28 lines
1.3 KiB
Markdown
28 lines
1.3 KiB
Markdown
# Security Memo: Gitea Registrierung deaktivieren
|
|
|
|
## Status
|
|
**Aktuell:** Registrierung ist OFFEN (Standard-Gitea-Setup)
|
|
**Ziel:** `DISABLE_REGISTRATION = true` in `[security]` Abschnitt der app.ini setzen
|
|
|
|
## Risiko
|
|
- **DDNS-Endpunkt** (`git.tobisniceshomelab.ddnsfree.com`) ist öffentlich erreichbar
|
|
- **Version im Footer** (1.26.2) identifizierbar — potenziell anfällige Version
|
|
- Jeder kann sich ohne Genehmigung registrieren → potenzielle Angreifer/Spammer
|
|
|
|
## Empfohlene Maßnahme
|
|
1. Auf dem Gitea-Server (Proxmox LXC `192.168.178.153`) in `/etc/gitea/app.ini` im Abschnitt `[security]` die Zeile `DISABLE_REGISTRATION = true` hinzufügen
|
|
2. Gitea neu starten: `sudo systemctl restart gitea` (oder wie auch der Service heißt)
|
|
|
|
## Commander-Approval notwendig
|
|
- ⚠️ Diese Änderung ist **nur im laufenden Betrieb** auf dem Gitea-Server vorzunehmen
|
|
- **Branch `wartung/gitea-disable-registration`** enthält eine Beispielkonfiguration und Dokumentation
|
|
- **Bitte bestätige mit "JA", dass du die Änderung freigibst**, damit sie auf dem Server umgesetzt werden kann
|
|
|
|
## Hinweis
|
|
Ohne Commander-Ja: keine Änderung an der Gitea-Instanz vornehmen. Die Sicherheitslücke bleibt bestehen, bis die Freigabe erfolgt.
|
|
|
|
---
|
|
|
|
*Erstellt am: 2026-07-17*
|
|
*Branch: `wartung/gitea-disable-registration`*
|