SearXNG elérése
- Nyisd meg a böngészőt, és lépj a következő címre:
https://<SERVER_IP>/searxng - Böngészős SSL figyelmeztetés várható (önaláírt tanúsítvány)
- Hitelesítés szükséges (Basic Auth felugró ablak)
- Hitelesítési módszer: HTTP Basic Auth
- A hitelesítő adatok biztonságosan tárolódnak:
/root/.cloudzy-creds
Fontos útvonalak
- Telepítési könyvtár:
/root/searxng - Docker Compose fájl:
/root/searxng/docker-compose.yml - Env fájl:
/root/searxng/.env - Alapkonfiguráció:
/root/searxng/core-config/ - Nginx virtuális gazdagép:
/etc/nginx/sites-available/searxng - Hitelesítési fájl:
/etc/nginx/auth/searxng.htpasswd - TLS tanúsítványok:
/etc/nginx/ssl/
SSL engedélyezése domainnel
1. Irányítsd a domainedet a szerver IP-címére.
2. Szerkeszd az Nginx konfigurációt, és cseréld le mindkét server_name <IP>; a saját domainjével (<your-domain>) a HTTP (80-as port) és az HTTPS (443-as port) blokkokhoz:
vim /etc/nginx/sites-available/searxng
3. Telepítse a Certbot-ot:
apt install -y certbot python3-certbot-nginx
4. Futtasd le a következő parancsot egy érvényes Let's Encrypt tanúsítvány generálásához:
certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com
5. Cserélje ki az SSL elérési utakat az Nginx konfigurációban:
vim /etc/nginx/sites-available/searxng
# Before:
# ssl_certificate /etc/nginx/ssl/fullchain.pem;
# ssl_certificate_key /etc/nginx/ssl/privkey.pem;
# After:
# ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
# ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
6. Az Nginx újraindítása a módosítások alkalmazásához:
systemctl restart nginx
7. Nyisd meg a böngészőt, és látogasd meg: https://yourdomain.com
Megjegyzések
- Az SearXNG beállításainak testreszabása
/root/searxng/core-config/. - Az SearXNG belsőleg a 127.0.0.1:8080 címen figyel.
- Nginx kiszolgál
/searxngnyilvánosan Basic Auth védelmével. - Az Docker kötetek megőrzik az alapadatokat és az Valkey gyorsítótárat.