手把手教你创建的私人git仓库(Linux CentOS7 )
安装git
yes | yum install git-core
配置用户名和邮箱
此处以
lrq
lrq|@email.com
为例
git config --global user.name "lrq"
git config --global user.email "lrq@email.com"
安装ssh服务
git数据交互是基于ssh的,先看一下有没有装sshd服务
ps -ef|grep "sshd"
出现以下几个说明已经装好了
否则(或者你想更新的话),使用下面的命令安装openssh。
yes | yum install openssh-clients openssh-server
systemctl start sshd
systemctl enable sshd
服务器端打开RSA认证
编辑/etc/ssh/sshd_config
vi /etc/ssh/sshd_config
把下面三个注释打开(它们并没有放在一起, 一个个找), 如果没有则在最后添加
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys
保存,并重启服务,
systemctl restart sshd
由 AuthorizedKeysFile 得知公钥的存放路径是 .ssh/authorized_keys,实际上是 $Home/.ssh/authorized_keys,由于管理 Git 服务的用户是 git,所以实际存放公钥的路径是 /home/git/.ssh/authorized_keys。因为我们创建了git用户管理代码,把.ssh的权限设置为git。用户组也是git。
创建git用户和密码专门对代码进行管理
useradd -m git
passwd [你的密码]
passwd -l git
建立一个仓库目录并修改权限
建立一个共享的仓库,只能接受push/pull ,不能本地commit
进入你想要的仓库地址
此处示例为: /data/gitRepos/demo
cd /
mkdir data
mkdir data/gitRepos
cd data
chown -R git:git gitRepos/
chmod 700 -R gitRepos/
切换到git用户并创建仓库
su git
mkdir data/gitRepos/demo
cd gitRepos/demo
git --bare init
服务器克隆项目(把服务器也当做一个客户端)
git clone git@127.0.0.1:/data/gitRepos/demo
由于并没有把服务器自己的ssh公钥追加到/home/git/.ssh/authorized_keys 所以还是需要输入密码的
客户端
客户端创建公钥和私钥
$ ssh-keygen -t rsa -C "你的邮箱地址"
服务器
把刚刚生成的客户端公钥上传到服务器并追加到authorized_keys末尾
客户端此处上传文件到服务器以/upload为例
su git
cd ~
mkdir .ssh
chmod 700 .ssh
cat /upload/id_rsa.pub >> /home/git/.ssh/authorized_keys
chmod 600 /home/git/.ssh/authorized_keys
客户端
客户端克隆项目
克隆仓库
git clone git@192.168.216.3:/data/gitRepos/demo
试一下提交文件
服务器
这是附加题 (如果不知道这是什么 建议跳过)
禁止git用户通过密码登录到服务器
su root
passwd -l git
尝试拉取发现密码无论怎么输入都是错误的
把root用户的公钥加入到git用户的authorized_keys
cd ~
ssh-keygen -t rsa -C "lrq@email.com"
cat .ssh/id_rsa.pub >> /home/git/.ssh/authorized_keys
尝试拉取, 成功
这样就必须用秘钥登录了
安全性更高
至此git私人仓库已经搭建完成 学会了给我点个赞, 收个藏
彩蛋
如果我当前的git仓库是搭建在测试服务器上的, 现在想要在任意客户端推送test分支到远程仓库 则自动在服务器上自动拉取到最新代码怎么实现呢?