Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
Videos & KonferenzenTwo Minute Papers: Claude Opus 5.5 AI: A Massive Leap Forward(24.09.2026 um 10:40 Uhr)
Sicherheitslücken (CVE)USN-8805-1: Moodle vulnerability(23.09.2026 um 16:43 Uhr)
Sichere ProgrammierungI thought clipboard sync would be simple. Android had other plans.(24.09.2026 um 11:01 Uhr)
Sichere ProgrammierungAI-assisted genealogy, a follow-up(24.09.2026 um 11:02 Uhr)
Sicherheitslücken (CVE)Smart Contract Vulnerability Surface Analysis: HashKey Exchange(24.09.2026 um 11:02 Uhr)
Sichere ProgrammierungAI Agents Calling Your Existing Backend Without MCP Development(24.09.2026 um 11:06 Uhr)
Videos & KonferenzenTwo Minute Papers: Claude Opus 5.5 AI: A Massive Leap Forward(24.09.2026 um 10:40 Uhr)
Sicherheitslücken (CVE)USN-8805-1: Moodle vulnerability(23.09.2026 um 16:43 Uhr)
Sichere ProgrammierungI thought clipboard sync would be simple. Android had other plans.(24.09.2026 um 11:01 Uhr)
Sichere ProgrammierungAI-assisted genealogy, a follow-up(24.09.2026 um 11:02 Uhr)
Sicherheitslücken (CVE)Smart Contract Vulnerability Surface Analysis: HashKey Exchange(24.09.2026 um 11:02 Uhr)
Sichere ProgrammierungAI Agents Calling Your Existing Backend Without MCP Development(24.09.2026 um 11:06 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

Membangun Git Server Sendiri dengan Gitea

Gitea adalah layanan manajemen kode sumber (source code management) berbasis Git, mirip seperti GitHub, GitLab, atau Bitbucket. Bedanya, Gitea bersifat ringan, open-source, dan dapat di-hosting secara mandiri (self-hosted). Gitea bisa…

0
↗ Quelle (dev.to)
Reagiere als Erste:r — dein Feedback zählt!

Gitea adalah layanan manajemen kode sumber (source code management) berbasis Git, mirip seperti GitHub, GitLab, atau Bitbucket. Bedanya, Gitea bersifat ringan, open-source, dan dapat di-hosting secara mandiri (self-hosted).

Gitea bisa diinstal menggunakan binary, Docker, atau package manager, serta mendukung berbagai platform seperti Windows, macOS, Linux, ARM, dan lainnya.



Dalam panduan ini, kita akan menginstal Gitea menggunakan Docker, agar memudahkan instalasi runner untuk menjalankan action pipelines.





Persiapan





1. Membuat User Git



Buat user baru khusus untuk Git dengan perintah berikut:




adduser --shell /bin/bash --disabled-password --home /home/git git







Jika server Anda memiliki user dengan UID 1000, sebaiknya hapus user tersebut terlebih dahulu dan pastikan user itu tidak digunakan untuk login ke server.







2. Mengubah Port Default SSH



Untuk menghindari konflik, ubah port SSH standar sehingga port 22 dapat digunakan untuk layanan Git. Edit konfigurasi SSH:




nano /etc/ssh/sshd_config






Cari baris Port dan ubah nilainya, misalnya menjadi:




Port 2222






Simpan perubahan dan restart layanan SSH agar konfigurasi baru diterapkan.






Instalasi Docker






1. Menginstal Docker



Gunakan perintah berikut untuk menginstal Docker:




curl -L get.docker.com | sh









2. Verifikasi Instalasi



Setelah instalasi selesai, verifikasi bahwa Docker telah terinstal dengan menjalankan:




docker version






Jika informasi versi Docker muncul, berarti instalasi berhasil.






Instalasi Gitea






1. Membuat Folder Gitea



Buat folder untuk menyimpan file docker-compose.yml:




mkdir gitea
cd gitea









2. Menyiapkan Docker Compose



Buat file docker-compose.yml dan isi dengan konfigurasi berikut:




networks:
gitea:
driver: bridge

services:
gitea:
image: docker.gitea.com/gitea:1.23.6
container_name: gitea
environment:
USER_UID: 1000
USER_GID: 1000
GITEA__database__DB_TYPE: postgres
GITEA__database__HOST: db:5432
GITEA__database__NAME: gitea
GITEA__database__USER: gitea
GITEA__database__PASSWD: gitea
restart: always
networks:
- gitea
volumes:
- ./gitea/ssh:/data/ssh
- /home/git/.ssh:/data/git/.ssh
- /home/git/repositories:/data/git/repositories
- /home/git/lfs:/data/git/lfs
- /home/git/gitea:/data/gitea
- /etc/timezone:/etc/timezone:ro
- /etc/localtime:/etc/localtime:ro
ports:
- "80:3000"
- "22:22"
depends_on:
- db

db:
image: postgres:14
container_name: gitea_db
restart: always
environment:
POSTGRES_USER: gitea
POSTGRES_PASSWORD: gitea
POSTGRES_DB: gitea
networks:
- gitea
volumes:
- ./postgres:/var/lib/postgresql/data

runner:
image: gitea/act_runner
container_name: gitea_runner
links:
- docker-in-docker
restart: unless-stopped
privileged: true
depends_on:
gitea:
condition: service_started
docker-in-docker:
condition: service_started
volumes:
- ./data/act_runner:/data
environment:
GITEA_INSTANCE_URL: http://<IP_or_domain>
DOCKER_HOST: tcp://docker-in-docker:2375
GITEA_RUNNER_REGISTRATION_TOKEN: <registration_token>

docker-in-docker:
image: docker:dind
container_name: docker_dind
privileged: true
command:
- dockerd
- -H
- tcp://0.0.0.0:2375
- --tls=false
restart: unless-stopped







Catatan:

Jangan lupa mengganti <IP_or_domain> dan <registration_token> sesuai dengan server Anda.

