【问题标题】:Restricting remote communication in Git在 Git 中限制远程通信
【发布时间】:2015-07-06 14:40:19
【问题描述】:

我在我们公司的 Linux 服务器上安装了 Git。所有开发人员都在同一台服务器上工作。最近我们不得不迁移到托管在其他服务器上的 Git。在创建 Git 存储库之前,我们创建 SSH 密钥,然后启动 ssh-agent,最后使用 ssh-add 添加私钥。

我的问题是我在 Linux 机器上创建了一个 Git 存储库,设置了我的密钥和所有内容,还推送到了远程 Git 服务器。但是,如果其他一些开发人员也添加了他的密钥,他也可以在我的本地存储库上执行git push

有什么方法可以限制其他开发人员在同一台 Linux 机器上的推送?

【问题讨论】:

  • 您需要限制对 repo 或服务器本身的访问吗?
  • 限制推送到服务器
  • 是不是每个开发者都在 Linux 服务器上使用同一个账号?
  • 是的,每个人都使用同一个帐户

标签: linux git ssh


【解决方案1】:

如果您想防止他人推送到您的个人开发机器,请设置防火墙。如果您想阻止人们推送到远程服务器,请删除他们的密钥,或添加 per-ip 防火墙规则(以便他们仍然可以使用 SSH)。至少我会这样做,因为看起来 git 本身不提供任何访问控制设施,而是将其留给操作系统/网络层。

无论如何,我的意见是,与其设置一些安全设施,不如相信你的同事不会把事情搞砸。毕竟,它不是某个公共存储库——它是一家公司,应该相应地处理错误(有意或无意)。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2013-02-23
    • 2016-11-12
    • 1970-01-01
    • 1970-01-01
    • 2015-09-07
    • 2021-06-06
    • 2018-04-21
    • 2013-06-08
    相关资源
    最近更新 更多