Portál AbcLinuxu, 17. července 2025 12:30
Momentáně mám https terminaci na rproxy apache pomocí letsencrypt certifikátu, dál jde komunikace nešifrovaně přes http na gitlab VM.To mi přijde v pořádku, pokud to je v rámci jednoho stroje, tam to nikdo odposlouchávat nemůže (resp. kdyby mohl, tak má stejně nejspíš roota a může si ta data přečíst rovnou).
asi je potřeba překonfigurovat gitlab ssh port na port 2222, aby to bylo správněTo nejspíš ano, kvůli zobrazování správných URL ve webovém rozhraní.
To mi přijde v pořádku, pokud to je v rámci jednoho stroje, tam to nikdo odposlouchávat nemůže (resp. kdyby mohl, tak má stejně nejspíš roota a může si ta data přečíst rovnou).Jak jsem psal, apache je v DMZ a odtud jde komunikace nešifrovaně po interní síti na VM.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.