您好,登錄后才能下訂單哦!
這里使用的操作系統(tǒng)是CentOS release 5.9 (Final),并且已經(jīng)安裝了Git和一些必要的開發(fā)工具。
useradd git #創(chuàng)建git用戶
passwd git #設(shè)置密碼
su git #切換到git用戶
cd ~/ #切換到home目錄
git init --bare cube #創(chuàng)建一個(gè)叫cube的項(xiàng)目倉庫
git clone git@IP地址:cube ~/cube
需要說明的是這里會(huì)要求輸入用戶git的密碼,我們稍后建立主機(jī)信任后就不需要輸入密碼了.
然后在cube下創(chuàng)建一個(gè)README.txt
git add *
git commit -m "create new file"
git push origin master
在本地執(zhí)行
ssh-keygen -t rsa
cat ~/.ssh/id_rsa.pub
拷貝文件公鑰內(nèi)容
在服務(wù)器執(zhí)行
mkdir ~/.ssh
chmod 755 ~/.ssh
touch ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys
echo 拷貝的公鑰 >> ~/.ssh/authorized_keys
要注意文件權(quán)限的問題.
使用gitosis來配置和管理git服務(wù)端
Gitosis是為托管的Git存儲(chǔ)庫提供訪問控制和遠(yuǎn)程管理的工具。它允許通過SSH對(duì)讀寫訪問進(jìn)行細(xì)粒度管理,而不需要用戶在服務(wù)器上具有本地系統(tǒng)帳戶。為此,它設(shè)置一個(gè)單一的系統(tǒng)帳戶“ git
”,然后用于所有Git訪問。
從AUR安裝gitosis-git AUR包。這將創(chuàng)造三件事:
該git
用戶
git
該用戶所屬的組
該/srv/gitosis
目錄將保存Gitosis的數(shù)據(jù)和存儲(chǔ)庫
要配置Gitosis,您不要直接在服務(wù)器上編輯文件。相反,Gitosis提供了一個(gè)包含配置的Git存儲(chǔ)庫。要更新此配置,您gitosis-admin
可以像任何其他存儲(chǔ)庫一樣克隆,提交和推送。
由于Gitosis使用SSH密鑰對(duì)用戶進(jìn)行身份驗(yàn)證,因此您將需要生成一個(gè)用于管理存儲(chǔ)庫的密鑰對(duì)。如果沒有,可以使用ssh-keygen
例如:
$ ssh-keygen -t rsa
您現(xiàn)在可以初始化管理存儲(chǔ)庫。
$ sudo -H -u git gitosis-init </path/to/public_key.pub 初始化的空Git倉庫在/srv/gitosis/repositories/gitosis-admin.git/ 在/srv/gitosis/repositories/gitosis-admin.git/中重新初始化現(xiàn)有的Git倉庫
注意:在某些情況下,這可能會(huì)導(dǎo)致此類錯(cuò)誤:
OSError:[Errno 13] Permission denied:'// gitosis'
原因可能是git主目錄沒有正確設(shè)置。通過手動(dòng)設(shè)置來修復(fù)它:
#usermod -d / srv / gitosis git
此外,此命令創(chuàng)建/srv/gitosis/repositories
將存儲(chǔ)實(shí)際托管存儲(chǔ)庫的目錄。
在管理存儲(chǔ)庫初始化完成后,禁用用戶git的基于密碼的ssh登錄可能是合理的。
要實(shí)現(xiàn)這一點(diǎn),添加
匹配用戶git 密碼驗(yàn)證號(hào)
在......的最后 /etc/ssh/sshd_config
如上所述,通過將提交推送到gitosis-admin
存儲(chǔ)庫來配置Gitosis 。要克隆此存儲(chǔ)庫(使用Gitosis?。?,請(qǐng)運(yùn)行:
$ git clone git@your.git.server:gitosis-admin.git
在gitosis-admin
存儲(chǔ)庫中,您將看到兩件事:
gitosis.conf
- Gitosis和存儲(chǔ)庫權(quán)限的配置文件
keydir
- 包含每個(gè)用戶公用密鑰的目錄
