Readeck

Eine einfache Web-App, um den lesbaren Inhalt von Webseiten dauerhaft zu speichern und aufzubewahren.

Zugriff auf Readeck

  1. Öffnen Sie Ihren Browser und besuchen Sie: https://<SERVER_IP>/
  2. Eine SSL-Warnung im Browser ist zu erwarten – das Zertifikat ist selbstsigniert.
  3. Erstellen Sie umgehend das Administratorkonto in der Weboberfläche.

Wichtige Dateien und Verzeichnisse

  • Readeck-Datenverzeichnis: /var/lib/readeck
  • Readeck-Konfigurationsverzeichnis: /etc/readeck
  • Readeck-Binärdatei: /usr/local/bin/readeck
  • Systemd-Dienstdatei: /etc/systemd/system/readeck.service
  • Nginx virtueller Host: /etc/nginx/sites-available/readeck
  • TLS-Zertifikat und Schlüssel: /etc/nginx/ssl

Verwaltung der Dienste

Readeck-Status prüfen:

systemctl status readeck

Readeck neu starten:

systemctl restart readeck

Readeck-Protokolle anzeigen:

journalctl -xeu readeck --no-pager -f

Nginx-Verwaltung:

systemctl status nginx
systemctl restart nginx
journalctl -u nginx -f

Sicherheitshinweise

  • Readeck läuft als Systembenutzer ohne Login.
  • Starke systemd-Sandboxing-Umgebungen sind aktiviert.
  • Nur Ports 80 und 443 sind ausgesetzt.
  • Interner Serviceanschluss 8000 ist von außen nicht zugänglich.
  • TLS verwendet ein selbstsigniertes Zertifikat.

SSL mit einer Domain aktivieren

1. Richten Sie Ihre Domain auf die Server-IP aus.

2. Bearbeiten Sie die Nginx-Konfiguration und ersetzen Sie beide server_name <IP>; mit Ihrer Domain (<your-domain>) sowohl für HTTP- (Port 80) als auch für HTTPS-Blöcke (Port 443):

vim /etc/nginx/sites-available/readeck

3. Certbot installieren:

apt install -y certbot python3-certbot-nginx

4. Führen Sie den folgenden Befehl aus, um ein gültiges Let's Encrypt-Zertifikat zu generieren:

certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com

5. Ersetzen Sie die SSL-Pfade in der Nginx-Konfiguration:

vim /etc/apache2/sites-available/readeck
# Before:
    # ssl_certificate /etc/nginx/ssl/fullchain.pem;
    # ssl_certificate_key /etc/nginx/ssl/privkey.pem;
# After:
    # ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
    # ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;

6. Starten Sie Nginx neu, um die Änderungen zu übernehmen:

systemctl restart nginx

7. Öffnen Sie Ihren Browser und besuchen Sie: https://yourdomain.com

Anwendungsdetails