Truy cập
- Mở trình duyệt của bạn:
https://<SERVER-IP> - Hãy chấp nhận cảnh báo chứng chỉ của trình duyệt vì bản cài đặt sử dụng chứng chỉ TLS tự ký.
- Yêu cầu xác thực (cửa sổ Basic Auth)
- Phương thức xác thực: HTTP Basic Auth
- Thông tin đăng nhập được lưu trữ an toàn tại:
/root/.cloudzy-creds
Thêm tệp
- Đặt các tệp và thư mục bạn muốn chia sẻ vào:
/root/directory-lister/files - Directory Lister đọc trực tiếp thư mục này, nên các tệp mới thêm sẽ tự động xuất hiện mà không cần khởi động lại ứng dụng.
File và thư mục quan trọng
- Đường dẫn cài đặt:
/root/directory-lister - Tệp được liệt kê:
/root/directory-lister/files - Tệp Docker Compose:
/root/directory-lister/docker-compose.yml - Tệp môi trường:
/root/directory-lister/.env - Thông tin đăng nhập:
/root/directory-lister/.credentials - Cấu hình Nginx:
/etc/nginx/sites-available/directory-lister - Tệp Basic Auth:
/etc/nginx/.htpasswd-directory-lister - Chứng chỉ TLS:
/etc/nginx/ssl/directory-lister.crt - Khóa riêng TLS:
/etc/nginx/ssl/directory-lister.key
Quản lý dịch vụ
Xem các container đang chạy:
docker compose -f /root/directory-lister/docker-compose.yml ps
Khởi động lại Directory Lister:
docker compose -f /root/directory-lister/docker-compose.yml restart
Xem nhật ký Directory Lister:
cd /root/directory-lister && docker compose logs -f
Dừng Directory Lister:
docker compose -f /root/directory-lister/docker-compose.yml stop
Khởi động Directory Lister:
docker compose -f /root/directory-lister/docker-compose.yml start
Tạo lại Directory Lister:
docker compose -f /root/directory-lister/docker-compose.yml up -d
Kiểm tra trạng thái Nginx:
systemctl status nginx
Khởi động lại Nginx:
systemctl restart nginx
Tải lại Nginx:
systemctl reload nginx
Xác thực cấu hình Nginx:
nginx -t
Bật HTTPS với một tên miền
1. Trỏ tên miền của bạn về IP máy chủ.
2. Chỉnh sửa /etc/nginx/sites-available/directory-lister và thay thế cả hai server_name _; chỉ thị bằng tên miền của bạn (ví dụ server_name yourdomain.com;).
3. Cài đặt Certbot:
apt install -y certbot python3-certbot-nginx
4. Lấy một chứng chỉ Let's Encrypt:
certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com
5. Chỉnh sửa /etc/nginx/sites-available/directory-lister và cập nhật ssl_certificate và ssl_certificate_key chỉ thị để sử dụng chứng chỉ Let's Encrypt của bạn.
Before:
ssl_certificate /etc/nginx/ssl/directory-lister.crt;
ssl_certificate_key /etc/nginx/ssl/directory-lister.key;
After:
ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
6. Tải lại Nginx để áp dụng các thay đổi:
systemctl reload nginx
7. Truy cập Directory Lister tại https://yourdomain.com.
Tắt HTTP Basic Auth trong Nginx (tùy chọn)
Để Directory Lister có thể truy cập công khai mà không cần xác thực, hãy làm theo các bước dưới đây để tắt HTTP Basic Auth.
Chỉnh sửa tệp site của Nginx: /etc/nginx/sites-available/directory-lister
Xóa hoặc chú thích các dòng sau:
auth_basic "Directory Lister";
auth_basic_user_file /etc/nginx/.htpasswd-directory-lister;
Tải lại Nginx:
systemctl restart nginx
Ghi chú
- Directory Lister chạy trong Docker phía sau NGINX.
- Quyền truy cập công khai được bảo vệ bằng HTTP Basic Authentication.
- Các tệp được liệt kê được lưu trong
/root/directory-lister/files. - Container ứng dụng chỉ có quyền đọc đối với thư mục tệp.