Readeck

A simple web app to save and keep the readable content of web pages forever.

Accessing Readeck

  1. ブラウザを開いて、次のURLにアクセスしてください: https://<SERVER_IP>/
  2. A browser SSL warning is expected — the certificate is self-signed.
  3. Create the admin account in the web interface immediately.

重要なファイルとディレクトリ

  • Readeck data directory: /var/lib/readeck
  • Readeck configuration directory: /etc/readeck
  • Readeck binary: /usr/local/bin/readeck
  • Systemd service file: /etc/systemd/system/readeck.service
  • Nginx virtual host: /etc/nginx/sites-available/readeck
  • TLS certificate and key: /etc/nginx/ssl

Managing the Services

Check Readeck status:

systemctl status readeck

Restart Readeck:

systemctl restart readeck

View Readeck logs:

journalctl -xeu readeck --no-pager -f

Nginx management:

systemctl status nginx
systemctl restart nginx
journalctl -u nginx -f

セキュリティに関する注意事項

  • Readeck runs as a non-login system user.
  • Strong systemd sandboxing is enabled.
  • Only ports 80 そして 443 are exposed.
  • Internal service port 8000 is not accessible externally.
  • TLS uses a self-signed certificate.

ドメインでのSSLの有効化

1. ドメインをサーバーのIPアドレスに設定してください。

2. Nginx設定を編集し、両方を置換する server_name <IP>; あなたのドメインで (<your-domain>HTTP(ポート80)およびHTTPS(ポート443)ブロックの両方に対して:

vim /etc/nginx/sites-available/readeck

3. Certbot のインストール:

apt install -y certbot python3-certbot-nginx

4. 有効な Let’s Encrypt 証明書を生成するには、次のコマンドを実行します:

certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com

5. Nginx設定ファイル内のSSLパスを置換する:

vim /etc/apache2/sites-available/readeck
# Before:
    # ssl_certificate /etc/nginx/ssl/fullchain.pem;
    # ssl_certificate_key /etc/nginx/ssl/privkey.pem;
# After:
    # ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
    # ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;

6. 変更を適用するために Nginx を再起動します:

systemctl restart nginx

7. ブラウザを開き、次のURLにアクセスしてください: https://yourdomain.com

申請内容