Files
mission-control-v2/deploy/SECURITY-GITEA-DISABLE_REGISTRATION.md

1.3 KiB

Security Memo: Gitea Registrierung deaktivieren

Status

Aktuell: Registrierung ist OFFEN (Standard-Gitea-Setup) Ziel: DISABLE_REGISTRATION = true in [security] Abschnitt der app.ini setzen

Risiko

  • DDNS-Endpunkt (git.tobisniceshomelab.ddnsfree.com) ist öffentlich erreichbar
  • Version im Footer (1.26.2) identifizierbar — potenziell anfällige Version
  • Jeder kann sich ohne Genehmigung registrieren → potenzielle Angreifer/Spammer

Empfohlene Maßnahme

  1. Auf dem Gitea-Server (Proxmox LXC 192.168.178.153) in /etc/gitea/app.ini im Abschnitt [security] die Zeile DISABLE_REGISTRATION = true hinzufügen
  2. Gitea neu starten: sudo systemctl restart gitea (oder wie auch der Service heißt)

Commander-Approval notwendig

  • ⚠️ Diese Änderung ist nur im laufenden Betrieb auf dem Gitea-Server vorzunehmen
  • Branch wartung/gitea-disable-registration enthält eine Beispielkonfiguration und Dokumentation
  • Bitte bestätige mit "JA", dass du die Änderung freigibst, damit sie auf dem Server umgesetzt werden kann

Hinweis

Ohne Commander-Ja: keine Änderung an der Gitea-Instanz vornehmen. Die Sicherheitslücke bleibt bestehen, bis die Freigabe erfolgt.


Erstellt am: 2026-07-17 Branch: wartung/gitea-disable-registration