Tunnistetiedot & Vaihto

Jokainen salaisuus, jonka itse isännöity Conzent OCI -asennus luo, missä se tallennetaan ja miten sitä vaihdetaan — mukaan lukien kadonneen ylläpitäjän salasanan palauttaminen ilman sähköpostia.

Tunnistetiedot & Vaihto

Asentaja luo kaikki salaisuudet, joita asennuksesi tarvitsee, joten mikään ei toimiteta oletussalasanalla. Tämä sivu luettelee, mitä se on luonut, missä kukin arvo sijaitsee ja miten sitä voidaan muuttaa rikkomatta asennusta.

Mitä asentaja on luonut

Salaisuus Luotu muodossa Tallennettu Suojaa
Ylläpitäjän salasana 16-merkkinen satunnainen merkkijono .conzent-credentials (tila 600) ja bcrypt-hashattuna tietokannassa Hallintapaneelin kirjautuminen
DB_PASSWORD 24-merkkinen satunnainen merkkijono .env, kahdesti: DB_PASSWORD= ja DATABASE_URL= sisällä MariaDB pääsy
SCANNER_API_KEY 32-merkkinen satunnainen merkkijono .env Sovellus-skanneri todennus
APP_SECRET 64-merkkinen heksamerkkijono .env Varattu — mikään koodipolku ei lue sitä tänään

Voit tarkastella tallennettuja ylläpitäjän tunnistetietoja milloin tahansa komennolla bash scripts/install.sh --config.

Ensimmäinen asia, joka on tehtävä: .conzent-credentials pitää ylläpitäjän salasanasi selkokielisenä. Se on olemassa, jotta asentaja voi näyttää sen sinulle uudelleen, jos olet sen ohittanut. Kun salasana on salasanasovelluksessa, poista tiedosto komennolla rm .conzent-credentials. Mikään ei riipu siitä.

Ylläpitäjän salasanan vaihtaminen

Jos voit kirjautua sisään, vaihda se hallintapaneelissa kohdassa Tilin → Profiili.

Jos et voi kirjautua sisään, nollaa se isäntästä. Tämä oli ennen umpikujassa: bin/oci setup kieltäytyy toimimasta, kun tili on olemassa, ja "unohtunut salasana" -sähköposti tarvitsee toimivan SMTP-palvelimen, jota itse isännöidyt asennukset usein eivät omaa.

# Luo uusi salasana ja tulosta se
docker compose exec app php bin/oci user:password --email=you@example.com

# Tai aseta tietty
docker compose exec app php bin/oci user:password --email=you@example.com --password='your-new-password'

Komento bcrypt-hashaa ja tallentaa uuden salasanan, kirjaa ulos kaikki olemassa olevat istunnot kyseiselle käyttäjälle ja tyhjentää kaikki lukitukset epäonnistuneista kirjautumisyrityksistä. Se toimii kaikille käyttäjille, ei vain ylläpitäjille — hyödyllinen, kun asiakas unohtaa omansa eikä sinulla ole sähköpostipalvelinta.

Jos haluat saada sähköpostin toimimaan, määritä SMTP .env -tiedostossa (MAIL_HOST, MAIL_PORT, MAIL_USERNAME, MAIL_PASSWORD, MAIL_ENCRYPTION, MAIL_FROM_ADDRESS), käynnistä uudelleen ja testaa komennolla docker compose exec app php bin/oci test:email --to=you@example.com. Kun MAIL_HOST on tyhjää, Conzent kirjaa "Sähköpostia ei lähetetty: ei SMTP-palvelinta määritetty" ja jatkaa eteenpäin — nollauslinkkejä ei koskaan toimiteta.

Tietokannan salasanan vaihtaminen

Neljä paikkaa on sovittava: MariaDB itse, DB_PASSWORD, DATABASE_URL ja käynnissä olevat kontit.

# 1. Valitse uusi salasana
NEW_PASS=$(openssl rand -hex 16)

# 2. Vaihda se MariaDB:ssä
docker compose exec -T mariadb mariadb -uroot -p"$DB_ROOT_PASSWORD" \
  -e "ALTER USER 'oci'@'%' IDENTIFIED BY '$NEW_PASS'; FLUSH PRIVILEGES;"

# 3. Päivitä MOLEMMISSA paikoissa .env
sed -i "s|^DB_PASSWORD=.*|DB_PASSWORD=$NEW_PASS|" .env
sed -i "s|^DATABASE_URL=.*|DATABASE_URL=mysql://oci:$NEW_PASS@mariadb:3306/oci?charset=utf8mb4|" .env

# 4. Käynnistä palvelut, jotka pitävät yhteyksiä
docker compose up -d --force-recreate app worker scheduler beacon-worker

# 5. Vahvista
docker compose exec app php bin/oci health

Jos health ilmoittaa tietokantavirheestä, kahden .env arvon välillä on erimielisyyksiä. DATABASE_URL on se, mitä sovellus todella käyttää; DB_PASSWORD on se, jolla MariaDB on alustettu. Molempien on kannettava uusi arvo.

DB_ROOT_PASSWORD oletusarvo on root. MariaDB-kontti ei julkaise isäntäporttia itse isännöidyssä pinossa, joten se on saavutettavissa vain Compose-verkon sisältä — mutta aseta todellinen arvo ennen kuin lisäät omia isäntäporttimappauksiasi.

Skannerin API-avaimen vaihtaminen

sed -i "s|^SCANNER_API_KEY=.*|SCANNER_API_KEY=$(openssl rand -hex 16)|" .env
docker compose up -d --force-recreate scanner app worker scheduler
docker compose exec app php bin/oci scanner:register
docker compose exec app php bin/oci scanner:health

Rekisteröinti perustuu URL-osoitteeseen ja on idempotentti, joten uudelleen suorittaminen päivittää olemassa olevan tietueen sen sijaan, että lisäisi duplikaatin. Jos suoritat lisäskannereita, vaihda avain jokaisessa ja rekisteröi jokainen URL-osoite uudelleen.

API-avaimet ja sivuston avaimet

Kaksi tunnistetta, joita asentaja ei luo:

  • API-avaimet — luodaan käyttäjittäin ohjelmallista käyttöä varten. Peruuta ja myönnä uudelleen hallintapaneelista.
  • Sivuston avaimetdata-key arvo jokaisessa upotussnippetissä. Tämä on julkinen tunniste, ei salaisuus: se näkyy jokaisen banneria käyttävän sivuston sivulähteessä. Sitä ei voida vaihtaa ilman, että kyseisen sivuston upotus päivitetään.

.env-tiedoston käsittely

.env on asennuksen herkin tiedosto. Se on gitignored ja luotu tilassa 600 — jos olet kopioinut sen ympäri, palauta se komennolla chmod 600 .env. Se sisältyy varmuuskopioarkistoihin, minkä vuoksi ne on myös kirjoitettu tilassa 600 ja ne kuuluvat johonkin yksityiseen paikkaan.

Koko viite löytyy koodista: docs/credentials.md GitHubissa.

Takaisin dokumentaatioon