Kurcze co jest z tym certyfikatem...
Próbuje skonfigurować ssl na localhoscie.

Certyfikat wygenerowałem tak :

openssl req -x509 -sha256 -nodes -newkey rsa:2048 -days 365 -keyout nginx.key -out nginx.crt
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

mam małe pytanko, może ktoś stąd będzie wiedział. Używam mixu: #laravel #vue spa oraz #nginx

Konfiguracja nginx jest ustawiona na index.html mojej aplikacji vue spa, która kontaktuje się z laravelem tylko poprzez routy api. Teraz chcę dodać voyagera aby obsługiwać panel admina. Tylko jest problem bo voyager jest typowym pluginem, który wczepia się w routy web, jako ścieżka /admin i tyle. Czy w konfiguracji nginx mogę
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Elon-Tusk: nie no, jak masz domena.pl i admin.domena.pl to postawiona instancja vue na domena.pl nie może wpływać na admin.domena.pl bo to zupełnie dwa różne adresy i "katalogi"
  • Odpowiedz
Bawię się serwerem Nginx i próbuje do niego doinstalować SSL ale coś nie działa, zupełnie nie mam pojęcia dlaczego. (jakiś czas temu bez problemu to zrobiłem). Wzoruje się na tym https://www.howtoforge.com/tutorial/how-to-install-nginx-with-php-and-mysql-lemp-on-debian-9/#enable-ssl-and-http-in-nginx ale coś mi nie działa. Jak wejdę normalnie na localhosta, to jest informacja "The plain HTTP request was sent to HTTPS port", czyli tak jak powinno być ale po przejściu na https wyskakuje, że "Ta witryna jest nieosiągalna". Wydaje mi się,
Gennwat - Bawię się serwerem Nginx i próbuje do niego doinstalować SSL ale coś nie dz...

źródło: comment_cEj1iIlN631cKiAGiS14Ls16EElhTtBo.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mam serven na Vultr.com z zainstalowanym wordpressem (ubuntu + ngnix). Dzisiaj przez pewien plugin serwer został mocno obciążony i przestał działać , nie zabardzo wiem jak zdiagnozować problem przez wiersz poleceń , z tego co udało mi się ustalić to problem może być z ngnix, nie moge go zresetować ani zainstalować jeszcze raz tutaj log: https://pastebin.com/ESrW1BcD
php error log : https://pastebin.com/0aN32hWX
Byłbym wdzięczny za pomoc .
#programowanie #hosting
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

hej mirki z #webdev próbuję ustawić sobie domową chmurę nextcloud na swoim prywatnym serwerku. Ma działać na #nginx. Dorwałem jakieś darmowe domeny z one.pl, gdzie skonfigurowałem rekord A tak że wskazuje na IP mojego serwera, co działa:

mojadres.one.pl odpala mojego nextclouda. (jeszcze nie opanowałem jak zrobić, żeby działało razem z prefiksem www).

Jednak chciałbym, żeby nextcloud był dostępny raczej z mojadres.one.pl/chmura
To raczej jakaś konfiguracja po stronie
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@zakopiak: przecież o to chodzi w dockerze żeby aplikacja razem ze środowiskiem była jedną paczką ( ͡° ͜ʖ ͡°) Do zarządzania infrastructure as a code jest ansible i pochodne, docker jest do tego najgorszym możliwym narzędziem. Tylko z kodem apki to zagra. Inaczej nie będzie powtarzalne.
  • Odpowiedz
Chciałbym uruchomić aplikację PHP w kontenerze Docker. O ile przy tworzeniu Dockerfile nie ma problemu z pobraniem kontenera nginx, to zastanawiam się jak do tego kontenera dodać również php7.0-fpm.

Czy można dodać kilka instrukcji FROM tak aby razem ze sobą współpracowały?

#docker #nginx
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@ImReally: Póki co rozwiązałem to w taki sposób, że podczas uruchamiania kontenera, nie odpalam od razu nginxa, ale jako entrypoint mam skrypt, który kopiuje mi zawartość z kontenera do zmapowanego katalogu. Działa. Aczkolwiek wywala się coś przy prawach dostępu do /var/cache(symfony) ale to ogarnę :)
  • Odpowiedz
@pepepanpatryk: Całe repo mam w git. W przypadku deploymentu na produkcję robię git pull i uruchamiam skrypt, który przez docker-compose restartuje mi kontener z aplikacją (u mnie musi pójść gulp, który kompiluje kod do postaci produkcyjnej). I z grubsza tyle.
  • Odpowiedz
Robię aplikacje klienta w #electron i #react. Aplikacja będzie się komunikowała z REST API. Chcę, aby dostęp do tego API było wyłącznie dla tej aplikacji. Czyli prywatne API. Aplikacja ma logowanie - to załatwię za pomocą #jwt, ale nie wiem jak poradzić sobie z zablokowaniem dostępu. Czy wystarczy zwykle hasło na #nginx (.htpasswd)?

