- r - 以节省内存的方式增长 data.frame
- ruby-on-rails - ruby/ruby on rails 内存泄漏检测
- android - 无法解析导入android.support.v7.app
- UNIX 域套接字与共享内存(映射文件)
一年多来,我一直在 GIT 和目录/文件权限方面遇到麻烦。我有一个中央存储库,多个开发人员使用 ssh(源设置为 ssh://example/git/repository)将代码推送到该存储库。我已按如下方式设置存储库:
1) 我在中央仓库的配置文件: [核] 存储库格式版本 = 0 文件模式 = 真 裸 = 真 共享存储库 = 0660
2) 所有版本库目录权限设置为770 (rwxrwx---)3)./objects/XX和./objects/info中的所有文件都设置为440(r--r-----)4)所有其他文件都设置为660(rw-rw----)5) 所有权设置为 root:group_name
(请注意,这来自该线程顶部响应中的推荐设置:Making git push respect permissions?)
所有访问用户都是“group_name”组的成员。
问题是,如果 user1 推送到存储库,某些文件的文件所有权将设置为 user1:user1 - 这意味着组已更改。一旦发生这种情况,其他用户将无法从存储库中推送(或 pull )数据,因为他们不再具有读取、写入或执行存储库中所需文件的权限。
我已经阅读了在 Stack Overflow 上以及网络上几乎所有其他地方可以找到的关于此事的所有帖子,但我一直遇到同样的问题。
问题是,我不确定这个问题是 GIT 问题还是 UNIX 问题之一,我也不确定如何解决它。当用户推送到存储库时,如何阻止组被更改?
最佳答案
看起来你在初始化存储库后更改为 git config core.sharedRepository 0660
而不是使用 git init --shared=0660
应该正确设置权限.这意味着 sgid 位不会正确地设置在 git 存储库的目录中。你将不得不用类似的东西手动修复这个问题(假设 GNU find 和 xargs):
find . -print0 | xargs -0 chgrp group_name
find . -type d -print0 | xargs -0 chmod g+s
git init --help
的摘录,供那些对 group
vs. true
vs. 0660
感到困惑的人:
--shared[=(false|true|umask|group|all|world|everybody|0xxx)]
Specify that the Git repository is to be shared amongst several users.
This allows users belonging to the same group to push into that
repository. When specified, the config variable
"core.sharedRepository" is set so that files and directories under
$GIT_DIR are created with the requested permissions. When not
specified, Git will use permissions reported by umask(2).
The option can have the following values, defaulting to group if no
value is given:
umask (or false)
Use permissions reported by umask(2). The default, when --shared
is not specified.
group (or true)
Make the repository group-writable, (and g+sx, since the git group
may be not the primary group of all users). This is used to loosen
the permissions of an otherwise safe umask(2) value. Note that the
umask still applies to the other permission bits (e.g. if umask is
0022, using group will not remove read privileges from other
(non-group) users). See 0xxx for how to exactly specify the
repository permissions.
all (or world or everybody)
Same as group, but make the repository readable by all users.
0xxx
0xxx is an octal number and each file will have mode 0xxx. 0xxx
will override users' umask(2) value (and not only loosen
permissions as group and all does). 0640 will create a repository
which is group-readable, but not group-writable or accessible to
others. 0660 will create a repo that is readable and writable to
the current user and group, but inaccessible to others.
关于git - 当用户推送到 GIT 存储库时,文件所有权/组发生更改,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/16183345/
在为 Web 应用程序用例图建模时,为用户可以拥有的每个角色创建一个角色是否更好?或拥有一个角色、用户和一个具有特权的矩阵? guest < 用户 < 版主 < 管理员 1: guest 、用户、版主
我无法使用 Elixir 连接到 Postgres: ** (Mix) The database for PhoenixChat.Repo couldn't be created: FATAL 28P
这个问题已经有答案了: Group by field name in Java (7 个回答) 已关闭 7 年前。 我必须编写一个需要 List 的方法并返回 Map> . User包含 Person
感谢您的帮助,首先我将显示代码: $dotaz = "Select * from customers JOIN contracts where customers.user_id ='".$_SESS
我只想向所有用户中的一个用户显示一个按钮。我尝试了 orderByKey() 但没有成功! 用户模型有 id 成员,我尝试使用 orderByChild("id") 但结果相同! 我什至尝试了以下技巧
我们在工作中从 MongoDB 切换到 Postgres,我正在建立一个 BDR 组。 在这一步,我正在考虑安全性并尽可能锁定。因此,我希望设置一个 replication 用户(角色)并让 BDR
export class UserListComponent implements OnInit{ users; constructor(private userService: UserS
我可以使用 Sonata User Bundle 将 FOS 包集成到 sonata Admin 包中。我的登录功能正常。现在我想添加 FOSUserBundle 中的更改密码等功能到 sonata
在 LinkedIn 中创建新应用程序时,我得到 4 个单独的代码: API key 秘钥 OAuth 用户 token OAuth 用户密码 我在 OAuth 流程中使用前两个。 的目的是什么?最后
所以..我几乎解决了所有问题。但现在我要处理另一个问题。我使用了这个连接字符串: SqlConnection con = new SqlConnection(@"Data Source=.\SQLEX
我有一组“用户”和一组“订单”。我想列出每个 user_id 的所有 order_id。 var users = { 0: { user_id: 111, us
我已经为我的Django应用创建了一个用户模型 class User(Model): """ The Authentication model. This contains the u
我被这个问题困住了,找不到解决方案。寻找一些方向。我正在用 laravel 开发一个新的项目,目前正致力于用户认证。我正在使用 Laravels 5.8 身份验证模块。 对密码恢复 View 做了一些
安装后我正在使用ansible配置几台计算机。 为此,我在机器上本地运行 ansible。安装中的“主要”用户通常具有不同的名称。我想将该用户用于诸如 become_user 之类的变量. “主要”用
我正在尝试制作一个运行 syncdb 的批处理文件来创建一个数据库文件,然后使用用户名“admin”和密码“admin”创建一个 super 用户。 到目前为止我的代码: python manage.
关闭。这个问题是opinion-based 。目前不接受答案。 想要改进这个问题吗?更新问题,以便 editing this post 可以用事实和引文来回答它。 . 已关闭 6 年前。 Improv
我已在 Azure 数据库服务器上设置异地复制。 服务器上运行的数据库之一具有我通过 SSMS 创建的登录名和用户: https://learn.microsoft.com/en-us/azure/s
我有一个 ionic 2 应用程序,正在使用 native FB Login 来检索名称/图片并将其保存到 NativeStorage。流程是我打开WelcomePage、登录并保存数据。从那里,na
这是我的用户身份验证方法: def user_login(request): if request.method == 'POST': username = request.P
我试图获取来自特定用户的所有推文,但是当我迭代在模板中抛出推文时,我得到“User”对象不可迭代 观看次数 tweets = User.objects.get(username__iexact='us
我是一名优秀的程序员,十分优秀!