服务器搭建git并非难事,只需选对系统、装好依赖、走通SSH认证,就能在半小时内拥有一套可用的代码托管环境。
服务器安装git前,先想清楚这3个问题
很多人在服务器搭建git时直接开干,结果后面频繁返工,动手之前,花两分钟梳理需求,能省下不少时间。
第一个问题:你的服务器是哪种系统?
国内主流服务器系统分为Debian系(Ubuntu、Debian)和RedHat系(CentOS、Rocky Linux、Alibaba Cloud Linux),不同系统的包管理器不一样,安装命令也不同,用错命令,大概率会卡在依赖报错上。
第二个问题:你打算用git裸仓库还是GitLab?
如果只是个人项目或小团队协作,一行命令创建裸仓库就够了,轻量、稳定、零维护成本,如果团队人数多、需要权限管理和代码审查,那就得考虑部署GitLab或Gitea,前者吃内存,2G内存的服务器跑起来会很吃力;后者是轻量替代方案,几百兆内存就能跑。
第三个问题:你的服务器安全组开放了22端口吗?
这是新手最容易忽略的坑,无论你用哪家云厂商,安全组规则默认可能只开放了80和443,SSH连接不上,git推送自然无从谈起,登录云控制台,确认22端口已放行,再继续下一步。
服务器搭建git全流程:从安装到跑通推送
在Debian/Ubuntu系服务器上安装git
登录服务器后,先更新软件源,再安装git:
sudo apt update sudo apt install git -y
安装完成后,可以顺手验证一下版本:
git --version
看到类似 git version 2.43.0 的输出,就说明安装成功了。
在CentOS/Rocky Linux系服务器上安装git
RedHat系系统默认自带git,但版本偏老,如果想要新版本,需要先启用EPEL源:
sudo yum install epel-release -y sudo yum install git -y
如果你用的是Alibaba Cloud Linux,同样走这套流程,因为它的底层兼容RHEL。
创建git专用用户,避免root直接操作
行业共识认为,用root账号跑git服务存在较大的安全风险,一旦代码仓库被攻破,攻击者就拿到了服务器最高权限,正确的做法是创建一个专用用户:
sudo adduser git sudo passwd git
后续所有git相关操作都通过这个账号执行,创建完成后,把git用户加入sudo组,方便安装后续组件:
sudo usermod -aG sudo git
初始化git裸仓库
假设你要为项目 blog 搭建仓库,先切换到git用户,然后在home目录下创建裸仓库:
su - git mkdir -p ~/repos cd ~/repos git init --bare blog.git
裸仓库和普通工作目录的区别在于:裸仓库没有工作区,只保存版本历史,专门用于接收推送,这是服务器端标准做法。
配置SSH密钥认证,免密推送
用密码推送git仓库每次都要输入密码,体验很差,配置SSH公钥认证后,推送就像本地操作一样顺滑。
第一步:在本地电脑生成密钥
如果你本地还没有SSH密钥,执行:
ssh-keygen -t rsa -b 4096 -C "your_email@example.com"
一路回车即可,生成的公钥默认在 ~/.ssh/id_rsa.pub。
第二步:把公钥上传到服务器
ssh-copy-id git@your_server_ip
如果没有 ssh-copy-id 命令,也可以手动把公钥内容追加到服务器的 ~/.ssh/authorized_keys 文件里。
第三步:验证免密登录
ssh git@your_server_ip
顺利登进去,说明SSH认证配置完成。
本地克隆仓库并推送代码
服务器端的仓库是空的,接下来在本地电脑上克隆并推送:
git clone git@your_server_ip:/home/git/repos/blog.git cd blog echo "# My Blog" > README.md git add . git commit -m "init" git push origin master
推送成功后,服务器搭建git的完整链路就算跑通了。
服务器搭建git后,如何管理多用户权限
多人协作时,你不可能把服务器密码告诉每个人,正确的做法是:每个成员生成自己的SSH密钥,把公钥统一添加到git用户的 authorized_keys 文件里。
但这里有个问题:所有成员都共用git账号,无法区分谁推送了代码,解决思路有两种。
为每个成员创建独立账号
sudo adduser alice sudo adduser bob
然后为每个账号创建仓库目录,设置好目录权限,这种方式权限隔离最彻底,但账号多了之后管理成本较高。
部署Gitea轻量管理平台
如果你嫌命令行管理用户太麻烦,可以在服务器上装一个Gitea,它是开源的轻量git服务,支持Web界面管理用户、仓库和权限,内存占用低,2G内存的服务器跑起来毫无压力。
安装方式很简单,直接下载官方二进制包:
wget -O gitea https://dl.gitea.com/gitea/1.22.0/gitea-1.22.0-linux-amd64 chmod +x gitea ./gitea web
然后通过浏览器访问 http://your_server_ip:3000 完成初始化配置,首次安装时选择SQLite数据库即可,不需要额外装MySQL。
小组协作的权限分配建议
- 核心成员赋予写权限,可以推送代码和合并分支
- 外围成员只给读权限,只能拉取代码
- 定期轮换SSH密钥,避免员工离职后仍然保留访问权限
服务器搭建git常见报错和解决方案
报错:Permission denied (publickey)
这个提示说明SSH密钥认证失败,多数情况下是公钥没配对,或者本地用了错误的密钥文件,排查顺序:
ssh -vT git@your_server_ip
查看详细输出,确认是否加载了正确的密钥,检查服务器上 ~/.ssh/authorized_keys 文件的权限,必须是600,~/.ssh 目录权限必须是700。
报错:fatal: could not read Username for ‘https://github.com’
这个错误出现在你用了HTTPS方式克隆GitHub仓库,但服务器没有配置GitHub凭据,解决办法是改用SSH方式克隆,或者配置credential helper:
git config --global credential.helper store
报错:Cannot create directory ‘/home/git/.ssh’
这是因为git用户的家目录权限不对,修复命令:
sudo chown -R git:git /home/git sudo chmod 700 /home/git/.ssh
服务器搭建git和用GitHub,怎么选
很多人在服务器搭建git之前会纠结:直接用GitHub不香吗?为什么要自己折腾?
