搭建自己的git http(s)私有服务器

广告位招租
扫码页面底部二维码联系

平时自己喜欢写点代码,在家里、办公室、手转载请注明出处:www.tangshuang.net著作权归作者所有,禁止商业用途转载。机上同步代码是一件烦人的事,怎么解决呢?著作权归作者所有,禁止商业用途转载。著作权归作者所有,禁止商业用途转载。自然是想要一个git中心化服务。虽然gi本文作者:唐霜,转载请注明出处。【转载请注明来源】t本身是去中心化的,但是想要让多个节点之【原创内容,转载请注明出处】转载请注明出处:www.tangshuang.net间保持同步,必须有一个在公网同时可访的节【本文首发于唐霜的博客】著作权归作者所有,禁止商业用途转载。点作为桥梁,只要在任何环境、设备下,这台【版权所有】唐霜 www.tangshuang.net原创内容,盗版必究。机器都可以被访问,通过git获取和推送代【访问 www.tangshuang.net 获取更多精彩内容】著作权归作者所有,禁止商业用途转载。码,就算实现了我的目标。于是开始折腾。

【未经授权禁止转载】本文作者:唐霜,转载请注明出处。本文作者:唐霜,转载请注明出处。【原创不易,请尊重版权】

搭建git服务

搭建一台git服务非常方便,去腾讯云购买【原创不易,请尊重版权】本文作者:唐霜,转载请注明出处。最便宜的云服务器。我喜欢ubuntu,所【版权所有,侵权必究】【版权所有】唐霜 www.tangshuang.net以下面都是在ubuntu的服务器上作业。未经授权,禁止复制转载。原创内容,盗版必究。git是点对点的服务,所以,搭建一台gi【原创内容,转载请注明出处】转载请注明出处:www.tangshuang.nett服务超级简单,你都不需要做任何操作,系原创内容,盗版必究。著作权归作者所有,禁止商业用途转载。统自带了git。如果系统不自带git,用【原创不易,请尊重版权】【访问 www.tangshuang.net 获取更多精彩内容】内置的安装命令安装它就可以了。

未经授权,禁止复制转载。【作者:唐霜】【原创内容,转载请注明出处】转载请注明出处:www.tangshuang.net

当你的服务器安装好git之后,就具备了g【版权所有】唐霜 www.tangshuang.net【作者:唐霜】it服务。由于git是去中心化的,每一个【关注微信公众号:wwwtangshuangnet】本文作者:唐霜,转载请注明出处。安装了git的电脑,都可以为其他节点提供转载请注明出处:www.tangshuang.net【访问 www.tangshuang.net 获取更多精彩内容】服务(其实并没有提供服务,而只是提供了数转载请注明出处:www.tangshuang.net未经授权,禁止复制转载。据传输的方式,怎么传输,还是要靠协议层)转载请注明出处:www.tangshuang.net【本文受版权保护】。它可以依托ssh, http(s)协议转载请注明出处:www.tangshuang.net【原创内容,转载请注明出处】来传输数据。默认,ssh是最便捷的git本文版权归作者所有,未经授权不得转载。著作权归作者所有,禁止商业用途转载。传输协议。基于ssh,你在clone的时【本文受版权保护】原创内容,盗版必究。候,甚至不需要在仓库地址中写协议段。

未经授权,禁止复制转载。本文作者:唐霜,转载请注明出处。

在服务器上一个比较好记的路径下创建一个空【原创不易,请尊重版权】转载请注明出处:www.tangshuang.net目录,在该目录下执行:

著作权归作者所有,禁止商业用途转载。著作权归作者所有,禁止商业用途转载。
git init --bare

其中—bare参数表示,这个目录要作为裸未经授权,禁止复制转载。【原创不易,请尊重版权】库,也就是纯粹作为存储代码的地方,而非进【版权所有,侵权必究】本文作者:唐霜,转载请注明出处。行代码撰写的地方。而普通执行git in【本文受版权保护】本文作者:唐霜,转载请注明出处。it会在当前目录下创建一个.git目录,【本文受版权保护】【访问 www.tangshuang.net 获取更多精彩内容】在*nix系统中是个隐藏目录。它里面的内【版权所有】唐霜 www.tangshuang.net【访问 www.tangshuang.net 获取更多精彩内容】容个执行git init —bare产生【原创不易,请尊重版权】本文作者:唐霜,转载请注明出处。的内容结构一模一样。

【版权所有,侵权必究】【作者:唐霜】

也就是说,无论是用—bare创建的裸库,未经授权,禁止复制转载。本文作者:唐霜,转载请注明出处。还是直接生成的.git目录,都可以被别人【转载请注明来源】本文版权归作者所有,未经授权不得转载。克隆和推送。

