http://blog.sina.com.cn/s/blog_79fded950101e1lf.html
什么是 Gitosis ?
git作为一个分布式的版本控制系统,其实client端和server的差别并不是很大,只是server端往往没有工作拷贝的需求,所以往往是 一个裸库(bare repository),往往文件夹的名称为xxxx.git ,裸库的内容其实就相当于客户端某个工程下的.git目录了.
使用git的时候,一般和服务器通讯使用的是ssh协议,用ssh的主要优点是速度快(传输前数据会先压缩,比HTTP快),安全,方便读写。 客户端通过ssh访问服务器端的验证方式一般有两种,一种是用户名密码的方式,一种是使用公私钥认证的方式. 使用公私钥的方式比较方便,无需每次登录输入密码。 某个受信任的客户端的公钥会被设置在服务器端的 ~/.ssh/authorized_keys文件中,有关此文件的格式可以参见 sshd的用户手册 man sshd
. authorized_keys有个比较厉害的功能是 支持 command参数,使得每次用户使用此公钥进行验证的时候执行此后面的命令.这样就可以做一些逻辑处理了.
一般git库的管理需要权限控制,如何方便简单的进行库的权限管理呢? authorized_keys是一个思路,指定特定command参数,每次验证好用户后首先执行相关逻辑,检测当前用户是否具有某个权限。 所以便有了gitosis,与其说gitosis是一个git权限管理系统,还不如说它是一个authorized_keys文件管理器.
gitosis的设计思路很巧妙,开天辟地之初,需要一个gitosis的管理员,所以你就在你的客户端机器上生成一对公私钥,将公钥拷贝到git服务器 端的/tmp/下,然后通过gitosis在git用户home目录下运行如下初始化命令,后面的公钥便是gitosis首个管理员的公钥
sudo -H -u git gitosis-init < /tmp/id_rsa.pub
执行之后,home目录下出现一个repositories的目录,目录下存在一个gitosis-admin.git的git库. 其实gitosis就是通过这个git库来管理所有git库的访问权限的。
在刚才你的客户端机器上clone出这个库,因为你刚刚用你的公钥初始化了gitosis,所以你有权限访问服务器端的库(其实你可以在服务器端看看 authorized_keys文件便知道原因了)。 这个gitosis-admin的库中存在一个gitosis.conf和一个keydir的目录,gitosis.conf文件就是权限配置的地 方,keydir目录下存放的是所有客户端的公钥,公钥名字必须和配置文件中的member名字对应.至于gitosis.conf的语法及用法可以去查 看帮助。
当修改完配置和添加好需要添加的公钥之后,提交并push到git服务器,这个库的存在hook,当提交后,会根据新的配置和公钥去更新服务器端git用 户的authorized_keys,以便加入新用户的公钥,用于权限控制命令,以及在裸库的目录下提取出新的gitosis.conf文件。
所以 gitosis的核心在于authorized_keys的command参数和git的hook功能.
原文地址 :http://geeklu.com/2012/10/gitosis/
以下出自:http://blog.haohtml.com/archives/12658
说明:由于条件有限,我这里使用的是同一台centos的,但教程内容基本上通用。
1.编译安装git
git安装教程:http://blog.haohtml.com/archives/10093
说明:如果在执行 git push origin master 的时候,提示以下错误:
error: src refspec master does not match any.
error: failed to push some refs to 'git@192.168.0.77:pro2.git'
这是由于项目为空的原因,我们在项目目录里新创建一个文件。经过->add -> commit -> push 就可以解决了
------------添加用户的----------------
把用户电脑上的公钥 cp到服务器上。然后
su git
只要把它们逐个追加到 authorized_keys
文件尾部即可:
$ cat /tmp/id_rsa.john.pub >> ~/.ssh/authorized_keys $ cat /tmp/id_rsa.josie.pub >> ~/.ssh/authorized_keys $ cat /tmp/id_rsa.jessica.pub >> ~/.ssh/authorized_keys 然后 vi gitosis.conf 文件风别在members =
josie
john
jessica 添加这些用户 客户就直接可以 使用 git clone git@serverIp:gitosis-admin.git
把远程的项目clone到本地
------------------------------------------------------------------------------------------------
如果在git clone的时候遇到“
error: cannot run ssh: No such file or directory - cygwin git
”错误,则表示本机没有安装ssh命令。安装方法请参考:http://blog.haohtml.com/archives/13313
有时候我们要更换电脑来重新开发项目。这个时候,只需要将id_rsa私钥放在home目录里的.ssh目录里就可以了。(有时候一个人开发多个项目,这时候可能会提示id_rsa文件已经存在。不太清楚这里如何解决???)
续篇:git下添加新项目及用户
首先确定 /home/git/repositories/gitosis-admin.git/hooks/post-update 为可执行即属性为 0755
-------------------其他相关---------------------------------
git 分支的策略 http://www.ruanyifeng.com/blog/2012/07/git.html
-----------以下是推荐的git详解的文章 写的很到位 ----------
http://www.open-open.com/lib/view/open1328069609436.html
-----------------------一下是分支上传和提交 --------------------
|--新建分支(客户端)
git branch testgitest
(服务器端)
git branch testgittest
|--这个是建立远程track的过程 (也就是把本地的分支testgittest推送到服务器上的testgittest)
git push origin testgittest:orgin/testgittest`
From 121.199.16.233:/home/git/repositories/testgit
|---再分支我上提交
git checkout testgittest
git pull
git fetch origin
git add .
git commit -a -m 'add testgit.var'
|--master 合并提交
git merge testgittest
git push --set-upstream git@YouServerIp:/home/git/repositories/testgit.git testgittest
git push
或者不用上面的两句
直接
--------------以上是的流程是 先建一个分支testgittest--------------
其他人就就直接在本地 git pull 就直接把文件同步过来了
若又其他疑问 参见
http://www.open-open.com/lib/view/open1328069889514.html
http://www.open-open.com/lib/view/open1370250692148.html