Merci d'ouvrir le sujet, c'est l'occasion de partager !
De mon côté, j'ai utilisé git-shell qui est fourni pour limiter les commandes autorisées aux utilisateurs git (chsh $USER -s /usr/bin/git-shell)
Pour freiner un peu les attaques force brute sur le port ssh, n'autoriser que l'accès par clé ? J'ai aussi installé fail2ban, même si j'ai vu passer la publication d'un système plus efficace, ça c'est standard et livré dans la distrib.
Enfin, pour faire un miroir de repos pleins de binaires qui utilisent LFS, j'ai installé rsync, ajouté un ln -s /usr/bin/rsync ~$USER/git-shell-commands/. Côté utilisateur il faut alors utiliser git-lfs-rsync-agent. C'est pas une foudre de guerre mais ça fait le job !
# Config que j'ai mise en place
Posté par vpinon . En réponse au journal Serveur Git perso via SSH. Évalué à 9.
Merci d'ouvrir le sujet, c'est l'occasion de partager !
De mon côté, j'ai utilisé
git-shellqui est fourni pour limiter les commandes autorisées aux utilisateurs git (chsh $USER -s /usr/bin/git-shell)Pour freiner un peu les attaques force brute sur le port ssh, n'autoriser que l'accès par clé ? J'ai aussi installé fail2ban, même si j'ai vu passer la publication d'un système plus efficace, ça c'est standard et livré dans la distrib.
Enfin, pour faire un miroir de repos pleins de binaires qui utilisent LFS, j'ai installé
rsync, ajouté unln -s /usr/bin/rsync ~$USER/git-shell-commands/. Côté utilisateur il faut alors utiliser git-lfs-rsync-agent. C'est pas une foudre de guerre mais ça fait le job !