【版权所有,侵权必究】【作者:唐霜】

当我们在服务器上创建一个仓库之后,其他节【原创不易,请尊重版权】原创内容,盗版必究。点就可以通过ssh或http(s)连接和【版权所有,侵权必究】【访问 www.tangshuang.net 获取更多精彩内容】拉取、推送了:

【作者:唐霜】【本文首发于唐霜的博客】【本文首发于唐霜的博客】
git clone user1@127.0.0.1:/home/user1/gittest

上面的连接方式基于ssh,user1是s【原创内容,转载请注明出处】【本文受版权保护】sh登陆用户,@后面是主机地址,:后面是【本文首发于唐霜的博客】【关注微信公众号:wwwtangshuangnet】git仓库目录的路径。执行上面命令后,会【作者:唐霜】【版权所有】唐霜 www.tangshuang.net要求你输入主机上user1的密码,这样就转载请注明出处:www.tangshuang.net原创内容,盗版必究。可以把远程的仓库克隆到本地当前目录下。

本文作者:唐霜,转载请注明出处。【本文受版权保护】

启用http服务

前面已经启用了ssh服务,这样虽然我们可【原创不易,请尊重版权】【转载请注明来源】以连接到服务器上获取代码,但是有一个问题【原创不易,请尊重版权】转载请注明出处:www.tangshuang.net,如果在一些屏蔽了22端口的网络环境下怎【未经授权禁止转载】【原创内容,转载请注明出处】么办呢?这种事情常有发生,因为很多公司内【作者:唐霜】原创内容,盗版必究。部为了安全起见,都会封闭大部分端口,只保著作权归作者所有,禁止商业用途转载。【本文首发于唐霜的博客】留几个端口,比如常用的80、443、80【关注微信公众号:wwwtangshuangnet】转载请注明出处:www.tangshuang.net80。如果是这样,那上面那种直接使用gi【访问 www.tangshuang.net 获取更多精彩内容】转载请注明出处:www.tangshuang.nett内置连接方式连接的办法就不行了,因为g原创内容,盗版必究。本文版权归作者所有,未经授权不得转载。it内置的连接办法是ssh的,也就是需要著作权归作者所有,禁止商业用途转载。【版权所有,侵权必究】支持22端口(当然,你可以在本机的ssh【原创不易,请尊重版权】【作者:唐霜】 config中进行配置,但是,你总不可【原创不易,请尊重版权】【本文受版权保护】能在本地和服务器上都为了git而修改ss未经授权,禁止复制转载。原创内容,盗版必究。h的配置吧。而且,即使这样,你也得让你的【访问 www.tangshuang.net 获取更多精彩内容】转载请注明出处:www.tangshuang.net网关支持你修改的端口。

【版权所有】唐霜 www.tangshuang.net【版权所有】唐霜 www.tangshuang.net【转载请注明来源】【原创不易,请尊重版权】

既然这样,我们就要像github一样,实【作者:唐霜】【作者:唐霜】现一种基于http(s)的服务,这样,在【本文首发于唐霜的博客】未经授权,禁止复制转载。这样的公司内网,就可以通过http(s)【未经授权禁止转载】转载请注明出处:www.tangshuang.net来拉取和推送代码了。

【原创内容,转载请注明出处】【访问 www.tangshuang.net 获取更多精彩内容】

git支持的http协议,是称为“亚协议本文作者:唐霜,转载请注明出处。【版权所有】唐霜 www.tangshuang.net”的http协议方式。这可以在git的官著作权归作者所有,禁止商业用途转载。【原创内容,转载请注明出处】网查到。简单说,就是,你可以把你的仓库放【本文受版权保护】【原创内容,转载请注明出处】在一个http请求目录下,然后直接用gi【作者:唐霜】转载请注明出处:www.tangshuang.nett clone对应的url路径即可。这样【作者:唐霜】【作者:唐霜】,git会根据你提供的路径的协议自己选择未经授权,禁止复制转载。【原创内容,转载请注明出处】使用什么协议来传输文件。

【本文受版权保护】【转载请注明来源】转载请注明出处:www.tangshuang.net【本文首发于唐霜的博客】

搭建http服务这里就不赘述了,对于ub本文版权归作者所有,未经授权不得转载。【本文首发于唐霜的博客】untu服务器而言,直接安装apache【本文受版权保护】【转载请注明来源】2即可。

转载请注明出处:www.tangshuang.net原创内容,盗版必究。

但是就如上一段讲到的,你只能通过http【未经授权禁止转载】【本文受版权保护】 clone这个仓库,只能拉取代码,推送【本文受版权保护】【原创不易,请尊重版权】代码是无效的。怎么样才能通过http推送【关注微信公众号:wwwtangshuangnet】【未经授权禁止转载】代码上去呢?

