码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • GitLab 知识树(四):gitlab指定版本安装


    一、gitlab 安全

    1今天收到了阿里云异地登录的短信报警,登录阿里云后台发现,有人从深圳登录了我的服务器(本人在北京),查看详细信息一共登录了5次,前两次是使用的git用户进行登录,后两次已经变成了root用户,怀疑是有人通过使用git用户登录到服务器并破解了我的root账户,首先我的阿里云服务器是只支持秘钥登录的,相应的在后续做了如下调整,没有再次发现相关问题。

    修改/etc/passwd中git用户的相关权限。

    1. gitlab-www:x:997:994::/var/opt/gitlab/nginx:/bin/false
    2. git:x:996:993::/var/opt/gitlab:/bin/git-shell
    3. gitlab-redis:x:995:992::/var/opt/gitlab/redis:/bin/false
    4. gitlab-psql:x:994:991::/var/opt/gitlab/postgresql:/bin/git-shell
    5. gitlab-prometheus:x:993:990::/var/opt/gitlab/prometheus:/bin/git-shell

    将/bin/bash修改为/bin/git-shell。
    使用 Git 自带的 git-shell 工具限制 Git 库所属用户的活动范围。将此设置为git-shell,那么该用户就无法使用普通的 bash 或者 csh 什么的 shell 程序。
    如果此时使用git用户想要登录服务器,将会出现如下报错。

    二、
    参考:Gitlab使用第二篇(安全设置) - 系统运维 - 亿速云

    转载自:gitlab安全设置 · 笔记 · 看云

  • 相关阅读:
    论文阅读-Whisper语音识别(OpenAI)
    火山引擎 DataTester 应用故事:一个A/B测试,将产品DAU提升了数十万
    鲁棒性与稳定性区别
    群狼调研(长沙餐厅满意度调查)开展汽车制动厂商客户满意度调查
    Web3 新手攻略:9 个不可或缺的 APP 助力你踏入加密领域
    【Java进阶】包装类
    【01】LVGL-CodeBlock模拟器安装 | LVGL工程下载 | PC端模拟LVGL步骤
    Spring cloud 多种限流方案
    缓存穿透、缓存击穿、缓存雪崩以及解决方法
    spring整合mybatis
  • 原文地址:https://blog.csdn.net/qq_43538925/article/details/126252903
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号