在CentOS下搭建自己的Git服務(wù)器

http://blog.csdn.net/wave_1102/article/details/47779401

首先需要裝好CentOS系統(tǒng),作為測試映企,你可以選擇裝在虛擬機上汁展,這樣比較方便析孽。這步默認你會律歼,就不講了。有了CentOS弄唧,那么如何搭建Git服務(wù)器呢适肠?1、首先需要安裝git套才,可以使用yum源在線安裝:
[root@localhost Desktop]# yum install -y git

2迂猴、創(chuàng)建一個git用戶,用來運行g(shù)it服務(wù)

adduser git

3背伴、初始化git倉庫:這里我們選擇/data/git/learngit.git來作為我們的git倉庫
[root@localhost git]# git init --bare learngit.git
Initialized empty Git repository in /data/git/learngit.git/

執(zhí)行以上命令沸毁,會創(chuàng)建一個裸倉庫,裸倉庫沒有工作區(qū)傻寂,因為服務(wù)器上的Git倉庫純粹是為了共享息尺,所以不讓用戶直接登錄到服務(wù)器上去改工作區(qū),并且服務(wù)器上的Git倉庫通常都以.git結(jié)尾疾掰。然后搂誉,把owner改為git:
[root@localhost git]# chown git:git learngit.git

4、在這里静檬,Git服務(wù)器就已經(jīng)搭得差不多了炭懊。下面我們在客戶端clone一下遠程倉庫
Zhu@XXX /E/testgit/8.34$ git clone git@192.168.8.34:/data/git/learngit.gitCloning into 'learngit'...The authenticity of host '192.168.8.34 (192.168.8.34)' can't be established.RSA key fingerprint is 2b:55:45:e7:4c:29:cc:05:33:78:03:bd:a8:cd:08:9d.Are you sure you want to continue connecting (yes/no)? yesWarning: Permanently added '192.168.8.34' (RSA) to the list of known hosts.git@192.168.8.34's password:

這里兩點需要注意:第一并级,當(dāng)你第一次使用Git的clone或者push命令連接GitHub時,會得到一個警告:
The authenticity of host 'github.com (xx.xx.xx.xx)' can't be established.RSA key fingerprint is xx.xx.xx.xx.xx.Are you sure you want to continue connecting (yes/no)?

這是因為Git使用SSH連接侮腹,而SSH連接在第一次驗證GitHub服務(wù)器的Key時嘲碧,需要你確認GitHub的Key的指紋信息是否真的來自GitHub的服務(wù)器,輸入yes回車即可父阻。
Git會輸出一個警告愈涩,告訴你已經(jīng)把GitHub的Key添加到本機的一個信任列表里了:
Warning: Permanently added 'github.com' (RSA) to the list of known hosts.

這個警告只會出現(xiàn)一次,后面的操作就不會有任何警告了加矛。如果你實在擔(dān)心有人冒充GitHub服務(wù)器履婉,輸入yes前可以對照GitHub的RSA Key的指紋信息是否與SSH連接給出的一致。第二斟览,這里提示你輸入密碼才能clone毁腿,當(dāng)然如果你知道密碼,可以鍵入密碼來進行clone苛茂,但是更為常見的方式狸棍,是利用SSH的公鑰來完成驗證。
5味悄、創(chuàng)建SSH Key首先在用戶主目錄下,看看有沒有.ssh目錄塌鸯,如果有侍瑟,再看看這個目錄下有沒有id_rsa和id_rsa.pub這兩個文件,如果已經(jīng)有了丙猬,可直接跳到下一步涨颜。如果沒有,打開Shell(Windows下打開Git Bash)茧球,創(chuàng)建SSH Key:
$ ssh-keygen -t rsa -C "youremail@example.com"

你需要把郵件地址換成你自己的郵件地址庭瑰,然后一路回車,使用默認值即可抢埋,由于這個Key也不是用于軍事目的弹灭,所以也無需設(shè)置密碼。
如果一切順利的話揪垄,可以在用戶主目錄里找到.ssh目錄穷吮,里面有id_rsa和id_rsa.pub兩個文件,這兩個就是SSH Key的秘鑰對饥努,id_rsa是私鑰捡鱼,不能泄露出去,id_rsa.pub是公鑰酷愧,可以放心地告訴任何人驾诈。
6缠诅、Git服務(wù)器打開RSA認證然后就可以去Git服務(wù)器上添加你的公鑰用來驗證你的信息了。在Git服務(wù)器上首先需要將/etc/ssh/sshd_config中將RSA認證打開乍迄,即:
1.RSAAuthentication yes 2.PubkeyAuthentication yes 3.AuthorizedKeysFile .ssh/authorized_keys