【作者:唐霜】著作权归作者所有,禁止商业用途转载。

git提供了一个叫git-http-ba未经授权,禁止复制转载。未经授权,禁止复制转载。ckend的程序,它可以帮助你实现推送。【本文首发于唐霜的博客】【版权所有,侵权必究】简单的说,它跟php一样,接收你git 【未经授权禁止转载】著作权归作者所有,禁止商业用途转载。push的内容,然后将这些内容写入到服务【版权所有】唐霜 www.tangshuang.net本文作者:唐霜,转载请注明出处。器的文件系统。总之,利用这个程序就可以实本文版权归作者所有,未经授权不得转载。转载请注明出处:www.tangshuang.net现git push了。但是,到底要怎么实转载请注明出处:www.tangshuang.net【未经授权禁止转载】现呢?

【本文首发于唐霜的博客】【本文受版权保护】【本文首发于唐霜的博客】

其实,你可以这样理解。它就是一段特殊的程本文版权归作者所有,未经授权不得转载。本文作者:唐霜,转载请注明出处。序,就像你要让apache支持php一样转载请注明出处:www.tangshuang.net【转载请注明来源】,要给apache挂载一个插件(姑且这么转载请注明出处:www.tangshuang.net本文作者:唐霜,转载请注明出处。讲吧),这样,当一个请求到达时,就会把这本文作者:唐霜,转载请注明出处。未经授权,禁止复制转载。个请求转发给这个程序去处理。

本文作者:唐霜,转载请注明出处。【原创不易,请尊重版权】转载请注明出处:www.tangshuang.net未经授权,禁止复制转载。

你需要在apche2的配置文件中增加这个【版权所有,侵权必究】转载请注明出处:www.tangshuang.net逻辑。

【访问 www.tangshuang.net 获取更多精彩内容】【转载请注明来源】【关注微信公众号:wwwtangshuangnet】著作权归作者所有,禁止商业用途转载。
<VirtualHost *:80>
  SetEnv GIT_HTTP_EXPORT_ALL
  SetEnv GIT_PROJECT_ROOT /home/git/repos
  ScriptAlias / /usr/lib/git-core/git-http-backend/
  DocumentRoot /home/git/repos

  RewriteEngine On
  RewriteCond %{QUERY_STRING} service=git-receive-pack [OR]
  RewriteCond %{REQUEST_URI} /git-receive-pack$
  RewriteRule ^/ - [E=AUTHREQUIRED]
</VirtualHost>

红色部分是关键,GIT_PROJECT_ROOT表示要使用git backend的目录。【访问 www.tangshuang.net 获取更多精彩内容】【作者:唐霜】不过,我这个配置完全忽略了和其他服务共存【本文受版权保护】转载请注明出处:www.tangshuang.net的情况,直接采用了/作为ScriptAl【关注微信公众号:wwwtangshuangnet】【本文受版权保护】ias的路径。你可以根据自己的实际情况进【版权所有,侵权必究】【原创不易,请尊重版权】行调整。

转载请注明出处:www.tangshuang.net原创内容,盗版必究。

简单总结,就是在apache的配置中增加【未经授权禁止转载】本文作者:唐霜,转载请注明出处。ScriptAlias,通过一个类似al【转载请注明来源】【作者:唐霜】ias的规则,把一个特定uri下的访问交原创内容,盗版必究。转载请注明出处:www.tangshuang.net给git http backen这个程序未经授权,禁止复制转载。【原创不易,请尊重版权】去处理,这样,在接收到这个uri的git【本文首发于唐霜的博客】【作者:唐霜】 push请求时,就可以交给这个程序去完【原创内容,转载请注明出处】未经授权,禁止复制转载。成写入仓库的逻辑。

著作权归作者所有,禁止商业用途转载。【版权所有,侵权必究】【原创不易,请尊重版权】原创内容,盗版必究。

鉴权

接下来要解决的问题是,要阻止别人提交代码【原创不易,请尊重版权】转载请注明出处:www.tangshuang.net到你的仓库。你需要设置密码,就像gith【版权所有,侵权必究】【原创不易,请尊重版权】ub一样。那要怎么弄呢?

