標籤:

如何在mac下遠程搭建git伺服器?

如題,我知道伺服器地址和伺服器密碼。


樓上的方案有點舊了點。

簡單的說,截至到2014年底,你有兩種方式:

- 本機開個ssh即可,僅用於臨時協同。

- 使用gitlab, 高仿版github,,各大公司都在用,值得你擁有。

再看了下問題,糊塗了,你到底是在mac上搭建,還是在伺服器上?

前者的話,何來「遠程」? 後者的話,直接找個終端登錄後就跟mac無關了


首先要有 ssh遠程登陸的工具,比如secureCRT等

方案一 基於SSH直接搭建

Git支持的協議主要是四種:

  • 本地: 需要文件共享系統,許可權不好控制
  • HTTP:速度慢
  • SSH:同時支持讀寫操作,不支持匿名的讀取(Git默認協議)
  • GIT:最快

從搭建的難易程度和特點綜合篩選,最合適的還是ssh,並且大部分伺服器上基本都有ssh服務,所以省去了不少麻煩。一個最基本的思路是給每一個人一個ssh帳號,這樣大家就可以通過用戶名和口令來訪問了,但是顯然這不是一個好的選擇,這個做法有些多餘,並且對於repo的許可權很難管理。

在使用Github的時候,會利用rsa.pub公鑰/私鑰的方式,這樣在服務端擁有用戶的公鑰(*.pub)之後就可以,跨過繁瑣的口令,直接認證提交了,而服務端也會根據不同的用戶身份,對其許可權有著更加靈活的管理。因此我們也採用這種方式。

服務端

為了使遠程庫訪問更加直觀,先在伺服器上創建一個名為git的賬戶,這樣以後clone的時候就如下面的格式了:

git clone git@server:some.git

創建新的用戶,創建repo等目錄

$sudo adduser git
$su git
$cd ~
$mkdir repos

在HOME下的.ssh目錄,如果沒有則創建,創建一個authorized_keys文件,這個文件就是用來管理所有git用戶的公鑰的,也就是這裡面的用戶對於項目有著R+W的許可權。

客戶端

對於每一個客戶端,我們需要生成一對密鑰和公鑰,如果是Github用戶,那麼.ssh目錄下,一定有id_rsa.pub和id_rsa兩個文件,其中第一個是系統生成的公鑰,另一個是自己要保存好的密鑰。如果沒有的話,可以在終端執行:ssh-keygen來生成,完成後,將自己的公鑰提交給管理員,這就是一個註冊的行為。

完成

最後一步,管理員將團隊成員的公鑰添加到authorized_keys中,比如將同學susie加入:

$ cat susie.pub &>&> authorized_keys

至此,大家可以通過git@server:repos/some.git來訪問公共的版本庫了。

問題

  • 安全問題,成員可以登錄git用戶的shell,細節許可權如分支等不好控制
  • 管理麻煩,新建repo,或者增加成員比較麻煩,尤其是修改的時候

方案二 使用Gitolite服務

Gitolite 也是基於SSH協議構建的方便管理git repo的應用,可以通過其源碼安裝.

安裝

安裝按照官方給定的文檔就可以輕易的實現:

$ git clone git://github.com/sitaramc/gitolite
$ mkdir -p $HOME/bin
$ gitolite/install -to $HOME/bin
$ gitolite setup -pk YourName.pub

如果執行最後一條命令的時候,gitolite不識別,則可以通過下面兩種方式解決:

  • 將gitolite添加到PATH裡面
  • 通過$HOME/bin/gitolite setup -pk YourName.pub 執行

至此,gitolite在服務端,搭建完畢,會發現此時HOME目錄下增加了一個文件projects.list和一個目錄repositories,後者就是我們的版本倉庫了,每當新建repo的時候,就會在其中創建。

使用

是時候說一下gitolite的管理模式了,他會創建一個gitolite-admin的repo,管理員就是通過像這個repo提交配置文件而實現對git伺服器的控制的。

首先,將這個repo導入到我們的workspace:在此之前,需要配置本地的ssh,gitolite要求管理員的本地密鑰和其註冊公鑰的名字一致,比如我們安裝的時候指定 -pk後面為 admin.pub 則管理員本地需要由admin對應的私鑰。我們可以通過~/.ssh/config來進行配置(註:有些系統可以用conf,Mac OSX 下無效,只能用config).

host gitolite
user git
hostname yourhostname.com
port 22
identityfile ~/.ssh/admin

這樣,當我們訪問gitolite的時候就會自動根據配置文件執行,配置完成後可以根據下面的命令,將gitolite-admin轉移到本地。

git clone gitolite:gitolite-admin.git

克隆完成後,可以發現,gitolite-admin下面有兩個目錄,其中conf保存配置文件,我們可以通過編輯裡面的gitolite.conf文件,管理git伺服器,keydir目錄保存用戶的公鑰pub文件。

當我們講修改後的repo 提交的時候,gitolite就會自動的應用這些配置,管理過程就方便了很多。

配置規則

打開gitolite.conf文件可以看到其中的示例:

To add new users alice, bob, and carol, obtain their public keys and add them to "keydir" as alice.pub, bob.pub, and carol.pub respectively.

To add a new repo "foo" and give different levels of access to these users, edit the file "conf/gitolite.conf" and add lines like this:

repo foo
RW+ = alice
RW = bob
R = carol

上面的配置文件就是新建了一個repo foo,並且添加了三位項目成員,每一個人的許可權不同。提交push後,管理便生效了。

可視化

我們可能會需要一個web界面來管理這些項目,我目前知道的有三種方式:

  • git源碼中自帶的組件,cgi腳本實現,使用gitolite服務
  • gitlab開源框架,基於ROR,新版本不再使用gitolite服務
  • FB開源PHP框架 phabricator,功能高端上檔次


ssh連接遠程伺服器

連接好了開始安裝配置gitlab

然後就美好了


猜你的電腦是 mac ,你能夠 ssh 登錄你的伺服器。你想在自己的伺服器上搭建git 倉庫。

那麼你就是要在伺服器上安裝 gitlab 嘍。如何安裝請谷歌 gitlab.


推薦閱讀:

【GIT技巧】清除歷史記錄中的敏感信息
gitlab 與walle配合搭建,無法檢測,請教一下這個是什麼原因?
如何高效地使用 Git
Git的初步使用教程
高大上的Git

TAG:Git |