這里使用的操作系統(tǒng)是CentOS release 5.9 (Final),并且已經(jīng)安裝了Git和一些必要的開發(fā)工具。
成都創(chuàng)新互聯(lián)公司:于2013年開始為各行業(yè)開拓出企業(yè)自己的“網(wǎng)站建設”服務,為數(shù)千家公司企業(yè)提供了專業(yè)的網(wǎng)站建設、成都做網(wǎng)站、網(wǎng)頁設計和網(wǎng)站推廣服務, 定制網(wǎng)站建設由設計師親自精心設計,設計的效果完全按照客戶的要求,并適當?shù)奶岢龊侠淼慕ㄗh,擁有的視覺效果,策劃師分析客戶的同行競爭對手,根據(jù)客戶的實際情況給出合理的網(wǎng)站構(gòu)架,制作客戶同行業(yè)具有領先地位的。useradd git #創(chuàng)建git用戶
passwd git #設置密碼
su git #切換到git用戶
cd ~/ #切換到home目錄
git init --bare cube #創(chuàng)建一個叫cube的項目倉庫
git clone git@IP地址:cube ~/cube
需要說明的是這里會要求輸入用戶git的密碼,我們稍后建立主機信任后就不需要輸入密碼了.
然后在cube下創(chuàng)建一個README.txt
git add *
git commit -m "create new file"
git push origin master
在本地執(zhí)行
ssh-keygen -t rsa
cat ~/.ssh/id_rsa.pub
拷貝文件公鑰內(nèi)容
在服務器執(zhí)行
mkdir ~/.ssh
chmod 755 ~/.ssh
touch ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys
echo 拷貝的公鑰 >> ~/.ssh/authorized_keys
要注意文件權限的問題.
使用gitosis來配置和管理git服務端
Gitosis是為托管的Git存儲庫提供訪問控制和遠程管理的工具。它允許通過SSH對讀寫訪問進行細粒度管理,而不需要用戶在服務器上具有本地系統(tǒng)帳戶。為此,它設置一個單一的系統(tǒng)帳戶“ git
”,然后用于所有Git訪問。
從AUR安裝gitosis-git AUR包。這將創(chuàng)造三件事:
該git
用戶
git
該用戶所屬的組
該/srv/gitosis
目錄將保存Gitosis的數(shù)據(jù)和存儲庫
要配置Gitosis,您不要直接在服務器上編輯文件。相反,Gitosis提供了一個包含配置的Git存儲庫。要更新此配置,您gitosis-admin
可以像任何其他存儲庫一樣克隆,提交和推送。
由于Gitosis使用SSH密鑰對用戶進行身份驗證,因此您將需要生成一個用于管理存儲庫的密鑰對。如果沒有,可以使用ssh-keygen
例如:
$ ssh-keygen -t rsa
您現(xiàn)在可以初始化管理存儲庫。
$ sudo -H -u git gitosis-init注意:在某些情況下,這可能會導致此類錯誤:
OSError:[Errno 13] Permission denied:'// gitosis'原因可能是git主目錄沒有正確設置。通過手動設置來修復它:
#usermod -d / srv / gitosis git此外,此命令創(chuàng)建
/srv/gitosis/repositories
將存儲實際托管存儲庫的目錄。在管理存儲庫初始化完成后,禁用用戶git的基于密碼的ssh登錄可能是合理的。
要實現(xiàn)這一點,添加
匹配用戶git 密碼驗證號在......的最后
/etc/ssh/sshd_config
組態(tài)
如上所述,通過將提交推送到
gitosis-admin
存儲庫來配置Gitosis 。要克隆此存儲庫(使用Gitosis?。?,請運行:$ git clone git@your.git.server:gitosis-admin.git在
gitosis-admin
存儲庫中,您將看到兩件事:
gitosis.conf
- Gitosis和存儲庫權限的配置文件
keydir
- 包含每個用戶公用密鑰的目錄
要修改存儲庫或用戶,或配置Gitosis,只需提交克隆中的更改并將其推回到服務器。
您可以在/ usr / share / doc / gitosis中找到一些示例配置文件。
[Gitosis的] gitweb = yes [repo foobar] description = foobar的Git倉庫 owner = user [組開發(fā)者] members = user1 user2 [組管理員] members = user1 [組gitosis-admin] writable = gitosis-admin members = @admins [組foobar] 可寫= foobar members = @devs [組myteam] writable = free_monkey 會員= jdoe [組部署者] writable = free_monkey readonly = monkey_deployer
這定義了一個名為“free_monkey”的新組,它是一個任意字符串。“jdoe”是myteam的成員,可以訪問“gitosis”存儲庫。“monkey_deployer”鍵將只能訪問“free_monkey”。
將此添加到gitosis.conf中,提交并推送它:
$ git commit -a -m“允許jdoe寫入訪問free_monkey” $ git push
