溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶服務(wù)條款》

私有g(shù)it 搭建

發(fā)布時(shí)間:2020-07-11 11:36:58 來源:網(wǎng)絡(luò) 閱讀:646 作者:yzy121403725 欄目:建站服務(wù)器

這里使用的操作系統(tǒng)是CentOS release 5.9 (Final),并且已經(jīng)安裝了Git和一些必要的開發(fā)工具。

服務(wù)器上創(chuàng)建用戶和項(xiàng)目倉庫(repository)

  1. useradd git #創(chuàng)建git用戶  

  2. passwd git #設(shè)置密碼  

  3. su git #切換到git用戶  

  4. cd ~/ #切換到home目錄  

  5. git init --bare cube #創(chuàng)建一個(gè)叫cube的項(xiàng)目倉庫 

clone項(xiàng)目并提交修改(本地)

git clone git@IP地址:cube ~/cube 

需要說明的是這里會(huì)要求輸入用戶git的密碼,我們稍后建立主機(jī)信任后就不需要輸入密碼了.
然后在cube下創(chuàng)建一個(gè)README.txt


  1. git add *  

  2. git commit -m "create new file"  

  3. git push origin master

建立主機(jī)信任關(guān)系

在本地執(zhí)行


  1. ssh-keygen -t rsa  

  2. cat ~/.ssh/id_rsa.pub

拷貝文件公鑰內(nèi)容

在服務(wù)器執(zhí)行


  1. mkdir ~/.ssh  

  2. chmod 755 ~/.ssh  

  3. touch ~/.ssh/authorized_keys  

  4. chmod 600 ~/.ssh/authorized_keys  

  5. echo 拷貝的公鑰 >> ~/.ssh/authorized_keys 

要注意文件權(quán)限的問題.

使用gitosis來配置和管理git服務(wù)端

Gitosis是為托管的Git存儲(chǔ)庫提供訪問控制和遠(yuǎn)程管理的工具。它允許通過SSH對(duì)讀寫訪問進(jìn)行細(xì)粒度管理,而不需要用戶在服務(wù)器上具有本地系統(tǒng)帳戶。為此,它設(shè)置一個(gè)單一的系統(tǒng)帳戶“ git”,然后用于所有Git訪問。

從AUR安裝gitosis-git AUR包。這將創(chuàng)造三件事:

  • git用戶

  • git該用戶所屬的組

  • /srv/gitosis目錄將保存Gitosis的數(shù)據(jù)和存儲(chǔ)庫

要配置Gitosis,您不要直接在服務(wù)器上編輯文件。相反,Gitosis提供了一個(gè)包含配置的Git存儲(chǔ)庫。要更新此配置,您gitosis-admin可以像任何其他存儲(chǔ)庫一樣克隆,提交和推送。

由于Gitosis使用SSH密鑰對(duì)用戶進(jìn)行身份驗(yàn)證,因此您將需要生成一個(gè)用于管理存儲(chǔ)庫的密鑰對(duì)。如果沒有,可以使用ssh-keygen例如:

$ ssh-keygen -t rsa

您現(xiàn)在可以初始化管理存儲(chǔ)庫。

$ sudo -H -u git gitosis-init </path/to/public_key.pub
初始化的空Git倉庫在/srv/gitosis/repositories/gitosis-admin.git/
在/srv/gitosis/repositories/gitosis-admin.git/中重新初始化現(xiàn)有的Git倉庫

注意:在某些情況下,這可能會(huì)導(dǎo)致此類錯(cuò)誤:

OSError:[Errno 13] Permission denied:'// gitosis'

原因可能是git主目錄沒有正確設(shè)置。通過手動(dòng)設(shè)置來修復(fù)它:

#usermod -d / srv / gitosis git

此外,此命令創(chuàng)建/srv/gitosis/repositories將存儲(chǔ)實(shí)際托管存儲(chǔ)庫的目錄。

在管理存儲(chǔ)庫初始化完成后,禁用用戶git的基于密碼的ssh登錄可能是合理的。

要實(shí)現(xiàn)這一點(diǎn),添加

匹配用戶git
密碼驗(yàn)證號(hào)

在......的最后 /etc/ssh/sshd_config

組態(tài)

