT_VALGRIND
91 PassEnv GIT_VALGRIND_OPTIONS
92 PassEnv GNUPGHOME
93 PassEnv ASAN_OPTIONS
94 PassEnv LSAN_OPTIONS
95 PassEnv UBSAN_OPTIONS
96 PassEnv GIT_TRACE
97 PassEnv GIT_CONFIG_NOSYSTEM
98 PassEnv GIT_TEST_SIDEBAND_ALL
99 PassEnv LANG
100 PassEnv LC_ALL
101
102 Alias /dumb/ www/
103 Alias /auth/dumb/ www/auth/dumb/
104
105 SetEnv PERL_PATH ${PERL_PATH}
106
107 <LocationMatch /smart/>
108 SetEnv GIT_EXEC_PATH ${GIT_EXEC_PATH}
109 SetEnv GIT_HTTP_EXPORT_ALL
110 </LocationMatch>
111 <LocationMatch /smart_noexport/>
112 SetEnv GIT_EXEC_PATH ${GIT_EXEC_PATH}
113 </LocationMatch>
114 <LocationMatch /smart_custom_env/>
115 SetEnv GIT_EXEC_PATH ${GIT_EXEC_PATH}
116 SetEnv GIT_HTTP_EXPORT_ALL
117 SetEnv GIT_COMMITTER_NAME "Custom User"
118 SetEnv GIT_COMMITTER_EMAIL custom@example.com
119 </LocationMatch>
120 <LocationMatch /smart_namespace/>
121 SetEnv GIT_EXEC_PATH ${GIT_EXEC_PATH}
122 SetEnv GIT_HTTP_EXPORT_ALL
123 SetEnv GIT_NAMESPACE ns
124 </LocationMatch>
125 <LocationMatch /smart_cookies/>
126 SetEnv GIT_EXEC_PATH ${GIT_EXEC_PATH}
127 SetEnv GIT_HTTP_EXPORT_ALL
128 Header set Set-Cookie name=value
129 </LocationMatch>
130 <LocationMatch /smart_headers/>
131 <RequireAll>
132 Require expr %{HTTP:x-magic-one} == 'abra'
133 Require expr %{HTTP:x-magic-two} == 'cadabra'
134 </RequireAll>
135 SetEnv GIT_EXEC_PATH ${GIT_EXEC_PATH}
136 SetEnv GIT_HTTP_EXPORT_ALL
137 </LocationMatch>
138 <LocationMatch /one_time_script/>
139 SetEnv GIT_EXEC_PATH ${GIT_EXEC_PATH}
140 SetEnv GIT_HTTP_EXPORT_ALL
141 </LocationMatch>
142 <LocationMatch /http_429/>
143 SetEnv GIT_EXEC_PATH ${GIT_EXEC_PATH}
144 SetEnv GIT_HTTP_EXPORT_ALL
145 </LocationMatch>
146 <LocationMatch /smart_v0/>
147 SetEnv GIT_EXEC_PATH ${GIT_EXEC_PATH}
148 SetEnv GIT_HTTP_EXPORT_ALL
149 SetEnv GIT_PROTOCOL
150 </LocationMatch>
151 <LocationMatch /custom_auth/>
152 SetEnv GIT_EXEC_PATH ${GIT_EXEC_PATH}
153 SetEnv GIT_HTTP_EXPORT_ALL
154 <IfDefine USE_CGIPASSAUTH>
155 CGIPassAuth on
156 </IfDefine>
157 </LocationMatch>
158 ScriptAlias /smart/incomplete_length/git-upload-pack incomplete-length-upload-pack-v2-http.sh/
159 ScriptAlias /smart/incomplete_body/git-upload-pack incomplete-body-upload-pack-v2-http.sh/
160 ScriptAlias /smart/no_report/git-receive-pack error-no-report.sh/
161 ScriptAliasMatch /error_git_upload_pack/(.*)/git-upload-pack error.sh/
162 ScriptAliasMatch /smart_*[^/]*/(.*) ${GIT_EXEC_PATH}/git-http-backend/$1
163 ScriptAlias /broken_smart/ broken-smart-http.sh/
164 ScriptAlias /error_smart/ error-smart-http.sh/
165 ScriptAlias /error/ error.sh/
166 ScriptAliasMatch /one_time_script/(.*) apply-one-time-script.sh/$1
167 ScriptAliasMatch /http_429/(.*) http-429.sh/$1
168 ScriptAliasMatch /custom_auth/(.*) nph-custom-auth.sh/$1
169 <Directory ${GIT_EXEC_PATH}>
170 Options FollowSymlinks
171 </Directory>
172 <Files incomplete-length-upload-pack-v2-http.sh>
173 Options ExecCGI
174 </Files>
175 <Files incomplete-body-upload-pack-v2-http.sh>
176 Options ExecCGI
177 </Files>
178 <Files error-no-report.sh>
179 Options ExecCGI
180 </Files>
181 <Files broken-smart-http.sh>
182 Options ExecCGI
183 </Files>
184 <Files error-smart-http.sh>
185 Options ExecCGI
186 </Files>
187 <Files error.sh>
188 Options ExecCGI
189 </Files>
190 <Files apply-one-time-script.sh>
191 Options ExecCGI
192 </Files>
193 <Files http-429.sh>
194 Options ExecCGI
195 </Files>
196 <Files ${GIT_EXEC_PATH}/git-http-backend>
197 Options ExecCGI
198 </Files>
