Config accesso VPS Gitea per il bot

- .env.example con i nomi delle variabili (SSH + API Gitea + Cloudflare)
- .gitignore che esclude .env, vps_ssh.env, risultati.txt (MAI commitare)
- README con note di accesso e regole di sicurezza

Le credenziali reali restano solo sul PC di lavoro (non nel repo).
This commit is contained in:
2026-09-01 17:19:42 +02:00
commit c60d271538
3 changed files with 59 additions and 0 deletions
+25
View File
@@ -0,0 +1,25 @@
# Configurazione di accesso al VPS Gitea (git.zomas.net)
# Copia questo file in `.env`, compila i valori reali e caricalo con `source .env`.
# NON committare mai `.env` o `vps_ssh.env`: le credenziali restano locali.
#
# Il VPS e' un Debian 12 su OVH (145.239.94.49). Gitea gira come servizio
# systemd su 127.0.0.1:3000, esposto da Apache (443 -> 127.0.0.1:3000) e
# frontato da Cloudflare su git.zomas.net.
#
# Utente SSH: deb_zomas_connection (uid 1001). NON ha sudo: non puo'
# scrivere in /var/lib/gitea/custom, /etc/gitea o /var/www. Puo' fare stage
# in /var/tmp. L'install/rollback del tema richiede root.
# SSH
VPS_HOST=
VPS_PORT=
VPS_USER=
VPS_PASSWORD=
# API Gitea (token amministratore, usato per l'API REST su
# https://git.zomas.net/api/v1/)
GITEA_TOKEN=
# Cloudflare (API purge cache). ATTENZIONE: un token qui e' risultato
# invalido in passato (errore 9109) e il purge va fatto dal pannello.
TOKEN_CLOUDFLARE=
+9
View File
@@ -0,0 +1,9 @@
# Segreti — MAI commitare
.env
vps_ssh.env
risultati.txt
# Python
__pycache__/
*.py[cod]
*.log
+25
View File
@@ -0,0 +1,25 @@
# vps-admin — config accesso VPS (git.zomas.net)
Dati e script di supporto per amministrare il VPS Debian 12 (OVH)
su cui gira l'istanza Gitea `git.zomas.net`.
## Contenuto
- `.env.example` — elenco delle variabili di accesso (SSH + API Gitea +
Cloudflare). Copialo in `.env` e compilalo; **non** committare `.env`.
## Accesso
- **SSH**: `deb_zomas_connection@<VPS_HOST> -p <VPS_PORT>`
(utente senza sudo — solo stage in `/var/tmp`).
- **Gitea**: `https://git.zomas.net`, backend su `127.0.0.1:3000`.
- **Admin API**: `https://git.zomas.net/api/v1/` con `GITEA_TOKEN`.
## Regole di sicurezza
- MAI committare `.env`, `vps_ssh.env`, `risultati.txt` (esclusi in
`.gitignore`). Le credenziali restano solo sul PC di lavoro.
- Il token Cloudflare e' risultato invalido: il purge cache va fatto dal
pannello Cloudflare.
Destinazione: configurazione per il bot di automazione VPS (domanda 2026-09).