如上所述,通過將提交推送到gitosis-admin存儲(chǔ)庫來配置Gitosis 。要克隆此存儲(chǔ)庫(使用Gitosis?。?,請(qǐng)運(yùn)行:

$ git clone git@your.git.server:gitosis-admin.git

gitosis-admin存儲(chǔ)庫中,您將看到兩件事:

  • gitosis.conf - Gitosis和存儲(chǔ)庫權(quán)限的配置文件

  • keydir - 包含每個(gè)用戶公用密鑰的目錄

要修改存儲(chǔ)庫或用戶,或配置Gitosis,只需提交克隆中的更改并將其推回到服務(wù)器。

存儲(chǔ)庫和權(quán)限

您可以在/ usr / share / doc / gitosis中找到一些示例配置文件。

[Gitosis的]
gitweb = yes

[repo foobar]
description = foobar的Git倉庫
owner = user

[組開發(fā)者]
members = user1 user2

[組管理員]
members = user1

[組gitosis-admin]
writable = gitosis-admin
members = @admins

[組foobar]
可寫= foobar
members = @devs

[組myteam]
writable = free_monkey
會(huì)員= jdoe

[組部署者]
writable = free_monkey
readonly = monkey_deployer

這定義了一個(gè)名為“free_monkey”的新組,它是一個(gè)任意字符串?!癹doe”是myteam的成員,可以訪問“gitosis”存儲(chǔ)庫。“monkey_deployer”鍵將只能訪問“free_monkey”。

將此添加到gitosis.conf中,提交并推送它:

$ git commit -a -m“允許jdoe寫入訪問free_monkey”
$ git push

現(xiàn)在,用戶“jdoe”可以訪問名為“free_monkey”的存儲(chǔ)庫,但是我們還沒有創(chuàng)建一個(gè)存儲(chǔ)庫。我們將做的是在本地創(chuàng)建一個(gè)新的存儲(chǔ)庫,在Git服務(wù)器上進(jìn)行初始化,然后推送它:

$ mkdir free_monkey
$ cd free_monkey
$ git init
$ git remote add origin git @ YOUR_SERVER_HOSTNAME:free_monkey.git

做一些工作,git添加和提交文件

$ git push origin master:refs / heads / master

當(dāng)使用SSH時(shí),最后一個(gè)命令將失敗,并顯示錯(cuò)誤消息“不顯示為Git存儲(chǔ)庫”這可以通過在服務(wù)器上手動(dòng)初始化存儲(chǔ)庫來修復(fù)

$ git init --bare /srv/gitosis/repositories/free_monkey.git

并重試最后一個(gè)命令

隨著最后的推動(dòng),你將會(huì)參加比賽。存儲(chǔ)庫“free_monkey”已在服務(wù)器上創(chuàng)建(在/ srv / gitosis / repositories中),您可以像任何ol'Git存儲(chǔ)庫一樣開始使用它。

Git病毒庫也可以用于gitweb; 只需將gitweb配置中包含存儲(chǔ)庫的目錄指向。

添加用戶

下一個(gè)自然的事情是讓幸運(yùn)的幾個(gè)提交訪問FreeMonkey項(xiàng)目。這是一個(gè)簡(jiǎn)單的兩步過程。

首先,收集他們的公共SSH密鑰,我將其稱為“alice.pub”和“bob.pub”,并將其放入當(dāng)?shù)豨itosis-admin存儲(chǔ)庫的keydir /。其次,編輯gitosis.conf并將其添加到“成員”列表中。

$ cd gitosis-admin
$ cp/ alice.pub keydir /
$ cp/ bob.pub keydir /
$ git add keydir / alice.pub keydir / bob.pub

請(qǐng)注意,密鑰文件名必須有“.pub”擴(kuò)展名。

gitosis.conf更改:

[組myteam]
member = jdoe alice bob
writable = free_monkey

提交和推送:

$ git commit -a -m“授予Alice和Bob授予FreeMonkey的權(quán)限”
$ git push

而已。Alice和Bob現(xiàn)在可以像這樣克隆free_monkey存儲(chǔ)庫:

$ git clone git @ YOUR_SERVER_HOSTNAME:free_monkey.git

愛麗絲和鮑勃也將有承諾的權(quán)利。

公共訪問

如果您正在運(yùn)行一個(gè)公共項(xiàng)目,您的用戶將擁有提交權(quán)限,然后您將擁有其他所有人。我們?nèi)绾巫寗e人只讀訪問,而不用SSH密鑰?

