Readeck

A simple web app to save and keep the readable content of web pages forever.

Accessing Readeck

  1. Откройте браузер и перейдите по адресу: https://<SERVER_IP>/
  2. A browser SSL warning is expected — the certificate is self-signed.
  3. Create the admin account in the web interface immediately.

Важные файлы и каталоги

  • Readeck data directory: /var/lib/readeck
  • Readeck configuration directory: /etc/readeck
  • Readeck binary: /usr/local/bin/readeck
  • Systemd service file: /etc/systemd/system/readeck.service
  • Nginx virtual host: /etc/nginx/sites-available/readeck
  • TLS certificate and key: /etc/nginx/ssl

Managing the Services

Check Readeck status:

systemctl status readeck

Restart Readeck:

systemctl restart readeck

View Readeck logs:

journalctl -xeu readeck --no-pager -f

Nginx management:

systemctl status nginx
systemctl restart nginx
journalctl -u nginx -f

Примечания по безопасности

  • Readeck runs as a non-login system user.
  • Strong systemd sandboxing is enabled.
  • Only ports 80 и 443 are exposed.
  • Internal service port 8000 is not accessible externally.
  • TLS uses a self-signed certificate.

Включение SSL с доменом

1. Направьте ваш домен на IP-адрес сервера.

2. Отредактируйте конфигурацию Nginx и замените оба server_name <IP>; с вашим доменом (<your-domain>) для блоков HTTP (порт 80) и HTTPS (порт 443):

vim /etc/nginx/sites-available/readeck

3. Установите Certbot:

apt install -y certbot python3-certbot-nginx

4. Выполните следующую команду, чтобы сгенерировать действительный сертификат Let’s Encrypt:

certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com

5. Замените пути SSL в конфигурации Nginx:

vim /etc/apache2/sites-available/readeck
# Before:
    # ssl_certificate /etc/nginx/ssl/fullchain.pem;
    # ssl_certificate_key /etc/nginx/ssl/privkey.pem;
# After:
    # ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
    # ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;

6. Перезапустите Nginx, чтобы применить изменения:

systemctl restart nginx

7. Откройте браузер и перейдите по адресу: https://yourdomain.com

Детали заявки