#webdev #programowanie #rest
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@damian44__: najbezpieczniej byłoby zaimplementować tam "prawdziwe" logowanie się, czyli dostęp tylko zautentyfikowanego użytkownika, najwyżej żeby nie musieli za każdym włączeniem wpisywać tego samego niech jakieś ciasteczka/storage/sesja czy co tam jeszcze jest w electronie trzyma to w jakiejś pamięci apikacji, a plus będzie taki że robiąc kopiuj-wklej nikt nie zabierze dostępów ze sobą
  • Odpowiedz
Cześć, chciałbym się poradzić gdyż dopiero rozpoczynam przygodę z #docker dlatego chciałbym o coś zapytać. Czy da się zrobić obraz który będzie zawierał tylko pliki aplikacji jakieś (PHP) ? Potem chciałbym zrobić z tego kilka kontenerów. I te kontenery chciałbym połączyć z kontenerami (nginx, mysql, PHP) #php #nginx #programowanie
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treść przeznaczona dla osób powyżej 18 roku życia...
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@zwei: Odpal debugowanie w nginx i przesledz co mu sie nie podoba. Zmudne, czasem meczace analizowac cos a'la gdb, ale pomaga zawsze, szczegolnie gdy byłem w kropce i za .... nie wiedzialem co jest.
  • Odpowiedz
@wacky: Dzięki za odpowiedź. W sumie to wszystko wypisane ogarniam w zaawansowanym stopniu, a AWS znam praktycznie od podstaw. Z tego co widzę to zakres obowiązków to nie jest "rocket science", więc widocznie macie sporo requestów, skoro pracy jest na 6h dziennie dla kilku administratorów. Wiem, że zabrzmi to głupio, ale 6h realnej pracy to jak dla mnie trochę za dużo aby traktować to jako dodatkowe zajęcie równolegle z etatem,
  • Odpowiedz
Mam chińską kamerkę (escam), którą chciałbym sobie wystawić na świat.
Chciałem zrobić reverse proxy w nginx i zabezpieczyć to wszystko ssl, ale ona potrafi tylko nadwać w protokole rtsp.
Mirki, podpowiedzcie jakie mam alternatywy i co wybrać, bo nie znam się na tym - jakiś centralny serwer do monitoringu, konwertowanie to rtmp/http, a może po prostu da się jakoś skonfigurować to w nginxie? Chciałbym uniknąć potrzeby ciągłego konwertowania strumienia/zapychania ruchu sieciowego.
Nie
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@breja: @brokenik: ok - rtmp nie obsługuje streamowania na wyjściu w rtsp, ale obsługuje hls po http/https. Więc mam teraz coś takiego: rtsp -> ffmpeg (+konwersja audio alaw->aac) --> nginx (rtmp) --> nginx (hls+https+basic auth). Potrzeba konwersji audio zjada mi trochę procka z raspberry, ale bez tragedii.
  • Odpowiedz
Mam taką oto dyrektywę w konfiguracji #nginx. Dzięki niej można przeglądać zawartość danego katalogu, jego podkatalogów, i pobierać z niego pliki.

location /directory {
autoindex on;

location ~* /directory/.*/?(?.+\..+)$
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Znowu z zapytaniem #php chociaż może innej kategorii. Mam świeży system Debian Stretch. Zainstalowany nginx, mysql, php7 i dodatek PHPExcel. Rzecz dla mnie dziwna się dzieje. Otóż mam na początku skryptu :
requireonce 'PHPExcel/PHPExcel.php';
i ten zapis powoduje to, że strona się nie ładuje. Jak go wywalę, to jest ok. No ale wywalić nie mogę, bo to jest mi potrzebne do obróbki xlsa. Co więcej - jak uruchomię skrypt
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Hej,
mam #vps z #ubuntu #linux .
Mam na nim #nginx ktory robi za proxy do kontenerow Docker'a w ktorych sa wszystkie apki.

Musze w koncu zainstalowac firewalla (wiem, shame on me ze nie zrobilem tego do tej pory).
Czy jedyne co musze otworzyc to ssh,80,443?
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@trustME: Tak, ale UFW jest spoko tylk odo zamykania/otwieranai portów. Jesli bedziesz robić routing, NAT/PAT to wyłacz i użyj zwykłęgo iptables.
  • Odpowiedz
Jak masz OpenVPN, to potrzebujesz już NAT lub routing, więc nie używaj UFW. Szczerze, to boję się że skoro o takie reczy pytasz to możesz sobie popsuć VPN.
  • Odpowiedz
Mireczki, nie mogę sobie z tym poradzić. #wordpress postawiony w #aws na instancji t2.small na #nginx Przez 80% czasu (próba 2 na załączonym obrazku) strona lata jak szalona. Problemem są sporadyczne zawieszki (próba 1 na obrazku) przy których TTFB skacze do 10 sekund i więcej, gdzie normalnie jest to 100-200ms. Dzieje się to właściwie wszędzie - na stronie głównej, w podstronach i także w panelu Wordpress.

Liczba
kucyk - Mireczki, nie mogę sobie z tym poradzić. #wordpress postawiony w #aws na inst...

źródło: comment_A1hEgKSW8Jzm7vZtDBBwEW1me7MX2nNd.jpg

Pobierz
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@trustME: U mnie bardzo podobnie. ;) Szkoda tylko, że nie ma jeszcze sposobu, żeby wszystkie usługi miały automatyczne przekierowanie na https a tylko wybrane nie. Na razie radzę sobie odwrotnie.
  • Odpowiedz