콘텐츠로 이동

시크릿 교체

/etc/labpod/labpod.envLABPOD_JWT_SECRET은 서버의 세션 서명 키입니다. 이 시크릿을 교체하면 활성 사용자 세션이 모두 무효화되어 모든 사용자가 로그아웃됩니다.

조용한 시간대에 교체하십시오:

Terminal window
NEW_SECRET=$(openssl rand -hex 32)
sudo sed -i "s/^LABPOD_JWT_SECRET=.*/LABPOD_JWT_SECRET=$NEW_SECRET/" /etc/labpod/labpod.env
sudo systemctl restart labpod
Terminal window
# Run these as root
NEW_SECRET=$(openssl rand -hex 32)
sed -i "s/^LABPOD_JWT_SECRET=.*/LABPOD_JWT_SECRET=$NEW_SECRET/" /etc/labpod/labpod.env
systemctl restart labpod

재시작 후 사용자는 다시 로그인해야 합니다. 실행 중인 워크스페이스는 영향을 받지 않습니다. 컨테이너는 계속 실행되고 브라우저 세션만 무효화됩니다.

LabPod root 계정 비밀번호(http://…:24680에서 로그인 시 사용)는 Linux 시스템이 아닌 LabPod 데이터베이스에 저장됩니다. 이를 교체해도 호스트의 root Linux 계정에는 영향을 미치지 않습니다.

Terminal window
sudo labpod admin --db /var/lib/labpod/labpod.db set-password root
# You will be prompted for the new password.
# Or non-interactively:
printf '%s\n' 'new-password' | sudo labpod admin --db /var/lib/labpod/labpod.db set-password root
Terminal window
# Run these as root
labpod admin --db /var/lib/labpod/labpod.db set-password root
# You will be prompted for the new password.
# Or non-interactively:
printf '%s\n' 'new-password' | labpod admin --db /var/lib/labpod/labpod.db set-password root

같은 명령을 모든 사용자 계정에도 사용할 수 있습니다:

Terminal window
sudo labpod admin --db /var/lib/labpod/labpod.db set-password alice
Terminal window
# Run these as root
labpod admin --db /var/lib/labpod/labpod.db set-password alice

이 명령은 항상 LabPod 비밀번호만 교체하며 Linux 비밀번호는 절대 바뀌지 않습니다.