Excalidraw

Виртуальная доска в стиле рукописного рисунка с открытым исходным кодом.

Accessing IT-Tools

  • Откройте браузер и перейдите по адресу: https://<SERVER_IP>
  • Ожидается появление предупреждения браузера о SSL (самоподписанный сертификат)
  • Authentication is required (Basic Auth popup)
  • Authentication method: HTTP Basic Auth
  • Credentials are stored securely in: /root/.cloudzy-creds

Важные файлы и каталоги

  • Каталог установки: /root/excalidraw
  • Файл Docker Compose: /root/excalidraw/docker-compose.yml
  • Stored credentials: /root/.cloudzy-creds
  • Nginx virtual host: /etc/nginx/sites-available/excalidraw.conf
  • Basic Auth file: /etc/nginx/auth/excalidraw.htpasswd
  • TLS certificates: /etc/nginx/ssl

Примечания по безопасности

  • IT-Tools is not exposed directly to the network.
  • Only Nginx listens on public ports.
  • Access is protected via Basic Auth.
  • TLS uses a self-signed certificate.
  • Credentials are stored with restrictive permissions.

Включение SSL с доменом

1. Направьте ваш домен на IP-адрес сервера.

2. Отредактируйте конфигурацию Nginx и замените оба server_name <IP>; с вашим доменом (<your-domain>) для блоков HTTP (порт 80) и HTTPS (порт 443):

vim /etc/nginx/sites-available/excalidraw.conf

3. Установите Certbot:

apt install -y certbot python3-certbot-nginx

4. Выполните следующую команду, чтобы сгенерировать действительный сертификат Let’s Encrypt:

certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com

5. Замените пути SSL в конфигурации Nginx:

vim /etc/nginx/sites-available/excalidraw.conf
# Before:
    # ssl_certificate /etc/nginx/ssl/fullchain.pem;
    # ssl_certificate_key /etc/nginx/ssl/privkey.pem;
# After:
    # ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
    # ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;

6. Перезапустите Nginx, чтобы применить изменения:

systemctl restart nginx

7. Откройте браузер и перейдите по адресу: https://yourdomain.com

Примечания

  • Self-hosted instance does not yet support features like sharing or collaboration.
  • Always check Nginx and Docker logs if encountering issues.

Детали заявки