Gitlab kaputt

bluedxca93

Commander
Registriert
Juli 2019
Beiträge
2.381
Hi,

wie kann ich gitlab reparieren?
Vor einem halben Jahr konnte ich einfach git Push origin master im Ordner meines Projektes ausführen.Danach E-Mail Adresse und Passwort eintippen und das wars.

Jetzt erwartet gitlab wie GitHub einen bösartigen Token, der mich massivst stört. Soll ich das Projekt auf Codeberg oder einen andere sicherere Plattform migrieren? Geht es noch ohne diese gefährliche Token Geschichte?

Jetzt hab ich endlich mithilfe von KI einen halbwegs funktionierenden Desktop, Dateimanager und Startmenü und kann das ganze nicht auf gitlab hochladen arghh.

Vg
bluedxca93
 
Ein Token ist nicht gefährlicher als ein Passwort, sondern normalerweise gerade die sicherere Variante: Er kann zeitlich und funktional begrenzt und einzeln widerrufen werden, ohne dass dein eigentliches Kontopasswort betroffen ist.

Alternativ kannst du bei GitLab einen SSH-Key verwenden. Dann musst du beim Push weder Passwort noch Token eingeben. Ein Wechsel zu Codeberg löst das Grundthema nicht, denn auch dort sind Token oder SSH-Key die üblichen Verfahren.
 
  • Gefällt mir
Reaktionen: nutrix, NJay, marzk und 4 andere
Ein Token ist nicht gefährlich, daher willst du ein Problem lösen, das keines ist.
 
  • Gefällt mir
Reaktionen: sightseeer, nutrix, madmax2010 und 3 andere
bluedxca93 schrieb:
einen bösartigen Token
Token sind leblos und sicherlich nicht bösartig.
bluedxca93 schrieb:
auf Codeberg oder einen andere sicherere Plattform
GitLab ist wegen der Tokens sicher(er), Plattformen ohne Tokens sind ziemlich rückständig.
bluedxca93 schrieb:
der mich massivst stört
Das ist ehrlich gesagt ein Layer-8 Problem. GitrHub und GitLab wurden ziemlich dafür geroastet, dass sich Betrüger Zugang zu Repos ergaunert haben (weil deren Eigentümer zu doof waren!), stellen mit Tokens Abhilfe bereit, und jetzt willst du auf dein Recht bestehen, an nicht mehr ausreichenden Security-Levels festzuhalten.

Mein Vorschlag:
Lerne nicht nur den Umgang mit, sondern auch die Rolle von den neuen Werkzeugen, dann weißt du Tokens zu schätzen.
 
  • Gefällt mir
Reaktionen: Ginlock, nutrix, gman32 und 4 andere
bluedxca93 schrieb:
Jetzt erwartet gitlab wie GitHub einen bösartigen Token
Ähhh, das ist der Standard. Ich bin eher überrascht, dass es mit Nutznamen+Passwort ging.

Würde das übrigens per SSH und SSH-Key machen.
 
  • Gefällt mir
Reaktionen: madmax2010 und eigsi124
bluedxca93 schrieb:
wie kann ich gitlab reparieren?
gar nicht, weil es nicht kaputt ist. was sollen solche Fragen eigentlich?


bluedxca93 schrieb:
kann das ganze nicht auf gitlab hochladen arghh.
doch, mit einem Token oder SSH ...


bluedxca93 schrieb:
Jetzt hab ich endlich mithilfe von KI
frag deine KI doch mal ob ein Token böse ist, und welche Möglichkeiten es für dich nur noch gibt. Ist schneller als sich im Forum aus sinnlosen Gründen aufzuregen...
 