我們只是使用git-daemon。這是獨(dú)立于Gitosis,它與Git本身一起。

$ sudo -u git git-daemon --base-path = / srv / gitosis / repositories / --export-all

這將使您使用Gitosis管理的所有存儲(chǔ)庫對(duì)于公眾來說是只讀的。有人可以像這樣克隆FreeMonkey:

$ git clone git://YOUR_SERVER_HOSTNAME/free_monkey.git

要僅導(dǎo)出一些存儲(chǔ)庫而不是其他存儲(chǔ)庫,您需要在要公開的每個(gè)存儲(chǔ)庫的根目錄(例如/srv/gitosis/repositories/free_monkey.git)內(nèi)觸摸git-daemon-export-ok。然后從上面的git-daemon命令中刪除“--export-all”。

更多的技巧

gitosis.conf可以設(shè)置做一些其他的巧妙的技巧。在Gitosis源目錄中打開example.conf(您最初在頂部克隆Gitosis方式),以查看所有選項(xiàng)的摘要。您可以將一些存儲(chǔ)庫指定為只讀(與可寫)相反,但尚未公開)。組成員列表可以包括另一個(gè)組。還有一些其他的技巧,我會(huì)留給讀者發(fā)現(xiàn)。

注意事項(xiàng)

如果您的服務(wù)器上的/srv/gitosis/.gitosis.conf似乎沒有更新,以匹配您的本地副本(他們應(yīng)該匹配),即使您正在進(jìn)行更改和推送,可能是您的更新后掛接不可執(zhí)行。較舊版本的setuptools可能導(dǎo)致這種情況。一定要解決這個(gè)問題:

#chmod 755 /srv/gitosis/repositories/gitosis-admin.git/hooks/post-update

如果您的Python好東西處于非標(biāo)準(zhǔn)位置,則必須另外編輯更新后,并在頂部放置“export PYTHONPATH = ...”行。第一次嘗試在gitosis-admin中推送更改時(shí),不這樣做會(huì)給您一個(gè)Python堆棧跟蹤。

如果您想在非標(biāo)準(zhǔn)位置安裝Gitosis,我不推薦它。這是一個(gè)邊緣的情況,作者沒有反抗,直到我發(fā)現(xiàn)他幫助我讓它工作。

對(duì)于勇氣,您需要編輯系統(tǒng)上的任何文件來控制非登錄,非交互式shell的默認(rèn)PATH。在Ubuntu上,這是/ etc / environment。將Gitosis的路徑添加到PATH行。還為PYTHONPATH插入一行,并將其設(shè)置為非標(biāo)準(zhǔn)的Python site-packages目錄。例如,這是我的/ etc / environment:

$ PATH =“/ home / $(whoami)/ sys / bin:/ usr / local / sbin:/ usr / local / bin:/ usr / sbin:/ usr / bin:/ sbin:/ bin:/ usr / bin / X11:在/ usr /游戲”
$ PYTHONPATH = / home / $(whoami)/sys/lib/python2.4/site-packages

進(jìn)行這些更改后,請(qǐng)務(wù)必注銷并重新登錄。

不要使用我上面提到的gitosis-init行進(jìn)行標(biāo)準(zhǔn)安裝,而是使用這個(gè)略微修改的代碼:

$ sudo -H -u git env PATH = $ PATH gitosis-init </tmp/id_rsa.pub

確保在上述更新后的鉤子中設(shè)置PYTHONPATH。

那個(gè)*應(yīng)該這樣做 我有目的地簡(jiǎn)化了這個(gè)非標(biāo)準(zhǔn)的設(shè)置,因?yàn)槲艺J(rèn)為沒有很多人會(huì)使用它。如果您需要更多信息(我的nick是up_the_irons),請(qǐng)?jiān)贔reeNode上的#git中打開我。

非標(biāo)準(zhǔn)SSH端口

如果您在服務(wù)器上的非標(biāo)準(zhǔn)端口上運(yùn)行SSH,則有兩種方法可以指定Git將嘗試連接哪個(gè)端口。一個(gè)是明確聲明您正在使用SSH協(xié)議,因?yàn)檫@可以讓您在該URL中輸入端口號(hào):

git clone ssh://git@myserver.com:1234 / repo.git

或者你可以把它放在你的/ .ssh / config文件中:

