๐Ÿ“‚ Config & Paths Reference

Path & Port Table

Path / PortPurposeOwner / PermissionsNotes
config/config.yamlcode-server runtime configloca:loca 644Effective config shown below
config/extensions.lock.jsonpinned extension versions + VSIX metadataloca:loca 644Baseline + optional entries
config/runtime-version.txtupstream code-server version pinloca:loca 644Content: 4.133.0
scripts/install-extensions.shinstalls baseline from lock fileloca:loca 755Reads config/extensions.lock.json, verifies sha256, --include-optional for optional entries
scripts/list-extension-versions.shaudits installed vs lock fileloca:loca 755Exits non-zero on MISSING/MISMATCH
deploy/cdsr.servicesystemd unit sourceloca:loca 644Installed to /etc/systemd/system/cdsr.service
deploy/cdsr.nginx.confnginx site config sourceloca:loca 644Installed to /etc/nginx/sites-available/cdsr.loca.zone
data/user/code-server user data dirloca:loca 755Set via user-data-dir
data/user/User/settings.jsonVS Code settings (telemetry off, auto-update off)loca:loca 644Seeded at deploy
data/extensions/installed extensions dirloca:loca 755Set via extensions-dir
tmp/extensions/VSIX download cacheloca:loca 755Filenames <id>-<version>@<platform>.vsix
q5vault/Quartz wiki vault (real content)loca:loca 755Symlinked as /home/loca/dev/wikis/cdsr/content
quartz.config.cdsr.yamlQuartz config for this wikiloca:loca 644Symlinked as /home/loca/dev/wikis/cdsr/quartz.config.yaml
/etc/systemd/system/cdsr.serviceinstalled systemd unitroot:root 644Requires sudo -n install for edits; enable/start via systemctl
/etc/nginx/sites-available/cdsr.loca.zoneinstalled nginx siteroot:root 644Requires sudo -n install for edits; symlinked into sites-enabled
/etc/nginx/sites-enabled/cdsr.loca.zonesymlink to sites-availableroot:root 755Created by ln -sf
/etc/nginx/snippets/security-headers-app.confsecurity headers for app hostroot:root 644Included in app 443 block
/etc/nginx/snippets/security-headers.confsecurity headers for wiki hostroot:root 644Included in wiki 443 block
/etc/nginx/snippets/authelia-location.confAuthelia location configroot:root 644Included in app 443 block
/etc/nginx/snippets/authelia-authrequest.confauth_request to Autheliaroot:root 644Protects app location /
/etc/letsencrypt/live/cdsr.loca.zone/TLS cert lineageroot:root 700 dir, 600 filesfullchain.pem, privkey.pem; expires 2026-11-17
/home/loca/dev/services/authelia/config/configuration.ymlAuthelia configroot:root 644Requires sudo -n install after staging in /tmp; rule cdsr.loca.zone = one_factor
/home/loca/dev/wikis/cdsr/contentsymlink โ†’ q5vault/loca:loca symlinkWiki build source
/home/loca/dev/wikis/cdsr/quartz.config.yamlsymlink โ†’ quartz.config.cdsr.yamlloca:loca symlinkWiki build config
/home/loca/dev/wikis/cdsr/currentsymlink โ†’ latest dist-* buildloca:loca symlinkNginx root points here
/usr/bin/code-serverupstream binary (Debian package)root:root 755Installed via dpkg -i from GitHub release v4.133.0
/usr/lib/code-serverupstream libs (Node, extensions host)root:root 755Package-managed, do not modify

Loopback Port & Range

  • 127.0.0.1:52224 โ€” code-server bind address (chosen inside mandatory 51000-53000 loopback range for loca.zone app backends)
  • Health endpoint: http://127.0.0.1:52224/healthz โ€” always HTTP 200 while the server is up; body is {"status":"expired","lastHeartbeat":0} when no editor session is connected (healthy-idle) and {"status":"alive",...} while a browser session is connected. Only a non-200 or no response indicates failure; HTTP 200 from / also proves liveness

Effective config/config.yaml

bind-addr: 127.0.0.1:52224
auth: none
cert: false
app-name: Code Server ยท loca.zone
user-data-dir: /home/loca/dev/code-server/data/user
extensions-dir: /home/loca/dev/code-server/data/extensions
disable-telemetry: true

Root-Owned Files Requiring sudo -n install

  • /etc/systemd/system/cdsr.service
  • /etc/nginx/sites-available/cdsr.loca.zone
  • /etc/nginx/snippets/security-headers-app.conf
  • /etc/nginx/snippets/security-headers.conf
  • /etc/nginx/snippets/authelia-location.conf
  • /etc/nginx/snippets/authelia-authrequest.conf
  • /home/loca/dev/services/authelia/config/configuration.yml

Edit workflow: stage in /tmp, then sudo -n install -m 644 -o root -g root /tmp/<file> /target/path.