現(xiàn)在,用戶“jdoe”可以訪問名為“free_monkey”的存儲庫,但是我們還沒有創(chuàng)建一個存儲庫。我們將做的是在本地創(chuàng)建一個新的存儲庫,在Git服務器上進行初始化,然后推送它:
$ mkdir free_monkey $ cd free_monkey $ git init $ git remote add origin git @ YOUR_SERVER_HOSTNAME:free_monkey.git
做一些工作,git添加和提交文件
$ git push origin master:refs / heads / master
當使用SSH時,最后一個命令將失敗,并顯示錯誤消息“不顯示為Git存儲庫”這可以通過在服務器上手動初始化存儲庫來修復
$ git init --bare /srv/gitosis/repositories/free_monkey.git
并重試最后一個命令
隨著最后的推動,你將會參加比賽。存儲庫“free_monkey”已在服務器上創(chuàng)建(在/ srv / gitosis / repositories中),您可以像任何ol'Git存儲庫一樣開始使用它。
Git病毒庫也可以用于gitweb; 只需將gitweb配置中包含存儲庫的目錄指向。
下一個自然的事情是讓幸運的幾個提交訪問FreeMonkey項目。這是一個簡單的兩步過程。
首先,收集他們的公共SSH密鑰,我將其稱為“alice.pub”和“bob.pub”,并將其放入當?shù)豨itosis-admin存儲庫的keydir /。其次,編輯gitosis.conf并將其添加到“成員”列表中。
$ cd gitosis-admin $ cp/ alice.pub keydir / $ cp/ bob.pub keydir / $ git add keydir / alice.pub keydir / bob.pub
請注意,密鑰文件名必須有“.pub”擴展名。
gitosis.conf更改:
[組myteam] member = jdoe alice bob writable = free_monkey
提交和推送:
$ git commit -a -m“授予Alice和Bob授予FreeMonkey的權限” $ git push
而已。Alice和Bob現(xiàn)在可以像這樣克隆free_monkey存儲庫:
$ git clone git @ YOUR_SERVER_HOSTNAME:free_monkey.git
愛麗絲和鮑勃也將有承諾的權利。
如果您正在運行一個公共項目,您的用戶將擁有提交權限,然后您將擁有其他所有人。我們?nèi)绾巫寗e人只讀訪問,而不用SSH密鑰?
我們只是使用git-daemon。這是獨立于Gitosis,它與Git本身一起。
$ sudo -u git git-daemon --base-path = / srv / gitosis / repositories / --export-all
這將使您使用Gitosis管理的所有存儲庫對于公眾來說是只讀的。有人可以像這樣克隆FreeMonkey:
$ git clone git://YOUR_SERVER_HOSTNAME/free_monkey.git
要僅導出一些存儲庫而不是其他存儲庫,您需要在要公開的每個存儲庫的根目錄(例如/srv/gitosis/repositories/free_monkey.git)內(nèi)觸摸git-daemon-export-ok。然后從上面的git-daemon命令中刪除“--export-all”。
gitosis.conf可以設置做一些其他的巧妙的技巧。在Gitosis源目錄中打開example.conf(您最初在頂部克隆Gitosis方式),以查看所有選項的摘要。您可以將一些存儲庫指定為只讀(與可寫)相反,但尚未公開)。組成員列表可以包括另一個組。還有一些其他的技巧,我會留給讀者發(fā)現(xiàn)。
注意事項
如果您的服務器上的/srv/gitosis/.gitosis.conf似乎沒有更新,以匹配您的本地副本(他們應該匹配),即使您正在進行更改和推送,可能是您的更新后掛接不可執(zhí)行。較舊版本的setuptools可能導致這種情況。一定要解決這個問題:
#chmod 755 /srv/gitosis/repositories/gitosis-admin.git/hooks/post-update
如果您的Python好東西處于非標準位置,則必須另外編輯更新后,并在頂部放置“export PYTHONPATH = ...”行。第一次嘗試在gitosis-admin中推送更改時,不這樣做會給您一個Python堆棧跟蹤。
如果您想在非標準位置安裝Gitosis,我不推薦它。這是一個邊緣的情況,作者沒有反抗,直到我發(fā)現(xiàn)他幫助我讓它工作。
對于勇氣,您需要編輯系統(tǒng)上的任何文件來控制非登錄,非交互式shell的默認PATH。在Ubuntu上,這是/ etc / environment。將Gitosis的路徑添加到PATH行。還為PYTHONPATH插入一行,并將其設置為非標準的Python site-packages目錄。例如,這是我的/ etc / environment:
$ PATH =“/ home / $(whoami)/ sys / bin:/ usr / local / sbin:/ usr / local / bin:/ usr / sbin:/ usr / bin:/ sbin:/ bin:/ usr / bin / X11:在/ usr /游戲” $ PYTHONPATH = / home / $(whoami)/sys/lib/python2.4/site-packages
