Readeck

Uma aplicação web simples para guardar e conservar para sempre o conteúdo legível das páginas web.

Aceder ao Readeck

  1. Abra o seu navegador e visite: https://<SERVER_IP>/
  2. É normal que o navegador exiba um aviso SSL — o certificado é autoassinado.
  3. Crie imediatamente a conta de administrador na interface web.

Ficheiros e diretórios importantes

  • Diretório de dados do Readeck: /var/lib/readeck
  • Diretório de configuração do Readeck: /etc/readeck
  • Binário Readeck: /usr/local/bin/readeck
  • Ficheiro de serviço do Systemd: /etc/systemd/system/readeck.service
  • Host virtual do Nginx: /etc/nginx/sites-available/readeck
  • Certificado e chave TLS: /etc/nginx/ssl

Gestão dos serviços

Verificar o estado do Readeck:

systemctl status readeck

Reiniciar o Readeck:

systemctl restart readeck

Ver registos do Readeck:

journalctl -xeu readeck --no-pager -f

Gestão do Nginx:

systemctl status nginx
systemctl restart nginx
journalctl -u nginx -f

Notas de segurança

  • O Readeck é executado como um utilizador do sistema sem sessão de início de sessão.
  • A sandboxing reforçada do systemd está ativada.
  • Apenas portas 80 e 443 estão expostos.
  • Porta de serviço interna 8000 não está acessível externamente.
  • O TLS utiliza um certificado autoassinado.

Ativar SSL com um domínio

1. Direcione o seu domínio para o IP do servidor.

2. Edite a configuração do Nginx e substitua ambos server_name <IP>; com o seu domínio (<your-domain>) para blocos HTTP (porta 80) e HTTPS (porta 443):

vim /etc/nginx/sites-available/readeck

3. Instale o Certbot:

apt install -y certbot python3-certbot-nginx

4. Execute o seguinte comando para gerar um certificado Let’s Encrypt válido:

certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com

5. Substitua os caminhos SSL na configuração do Nginx:

vim /etc/apache2/sites-available/readeck
# Before:
    # ssl_certificate /etc/nginx/ssl/fullchain.pem;
    # ssl_certificate_key /etc/nginx/ssl/privkey.pem;
# After:
    # ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
    # ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;

6. Reinicie o Nginx para aplicar as alterações:

systemctl restart nginx

7. Abra o seu navegador e aceda a: https://yourdomain.com

Detalhes da candidatura