使用linux安装gitolite管理git
系统:centos7
服务器:阿里云
一、前期准备
1.安装git
yum install git
2.安装perl
yum install perl
3.安装openssh
yum install openssh
4.安装cpan(如果你的linux里面没有,就必须安装)
yum install cpan
5.准备两个用户(这两个用户可以是自定义的,并且他们相互之间没有读取对方目录的权限,不然会绕过gitolite,在执行update的hook的时候报环境变量的错误),这里为了好区分就用git和gitadmin。
useradd git
passwd git
useradd gitadmin
passwd gitadmin
这两个命令的作用分别是添加用户和为改用户设置密码
二、配置步骤
1.首先切换到gitadmin登录
su gitadmin
2.在gitadmin这个用户下生成公钥和秘钥
ssh-keygen
执行该命令后,公钥和密码会默认为rsa算法,并且保存在该用户的.ssh目录下,也就是/home/git/.ssh/id_rsa。
如果想查看生成的公钥和秘钥可以执行cd /home/git/.ssh/,id_rsa就是秘钥,id_rsa.pub就是公钥
3.把gitadmin的公钥复制出来
cp id_rsa.pub tmp/gitadmin.pub
这里复制的目的是为了等下切换git用户可以设置该公钥为具有管理git仓库权限的公钥,所以这里就直接放在tmp目录下了。
官方规范,把公钥的名字设为用户的名字,以便区分。
4.这里切换git用户
su git
这里的git用户主要是用来放git仓库和设置管理员的权限的。
确保~/.ssh/authorized_keys
是空的或不存在的,authorized_keys是用来存储所有使用gitolite的用户的公钥的
5.切换到该用户的用户目录并安装gitolite
cd
git clone https://github.com/sitaramc/gitolite
mkdir -p $HOME/bin
gitolite/install -to $HOME/bin
然后设置git的管理员,也就是我们的gitadmin
$HOME/bin/gitolite setup -pk /tmp/gitadmin.pub
到这里gitolite和管理员已经设置完成了
三、添加用户和推送配置
gitolite的所有添加仓库和用户还有设置权限都要通过gitadmin来推送,配置才能生效。
1.现在切换回gitadmin用户
su gitadmin
然后回到gitadmin的用户目录,为了是把等下克隆的gitolite的管理仓库,直接放在用户目录下便于查找
cd
2.克隆在gitolite管理配置
git clone git@127.0.0.1:gitolite-admin这个地址格式要注意规范,地址写127.0.0.1是因为在同一台服务器,如果想用其他服务器可以更换地址。
特别要注意的是不能写成
git clone git@127.0.0.1:/home/git/repostories/gitolite-admin,这样的写法也能克隆到项目,但是并不是通过gitolite来触发的。
绕过gitolite的后果会导致后面推送的时候触发update.pm这个hook报环境变量错误。如果没有成功地使用gitolite来克隆项目,是会提示你要输入这个账号的密码。
当出现密码提示的时候,请返回查看之前的操作步骤有没有遗漏,否则,后面的很多操作都无法实现。
因为我们前面已经为gitadmin配置了管理权限的公钥,理论是可以直接克隆成功的。
3.打开gitolite-admin
cd gitolite-admin
会看到有conf和keydir两个文件夹
conf用来添加或删除仓库,还有配置用户的分组还有每个用户/分组的读写执行权限,查看权限操作可以直接往后拉。
keydir用来保存每个使用gitolite的用户的公钥,推送成功后,会在git用户的authorized_keys生成对应公钥。
三、使用gitolite的来管理用户的权限
1.打开另一台客户端(我本机使用的是windows系统)
直接输入
ssh-keygen
大回车连续啪啪啪三次,就会在你C盘用户目录的.ssh文件夹下面生成一对公钥秘钥
2.把公钥移到服务器端gitadmin用户的keydir目录中。
这里有两种方法可以用:
1)下一个winSCP,直接把文件拖过去。记得改一下名字,如:waldon.pub
2)直接在客户端使用命令
scp C://Users/waldon/.ssh/id_rsa.pub gitadmin@host:/home/gitadmin/gitolite-admin/keydir/waldon.pub
这里host是你服务器的ip地址,waldon是我本机的用户名。
提示输入gitamdin的密码后,就会看到上传公钥到服务器成功了。
3.我们再切回root用户,创建一个新用户叫waldon。这个用户名要和你公钥的名字一致
su root
useradd waldon
passwd waldon
4.切换回gitadmin,打开conf文件夹,编辑gitolite.conf文件
su gitadmin
cd /home/gitadmin/gitolite-admin/conf
vim gitolite.conf
5.为用户配置权限
在gitolite-admin仓库下添加刚刚配置的用户waldon
repo gitolite-admin
RW+ = gitadmin waldon
按esc然后:wq保存退出
6.推送配置到git服务器
1)cd /home/gitadmin/gitolite-admin 回到gitolite-admin文件夹下
2)git status 查看当前仓库的变化,这里应该会显示keydir/waldon.pub 和 conf/gitolite.conf 两个变更文件
3)git add . 添加所有变动
4)git commit -m "这里的提交注释随便填" 提交所有变动
5)git push 推送配置,如果不想看到出现的警告,也可以用git push -u origin master 来具体到推送分支
如果对这里的命令不熟悉可以去看看git的相关命令,如果出现要你配置邮箱和用户名的提示,按他提示的格式输入即可。
7.切换回git用户,查看配置是否成功。
su git
cd /home/git/.ssh
cat authorized_keys
当秘钥出现新的用户,就代表新增用户成功了。
最后是一些简单的仓库权限配置,gitolite大部分的权限配置只是针对推送的。git的原意就是开源,分享代码,gitolite的出现已经很变态了,如果还想控制其他人读取代码目录的
权限,那还是用SVN吧。
所有的一切操作,除了切换用户,都是不需要密码的,因为秘钥会自动匹配,如果出现了需要密码的操作,有可能是你绕过了gitolite,
会造成钩子触发失败的操作,从而导致推送失败。
使用linux安装gitolite管理git的更多相关文章
- centos7 安装 gitolite (git服务器)
gitolite简介 轻量级git服务器程序,解决了git权限管理的问题.(git是一个分布式版本控制系统,就是说每个人作为客户端的同时又是服务器)项目GitHub地址:https://github. ...
