Readeck

Una sencilla aplicación web para guardar y conservar para siempre el contenido legible de las páginas web.

Acceder a Readeck

  1. Abre tu navegador y visita: https://<SERVER_IP>/
  2. Es probable que aparezca una advertencia SSL en el navegador: el certificado es autofirmado.
  3. Crea la cuenta de administrador en la interfaz web de inmediato.

Archivos y directorios importantes

  • Directorio de datos de Readeck: /var/lib/readeck
  • Directorio de configuración de Readeck: /etc/readeck
  • Binario Readeck: /usr/local/bin/readeck
  • Archivo de servicio de Systemd: /etc/systemd/system/readeck.service
  • Host virtual de Nginx: /etc/nginx/sites-available/readeck
  • Certificado y clave TLS: /etc/nginx/ssl

Gestión de los servicios

Comprobar el estado de Readeck:

systemctl status readeck

Reiniciar Readeck:

systemctl restart readeck

Ver los registros de Readeck:

journalctl -xeu readeck --no-pager -f

Gestión de Nginx:

systemctl status nginx
systemctl restart nginx
journalctl -u nginx -f

Notas de seguridad

  • Readeck se ejecuta como un usuario del sistema sin sesión de inicio de sesión.
  • Se ha habilitado el aislamiento de procesos de systemd.
  • Solo puertos 80 y 443 quedan al descubierto.
  • Puerto de servicio interno 8000 no es accesible desde el exterior.
  • TLS utiliza un certificado autofirmado.

Habilitar SSL con un dominio

1. Dirija su dominio a la IP del servidor.

2. Edita la configuración de Nginx y sustituye ambos server_name <IP>; con tu dominio (<your-domain>) tanto para bloques HTTP (puerto 80) como HTTPS (puerto 443):

vim /etc/nginx/sites-available/readeck

3. Instalar Certbot:

apt install -y certbot python3-certbot-nginx

4. Ejecuta el siguiente comando para generar un certificado válido de Let’s Encrypt:

certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com

5. Reemplazar las rutas SSL en la configuración de Nginx:

vim /etc/apache2/sites-available/readeck
# Before:
    # ssl_certificate /etc/nginx/ssl/fullchain.pem;
    # ssl_certificate_key /etc/nginx/ssl/privkey.pem;
# After:
    # ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
    # ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;

6. Reinicie Nginx para aplicar los cambios:

systemctl restart nginx

7. Abra su navegador y visite: https://yourdomain.com

Detalles de la solicitud