$ Host myserver.com
$ Port 1234
  • [repo]塊用于定義與gitweb一起使用的一些必要區(qū)域。

  • [組]塊用于兩者:

    • 定義用戶組

    • 定義存儲(chǔ)庫權(quán)限

  • @用于定義用戶組。

您應(yīng)該提交并推送您在此文件中所做的任何更改。

keydir

keydir只是一個(gè)包含用戶公鑰的目錄。一些鍵可以是user @ machine的形式,這些鍵必須用gitosis.conf中的那個(gè)格式定義。最好創(chuàng)建用戶組并將其用作存儲(chǔ)庫的成員。一旦添加新的密鑰來啟用一些新用戶,您應(yīng)該將文件添加到Git存儲(chǔ)庫并提交并推送它們。新用戶將使用上述格式的Git命令,就像您用來克隆gitosis-admin存儲(chǔ)庫一樣。


gitweb

開啟gitweb支持

gitweb是一個(gè)簡(jiǎn)單的可視化網(wǎng)頁界面,可以使用任何兼容CGI的網(wǎng)頁服務(wù)來運(yùn)行,這里選用的Apache


  1. git clone git://git.kernel.org/pub/scm/git/git.git  

  2. cd git/  

  3. make GITWEB_PROJECTROOT="/home/git/repositories"\  

  4.     GITWEB_JS="gitweb/static/gitweb.js" \  

  5.     GITWEB_CSS="gitweb/static/gitweb.css" \  

  6.     GITWEB_LOGO="gitweb/static/git-logo.png" \  

  7.     GITWEB_FAVICON="gitweb/static/git-favicon.png" \  

  8.     bindir=/usr/local/bin \  

  9.     gitweb  

  10. make gitwebdir=/var/www/cgi-bin/gitweb install-gitweb 

需要注意的是GITWEB_PROJECTROOT應(yīng)該修改成你的倉庫的路徑,并且其權(quán)限(包括子目錄)應(yīng)是705。

然后修改/etc/gitweb.conf,改成下面的樣子

[plain] view plain copy

  1. $projectroot = "/home/git/repositories"; #倉庫路徑  

  2. $GIT = "/usr/local/bin/git"; #git可執(zhí)行文件路徑 

修改apache配置文件

在/etc/httpd/conf/httpd.conf中加入以下內(nèi)容:

  1. <VirtualHost *:80>  

  2.     ServerName gitserver  

  3.     DocumentRoot /var/www/cgi-bin/gitweb  

  4.     <Directory /var/www/cgi-bin/gitweb>  

  5.         Options ExecCGI +FollowSymLinks +SymLinksIfOwnerMatch  

  6.         AllowOverride All  

  7.         order allow,deny  

  8.         Allow from all  

  9.         AddHandler cgi-script cgi  

  10.         DirectoryIndex gitweb.cgi  

  11.     </Directory>  

  12. </VirtualHost>  

這就弄好了!

可能遇到的問題

用戶認(rèn)證不通過的問題:

git clone git@IP:gitosis-admin.git
Initialized empty Git repository in /home/yang/gitosis-admin/.git/
Agent admitted failure to sign using the key.
Permission denied (publickey).
fatal: The remote end hung up unexpectedly


// 解決方法,在管理員PC上 
# ssh-add   ~/.ssh/id_rsa 

gitweb找不到工程的問題

如果遇到gieweb的頁面顯示找不到工程,多半是權(quán)限設(shè)置錯(cuò)誤。

簡(jiǎn)單的說就是Apache用戶組不具備訪問你倉庫目錄的權(quán)限,例如我的倉庫是放在/home/git/repositories下的,所以應(yīng)將/home/git和/home/git/repositories以及你倉庫中的所有項(xiàng)目的權(quán)限都設(shè)置成705,之前在網(wǎng)上發(fā)現(xiàn)有人說設(shè)置成775的,如果你設(shè)置成775的話雖然也能用,但會(huì)導(dǎo)致無法使用命令訪問代碼倉庫,原因我還不清楚。


svn 遷移到git

http://blog.csdn.net/huaishu/article/details/41083951

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI