AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-573129

Patrick Bucher's questions

Martin Hope
Patrick Bucher
Asked: 2021-08-07 04:57:42 +0800 CST

Gitea 提供了错误的 SSH 密钥

  • 0

我在可公开访问的虚拟机上运行 Gitea gitea.myorg.foo。这是与我的配置文件的 SSH 配置相关的服务器部分:

[server]                                                                                                                       
SSH_DOMAIN       = gitea.myorg.foo                                                                                            
DOMAIN           = gitea.myorg.foo                                                                                            
ROOT_URL         = https://gitea.myorg.foo/                                                                                   
DISABLE_SSH      = false                                                                                                       
SSH_PORT         = 22                                                                                                                                                                                                                                                                                                     
OFFLINE_MODE     = false

这意味着我运行的是服务器的 sshd,而不是 Gitea 的内部 sshd。

服务器在名为 的用户下运行git。在/home/git/.ssh/authorized_keys中,列出了授权密钥(每个用户和部署密钥)。

不幸的是,当我尝试克隆启用了该部署密钥的存储库时,未提供部署密钥。

假设我想克隆[email protected]/org/repo.git,我得到一个签名与 Web UI 中“部署密钥”下显示的签名完全不同的密钥。当我运行时ssh-keyscan gitea.myorg.foo,我只得到签名中找不到的/home/git/.ssh/authorized_keys。

如何确定和配置 SSH 提供给客户端的密钥?

编辑:我注意到提供的密钥是标记为HostKey定义的密钥/etc/ssh/sshd_config。我需要使用 Gitea 的内部 SSH 服务器,还是可以相应地配置我的本地 SSH 服务器?

deployment ssh git gitea
  • 1 个回答
  • 365 Views
Martin Hope
Patrick Bucher
Asked: 2021-07-29 10:23:05 +0800 CST

使用 ACME 用户重新加载 Apache

  • 1

我在 Debian 10 (Buster) 和 Apache 2.4.38 上运行一个 Web 服务器。我创建了一个acme运行脚本以更新 TLS 证书的特殊用户。

$ cat /etc/passwd | grep ^acme
acme:x:1002:1002::/var/acme:/usr/bin/nologin
$ cat /etc/group | grep ^acme
acme:x:1002:

acme更新证书后,应允许此用户重新加载 Apache 2 配置。所以我将此行添加到我的/etc/sudoersusing 中visudo(8):

%acme   ALL=(root) NOPASSWD: /etc/init.d/apache2 reload

不幸的是,这不起作用:

$ sudo -u acme /etc/init.d/apache2 reload
[....] Reloading apache2 configuration (via systemctl): apache2.serviceFailed to reload apache2.service: Access denied                                                                                                                  
See system logs and 'systemctl status apache2.service' for details.                                                                                                                                                                     
 failed!

我错过了什么吗?

sudo apache2 debian-buster
  • 1 个回答
  • 54 Views
Martin Hope
Patrick Bucher
Asked: 2021-07-01 22:50:29 +0800 CST

配置管理下的Gitea:生成和静态设置

  • 0

我需要为组织设置 Gitea 服务器。设置本身很简单,手动安装时我设法在一个小时内启动了 Gitea 。

但是,我的组织使用配置管理工具来处理机密和配置设置。所以我的想法是我/etc/gitea/app.ini使用配置文件模板创建。

但是当我运行 Gitea 设置时,会创建其他值,例如 JWT 令牌(JWT_SECRET在[oauth2]配置文件的部分中),在 Gitea 启动并运行之前我显然无法弥补。

所以一方面,我需要预先定义app.ini,另一方面,我需要 Gitea 来控制app.ini。但是当我的配置脚本运行时,它会覆盖这些设置。

是否可以将这两组设置拆分为多个配置文件:一组静态预定义,一组由 Gitea 管理?

configuration-management gitea
  • 1 个回答
  • 25 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve