centos 安装git 并实现自动部署

1、首先需要安装Git,可以使用yum源在线安装:

yum install -y git
  • 1

2、创建一个git用户,用来运行git服务

adduser git
passwd git
  • 1
  • 2

3、初始化git仓库:这里我们选择/data/git/learngit.git来作为我们的git仓库

mkdir /data/git -p
cd /data/git
git init --bare learngit.git  #初始化仓库
  • 1
  • 2
  • 3

执行以上命令,会创建一个裸仓库,裸仓库没有工作区,因为服务器上的Git仓库纯粹是为了共享,所以不让用户直接登录到服务器上去改工作区,并且服务器上的Git仓库通常都以.git结尾。然后,把owner改为git

chown git:git learngit.git  -R
  • 1

4、在这里,Git服务器就已经搭得差不多了。下面我们在客户端clone一下远程仓库。 
msysGit官网下载地址 :http://gitforwindows.org/,下载安装git 客户端后,执行clone 
新建个文件夹,本文以D:\git为例 
打开git文件夹,右击打开命令窗口

这里写图片描述

执行

git clone git@192.168.1.120:/data/git/learngit.git
  • 1

这里写图片描述

回车

这里写图片描述

这里两点需要注意:第一,当你第一次使用Git的clone或者push命令连接GitHub时,会得到一个警告: 
The authenticity of host ‘github.com (xx.xx.xx.xx)’ can’t be established. 
RSA key fingerprint is xx.xx.xx.xx.xx. 
Are you sure you want to continue connecting (yes/no)? 
这是因为Git使用SSH连接,而SSH连接在第一次验证GitHub服务器的Key时,需要你确认GitHub的Key的指纹信息是否真的来自GitHub的服务器,输入yes回车即可。 
输入yes一般会出现 
这里写图片描述

再次执行

git clone git@192.168.1.120:/data/git/learngit.git
  • 1

会出现提示输入密码,输入git的密码,此处我们用的密码连接git库,但是更为常见的方式,是利用SSH的公钥来完成验证。 
如果顺利的话执行clone后会出现 
这里写图片描述

5、创建SSH Key 
首先在用户主目录下,看看有没有.ssh目录,如果有,再看看这个目录下有没有id_rsa和id_rsa.pub这两个文件,如果已经有了,可直接跳到下一步。如果没有,打开Shell(Windows下打开Git Bash),创建SSH Key: 
$ ssh-keygen -t rsa -C “[email protected]” 
你需要把邮件地址换成你自己的邮件地址,然后一路回车,使用默认值即可,一般无需设置密码。 
如果一切顺利的话,可以在用户主目录里找到.ssh目录,里面有id_rsa和id_rsa.pub两个文件,这两个就是SSH Key的秘钥对,id_rsa是私钥,不能泄露出去,id_rsa.pub是公钥,可以放心地告诉任何人。 
6、Git服务器打开RSA认证 
然后就可以去Git服务器上添加你的公钥用来验证你的信息了。在Git服务器上首先需要将/etc/ssh/sshd_config中将RSA认证打开,即: 
1.RSAAuthentication yes 
2.PubkeyAuthentication yes 
3.AuthorizedKeysFile .ssh/authorized_keys 
这里我们可以看到公钥存放在.ssh/authorized_keys文件中。所以我们在/home/git下创建.ssh目录,然后创建authorized_keys文件,并将刚生成的公钥导入进去。 
然后再次clone的时候,或者是之后push的时候,就不需要再输入密码了:

7、禁用git用户的shell登陆 
出于安全考虑,第二步创建的git用户不允许登录shell,这可以通过编辑/etc/passwd文件完成。找到类似下面的一行: 
git:x:1001:1001:,,,:/home/git:/bin/bash 
最后一个冒号后改为: 
git:x:1001:1001:,,,:/home/git:/usr/bin/git-shell 
这样,git用户可以正常通过ssh使用git,但无法登录shell,因为我们为git用户指定的git-shell每次一登录就自动退出。 
8、配置自动部署hooks 
进入服务器

cd /data/git/learngit.git/hooks
cp post-update.sample post-update #创建自动部署脚本文件
  • 1
  • 2
  • 3

post-update 内容

#!/bin/sh
#
# An example hook script to prepare a packed repository for use over
# dumb transports.
#
# To enable this hook, rename this file to "post-update".

#exec git update-server-info
WEB_PATH='/var/www/c'  #网站根目录
WEB_USER='www'  #所属用户
WEB_USERGROUP='www' #所属用户组
git --work-tree=$WEB_PATH checkout develop -f   #检出develop分支到网站目录
echo  'xxxxxxxx' |sudo -S  chown $WEB_USER:$WEB_USERGROUP  $WEB_PATH -R  #修改网站目录所属用户和用户组
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13

修改网站目录权限是因为每次检出源码所属用户和用户组都 是git 网站运行会出问题,需要重新修改所属用户和用户组,在此注意,sudo命令执行会报“sudo:抱歉,您必须拥有一个终端来执行 sudo”错误,解决办法 
打开 /etc/sudoers 文件,将以下内容注释即可

#Disable “ssh hostname sudo ”, because it will show the password in clear.
You have to run “ssh -t hostname sudo ”.
# Defaults requiretty
改成
Defaults requiretty
同时添加 
git ALL=(ALL) ALL
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7

9、测试 
你可以在客户端推送个文件测试,查看服务器网站目录是否有推送的文件。

主要问题:

一、安装出现问题 
File “/usr/bin/gitosis-init”, line 9, in

在linux 环境下生成秘钥 有没问题了

二 、解决不能载入私钥问题

找到解决了方法:

1)运行PuTTYGen,在Conversions菜单中点击Import key,选择ssh-keygen生成的私钥文件所在位置,比如id_rsa文件。

2)点击Save private key按钮,将其保存为.ppk文件。

3)打开Pageant,点击Add Key,选择前一步所保存的.ppk文件所在的位置即可。

三 、公钥和私钥文件权限设置 。这一步很重要 。否则会验证失败 。 
SSH对公钥、私钥的权限和所有权的要求是非常严格的,总结如下: 
1、下面两个目录的所有权必须是user,所属组也应该是user,权限必须为700 (重要 宿机和目标机) 
\home\user 
\home\user.ssh 
2、目标机下面公钥文件的所有权必须是user,所属组也应该是user,权限必须为644 或600(新版centos7) 
\home\user.ssh\authorized_keys (644,600) 
\home\user.ssh (700) 
3、下面私钥文件的所有权必须是user,所属组也应该是user,权限必须是600 
\home\user.ssh\id_rsa

在centos上面通过 chown命令更改文件所有权和所属用户组 ,通过chmod命令更改权限 。 
但是第三步的私钥文件的权限在win7下面好像无法设置 。即使在git bash里面用了chmod 600 来改变私钥文件的权限还是没有用处,用 ls -l ~/..ssh来查看 ,还是其他用户用读的权限 。。。 
我自己使用的是直接将C:\Users\Administrator.ssh目录设为只用当前管理员才有权限 。其他的目录也变成了只用管理员才可读的文件 ,其他用户没有读取的权限 。这样也实现了 600 。

四 如果拉取不成功

1、Please make sure you have the correct access rights 
and the repository exists. 
检查路径是否正确

2,尝试推送一个文件

git客户端安装可参考 
sourcetree 
https://www.cnblogs.com/Lam7/p/6004737.html 
TortoiseGit安装详解 

https://www.cnblogs.com/xinlj/p/5978730.html

转载

https://blog.csdn.net/guyan0319/article/details/79111600

你可能感兴趣的:(linux,git)