199
200 RewriteEngine on
201 RewriteRule ^/dumb-redir/(.*)$ /dumb/$1 [R=301]
202 RewriteRule ^/smart-redir-perm/(.*)$ /smart/$1 [R=301]
203 RewriteRule ^/smart-redir-temp/(.*)$ /smart/$1 [R=302]
204 RewriteRule ^/smart-redir-auth/(.*)$ /auth/smart/$1 [R=301]
205 RewriteRule ^/smart-redir-limited/(.*)/info/refs$ /smart/$1/info/refs [R=301]
206 RewriteRule ^/ftp-redir/(.*)$ ftp://localhost:1000/$1 [R=302]
207
208 RewriteRule ^/loop-redir/x-x-x-x-x-x-x-x-x-x-x-x-x-x-x-x-x-x-x-x-(.*) /$1 [R=302]
209 RewriteRule ^/loop-redir/(.*)$ /loop-redir/x-$1 [R=302]
210
211 # redir-to/502/x?y -> really-redir-to?path=502/x&qs=y which returns 502
212 # redir-to/x?y -> really-redir-to?path=x&qs=y -> x?y
213 RewriteCond %{QUERY_STRING} ^(.*)$
214 RewriteRule ^/redir-to/(.*)$ /really-redir-to?path=$1&qs=%1 [R=302]
215 RewriteCond %{QUERY_STRING} ^path=502/(.*)&qs=(.*)$
216 RewriteRule ^/really-redir-to$ - [R=502,L]
217 RewriteCond %{QUERY_STRING} ^path=(.*)&qs=(.*)$
218 RewriteRule ^/really-redir-to$ /%1?%2 [R=302]
219
220 # The first rule issues a client-side redirect to something
221 # that _doesn't_ look like a git repo. The second rule is a
222 # server-side rewrite, so that it turns out the odd-looking
223 # thing _is_ a git repo. The "[PT]" tells Apache to match
224 # the usual ScriptAlias rules for /smart.
225 RewriteRule ^/insane-redir/(.*)$ /intern-redir/$1/foo [R=301]
226 RewriteRule ^/intern-redir/(.*)/foo$ /smart/$1 [PT]
227
228 # Serve info/refs internally without redirecting, but
229 # issue a redirect for any object requests.
230 RewriteRule ^/redir-objects/(.*/info/refs)$ /dumb/$1 [PT]
231 RewriteRule ^/redir-objects/(.*/objects/.*)$ /dumb/$1 [R=301]
232
233 <IfDefine SSL>
234 LoadModule ssl_module modules/mod_ssl.so
235
236 SSLCertificateFile httpd.pem
237 SSLCertificateKeyFile httpd.pem
238 SSLRandomSeed startup file:/dev/urandom 512
239 SSLRandomSeed connect file:/dev/urandom 512
240 SSLSessionCache none
241 SSLEngine On
242 </IfDefine>
243
244 <Location /auth/>
245 AuthType Basic
246 AuthName "git-auth"
247 AuthUserFile passwd
248 Require valid-user
249
250 # return 403 for authenticated user: forbidden-user@host
251 RewriteCond "%{REMOTE_USER}" "^forbidden-user@host"
252 RewriteRule ^ - [F]
253 </Location>
254
255 <LocationMatch "^/auth-push/.*/git-receive-pack$">
256 AuthType Basic
257 AuthName "git-auth"
258 AuthUserFile passwd
259 Require valid-user
260 </LocationMatch>
261
262 <LocationMatch "^/auth-fetch/.*/git-upload-pack$">
263 AuthType Basic
264 AuthName "git-auth"
265 AuthUserFile passwd
266 Require valid-user
267 </LocationMatch>
268
269 RewriteCond %{QUERY_STRING} service=git-receive-pack [OR]
270 RewriteCond %{REQUEST_URI} /git-receive-pack$
271 RewriteRule ^/half-auth-complete/ - [E=AUTHREQUIRED:yes]
272
273 <Location /half-auth-complete/>
274 Order Deny,Allow
275 Deny from env=AUTHREQUIRED
276
277 AuthType Basic
278 AuthName "Git Access"
279 AuthUserFile passwd
280 Require valid-user
281 Satisfy Any
282 </Location>
283
284 <IfDefine DAV>
285 LoadModule dav_module modules/mod_dav.so
286 LoadModule dav_fs_module modules/mod_dav_fs.so
287
288 DAVLockDB DAVLock
289 <Location /dumb/>
290 Dav on
291 </Location>
292 <Location /auth/dumb>
293 Dav on
294 </Location>
295 </IfDefine>
296
297 <IfDefine SVN>
298 LoadModule dav_svn_module modules/mod_dav_svn.so
299
300 <Location /${LIB_HTTPD_SVN}>
301 DAV svn
302 SVNPath "${LIB_HTTPD_SVNPATH}"
303 </Location>
304 </IfDefine>