Jika memungkinkan, disarankan untuk memisahkan runner dan docker-in-docker ke server atau mesin berbeda dari Gitea.

Tujuannya adalah untuk menjaga performa Gitea tetap optimal, terutama saat runner menjalankan proses build yang berat.







3. Menjalankan Gitea



Setelah konfigurasi selesai, jalankan Gitea menggunakan perintah:




docker compose up -d









4. Setup Gitea Melalui Browser



Buka browser dan akses http://<IP_or_domain>, kemudian ikuti langkah-langkah setup Gitea.



Setup Gitea



Pada tahap setup, Anda dapat membuat akun administrator.



Create Admin Account



Setelah proses instalasi selesai, Anda sudah bisa mulai membuat repository pertama Anda.



Setup Selesai






Instalasi Gitea Runner






1. Mendapatkan Registration Token



Untuk mendapatkan Registration Token, buka URL berikut melalui browser:




http://<IP_or_domain>/-/admin/actions/runners






Kemudian klik tombol Create new Runner.



Create Token



Salin token yang telah dibuat.






2. Menambahkan Token ke Docker Compose



Tambahkan token tersebut ke bagian environment pada service runner di file docker-compose.yml. Contohnya:




    environment:
- GITEA_INSTANCE_URL=http://<IP_or_domain>
- DOCKER_HOST=unix:///var/run/docker.sock
- GITEA_RUNNER_REGISTRATION_TOKEN=88EineyRnUIbT6IN1YDoNB1KBq2eL3QhxZLMqPaL







Catatan:

Pastikan Anda mengganti <IP_or_domain> dan GITEA_RUNNER_REGISTRATION_TOKEN dengan nilai yang sesuai.







3. Restart Gitea



Setelah menambahkan token di file docker-compose.yml, restart Gitea dengan perintah:




docker compose down
docker compose up -d









4. Verifikasi Registrasi Runner



Jika token berhasil diregistrasikan, runner akan muncul di daftar seperti gambar berikut:



Runner Terdaftar



Jika runner belum muncul, Anda bisa mencoba me-restart container runner:




docker compose restart


CTI Threat Relationship Graph2 Knoten / 1 Relationen
CVE / Incident Software MITRE ATT&CK CWE Weakness IoC
SOC Incident Playbook: Remote Code Execution (RCE) Defense
title: Detect Exploitation - Membangun Git Server Sendiri dengan Gitea
id: 6b03c123-e984-4191-ba3d-3e5a210aa3c2
status: experimental
description: Automatisch generierte SIEM-Erkennungsregel basierend auf CTI Intelligence
references:
  - https://tsecurity.de/
author: iShareStuff CTI Automated Detection Engine
date: 2026-09-24
logsource:
  category: network_connection
  product: any
detection:
  selection:
      CommandLine|contains:
        - 'exploit'
  condition: selection
falsepositives:
  - Legitime administrative Zugriffe oder Penetrationstests
level: high
tags:
  - attack.initial_access
rule CTI_Threat_Indicator {
    meta:
        author = "iShareStuff CTI Automated Detection Engine"
        date = "2026-09-24"
        description = "YARA Signature for "
    strings:
        $str = "Membangun Git Server Sendiri d" ascii wide
    condition:
        any of them
}
tsecurity.de Cognitive Threat RAG
Fokus-Vektor:

Kognitive Analyse für identifizierte Bedrohung: Erhöhte Bedrohungslage im Bereich Membangun Git Server Sendiri dengan Gite.... Basierend auf 368k Vektor-Korrelationen werden sofortige Isolationsmaßnahmen für betroffene Endpunkte empfohlen.

🛡️ Angriffsfläche & Exposure

Netzwerk/Remote-Zugriff ohne Vorauthentifizierung möglich.

Empfohlene Sofortmaßnahmen
  • 1. Perimeter-Inspektion: Relevante Portfreigaben und exponierte Endpunkte unverzüglich scannen.
  • 2. Patch-Applikation: Hersteller-Hotfix einspielen oder betroffene Daemons in isolierte DMZ-Segmente überführen.
  • 3. Telemetrie & EDR-Alerts: Prozessaufrufe und Child-Processes auf anomale Shell-Spawns überwachen.
🔗 Semantisch verwandte Zero-Days MariaDB 11.7 VEC
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten Membangun Git Server Sendiri dengan Gitea

Thematisch verwandte Begriffe: Membangun, Server, Sendiri, dengan · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-97056 | SigNoz versions from v0.98.0 up to (but not including) v0.143.0, when co…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel TTP ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick