搭建Git服务器

备注:

本文参考于廖雪峰老师的博客Git教程。依照其博客进行学习和记录,感谢其无私分享,也欢迎各位查看原文。

知识点

  • apt-get install git安装git,创建用户adduser username

  • 新用户家(home)目录下.shh/authorized_keys存放管理连接到Git远程仓库的用户的私钥。

  • git init --bare reponame.git创建一个空的远程仓库,并将此远程仓库所在目录及子目录的拥有者设置为新用户,chown -R username:usernameGroup sample.git/

  • 修改/etc/passwd文件,禁用用户shell终端登陆。

搭建Git服务器

Git远程仓库本质上和本地仓库没有任何区别,只是它能提供永久在线服务

如下演示在Ubuntu上搭建Git服务器

  • 安装git:
$ sudo apt-get install git
  • 创建一个git用户,用来运行git服务
$ sudo adduser git

使用passwd git为git用户修改密码。

  • 创建证书登陆

创建证书登陆,和在使用githubgitee时,将公钥上传到远程服务器上一样,Git服务器需要搜集需要登陆的用户端的公钥(用户创建的id_rsa.pub),

搜集所有需要登陆的用户的公钥,即用户的id_rsa.pub文件。把公钥导入到/home/git/.ssh/authorized_keys文件里,一行一个。

默认新建的git用户家(home)目录,没有.ssh隐藏目录。可手动创建目录和文件。

新建一个用户,其家目录下面默认生成的文件由/etc/skel目录里面的内容决定(可自行验证)。

同时Ubuntu下新建用户,家(home)目录下的桌面等目录需要使用新用户登陆ubuntu桌面后,才会会生成桌面、图片、文档、下载、音乐等目录。

  • 初始化Git仓库:

选定一个目录作为Git仓库,假设为/srv/sample.git,在/src目录下输入命令

$ sudo git init --bare sample.git
[sudo] git 的密码:
初始化空的 Git 仓库于 /srv/sample.git/

Git会创建一个空的仓库,且没有工作区,只用于共享,所以不应让用户直接登陆到服务器修改工作区。

服务器Git仓库通常.git结尾。

  • 将目录的所有者改为git
$ sudo chown -R git:git sample.git/
  • 禁用git用户shell登陆

处于安全考虑,新建的git用户不允许登陆shell。通过编辑/etc/passwd文件设置。

打开passwd文件找到如下行:

git:x:1001:1002:,,,:/home/git:/bin/bash

将其修改为

git:x:1001:1002:,,,:/home/git:/usr/bin/git-shell

此时使用git登陆,将会不允许

$ su git
密码:
fatal: Interactive git shell is not enabled.
hint: ~/git-shell-commands should exist and have read and execute access.

su命令用来切换登陆用户

sudo用来获取root管理员权限,执行命令

su [username] 切换到指定用户,不改变环境变量

su - [username] 切换并改变环境变量为指定用户(常用)

git用户可以正常通过ssh使用git,但无法登陆shell,因为为git用户指定的git-shell每次一登录就自动退出。

  • 克隆远程仓库。

现在就可通过git clone将远程仓库/srv/sample.git/克隆下来。

可以设定一个服务器名访问克隆远程仓库。如将gitsever设置到本地hosts中,ip为Git服务器的地址。

$ git clone git@gitsever:/srv/sample.git
Cloning into 'sample'...
The authenticity of host 'gitsever (192.168.104.237)' can't be established.
ECDSA key fingerprint is SHA256:SYG7vL********************y597FA.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added 'gitsever,192.168.104.237' (ECDSA) to the list of known hosts.
warning: You appear to have cloned an empty repository.

会提示克隆了一个空的git仓库,查看仓库内容。

$ cd sample/

/sample (master)$ ls -al
total 4
drwxr-xr-x 1 win7hostsver 197121 0 May  4 14:29 .
drwxr-xr-x 1 win7hostsver 197121 0 May  4 14:29 ..
drwxr-xr-x 1 win7hostsver 197121 0 May  4 14:29 .git

之后可以使用这个远程库进行git的操作、同步等。

公钥的管理

如上,一个简单的git服务器已经搭建完成。然后可以添加其他的仓库、其他用户的公钥等进行管理。

  • 公钥路径位置:/home/git/.ssh/authorized_keys

但是对于大型或者多人使用和管理的git服务器,可以使用Gitosis管理公钥。

git服务器仓库的权限管理

git本身是为了托管linux代码而开发的,所以注重开源精神,不支持权限控制。

但Git提供了相关的钩子(hook),可以借此编写一系列脚本来控制对仓库的提交等操作,从而实现控制权限。Gitolite就是一个提供管理权限的工具,有需要可深入了解

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 218,204评论 6 506
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,091评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,548评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,657评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,689评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,554评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,302评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,216评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,661评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,851评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,977评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,697评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,306评论 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,898评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,019评论 1 270
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,138评论 3 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,927评论 2 355

推荐阅读更多精彩内容