Readeck

Een eenvoudige webapp om de leesbare inhoud van webpagina’s voor altijd op te slaan en te bewaren.

Toegang tot Readeck

  1. Open uw browser en ga naar: https://<SERVER_IP>/
  2. Er wordt een SSL-waarschuwing in de browser verwacht — het certificaat is zelfondertekend.
  3. Maak het beheerdersaccount direct aan via de webinterface.

Belangrijke bestanden en mappen

  • Gegevensmap van Readeck: /var/lib/readeck
  • Configuratiemap van Readeck: /etc/readeck
  • Readeck-binair bestand: /usr/local/bin/readeck
  • Systemd-servicebestand: /etc/systemd/system/readeck.service
  • Virtuele host in Nginx: /etc/nginx/sites-available/readeck
  • TLS-certificaat en -sleutel: /etc/nginx/ssl

Beheer van de diensten

Controleer de status van Readeck:

systemctl status readeck

Readeck opnieuw starten:

systemctl restart readeck

Bekijk de Readeck-logboeken:

journalctl -xeu readeck --no-pager -f

Nginx-beheer:

systemctl status nginx
systemctl restart nginx
journalctl -u nginx -f

Beveiligingsopmerkingen

  • Readeck wordt uitgevoerd als een systeemgebruiker zonder aanmeldingsrechten.
  • Er is een krachtige systemd-sandbox ingeschakeld.
  • Alleen poorten 80 en 443 worden blootgesteld.
  • Interne servicepoort 8000 is niet extern toegankelijk.
  • TLS maakt gebruik van een zelfondertekend certificaat.

SSL inschakelen met een domein

1. Wijs uw domein naar het IP-adres van de server.

2. Bewerk de Nginx-configuratie en vervang beide server_name <IP>; met uw domein (<your-domain>) voor zowel HTTP (poort 80) als HTTPS (poort 443) blokken:

vim /etc/nginx/sites-available/readeck

3. Certbot installeren:

apt install -y certbot python3-certbot-nginx

4. Voer de volgende opdracht uit om een geldig Let’s Encrypt-certificaat te genereren:

certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com

5. Vervang SSL-paden in Nginx-configuratie:

vim /etc/apache2/sites-available/readeck
# Before:
    # ssl_certificate /etc/nginx/ssl/fullchain.pem;
    # ssl_certificate_key /etc/nginx/ssl/privkey.pem;
# After:
    # ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
    # ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;

6. Start Nginx opnieuw op om de wijzigingen toe te passen:

systemctl restart nginx

7. Open uw browser en ga naar: https://yourdomain.com

Details van de aanvraag