fix vaultwarden
This commit is contained in:
parent
2c0468d049
commit
70e69fc869
4
.gitignore
vendored
4
.gitignore
vendored
@ -1,5 +1,7 @@
|
|||||||
.direnv
|
.direnv
|
||||||
.envrc
|
.envrc
|
||||||
|
|
||||||
|
.*.swp
|
||||||
|
*.retry
|
||||||
result
|
result
|
||||||
result-man
|
result-*
|
21
modules/security.nix
Normal file
21
modules/security.nix
Normal file
@ -0,0 +1,21 @@
|
|||||||
|
{ config, lib, ... }:
|
||||||
|
{
|
||||||
|
config = {
|
||||||
|
services = lib.mkIf config.services.gitea.enable {
|
||||||
|
openssh = {
|
||||||
|
extraConfig = ''
|
||||||
|
Match User gitea
|
||||||
|
AllowAgentForwarding no
|
||||||
|
AllowTcpForwarding no
|
||||||
|
PermitTTY no
|
||||||
|
X11Forwarding no
|
||||||
|
'';
|
||||||
|
};
|
||||||
|
|
||||||
|
gitea.settings."ssh.minimum_key_sizes" = {
|
||||||
|
ECDSA = -1;
|
||||||
|
RSA = 4095;
|
||||||
|
};
|
||||||
|
};
|
||||||
|
};
|
||||||
|
}
|
Loading…
x
Reference in New Issue
Block a user