From f1697c0f5b66699686af0f1c4c786bea66068ce4 Mon Sep 17 00:00:00 2001 From: postscriptum Date: Thu, 12 Feb 2026 12:00:56 +0200 Subject: [PATCH] update `arti hss` usage note --- ...rti-onion-router-with-tor-connection-over-yggdrasil.gmi | 7 ++++++- 1 file changed, 6 insertions(+), 1 deletion(-) diff --git a/public/uk/arti-onion-router-with-tor-connection-over-yggdrasil.gmi b/public/uk/arti-onion-router-with-tor-connection-over-yggdrasil.gmi index 2ccbb00..0f15920 100644 --- a/public/uk/arti-onion-router-with-tor-connection-over-yggdrasil.gmi +++ b/public/uk/arti-onion-router-with-tor-connection-over-yggdrasil.gmi @@ -160,7 +160,12 @@ port_info_file = "/var/lib/arti/public/port_info.json" ``` * варто звернути увагу на всі змінні оточення (які починаються на `$`) але мені вистачило перевизначення тільки вказаних -Особливістю такого підходу є надання дозволу основному користувачеві системи на редагування `/var/lib/arti`. Це може знадобитись для виконання таких службових команд, як `arti hss --nickname allum-cepa onion-address`. Для цього достатньо додати потрібного користувача до групи `arti`. Таким чином, користувач (не будучи `root`) матиме доступ на керування роутером, а роутер - не матиме повноважень для операцій з його особистими даними в рамках сесії. +Оскільки користувача відмічено як `nologin`, для запуску службових команд (наприклад, отримання домену `.onion`) від його імені, використовується такий підхід: + +``` bash +su arti -s /bin/bash -c 'arti hss --nickname allum-cepa onion-address' +``` +* `allum-cepa` - це назва умовного кейсу `[onion_services."allum-cepa"]` в `config.toml` ### Системний сервіс