Readeck

Prosta aplikacja internetowa służąca do zapisywania i przechowywania treści stron internetowych w formie czytelnej na zawsze.

Dostęp do Readeck

  1. Otwórz przeglądarkę i wejdź na stronę: https://<SERVER_IP>/
  2. Należy spodziewać się ostrzeżenia SSL w przeglądarce — certyfikat jest certyfikatem z podpisem własnym.
  3. Natychmiast utwórz konto administratora w interfejsie internetowym.

Ważne pliki i katalogi

  • Katalog danych Readeck: /var/lib/readeck
  • Katalog konfiguracyjny Readeck: /etc/readeck
  • Plik binarny Readeck: /usr/local/bin/readeck
  • Plik usługi systemd: /etc/systemd/system/readeck.service
  • Wirtualny host Nginx: /etc/nginx/sites-available/readeck
  • Certyfikat TLS i klucz: /etc/nginx/ssl

Zarządzanie usługami

Sprawdź stan Readeck:

systemctl status readeck

Uruchom ponownie Readeck:

systemctl restart readeck

Wyświetl dzienniki Readeck:

journalctl -xeu readeck --no-pager -f

Zarządzanie serwerem Nginx:

systemctl status nginx
systemctl restart nginx
journalctl -u nginx -f

Uwagi dotyczące bezpieczeństwa

  • Readeck działa jako użytkownik systemowy bez uprawnień logowania.
  • Włączono silną izolację środowiska systemd.
  • Tylko porty 80 i 443 są narażone.
  • Wewnętrzny port serwisowy 8000 nie jest dostępny z zewnątrz.
  • TLS korzysta z certyfikatu z podpisem własnym.

Włączanie protokołu SSL dla domeny

1. Skieruj swoją domenę na adres IP serwera.

2. Edytuj konfigurację Nginx i zamień oba elementy. server_name <IP>; z Twoją domeną (<your-domain>) zarówno dla bloków HTTP (port 80), jak i HTTPS (port 443):

vim /etc/nginx/sites-available/readeck

3. Zainstaluj Certbot:

apt install -y certbot python3-certbot-nginx

4. Uruchom poniższe polecenie, aby wygenerować prawidłowy certyfikat Let’s Encrypt:

certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com

5. Zastąp ścieżki SSL w konfiguracji Nginx:

vim /etc/apache2/sites-available/readeck
# Before:
    # ssl_certificate /etc/nginx/ssl/fullchain.pem;
    # ssl_certificate_key /etc/nginx/ssl/privkey.pem;
# After:
    # ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
    # ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;

6. Uruchom ponownie Nginx, aby zastosować zmiany:

systemctl restart nginx

7. Otwórz przeglądarkę i przejdź do strony: https://yourdomain.com

Szczegóły aplikacji