commit c60d2715383f6fcc190788b64c52dfb6020febcd Author: zomas Date: Tue Sep 1 17:19:42 2026 +0200 Config accesso VPS Gitea per il bot - .env.example con i nomi delle variabili (SSH + API Gitea + Cloudflare) - .gitignore che esclude .env, vps_ssh.env, risultati.txt (MAI commitare) - README con note di accesso e regole di sicurezza Le credenziali reali restano solo sul PC di lavoro (non nel repo). diff --git a/.env.example b/.env.example new file mode 100644 index 0000000..b1d898b --- /dev/null +++ b/.env.example @@ -0,0 +1,25 @@ +# Configurazione di accesso al VPS Gitea (git.zomas.net) +# Copia questo file in `.env`, compila i valori reali e caricalo con `source .env`. +# NON committare mai `.env` o `vps_ssh.env`: le credenziali restano locali. +# +# Il VPS e' un Debian 12 su OVH (145.239.94.49). Gitea gira come servizio +# systemd su 127.0.0.1:3000, esposto da Apache (443 -> 127.0.0.1:3000) e +# frontato da Cloudflare su git.zomas.net. +# +# Utente SSH: deb_zomas_connection (uid 1001). NON ha sudo: non puo' +# scrivere in /var/lib/gitea/custom, /etc/gitea o /var/www. Puo' fare stage +# in /var/tmp. L'install/rollback del tema richiede root. + +# SSH +VPS_HOST= +VPS_PORT= +VPS_USER= +VPS_PASSWORD= + +# API Gitea (token amministratore, usato per l'API REST su +# https://git.zomas.net/api/v1/) +GITEA_TOKEN= + +# Cloudflare (API purge cache). ATTENZIONE: un token qui e' risultato +# invalido in passato (errore 9109) e il purge va fatto dal pannello. +TOKEN_CLOUDFLARE= diff --git a/.gitignore b/.gitignore new file mode 100644 index 0000000..39646cc --- /dev/null +++ b/.gitignore @@ -0,0 +1,9 @@ +# Segreti — MAI commitare +.env +vps_ssh.env +risultati.txt + +# Python +__pycache__/ +*.py[cod] +*.log diff --git a/README.md b/README.md new file mode 100644 index 0000000..36739a2 --- /dev/null +++ b/README.md @@ -0,0 +1,25 @@ +# vps-admin — config accesso VPS (git.zomas.net) + +Dati e script di supporto per amministrare il VPS Debian 12 (OVH) +su cui gira l'istanza Gitea `git.zomas.net`. + +## Contenuto + +- `.env.example` — elenco delle variabili di accesso (SSH + API Gitea + + Cloudflare). Copialo in `.env` e compilalo; **non** committare `.env`. + +## Accesso + +- **SSH**: `deb_zomas_connection@ -p ` + (utente senza sudo — solo stage in `/var/tmp`). +- **Gitea**: `https://git.zomas.net`, backend su `127.0.0.1:3000`. +- **Admin API**: `https://git.zomas.net/api/v1/` con `GITEA_TOKEN`. + +## Regole di sicurezza + +- MAI committare `.env`, `vps_ssh.env`, `risultati.txt` (esclusi in + `.gitignore`). Le credenziali restano solo sul PC di lavoro. +- Il token Cloudflare e' risultato invalido: il purge cache va fatto dal + pannello Cloudflare. + +Destinazione: configurazione per il bot di automazione VPS (domanda 2026-09).