git通过authorized_keys来管理用户的权限(二)
首先git服務器的搭建參見:http://blog.csdn.net/lyhdream/article/details/49561645
在上一篇文章我們介紹了,通過創(chuàng)建用戶來為開發(fā)者提供一個可以使用正常使用git服務器的權限。
但是,通過這樣的方式,每增加一位開發(fā)者我們就會創(chuàng)建一個用戶并把它加入到能夠對該倉庫進行正常操作的用戶組。
當一個團隊里的開發(fā)者一多,就顯得比較麻煩。
這篇文章主要介紹,通過一個git用戶,多個開發(fā)者通過上傳自己的公鑰到服務器的authorized_keys文件里,大家就可以通過一個用戶來進行正常的代碼推送。
git服務器的搭建參見“Git學習(一)git服務器的簡易搭建”這篇文章的第一小節(jié)
我們在git服務器上,切換到git用戶,并進入git用戶的主目錄,創(chuàng)建一個 .ssh目錄
mkdir .ssh進入.ssh目錄: cd .ssh為該用戶創(chuàng)建一個公鑰和私鑰: ssh-keygen -t rsa //以rsa的加密方式生成秘鑰對在.ssh目錄里創(chuàng)建一個authorized_keys文件,用于存放用戶的公鑰 touch authorized_keys將 .ssh目錄里生成的公鑰復制到?authorized_keys 文件里這樣,服務端就已經具備了通過公鑰來為用戶提供推送代碼的權限了。
假設現在有一個開發(fā)者(用戶名為lyh1),想要對該倉庫具有推送代碼的權限,那么他就可以在自己電腦上,通過lyh1這個用戶生成相應的公鑰和私鑰,吧公鑰復制到服務端.ssh/authorized_keys文件里(另起一行),就可以了。
首先進入lyh1用戶的用戶主目錄:
cd ~創(chuàng)建.ssh目錄: mkdir .ssh進入.ssh目錄,并生成公鑰和私鑰: cd .ssh ssh-keygen將xxx_pub.rsa文件里的公鑰字符串復制到服務端的authorized_keys文件,那么該用戶就可以通過服務端的git用戶來推送代碼了
(注意:如果此時通過公鑰訪問還是需要輸入密碼,重新使用ssh-keygen生成秘鑰對,文件名改為id_rsa.pub以及id_rsa即可;具體需要查看/etc/ssh/ssh_config 配置文件里的要求,參見:http://www.cnblogs.com/liyuanhong/articles/6791608.html)
到此,通過用戶公鑰的方法來配置git服務器的方法完成,下一篇文章將會介紹大規(guī)模團隊下,使用Gitosis 來管理用戶的authorized_keys?
總結
以上是生活随笔為你收集整理的git通过authorized_keys来管理用户的权限(二)的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: Git学习(一)git服务器的简易搭建
- 下一篇: 解决gitosis.init.Insec