diff --git a/post/vstanovlennia-onion-routera-arti-z-pidkliuchenniam-do-merezi-tor-cherez-yggdrasil.md b/post/vstanovlennia-onion-routera-arti-z-pidkliuchenniam-do-merezi-tor-cherez-yggdrasil.md index 39d33dc..1635af1 100644 --- a/post/vstanovlennia-onion-routera-arti-z-pidkliuchenniam-do-merezi-tor-cherez-yggdrasil.md +++ b/post/vstanovlennia-onion-routera-arti-z-pidkliuchenniam-do-merezi-tor-cherez-yggdrasil.md @@ -159,6 +159,8 @@ port_info_file = "/var/lib/arti/public/port_info.json" ``` * варто звернути увагу на всі змінні оточення (які починаються на `$`) але мені вистачило перевизначення тільки вказаних +Особливістю такого підходу є надання дозволу основному користувачеві системи на редагування `/var/lib/arti`. Це може знадобитись для виконання таких службових команд, як `arti hss --nickname allum-cepa onion-address`. Для цього достатньо додати потрібного користувача до групи `arti`. Таким чином, користувач (не будучи `root`) матиме доступ на керування роутером, а роутер - не матиме повноважень для операцій з його особистими даними в рамках сесії. + ### Системний сервіс Приклад конфігурації для Debian є в [репозиторії](https://gitlab.torproject.org/tpo/core/arti/-/blob/main/debian/systemd/arti.service):