要修改存儲(chǔ)庫或用戶,或配置Gitosis,只需提交克隆中的更改并將其推回到服務(wù)器。
您可以在/ usr / share / doc / gitosis中找到一些示例配置文件。
[Gitosis的] gitweb = yes [repo foobar] description = foobar的Git倉庫 owner = user [組開發(fā)者] members = user1 user2 [組管理員] members = user1 [組gitosis-admin] writable = gitosis-admin members = @admins [組foobar] 可寫= foobar members = @devs [組myteam] writable = free_monkey 會(huì)員= jdoe [組部署者] writable = free_monkey readonly = monkey_deployer
這定義了一個(gè)名為“free_monkey”的新組,它是一個(gè)任意字符串?!癹doe”是myteam的成員,可以訪問“gitosis”存儲(chǔ)庫。“monkey_deployer”鍵將只能訪問“free_monkey”。
將此添加到gitosis.conf中,提交并推送它:
$ git commit -a -m“允許jdoe寫入訪問free_monkey” $ git push
現(xiàn)在,用戶“jdoe”可以訪問名為“free_monkey”的存儲(chǔ)庫,但是我們還沒有創(chuàng)建一個(gè)存儲(chǔ)庫。我們將做的是在本地創(chuàng)建一個(gè)新的存儲(chǔ)庫,在Git服務(wù)器上進(jìn)行初始化,然后推送它:
$ mkdir free_monkey $ cd free_monkey $ git init $ git remote add origin git @ YOUR_SERVER_HOSTNAME:free_monkey.git
做一些工作,git添加和提交文件
$ git push origin master:refs / heads / master
當(dāng)使用SSH時(shí),最后一個(gè)命令將失敗,并顯示錯(cuò)誤消息“不顯示為Git存儲(chǔ)庫”這可以通過在服務(wù)器上手動(dòng)初始化存儲(chǔ)庫來修復(fù)
$ git init --bare /srv/gitosis/repositories/free_monkey.git
并重試最后一個(gè)命令
隨著最后的推動(dòng),你將會(huì)參加比賽。存儲(chǔ)庫“free_monkey”已在服務(wù)器上創(chuàng)建(在/ srv / gitosis / repositories中),您可以像任何ol'Git存儲(chǔ)庫一樣開始使用它。
Git病毒庫也可以用于gitweb; 只需將gitweb配置中包含存儲(chǔ)庫的目錄指向。
下一個(gè)自然的事情是讓幸運(yùn)的幾個(gè)提交訪問FreeMonkey項(xiàng)目。這是一個(gè)簡(jiǎn)單的兩步過程。
首先,收集他們的公共SSH密鑰,我將其稱為“alice.pub”和“bob.pub”,并將其放入當(dāng)?shù)豨itosis-admin存儲(chǔ)庫的keydir /。其次,編輯gitosis.conf并將其添加到“成員”列表中。
$ cd gitosis-admin $ cp/ alice.pub keydir / $ cp/ bob.pub keydir / $ git add keydir / alice.pub keydir / bob.pub
請(qǐng)注意,密鑰文件名必須有“.pub”擴(kuò)展名。
gitosis.conf更改:
[組myteam] member = jdoe alice bob writable = free_monkey
提交和推送:
$ git commit -a -m“授予Alice和Bob授予FreeMonkey的權(quán)限” $ git push
而已。Alice和Bob現(xiàn)在可以像這樣克隆free_monkey存儲(chǔ)庫:
$ git clone git @ YOUR_SERVER_HOSTNAME:free_monkey.git
愛麗絲和鮑勃也將有承諾的權(quán)利。
如果您正在運(yùn)行一個(gè)公共項(xiàng)目,您的用戶將擁有提交權(quán)限,然后您將擁有其他所有人。我們?nèi)绾巫寗e人只讀訪問,而不用SSH密鑰?
