【发布时间】:2011-03-08 04:29:59
【问题描述】:
我通过 ssh 设置了一个 git 服务器
http://blog.commonthread.com/post/1034988660/setting-up-a-git-server
但是,我仍然可以通过 ssh 访问服务器并查看服务器上的所有文件夹。您通常如何保护服务器,以使 git 用户无法离开主目录并可能造成损坏?我读了一些关于 chroot 或 jail 的东西。或者将主目录的权限设置为 700。我想知道实现一些安全性的最简单方法以及如何做到这一点的详细信息。这是在 Centos Linux 服务器上。
有没有办法拒绝命令行访问,同时仍然允许用户从 git 推/拉?
【问题讨论】:
-
你通常将用户的 shell 设置为一个由 git 提供的神奇的 git push/pull only shell。但我不记得名字了。
-
对于未来可能会读到这个问题的访问者,git主页上有一个官方教程就是关于这个东西的:git-scm.com/book/en/Git-on-the-Server-Setting-Up-the-Server