搭建Git服务器
-
安装 git:
sudo yum -y install git
-
创建 git 用户,用来运行 git 服务:
sudo adduser git
-
创建证书登录:
收集所有需要登录的用户的公钥(id_rsa.pud)文件,把所有公钥到导入 /home/git/.ssh/authorized_keys 文件里。 -
初始化 Git 仓库:
先选定一个目标作为 Git 仓库,假定 /srv/sample.git,在 /srv 目录下输入命令:$ sudo git init --bare sample.git
Git就会创建一个裸仓库(无工作区),因为服务器上的Git仓库纯粹是为了共享,所以不让用户直接登录到服务器上去改工作区,并且服务器上的Git仓库通常都以.git结尾。然后,把owner改为git:
sudo chown -R git:git sample.git
-
禁用 shell 登录:
出于安全考虑,第二步创建的git用户不允许登录shell,这可以通过编辑/etc/passwd文件完成。找到类似下面的一行:git:x:1001:1001:,,,:/home/git:/bin/bash
改为:
git:x:1001:1001:,,,:/home/git:/usr/bin/git-shell
这样,git用户可以正常通过ssh使用git,但无法登录shell,因为我们为git用户指定的git-shell每次一登录就自动退出
-
克隆远程仓库:
通过 git clone 命令克隆远程仓库了,在各自的电脑上运行:$ git clone git@server:/srv/sample.git Cloning into 'sample'... warning: You appear to have cloned an empty repository.
管理公钥
当用户过多在 /home/git/.ssh/authorized_keys 文件管理公钥太过繁琐,可以用 Gitosis 来管理公钥。
管理权限
Git支持钩子(hook),可以在服务器端编写一系列脚本来控制提交等操作,达到权限控制的目的;Gitolite 就是这个工具。