進行這些更改后,請務必注銷并重新登錄。
不要使用我上面提到的gitosis-init行進行標準安裝,而是使用這個略微修改的代碼:
$ sudo -H -u git env PATH = $ PATH gitosis-init確保在上述更新后的鉤子中設置PYTHONPATH。
那個*應該這樣做 我有目的地簡化了這個非標準的設置,因為我認為沒有很多人會使用它。如果您需要更多信息(我的nick是up_the_irons),請在FreeNode上的#git中打開我。
非標準SSH端口
如果您在服務器上的非標準端口上運行SSH,則有兩種方法可以指定Git將嘗試連接哪個端口。一個是明確聲明您正在使用SSH協(xié)議,因為這可以讓您在該URL中輸入端口號:
git clone ssh://git@myserver.com:1234 / repo.git或者你可以把它放在你的/ .ssh / config文件中:
$ Host myserver.com $ Port 1234
[repo]塊用于定義與gitweb一起使用的一些必要區(qū)域。
[組]塊用于兩者:
定義用戶組
定義存儲庫權限
@用于定義用戶組。
您應該提交并推送您在此文件中所做的任何更改。
keydir只是一個包含用戶公鑰的目錄。一些鍵可以是user @ machine的形式,這些鍵必須用gitosis.conf中的那個格式定義。最好創(chuàng)建用戶組并將其用作存儲庫的成員。一旦添加新的密鑰來啟用一些新用戶,您應該將文件添加到Git存儲庫并提交并推送它們。新用戶將使用上述格式的Git命令,就像您用來克隆gitosis-admin存儲庫一樣。
gitweb
gitweb是一個簡單的可視化網(wǎng)頁界面,可以使用任何兼容CGI的網(wǎng)頁服務來運行,這里選用的Apache
git clone git://git.kernel.org/pub/scm/git/git.git
cd git/
make GITWEB_PROJECTROOT="/home/git/repositories"\
GITWEB_JS="gitweb/static/gitweb.js" \
GITWEB_CSS="gitweb/static/gitweb.css" \
GITWEB_LOGO="gitweb/static/git-logo.png" \
GITWEB_FAVICON="gitweb/static/git-favicon.png" \
bindir=/usr/local/bin \
gitweb
make gitwebdir=/var/www/cgi-bin/gitweb install-gitweb
需要注意的是GITWEB_PROJECTROOT應該修改成你的倉庫的路徑,并且其權限(包括子目錄)應是705。
然后修改/etc/gitweb.conf,改成下面的樣子
[plain] view plain copy
$projectroot = "/home/git/repositories"; #倉庫路徑
$GIT = "/usr/local/bin/git"; #git可執(zhí)行文件路徑
在/etc/httpd/conf/httpd.conf中加入以下內(nèi)容:
ServerName gitserver
DocumentRoot /var/www/cgi-bin/gitweb
Options ExecCGI +FollowSymLinks +SymLinksIfOwnerMatch
AllowOverride All
order allow,deny
Allow from all
AddHandler cgi-script cgi
DirectoryIndex gitweb.cgi
這就弄好了!
git clone git@IP:gitosis-admin.git
Initialized empty Git repository in /home/yang/gitosis-admin/.git/
Agent admitted failure to sign using the key.
Permission denied (publickey).
fatal: The remote end hung up unexpectedly
// 解決方法,在管理員PC上
# ssh-add ~/.ssh/id_rsa
如果遇到gieweb的頁面顯示找不到工程,多半是權限設置錯誤。
簡單的說就是Apache用戶組不具備訪問你倉庫目錄的權限,例如我的倉庫是放在/home/git/repositories下的,所以應將/home/git和/home/git/repositories以及你倉庫中的所有項目的權限都設置成705,之前在網(wǎng)上發(fā)現(xiàn)有人說設置成775的,如果你設置成775的話雖然也能用,但會導致無法使用命令訪問代碼倉庫,原因我還不清楚。
svn 遷移到git
http://blog.csdn.net/huaishu/article/details/41083951
另外有需要云服務器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務器、裸金屬服務器、高防服務器、香港服務器、美國服務器、虛擬主機、免備案服務器”等云主機租用服務以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應用場景需求。