Und wie soll ich das jetzt anstellen, das ich mit 2 Terminalbefehlen das hinbekomme. Gibt es dafür irgendeine gui oder Tipps? Jedesmal in den Einstellungen irgendein doofes tooken zulegen ist sehr nervtötend und unsicher
 
bluedxca93 schrieb:
Jedesmal in den Einstellungen irgendein doofes tooken zulegen ist sehr nervtötend und unsicher
Jedes Mal? Hast du dir das Konzept und die Funktionalität mal angesehen? Oder besser mal erklären lassen? Das ist kein One Time Token?

Ansonsten, SSH ... aber ist dir vermutlich auch zu böse und unsicher und nervig?
 
  • Gefällt mir
Reaktionen: nutrix, NJay und eigsi124
abcddcba schrieb:
nicht, weil es nicht kaputt ist.
Doch, die Befehle zum aktualisieren des repos funktionieren nicht mehr
Ergänzung ()

Wie geht das dann mit ssh? Das hatte ich mal benutzt, das ist sicher.
 
bluedxca93 schrieb:
Und wie soll ich das jetzt anstellen, das ich mit 2 Terminalbefehlen das hinbekomme.
Wenn du nen SSH-Key hinterlegst, funktioniert es wie vorher - nur ohne lästige ständige Login-Eingabe. Mit deinem bisherigen Workflow wäre meine Arbeit die Hölle.
 
bluedxca93 schrieb:
Geht es noch ohne diese gefährliche Token Geschichte?
Der ist nur gefährlich wenn er die gestohlen wird.
 
Jeder, der Git ernsthaft nutzt, verwendet SSH. Wenn dir das zu kompliziert ist, dann ist Git leider nicht das richtige Werkzeug für dich.
 
  • Gefällt mir
Reaktionen: nutrix, bluedxca93, madmax2010 und 5 andere
CoMo schrieb:
Jeder, der Git ernsthaft nutzt, verwendet SSH.
This.
Ich glaube dieser Thread ist das einzige mir bekannte Beispiel, in dem jemand Git per Terminal ohne SSH benutzt hat. Key erstellen und hinterlegen ist doch seit Jahr und Tag Punkt 1 in vermutlich fast allen Tutorials dazu.
 
  • Gefällt mir
Reaktionen: nutrix, CoMo, bluedxca93 und 4 andere
ssh-keygen -t ed25519 -C "name@googlemail.com"
ssh-add ~/.ssh/id_ed25519

xclip -sel clip < ~/.ssh/id_ed25519.pub


Sign in to GitLab.

In the upper-right corner, select your avatar.

Select Edit profile.

In the left sidebar, select Access > SSH keys.

Select Add new key.

In the Key box, paste the contents of your public key. If you manually copied the key, make sure you copy the entire key, which starts with ssh-rsa, ssh-dss, ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521, ssh-ed25519, sk-ecdsa-sha2-nistp256@openssh.com, or sk-ssh-ed25519@openssh.com, and may end with a comment.

In the Title box, type a description, like Work Laptop or Home Workstation.

Optional. Select the Usage type of the key. It can be used either for Authentication or Signing or both. Authentication & Signing is the default value.

Select Add key.


ssh -T git@gitlab.com.


git remote set-url origin git@gitlab.com:username/projectname.git

Also warum auch immer:

git push origin main
Code:
Warning: Permanently added 'gitlab.com' (ED25519) to the list of known hosts.
Objekte aufzählen: 12, fertig.
Zähle Objekte: 100% (12/12), fertig.
Delta-Kompression verwendet bis zu 12 Threads.
Komprimiere Objekte: 100% (7/7), fertig.
Schreibe Objekte: 100% (8/8), 285.95 KiB | 7.52 MiB/s, fertig.
Gesamt 8 (Delta 3), Wiederverwendet 0 (Delta 0), Pack wiederverwendet 0
To gitlab.com:bluedxca93/11-shell-gtk.git
   7d36b80..8399434  main -> main

Ihr habt mir viel geholfen, es funktioniert jetzt tatsächlich so einfach wie vorher.
 
  • Gefällt mir
Reaktionen: CoMo, Grimba und Looniversity
Zurück
Oben