我們只是使用git-daemon。這是獨(dú)立于Gitosis,它與Git本身一起。
$ sudo -u git git-daemon --base-path = / srv / gitosis / repositories / --export-all
這將使您使用Gitosis管理的所有存儲(chǔ)庫對(duì)于公眾來說是只讀的。有人可以像這樣克隆FreeMonkey:
$ git clone git://YOUR_SERVER_HOSTNAME/free_monkey.git
要僅導(dǎo)出一些存儲(chǔ)庫而不是其他存儲(chǔ)庫,您需要在要公開的每個(gè)存儲(chǔ)庫的根目錄(例如/srv/gitosis/repositories/free_monkey.git)內(nèi)觸摸git-daemon-export-ok。然后從上面的git-daemon命令中刪除“--export-all”。
gitosis.conf可以設(shè)置做一些其他的巧妙的技巧。在Gitosis源目錄中打開example.conf(您最初在頂部克隆Gitosis方式),以查看所有選項(xiàng)的摘要。您可以將一些存儲(chǔ)庫指定為只讀(與可寫)相反,但尚未公開)。組成員列表可以包括另一個(gè)組。還有一些其他的技巧,我會(huì)留給讀者發(fā)現(xiàn)。
注意事項(xiàng)
如果您的服務(wù)器上的/srv/gitosis/.gitosis.conf似乎沒有更新,以匹配您的本地副本(他們應(yīng)該匹配),即使您正在進(jìn)行更改和推送,可能是您的更新后掛接不可執(zhí)行。較舊版本的setuptools可能導(dǎo)致這種情況。一定要解決這個(gè)問題:
#chmod 755 /srv/gitosis/repositories/gitosis-admin.git/hooks/post-update
如果您的Python好東西處于非標(biāo)準(zhǔn)位置,則必須另外編輯更新后,并在頂部放置“export PYTHONPATH = ...”行。第一次嘗試在gitosis-admin中推送更改時(shí),不這樣做會(huì)給您一個(gè)Python堆棧跟蹤。
如果您想在非標(biāo)準(zhǔn)位置安裝Gitosis,我不推薦它。這是一個(gè)邊緣的情況,作者沒有反抗,直到我發(fā)現(xiàn)他幫助我讓它工作。
對(duì)于勇氣,您需要編輯系統(tǒng)上的任何文件來控制非登錄,非交互式shell的默認(rèn)PATH。在Ubuntu上,這是/ etc / environment。將Gitosis的路徑添加到PATH行。還為PYTHONPATH插入一行,并將其設(shè)置為非標(biāo)準(zhǔn)的Python site-packages目錄。例如,這是我的/ etc / environment:
$ PATH =“/ home / $(whoami)/ sys / bin:/ usr / local / sbin:/ usr / local / bin:/ usr / sbin:/ usr / bin:/ sbin:/ bin:/ usr / bin / X11:在/ usr /游戲” $ PYTHONPATH = / home / $(whoami)/sys/lib/python2.4/site-packages
進(jìn)行這些更改后,請(qǐng)務(wù)必注銷并重新登錄。
不要使用我上面提到的gitosis-init行進(jìn)行標(biāo)準(zhǔn)安裝,而是使用這個(gè)略微修改的代碼:
$ sudo -H -u git env PATH = $ PATH gitosis-init </tmp/id_rsa.pub
確保在上述更新后的鉤子中設(shè)置PYTHONPATH。
那個(gè)*應(yīng)該這樣做 我有目的地簡(jiǎn)化了這個(gè)非標(biāo)準(zhǔn)的設(shè)置,因?yàn)槲艺J(rèn)為沒有很多人會(huì)使用它。如果您需要更多信息(我的nick是up_the_irons),請(qǐng)?jiān)贔reeNode上的#git中打開我。
如果您在服務(wù)器上的非標(biāo)準(zhǔn)端口上運(yùn)行SSH,則有兩種方法可以指定Git將嘗試連接哪個(gè)端口。一個(gè)是明確聲明您正在使用SSH協(xié)議,因?yàn)檫@可以讓您在該URL中輸入端口號(hào):
git clone ssh://git@myserver.com:1234 / repo.git
或者你可以把它放在你的/ .ssh / config文件中:
$ Host myserver.com $ Port 1234
[repo]塊用于定義與gitweb一起使用的一些必要區(qū)域。
[組]塊用于兩者:
定義用戶組
定義存儲(chǔ)庫權(quán)限
@用于定義用戶組。
您應(yīng)該提交并推送您在此文件中所做的任何更改。
keydir只是一個(gè)包含用戶公鑰的目錄。一些鍵可以是user @ machine的形式,這些鍵必須用gitosis.conf中的那個(gè)格式定義。最好創(chuàng)建用戶組并將其用作存儲(chǔ)庫的成員。一旦添加新的密鑰來啟用一些新用戶,您應(yīng)該將文件添加到Git存儲(chǔ)庫并提交并推送它們。新用戶將使用上述格式的Git命令,就像您用來克隆gitosis-admin存儲(chǔ)庫一樣。
gitweb
gitweb是一個(gè)簡(jiǎn)單的可視化網(wǎng)頁界面,可以使用任何兼容CGI的網(wǎng)頁服務(wù)來運(yùn)行,這里選用的Apache
git clone git://git.kernel.org/pub/scm/git/git.git
cd git/
make GITWEB_PROJECTROOT="/home/git/repositories"\
GITWEB_JS="gitweb/static/gitweb.js" \
GITWEB_CSS="gitweb/static/gitweb.css" \
GITWEB_LOGO="gitweb/static/git-logo.png" \
GITWEB_FAVICON="gitweb/static/git-favicon.png" \
bindir=/usr/local/bin \
gitweb
make gitwebdir=/var/www/cgi-bin/gitweb install-gitweb
需要注意的是GITWEB_PROJECTROOT應(yīng)該修改成你的倉庫的路徑,并且其權(quán)限(包括子目錄)應(yīng)是705。
然后修改/etc/gitweb.conf,改成下面的樣子
[plain] view plain copy
$projectroot = "/home/git/repositories"; #倉庫路徑
$GIT = "/usr/local/bin/git"; #git可執(zhí)行文件路徑
在/etc/httpd/conf/httpd.conf中加入以下內(nèi)容:
<VirtualHost *:80>
ServerName gitserver
DocumentRoot /var/www/cgi-bin/gitweb
<Directory /var/www/cgi-bin/gitweb>
Options ExecCGI +FollowSymLinks +SymLinksIfOwnerMatch
AllowOverride All
order allow,deny
Allow from all
AddHandler cgi-script cgi
DirectoryIndex gitweb.cgi
</Directory>
</VirtualHost>
這就弄好了!
git clone git@IP:gitosis-admin.git
Initialized empty Git repository in /home/yang/gitosis-admin/.git/
Agent admitted failure to sign using the key.
Permission denied (publickey).
fatal: The remote end hung up unexpectedly
// 解決方法,在管理員PC上
# ssh-add ~/.ssh/id_rsa
如果遇到gieweb的頁面顯示找不到工程,多半是權(quán)限設(shè)置錯(cuò)誤。
簡(jiǎn)單的說就是Apache用戶組不具備訪問你倉庫目錄的權(quán)限,例如我的倉庫是放在/home/git/repositories下的,所以應(yīng)將/home/git和/home/git/repositories以及你倉庫中的所有項(xiàng)目的權(quán)限都設(shè)置成705,之前在網(wǎng)上發(fā)現(xiàn)有人說設(shè)置成775的,如果你設(shè)置成775的話雖然也能用,但會(huì)導(dǎo)致無法使用命令訪問代碼倉庫,原因我還不清楚。
svn 遷移到git
http://blog.csdn.net/huaishu/article/details/41083951
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。