這里我們可以看到公鑰存放在.ssh/authorized_keys文件中管引。所以我們在/home/git下創(chuàng)建.ssh目錄,然后創(chuàng)建authorized_keys文件就乓,并將剛生成的公鑰導(dǎo)入進去汉匙。
然后再次clone的時候,或者是之后push的時候生蚁,就不需要再輸入密碼了:
Zhu@XXX/E/testgit/8.34$ git clone git@192.168.8.34:/data/git/learngit.gitCloning into 'learngit'...warning: You appear to have cloned an empty repository.Checking connectivity... done.

7噩翠、禁用git用戶的shell登陸出于安全考慮,第二步創(chuàng)建的git用戶不允許登錄shell邦投,這可以通過編輯/etc/passwd文件完成伤锚。找到類似下面的一行:
git:x:1001:1001:,,,:/home/git:/bin/bash

最后一個冒號后改為:
git:x:1001:1001:,,,:/home/git:/usr/bin/git-shell

這樣,git用戶可以正常通過ssh使用git志衣,但無法登錄shell屯援,因為我們?yōu)間it用戶指定的git-shell每次一登錄就自動退出。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末念脯,一起剝皮案震驚了整個濱河市狞洋,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌绿店,老刑警劉巖吉懊,帶你破解...
    沈念sama閱讀 221,198評論 6 514
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異假勿,居然都是意外死亡借嗽,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,334評論 3 398
  • 文/潘曉璐 我一進店門转培,熙熙樓的掌柜王于貴愁眉苦臉地迎上來恶导,“玉大人,你說我怎么就攤上這事浸须〔沂伲” “怎么了?”我有些...
    開封第一講書人閱讀 167,643評論 0 360
  • 文/不壞的土叔 我叫張陵羽戒,是天一觀的道長缤沦。 經(jīng)常有香客問我,道長易稠,這世上最難降的妖魔是什么缸废? 我笑而不...
    開封第一講書人閱讀 59,495評論 1 296
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上企量,老公的妹妹穿的比我還像新娘测萎。我一直安慰自己,他們只是感情好届巩,可當(dāng)我...
    茶點故事閱讀 68,502評論 6 397
  • 文/花漫 我一把揭開白布硅瞧。 她就那樣靜靜地躺著,像睡著了一般恕汇。 火紅的嫁衣襯著肌膚如雪腕唧。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,156評論 1 308
  • 那天瘾英,我揣著相機與錄音枣接,去河邊找鬼。 笑死缺谴,一個胖子當(dāng)著我的面吹牛但惶,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播湿蛔,決...
    沈念sama閱讀 40,743評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼膀曾,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了阳啥?” 一聲冷哼從身側(cè)響起添谊,我...
    開封第一講書人閱讀 39,659評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎察迟,沒想到半個月后碉钠,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,200評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡卷拘,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,282評論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了祝高。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片栗弟。...
    茶點故事閱讀 40,424評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖工闺,靈堂內(nèi)的尸體忽然破棺而出乍赫,到底是詐尸還是另有隱情,我是刑警寧澤陆蟆,帶...
    沈念sama閱讀 36,107評論 5 349
  • 正文 年R本政府宣布雷厂,位于F島的核電站,受9級特大地震影響叠殷,放射性物質(zhì)發(fā)生泄漏改鲫。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,789評論 3 333
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望像棘。 院中可真熱鬧稽亏,春花似錦、人聲如沸缕题。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,264評論 0 23
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽烟零。三九已至瘪松,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間锨阿,已是汗流浹背宵睦。 一陣腳步聲響...
    開封第一講書人閱讀 33,390評論 1 271
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留群井,地道東北人状飞。 一個月前我還...
    沈念sama閱讀 48,798評論 3 376
  • 正文 我出身青樓,卻偏偏與公主長得像书斜,于是被迫代替她去往敵國和親诬辈。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,435評論 2 359

推薦閱讀更多精彩內(nèi)容