用GitHub的优势在于零运维、生态完善。 CI/CD、Issue管理、代码审查一应俱全,不用自己维护任何东西,对于公开项目来说,GitHub是最佳选择。
服务器搭建git的优势在于数据自主可控。 代码存放在自己的服务器上,不经过第三方平台,适合企业内部项目或对数据敏感的场景,国内服务器访问GitHub经常不稳定,推送大文件时速度堪忧,自建git仓库则没有这个问题。
还有一种折中方案: 本地代码推送到GitHub,同时通过git hook自动同步到服务器,这样既享受了GitHub的协作生态,又保留了服务器端的备份,具体做法是在服务器裸仓库的 hooks/post-receive 文件里写几行同步脚本:
#!/bin/bash GIT_WORK_TREE=/path/to/your/project git checkout -f
保存后赋予执行权限:
chmod +x hooks/post-receive
这样每次推送代码,服务器上的项目目录就会自动更新。
服务器搭建git的安全加固措施
禁用git用户密码登录
既然已经配置了SSH密钥,就不需要密码登录了,编辑服务器上的SSH配置文件:
sudo vim /etc/ssh/sshd_config
添加或修改:
Match User git
PasswordAuthentication no
重启SSH服务后,git用户只能通过密钥登录,密码登录被彻底关闭。
限制git用户可执行命令
在 ~/.ssh/authorized_keys 文件开头添加:
command="/usr/bin/git-shell -c "$SSH_ORIGINAL_COMMAND"",no-port-forwarding,no-X11-forwarding,no-agent-forwarding
这样git用户只能执行git相关命令,无法通过SSH进入shell,这是Git官方推荐的安全做法。
定期备份仓库
git仓库本质上就是普通目录,备份很简单,用cron定时任务做增量备份:
0 2 tar -czf /backup/git-$(date +%Y%m%d).tar.gz /home/git/repos
恢复时解压备份文件,重新指定 git 用户权限即可。
服务器搭建git多少钱,成本高吗
这是很多人关心的问题。如果用的是云服务器,搭建git服务并不会额外增加费用,你只需要支付服务器本身的费用。
以国内主流云厂商为例,一台2核4G的云服务器,包年费用大概在几百到一千多元之间,跑Gitea或纯git仓库完全够用,顺带还能部署其他服务。
如果服务器上只跑git服务,1核2G的入门配置就足够了。纯git仓库对资源消耗极小,1G内存跑几十个仓库都没压力,即便是Gitea,2G内存也能流畅运行。
相比使用第三方Git托管服务的企业版收费,自建git服务器的成本优势相当明显,而且数据和代码完全在自己手里,不依赖外部平台的稳定性。
Q&A:服务器搭建git常见疑问
服务器搭建git后,怎么把已有项目导入进去?
在服务器上创建好裸仓库后,本地已有项目执行:
cd existing-project git remote add origin git@your_server_ip:/home/git/repos/existing-project.git git push -u origin master
如果项目之前关联过其他远程仓库,先执行 git remote remove origin 再添加。
服务器搭建git和搭建GitLab有什么区别?
git是一个版本控制工具,GitLab是基于git的Web平台,搭建git只需要安装一个命令行工具,搭建GitLab则需要部署一套完整的Web应用,对服务器内存和CPU要求更高。如果只需要代码托管,搭建git就够用了;如果需要Web界面、代码审查和CI/CD,再考虑GitLab。
云服务器上搭建git,地域选哪里比较好?
如果团队和用户都在国内,选择华东、华南等地域的服务器,访问速度快,如果团队成员分布在海内外,可以选香港地域,兼顾两边的访问速度,国内地域的服务器需要完成备案才能绑定域名,但仅用IP访问git服务不受影响。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/556229.html