【原创内容,转载请注明出处】【原创内容,转载请注明出处】【版权所有,侵权必究】

其实很简单。http的鉴权有两种方式,一【版权所有】唐霜 www.tangshuang.net著作权归作者所有,禁止商业用途转载。种是自建权限系统,另一种,是直接利用ht本文版权归作者所有,未经授权不得转载。原创内容,盗版必究。passwd鉴权。无论哪种,都是对每一个【原创不易,请尊重版权】未经授权,禁止复制转载。请求进行鉴权,在请求交给应用程序去处理之【版权所有,侵权必究】【版权所有】唐霜 www.tangshuang.net前先拦截下来,鉴权通过再继续这个流程,否原创内容,盗版必究。【访问 www.tangshuang.net 获取更多精彩内容】则直接拒绝请求。

未经授权,禁止复制转载。【版权所有】唐霜 www.tangshuang.net本文作者:唐霜,转载请注明出处。【转载请注明来源】

相对来说,直接利用htpasswd鉴权最【原创内容,转载请注明出处】未经授权,禁止复制转载。简单。这种鉴权方式传统,到有效。说它传统【作者:唐霜】【原创不易,请尊重版权】,是因为只有老式的网站通过这种方式使网站著作权归作者所有,禁止商业用途转载。【访问 www.tangshuang.net 获取更多精彩内容】变为私有网站,进入网站会弹出一个对话框,本文版权归作者所有,未经授权不得转载。【版权所有】唐霜 www.tangshuang.net必须输入正确的用户名和密码才能进入。

未经授权,禁止复制转载。【转载请注明来源】【未经授权禁止转载】

这种鉴权方法对任何http(s)网站都是【作者:唐霜】转载请注明出处:www.tangshuang.net通用的,这里说下怎么实现。

著作权归作者所有,禁止商业用途转载。【转载请注明来源】

先在/home/git目录下执行:

【版权所有】唐霜 www.tangshuang.net原创内容,盗版必究。
htpasswd -c http.passwd [username]

执行之后,会让你输入密码。这样,就会创建【本文受版权保护】【作者:唐霜】一个名叫http.passwd的文件,并本文作者:唐霜,转载请注明出处。【未经授权禁止转载】且里面包含了你刚才创建和输入的用户和密码【作者:唐霜】原创内容,盗版必究。信息。

【转载请注明来源】本文版权归作者所有,未经授权不得转载。本文作者:唐霜,转载请注明出处。【未经授权禁止转载】

接下来,要在apache配置文件中配置:

【版权所有】唐霜 www.tangshuang.net本文作者:唐霜,转载请注明出处。
<VirtualHost *:80>
  SetEnv GIT_HTTP_EXPORT_ALL
  SetEnv GIT_PROJECT_ROOT /home/git/repos
  ScriptAlias / /usr/lib/git-core/git-http-backend/
  DocumentRoot /home/git/repos

  <Location />
    AuthType Basic
    AuthName "Git Acess"
    AuthUserFile /home/git/http.passwd
    Require valid-user
    Allow from all
  </Location>

  RewriteEngine On
  RewriteCond %{QUERY_STRING} service=git-receive-pack [OR]
  RewriteCond %{REQUEST_URI} /git-receive-pack$
  RewriteRule ^/ - [E=AUTHREQUIRED]
</VirtualHost>

说到底,这个配置跟git一点关系都没有,未经授权,禁止复制转载。原创内容,盗版必究。它仅不过是apache自带的一种认证方式本文版权归作者所有,未经授权不得转载。【作者:唐霜】

【原创不易,请尊重版权】本文作者:唐霜,转载请注明出处。

结语

本文解释了利用自己的服务器,给自己提供一未经授权,禁止复制转载。【访问 www.tangshuang.net 获取更多精彩内容】个在线的git服务的的方法,利用git自【访问 www.tangshuang.net 获取更多精彩内容】【未经授权禁止转载】带的功能,提供一个git节点,并通过配置原创内容,盗版必究。【未经授权禁止转载】apache实现可通过http传输的方式转载请注明出处:www.tangshuang.net【作者:唐霜】,最后,利用apache自己的功能,实现【访问 www.tangshuang.net 获取更多精彩内容】本文作者:唐霜,转载请注明出处。http鉴权,这样就可以给自己提供一个在本文作者:唐霜,转载请注明出处。【原创内容,转载请注明出处】线的git仓库,走到哪里都可以方便地在不【关注微信公众号:wwwtangshuangnet】著作权归作者所有,禁止商业用途转载。同设备之间同步代码了。

本文版权归作者所有,未经授权不得转载。本文作者:唐霜,转载请注明出处。转载请注明出处:www.tangshuang.net

2018-11-24 17319

为价值买单,打赏一杯咖啡

本文价值173.19RMB