IT-eszközök

Fejlesztőknek szóló praktikus online eszközök gyűjteménye, kiváló felhasználói élménnyel.

Az informatikai eszközök elérése

  • Nyissa meg a böngészőjét, és látogasson el a következő weboldalra: https://<SERVER_IP>
  • A böngésző várhatóan SSL-figyelmeztetést jelenít meg (önaláírt tanúsítvány)
  • Hitelesítés szükséges (Basic Auth felugró ablak)
  • Hitelesítési módszer: HTTP Basic Auth
  • A hitelesítő adatok biztonságosan tárolva vannak a következő helyen: /root/.cloudzy-creds

Fontos fájlok és könyvtárak

  • Telepítési könyvtár: /root/it-tools
  • Docker Compose fájl: /root/it-tools/docker-compose.yml
  • Mentett hitelesítő adatok: /root/.cloudzy-creds
  • Nginx virtuális hoszt: /etc/nginx/sites-available/it-tools.conf
  • Basic Auth fájl: /etc/nginx/auth/it-tools.htpasswd
  • TLS-tanúsítványok: /etc/nginx/ssl

Biztonsági megjegyzések

  • Az IT-Tools nem kapcsolódik közvetlenül a hálózathoz.
  • Csak az Nginx figyel a nyilvános portokon.
  • A hozzáférés Basic Auth-val van védve.
  • A TLS önaláírt tanúsítványt használ.
  • A hitelesítő adatok szigorú jogosultsági beállításokkal kerülnek tárolásra.

SSL engedélyezése domainnel

1. Irányítsa domainjét a szerver IP-címére.

2. Szerkessze az Nginx konfigurációt, és cserélje ki mindkettőt server_name <IP>; a domainjével (<your-domain>) mind a HTTP (80-as port), mind a HTTPS (443-as port) blokkok esetében:

vim /etc/nginx/sites-available/it-tools.conf

3. Telepítse a Certbotot:

apt install -y certbot python3-certbot-nginx

4. Futtassa a következő parancsot egy érvényes Let’s Encrypt tanúsítvány létrehozásához:

certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com

5. Cserélje ki az SSL útvonalakat az Nginx konfigurációban:

vim /etc/apache2/sites-available/it-tools.conf
# Before:
    # ssl_certificate /etc/nginx/ssl/fullchain.pem;
    # ssl_certificate_key /etc/nginx/ssl/privkey.pem;
# After:
    # ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
    # ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;

6. Indítsa újra az Nginx-et a változások alkalmazásához:

systemctl restart nginx

7. Nyissa meg a böngészőjét, és látogasson el a következő webhelyre: https://yourdomain.com

Az alkalmazás részletei