- Linux安装指定版Git以及卸载
来自于:https://www.cnblogs.com/rstyro/articles/10817855.html 安装Git 在linux中,安装Git 一般一条命令即可,如下: Debian/U ...
- Linux 安装指定版本Git
git二进制文件下载地址: https://mirrors.edge.kernel.org/pub/software/scm/git/ 1.下载v2.21.0版本 wget https://mirro ...
- java linux安装jdk,git, maven
jdk8下载地址:https://www.oracle.com/technetwork/java/javase/downloads/jdk8-downloads-2133151.html mkdir ...
- Gitolite轻松部署/管理git server
对于今天越来越受欢迎的Git,相信做开发的朋友都基本有所耳闻.它最大的便利就是分布式的开发库,让使用git作为源码管理库的开发者可以在本地提交代码的修改而不用提交到远程的库,同时需要和团队协作.同步代 ...
- Linux安装Jenkins并部署springboot项目
安装步骤: 1.跳转连接https://pkg.jenkins.io/redhat-stable/下载安装包 2.安装命令: sudo rpm -ih jenkins-2.73.2-1.1.noarc ...
- linux上安装gitolite和windows上安装tortoisegit及msysgit
1 quick install+setup for experts If your Unix-fu and ssh-fu are good, just copy your ssh public key ...
- 使用 gitolite 管理配置 git 库的权限
问题:每次创建git库都需要在gitolite的配置文件中添加git库的配置信息,为了方便管理git库,不在重复提交,所以修改gitolite的配置管理文件. 环境:ubuntu16.04 安装git ...
- Linux程序包管理之yum及源代码安装
第十六章.Linux程序包管理之yum及源代码安装 目录 yum介绍 yum配置文件 yum的repo配置文件中可用的变量 yum命令的使用 使用光盘作为本地yum仓库 如何创建yum仓库 编译安装的 ...
随机推荐
- css Masks
css Masks:添加蒙板: 测试在微信端可以支持了.谷歌浏览器支持.safari应该也是支持的. 效果:http://runjs.cn/code/xrrgmgmk 但是谷歌可以支持这样子的:htt ...
- 基于TCP协议网络编程
1.TCP/IP是一种可靠的网络协议,它在通信的两端各建立一个Socket,从而在通信的两端之间形成网络虚拟链路: 一旦建立了虚拟的网络链路,两端的程序就可以通过虚拟链路来进行通信: 2.Java对基 ...
- windows 用VMware创建linux虚拟机,安装操作系统CentOS7.2
1.按照向导创建虚拟机 以下是安装虚拟机的步骤,没有写的直接下一步 [1]主页-创建新虚拟机 [2]选择 自定义(高级) [3]选择稍后安装操作系统 [4]给虚拟机命名并指定所在位置 [5]给处理器配 ...
- EF 记录执行的sql语句
最近做了个中等的项目,数据不会很多,开发时间比较紧迫,所以用了EF的框架. 在使用过程中,发现有时候执行的结果不如预期,想看看执行的sql语句为何,遍查找资料,在网上找到了相关辅助类,拿来使用,部署到 ...
- sql常用操作(一)
sql(structured query language,结构化查询语言)语言:和数据库交互的语言,进行数据库管理的语言. 1.1 sql语句的作用:说白了就是增删改查 管理数据库 管理表 管理数据 ...
- FastDFS整合Nginx
浏览器访问FastDFS存储的图片需要通过Nginx访问 需要安装fastdfs-nginx-module.Nginx 安装fastdfs-nginx-module模块 (1)将fastdfs-ngi ...
- mysql 中unsigned
整型的每一种都分有无符号(unsigned)和有符号(signed)两种类型(float和double总是带符号的),在默认情况下声明的整型变量都是有符号的类型(char有点特别),如果需声明无符号类 ...
- logback-spring.xml
<?xml version="1.0" encoding="UTF-8"?><!--该日志将日志级别不同的log信息保存到不同的文件中--&g ...
- Web前端体系的脉络结构
Web前端技术由 html.css 和 javascript 三大部分构成,是一个庞大而复杂的技术体系,其复杂程度不低于任何一门后端语言.而我们在学习它的时候往往是先从某一个点切入,然后不断地接触和学 ...
- PC端和手机端页面的一丢丢区别
<!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8 ...