centos7 下 安装git 并实现自动部署

42 篇文章 0 订阅
27 篇文章 0 订阅

1、首先需要安装Git,可以使用yum源在线安装:

yum install -y git

2、创建一个git用户,用来运行git服务

adduser git
passwd git

3、初始化git仓库:这里我们选择/data/git/learngit.git来作为我们的git仓库

mkdir /data/git -p
cd /data/git
git init --bare learngit.git  #初始化仓库

执行以上命令,会创建一个裸仓库,裸仓库没有工作区,因为服务器上的Git仓库纯粹是为了共享,所以不让用户直接登录到服务器上去改工作区,并且服务器上的Git仓库通常都以.git结尾。然后,把owner改为git

chown git:git learngit.git  -R

4、在这里,Git服务器就已经搭得差不多了。下面我们在客户端clone一下远程仓库。
msysGit官网下载地址 :http://gitforwindows.org/,下载安装git 客户端后,执行clone
新建个文件夹,本文以D:\git为例
打开git文件夹,右击打开命令窗口

这里写图片描述

执行

git clone git@192.168.1.120:/data/git/learngit.git

这里写图片描述

回车

这里写图片描述

这里两点需要注意:第一,当你第一次使用Git的clone或者push命令连接GitHub时,会得到一个警告:
The authenticity of host ‘github.com (xx.xx.xx.xx)’ can’t be established.
RSA key fingerprint is xx.xx.xx.xx.xx.
Are you sure you want to continue connecting (yes/no)?
这是因为Git使用SSH连接,而SSH连接在第一次验证GitHub服务器的Key时,需要你确认GitHub的Key的指纹信息是否真的来自GitHub的服务器,输入yes回车即可。
输入yes一般会出现
这里写图片描述

再次执行

git clone git@192.168.1.120:/data/git/learngit.git

会出现提示输入密码,输入git的密码,此处我们用的密码连接git库,但是更为常见的方式,是利用SSH的公钥来完成验证。
如果顺利的话执行clone后会出现
这里写图片描述

5、创建SSH Key
首先在用户主目录下,看看有没有.ssh目录,如果有,再看看这个目录下有没有id_rsa和id_rsa.pub这两个文件,如果已经有了,可直接跳到下一步。如果没有,打开Shell(Windows下打开Git Bash),创建SSH Key:
$ ssh-keygen -t rsa -C “youremail@example.com”
你需要把邮件地址换成你自己的邮件地址,然后一路回车,使用默认值即可,一般无需设置密码。
如果一切顺利的话,可以在用户主目录里找到.ssh目录,里面有id_rsa和id_rsa.pub两个文件,这两个就是SSH Key的秘钥对,id_rsa是私钥,不能泄露出去,id_rsa.pub是公钥,可以放心地告诉任何人。
6、Git服务器打开RSA认证
然后就可以去Git服务器上添加你的公钥用来验证你的信息了。在Git服务器上首先需要将/etc/ssh/sshd_config中将RSA认证打开,即:
1.RSAAuthentication yes
2.PubkeyAuthentication yes
3.AuthorizedKeysFile .ssh/authorized_keys
这里我们可以看到公钥存放在.ssh/authorized_keys文件中。所以我们在/home/git下创建.ssh目录,然后创建authorized_keys文件,并将刚生成的公钥导入进去。
然后再次clone的时候,或者是之后push的时候,就不需要再输入密码了:

7、禁用git用户的shell登陆
出于安全考虑,第二步创建的git用户不允许登录shell,这可以通过编辑/etc/passwd文件完成。找到类似下面的一行:
git:x:1001:1001:,,,:/home/git:/bin/bash
最后一个冒号后改为:
git:x:1001:1001:,,,:/home/git:/usr/bin/git-shell
这样,git用户可以正常通过ssh使用git,但无法登录shell,因为我们为git用户指定的git-shell每次一登录就自动退出。
8、配置自动部署hooks
进入服务器

cd /data/git/learngit.git/hooks
cp post-update.sample post-update #创建自动部署脚本文件

post-update 内容

#!/bin/sh
#
# An example hook script to prepare a packed repository for use over
# dumb transports.
#
# To enable this hook, rename this file to "post-update".

#exec git update-server-info
WEB_PATH='/var/www/c'  #网站根目录
WEB_USER='www'  #所属用户
WEB_USERGROUP='www' #所属用户组
git --work-tree=$WEB_PATH checkout develop -f   #检出develop分支到网站目录
echo  'xxxxxxxx' |sudo -S  chown $WEB_USER:$WEB_USERGROUP  $WEB_PATH -R  #修改网站目录所属用户和用户组

修改网站目录权限是因为每次检出源码所属用户和用户组都 是git 网站运行会出问题,需要重新修改所属用户和用户组,在此注意,sudo命令执行会报“sudo:抱歉,您必须拥有一个终端来执行 sudo”错误,解决办法
打开 /etc/sudoers 文件,将以下内容注释即可

#Disable “ssh hostname sudo ”, because it will show the password in clear.
You have to run “ssh -t hostname sudo ”.
# Defaults requiretty
改成
Defaults requiretty
同时添加 
git ALL=(ALL) ALL

9、测试
你可以在客户端推送个文件测试,查看服务器网站目录是否有推送的文件。

主要问题:

一、安装出现问题
File “/usr/bin/gitosis-init”, line 9, in

在linux 环境下生成秘钥 有没问题了

二 、解决不能载入私钥问题

找到解决了方法:

1)运行PuTTYGen,在Conversions菜单中点击Import key,选择ssh-keygen生成的私钥文件所在位置,比如id_rsa文件。

2)点击Save private key按钮,将其保存为.ppk文件。

3)打开Pageant,点击Add Key,选择前一步所保存的.ppk文件所在的位置即可。

三 、公钥和私钥文件权限设置 。这一步很重要 。否则会验证失败 。
SSH对公钥、私钥的权限和所有权的要求是非常严格的,总结如下:
1、下面两个目录的所有权必须是user,所属组也应该是user,权限必须为700 (重要 宿机和目标机)
\home\user
\home\user.ssh
2、目标机下面公钥文件的所有权必须是user,所属组也应该是user,权限必须为644 或600(新版centos7)
\home\user.ssh\authorized_keys (644,600)
\home\user.ssh (700)
3、下面私钥文件的所有权必须是user,所属组也应该是user,权限必须是600
\home\user.ssh\id_rsa

在centos上面通过 chown命令更改文件所有权和所属用户组 ,通过chmod命令更改权限 。
但是第三步的私钥文件的权限在win7下面好像无法设置 。即使在git bash里面用了chmod 600 来改变私钥文件的权限还是没有用处,用 ls -l ~/..ssh来查看 ,还是其他用户用读的权限 。。。
我自己使用的是直接将C:\Users\Administrator.ssh目录设为只用当前管理员才有权限 。其他的目录也变成了只用管理员才可读的文件 ,其他用户没有读取的权限 。这样也实现了 600 。

四 如果拉取不成功

1、Please make sure you have the correct access rights
and the repository exists.
检查路径是否正确

2,尝试推送一个文件

git客户端安装可参考
sourcetree
https://www.cnblogs.com/Lam7/p/6004737.html
TortoiseGit安装详解
https://www.cnblogs.com/xinlj/p/5978730.html

  • 0
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值