CentOS7下Git私服搭建

前端需要进行系统开发时,需要做版本控制,所以打算使用Git进行协同开发,但是工作内容不好放在github公有仓库托管,也没有资金购买私有托管服务,所以需要自己搭建一个Git私有仓库。

搭建环境为:CentOS7

yum源仓库里的Git版本比较老,是1.8.3.1,而Git最新版本已经到2.17.0了,所以使用yum源安装的Git版本不是最新的,如果有需要安装最新版本的需要进行源码安装。本文只记录使用yum源安装的过程,不讨论源码安装。

1、首先确保服务器能上外网。
2、安装Git

切换到root用户下进行安装操作

[root@localhost ~]# su root

安装Git

[root@localhost ~]# yum install git

一路默认安装,完成后使用git --version可以查看git版本

[root@localhost ~]# git --version
git version 1.8.3.1
[root@localhost ~]# 
3、添加git管理的账户并设置密码
[root@localhost ~]# adduser git
[root@localhost ~]# passwd git

输入git密码后确认

4、git仓库权限管理

由于开发团队很小,所以通过ssh公钥进行管理。

4.1 配置服务端的ssh访问
  • 切换到git用户
    [root@localhost ~]# su - git
    
  • 进入git账户的主目录
    [git@localhost ~]# cd /home/git
    
  • 创建.ssh的配置,如果此文件夹已经存在,则忽略该步骤
    [git@localhost git]# mkdir .ssh
    
  • 进入.ssh目录,并创建authorized_keys文件,此文件存放客户端远程访问ssh的公钥
    [git@localhost git]# cd /home/git/.ssh
    [git@localhost .ssh]# touch authorized_keys
    
  • 设置权限
    如果不设置这些权限,在客户端连接该仓库时,不能免密登录
    [git@localhost .ssh]# chmod 700 /home/git/.ssh
    [git@localhost .ssh]# chmod 600 /home/git/.ssh/authorized_keys
    

至此,服务端的配置基本已经完成,接下来就需要在客户端生成公钥文件,并将该文件拷贝到服务器端。

4.2、配置客户端私钥,并将其上传到服务器端
  • 检查是否已经有ssh公钥和私钥
    我们开发环境是Windows,所以在C:\Users\用户名\.ssh下查找是否已经有id_rsaid_rsa.pub文件。其中,id_rsa是私钥,id_rsa.pub是公钥。如果没有,则需要创建ssh公钥和私钥:
    在打开的cmd窗口中,使用如下命令创建密钥对
    ssh-keygen -t rsa
    
    接下来,三个回车默认即可。
  • 拷贝公钥到git服务器
    id_rsa.pub拷贝到服务器的 /home/git/.ssh/目录下
4.3 在服务端天剑客户端的 ssh公钥
  • 在服务器端,将刚才拷贝的公钥添加进authorized_keys文件中
    [git@localhost ssh]# cat id_rsa.pub >> authorized_keys
    
    现在,在客户端可以直接使用ssh的方式登录服务器了(这样不安全,所以接下来要禁止该账号的shell登录)
    在客户端测试用ssh登录服务器:
    ssh git@192.168.100.10
    
4.4 在服务端创建测试git仓库

进入服务器终端
切换到git用户

[root@localhost ~]# su - git

进入git账号的用户主目录

[git@localhost ~]# cd /home/git

创建测试仓库文件夹test.git,然后进入test.git目录下

[git@localhost git]# mkdir test.git
[git@localhost git]# cd test.git

初始化该测试仓库

[git@localhost test.git]# git init --bare

现在,客户端就可以clone或者remote add此仓库了

4.4 在客户端连接git远程仓库

建一个空文件夹,叫git-test
在该目录下执行

git init

向该目录下添加一张图片,名为test.jpg,继续执行

git add "test.jpg"
git commit -m "add an image"

此时,已经将该图片添加到本地仓库,接下来就需要将本地仓库和远程仓库进行连接并同步

git remote add origin git@192.168.100.10:test.git
git push -u origin master
4.5 禁用客户端的ssh登录

虽然,现在已经可以使用git私服了,但是客户端可以使用ssh登录,这样很不安全,接下来就要禁用客户端的ssh登录

  • /home/git下创建一个git-shell-commands目录,并把目录的拥有者设置为git账户。
[root@localhost ~]# su - git
[git@localhost ~]# mkdir /home/git/git-shell-commads
  • 修改/etc/passwd文件
[root@localhost ~]# vi /etc/passwd

找到下面这句,将其注释掉(1000可能为别的数字,在前面加一个‘#’符号即为注释)
git:x:1000:1000::/home/git:/bin/bash
然后在后面添加一行
git:x:1000:1000::/home/git:/bin/git-shell
然后退出保存,此时客户端再使用ssh登录,便会提示如下信息:

$ ssh git@192.168.10.10
Last login: Wed May  9 22:49:57 2018
fatal: Interactive git shell is not enabled.
hint: ~/git-shell-commands should exist and have read and execute access.
Connection to 192.168.100.10 closed.
5 结尾

现在,Git私服搭建基本已经完成,但是还有好多问题自己没有摸索明白,在以后的使用中,可能会不断学习各种操作,到时候再继续完善这个搭建过程!

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,099评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,828评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,540评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,848评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,971评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,132评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,193评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,934评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,376评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,687评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,846评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,537评论 4 335
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,175评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,887评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,134评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,674评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,741评论 2 351

推荐阅读更多精彩内容