Readeck elérése
- Nyisd meg a böngészőt, és lépj a következő címre:
https://<SERVER_IP>/ - Egy böngészői SSL figyelmeztetés várható, mivel a tanúsítvány önaláírt.
- Az adminisztrátori fiókot azonnal hozd létre a webes felületen.
Fontos fájlok és könyvtárak
- Readeck adatkönyvtár:
/var/lib/readeck - Readeck konfigurációs könyvtár:
/etc/readeck - Readeck bináris:
/usr/local/bin/readeck - Systemd szolgáltatásfájl:
/etc/systemd/system/readeck.service - Nginx virtuális hoszt:
/etc/nginx/sites-available/readeck - TLS tanúsítvány és kulcs:
/etc/nginx/ssl
A szolgáltatások kezelése
Az Readeck állapotának ellenőrzése:
systemctl status readeck
Readeck újraindítása:
systemctl restart readeck
Az Readeck naplóinak megtekintése:
journalctl -xeu readeck --no-pager -f
Nginx kezelés:
systemctl status nginx
systemctl restart nginx
journalctl -u nginx -f
Biztonsági megjegyzések
- Az Readeck nem bejelentkezési rendszerfelhasználóként fut.
- Az erős systemd sandboxing engedélyezve van.
- Csak portok
80és443ki vannak téve. - Belső szolgáltatási port
8000kívülről nem érhető el. - TLS önaláírt tanúsítványt használ.
SSL engedélyezése domainnel
1. Irányítsd a domainedet a szerver IP-címére.
2. Szerkeszd az Nginx konfigurációt, és cseréld le mindkét server_name <IP>; a saját domainjével (<your-domain>) a HTTP (80-as port) és az HTTPS (443-as port) blokkokhoz:
vim /etc/nginx/sites-available/readeck
3. Telepítse a Certbot-ot:
apt install -y certbot python3-certbot-nginx
4. Futtasd le a következő parancsot egy érvényes Let's Encrypt tanúsítvány generálásához:
certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com
5. Cserélje ki az SSL elérési utakat az Nginx konfigurációban:
vim /etc/apache2/sites-available/readeck
# Before:
# ssl_certificate /etc/nginx/ssl/fullchain.pem;
# ssl_certificate_key /etc/nginx/ssl/privkey.pem;
# After:
# ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
# ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
6. Az Nginx újraindítása a módosítások alkalmazásához:
systemctl restart nginx
7. Nyisd meg a böngészőt, és látogasd meg: https://yourdomain.com