【问题标题】:Securing git server保护 git 服务器
【发布时间】:2011-03-08 04:29:59
【问题描述】:

我通过 ssh 设置了一个 git 服务器

http://blog.commonthread.com/post/1034988660/setting-up-a-git-server

但是,我仍然可以通过 ssh 访问服务器并查看服务器上的所有文件夹。您通常如何保护服务器,以使 git 用户无法离开主目录并可能造成损坏?我读了一些关于 chroot 或 jail 的东西。或者将主目录的权限设置为 700。我想知道实现一些安全性的最简单方法以及如何做到这一点的详细信息。这是在 Centos Linux 服务器上。

有没有办法拒绝命令行访问,同时仍然允许用户从 git 推/拉?

【问题讨论】:

  • 你通常将用户的 shell 设置为一个由 git 提供的神奇的 git push/pull only shell。但我不记得名字了。
  • 对于未来可能会读到这个问题的访问者,git主页上有一个官方教程就是关于这个东西的:git-scm.com/book/en/Git-on-the-Server-Setting-Up-the-Server

标签: git shell ssh jail


【解决方案1】:

您应该将用户的外壳设置为git-shell。来自文档(实际上,几乎是整个手册页):

这旨在用作您希望限制为仅 GIT 拉/推访问的 SSH 帐户的登录 shell。它只允许执行实现拉/推功能的服务器端 GIT 命令。这些命令只能通过 -c 选项执行; shell 不是交互式的。

(Rup,在 cmets 中,如果你刚刚在 google 上搜索过 git shell...)

【讨论】:

【解决方案2】:

另一种方法是使用gitolitegitosis,它们都可以为您管理并且非常容易配置。

【讨论】:

  • 我也在研究 gitosis。它可能有利于更细粒度的控制。感谢您的回答!
猜你喜欢
  • 2014-04-14
  • 1970-01-01
  • 2016-06-06
  • 2010-09-12
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多