Update zh tw languages and fix some broken links (#455)

---------

Co-authored-by: silverwind <me@silverwind.io>
Co-authored-by: silverwind <2021+silverwind@noreply.gitea.com>
Reviewed-on: https://gitea.com/gitea/docs/pulls/455
Reviewed-by: silverwind <2021+silverwind@noreply.gitea.com>
This commit is contained in:
Lunny Xiao
2026-07-09 23:41:46 +00:00
parent c0f8a04185
commit 965c269495
652 changed files with 30864 additions and 30792 deletions

View File

@@ -7,13 +7,13 @@ aliases:
- /zh-tw/fail2ban-setup
---
# 设置 Fail2ban
# 設定 Fail2ban
**Fail2ban 查客端登录日志,将多次登录失败的客户端识别为攻击者并在一段时间内阻止其访问服务。如果你的例是公的,这一点尤其重要。管理员仔细设置 fail2ban错误的配置将导致防火阻止你访问自己的服器。**
**Fail2ban 查客端登入日誌,將多次登入失敗的客戶端識別為攻擊者並在一段時間內阻止其訪問服務。如果你的例是公的,這一點尤其重要。管理員仔細設定 fail2ban錯誤的設定將導致防火阻止你訪問自己的服器。**
Gitea 在日文件 `log/gitea.log`记录登录失败的 CLI、SSH 或 HTTP 客端 IP 地址,而你需要 Gitea 的日志输出模式从默认`console` 更改 `file`表示将日志输出到文件,使得 fail2ban 可以定期描日志内容。
Gitea 在日文件 `log/gitea.log`記錄登入失敗的 CLI、SSH 或 HTTP 客端 IP 地址,而你需要 Gitea 的日誌輸出模式從預設`console` 更改 `file`表示將日誌輸出到文件,使得 fail2ban 可以定期描日誌內容。
当用户的身份验证失败时,日志中会记录此类信息
當使用者的身份驗證失敗時,日誌中會記錄此類資訊
```log
2018/04/26 18:15:54 [I] Failed authentication attempt for user from xxx.xxx.xxx.xxx
@@ -23,9 +23,9 @@ Gitea 会在日志文件 `log/gitea.log` 中记录登录失败的 CLI、SSH 或
2020/10/15 16:08:44 [E] invalid credentials from xxx.xxx.xxx.xxx
```
## 配置规则
## 設定規則
添加日志过滤器规则到配置文件 `/etc/fail2ban/filter.d/gitea.conf`:
添加日誌過濾器規則到設定文件 `/etc/fail2ban/filter.d/gitea.conf`:
```ini
[Definition]
@@ -33,7 +33,7 @@ failregex = .*(Failed authentication attempt|invalid credentials|Attempted acce
ignoreregex =
```
添加监狱规则到配置文件 `/etc/fail2ban/jail.d/gitea.conf`:
添加監獄規則到設定文件 `/etc/fail2ban/jail.d/gitea.conf`:
```ini
[gitea]
@@ -46,9 +46,9 @@ bantime = 900
action = iptables-allports
```
如果你的 Gitea 实例运行在 Docker 容器中,且直接容器端口暴露到外部网络
需要添加 `chain="FORWARD"`监狱规则配置文件 `/etc/fail2ban/jail.d/gitea-docker.conf`
适应 Docker 的网络转发规则。但如果你在容器的宿主上使用 Nginx 反向代理接到 Gitea 则无需这样配置
如果你的 Gitea 實例運行在 Docker 容器中,且直接容器端口暴露到外部網路
需要添加 `chain="FORWARD"`監獄規則設定文件 `/etc/fail2ban/jail.d/gitea-docker.conf`
適應 Docker 的網路轉發規則。但如果你在容器的宿主上使用 Nginx 反向代理接到 Gitea 則無需這樣設定
```ini
[gitea-docker]
@@ -61,26 +61,26 @@ bantime = 900
action = iptables-allports[chain="FORWARD"]
```
后,运`systemctl restart fail2ban` 即可用更改。在,你可以使用 `systemctl status fail2ban` 查 fail2ban 运行状态
後,運`systemctl restart fail2ban` 即可用更改。在,你可以使用 `systemctl status fail2ban` 查 fail2ban 運行狀態
上述规则规定客端在 1 小时内,如果登录失败的次数达到 10 次,则通过 iptables 锁定该客户端 IP 地址 15 分
上述規則規定客端在 1 小時內,如果登入失敗的次數達到 10 次,則通過 iptables 鎖定該客戶端 IP 地址 15 分
## 设置反向代理
## 設定反向代理
如果你使用 Nginx 反向代理到 Gitea 例,你需要设置 Nginx 的 HTTP 部值 `X-Real-IP` 将真实的客端 IP 地址传递给 Gitea。否 Gitea 程序会将客户端地址错误解析反向代理服器的地址,例如回环地址 `127.0.0.1`
如果你使用 Nginx 反向代理到 Gitea 例,你需要設定 Nginx 的 HTTP 部值 `X-Real-IP` 將真實的客端 IP 地址傳遞給 Gitea。否 Gitea 程式會將客戶端地址錯誤解析反向代理服器的地址,例如迴環地址 `127.0.0.1`
```
proxy_set_header X-Real-IP $remote_addr;
```
外注意,在 Gitea 的配置文件 `app.ini` 中存在下列默认值:
外注意,在 Gitea 的設定文件 `app.ini` 中存在下列預設值:
```
REVERSE_PROXY_LIMIT = 1
REVERSE_PROXY_TRUSTED_PROXIES = 127.0.0.0/8,::1/128
```
`REVERSE_PROXY_LIMIT` 限制反向代理服务器的层数,设置为 `0` 表示不使用这些标头
`REVERSE_PROXY_TRUSTED_PROXIES` 表示受信任的反向代理服务器网络地址,
经过该网络地址转发来的流量会经过解析 `X-Real-IP` 部得到真实客户端地址。
考 [configuration cheat sheet](../administration/config-cheat-sheet.md#安全性)
`REVERSE_PROXY_LIMIT` 限制反向代理伺服器的層數,設定為 `0` 表示不使用這些標頭
`REVERSE_PROXY_TRUSTED_PROXIES` 表示受信任的反向代理伺服器網路地址,
經過該網路地址轉發來的流量會經過解析 `X-Real-IP` 部得到真實客戶端地址。
考 [configuration cheat sheet](../administration/config-cheat-sheet.md)