Az informatikai eszközök elérése
- Nyissa meg a böngészőjét, és látogasson el a következő weboldalra:
https://<SERVER_IP> - A böngésző várhatóan SSL-figyelmeztetést jelenít meg (önaláírt tanúsítvány)
- Hitelesítés szükséges (Basic Auth felugró ablak)
- Hitelesítési módszer: HTTP Basic Auth
- A hitelesítő adatok biztonságosan tárolva vannak a következő helyen:
/root/.cloudzy-creds
Fontos fájlok és könyvtárak
- Telepítési könyvtár:
/root/it-tools - Docker Compose fájl:
/root/it-tools/docker-compose.yml - Mentett hitelesítő adatok:
/root/.cloudzy-creds - Nginx virtuális hoszt:
/etc/nginx/sites-available/it-tools.conf - Basic Auth fájl:
/etc/nginx/auth/it-tools.htpasswd - TLS-tanúsítványok:
/etc/nginx/ssl
Biztonsági megjegyzések
- Az IT-Tools nem kapcsolódik közvetlenül a hálózathoz.
- Csak az Nginx figyel a nyilvános portokon.
- A hozzáférés Basic Auth-val van védve.
- A TLS önaláírt tanúsítványt használ.
- A hitelesítő adatok szigorú jogosultsági beállításokkal kerülnek tárolásra.
SSL engedélyezése domainnel
1. Irányítsa domainjét a szerver IP-címére.
2. Szerkessze az Nginx konfigurációt, és cserélje ki mindkettőt server_name <IP>; a domainjével (<your-domain>) mind a HTTP (80-as port), mind a HTTPS (443-as port) blokkok esetében:
vim /etc/nginx/sites-available/it-tools.conf
3. Telepítse a Certbotot:
apt install -y certbot python3-certbot-nginx
4. Futtassa a következő parancsot egy érvényes Let’s Encrypt tanúsítvány létrehozásához:
certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com
5. Cserélje ki az SSL útvonalakat az Nginx konfigurációban:
vim /etc/apache2/sites-available/it-tools.conf
# Before:
# ssl_certificate /etc/nginx/ssl/fullchain.pem;
# ssl_certificate_key /etc/nginx/ssl/privkey.pem;
# After:
# ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
# ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
6. Indítsa újra az Nginx-et a változások alkalmazásához:
systemctl restart nginx
7. Nyissa meg a böngészőjét, és látogasson el a következő webhelyre: https://yourdomain.com