Показаны сообщения с ярлыком SeaFile. Показать все сообщения
Показаны сообщения с ярлыком SeaFile. Показать все сообщения

понедельник, 20 сентября 2021 г.

Lets Encrypt SSL сертификат для https вручную и хостинга на NIC.RU от 20.09.2021г.

 Хостинг и домен для которого необходимо получить сертификат находится на NIC.RU

Устанавливаем сертификат через форму CertBot, каждые 3 месяца (90 дней).

Для этого нам необходима отдельная машина на Linux у меня машина называется seafile.

Давайте установим certbot по инструкции - https://certbot.eff.org/instructions

У меня установлен NGINX на Linux Debian 10 (buster) по вышеуказанной инструкции все установилось отлично.

Сама инструкция для моего вебсервера.

1. Заходим по SSH на свой сервер под ROOT или под пользователем с наивысшими правами.

2. Устанавливаем "snapd" - https://snapcraft.io/docs/installing-snapd

# apt update
# apt upgrade
# apt install snapd
 - Перезагружаемся после делаем
$ sudo snap install core (установка последней версии ядра)

среда, 15 июля 2020 г.

Seafile Очистка логов и файлов после их удаления.

Seafile GC

Seafile использует технологию дедупликации хранилища для уменьшения использования хранилища. Базовые блоки данных не будут удалены сразу после удаления файла или библиотеки. В результате количество неиспользуемых блоков данных будет увеличиваться на сервере Seafile.
Чтобы освободить место для хранения, занятое неиспользуемыми блоками, вам нужно запустить программу «сборка мусора» для очистки неиспользуемых блоков на вашем сервере.
Программа GC очищает два типа неиспользуемых блоков:
  1. Блоки, на которые не ссылаются библиотеки, т. Е. Блоки принадлежат удаленным библиотекам;
  2. Если в некоторых библиотеках задан лимит длины истории, устаревшие блоки в этих библиотеках также будут удалены.
Перед запуском GC вы должны отключить программу Seafile на своем сервере, если используете сообщество. Для профессионального издания, начиная с версии 3.1.11, поддерживается онлайн-операция GC. Если вы используете Professional edition, вам не нужно отключать программу Seafile, если вы используете MySQL или PostgreSQL в качестве базы данных. 
Это связано с тем, что новые блоки, записанные в Seafile во время работы GC, могут быть ошибочно удалены программой GC.

четверг, 28 сентября 2017 г.

Бесплатный сертификат SSL от Let's Encrypt для nginx, apache, устанавливаем в Seafile

Kwork.ru - услуги фрилансеров от 500 руб.
Более подробно:
Совсем недавно Google Chrome обновила свой браузер на версию 61.0.3163.100 и выше, стало совсем грустно. Все сайты которые имеют сертификаты не имеющие доверия от Google, их просто не возможно открыть, даже добавив их в доверенную зону или приняв риски перехода по ссылке на сайт(ссылку убрали :) ).

Пришлось все таки перейти на халявные сертификаты от Let's Encrypt, неудобство правда в том, что действие данного сертификата всего 3 месяца, но у нас есть возможность их автоматически генерировать. Компрометация на минимальном уровне, а значит доверия с таким сертификатом больше.

Хорошая статья по созданию сертификата по этой ссылке: https://khashtamov.com/ru/free-ssl-certificates-lets-encrypt/

За основу создания берем инфу с вышеуказанной ссылки.

Нюансы по процессу создания сертификата.
После ввода команды ($ ./letsencrypt-auto certonly --manual -d mydomain.com) и появления сообщения:

Create a file containing just this data:

JzHmlegrFSbMVcOsfsqQgvDIUwZZgh14tuz8CS7XTC8.VfGTPeLvGwMxS-5_uAF_ujwJMrvd1u_Wp63MgysAWPQ

And make it available on your web server at this URL:

Необходимо создать файл с названием: JzHmlegrFSbMVcOsfsqQgvDIUwZZgh14tuz8CS7XTC8 

(по пути /var/www/html/.well-known/acme-challenge), который внутри содержит данные - JzHmlegrFSbMVcOsfsqQgvDIUwZZgh14tuz8CS7XTC8.VfGTPeLvGwMxS-5_uAF_ujwJMrvd1u_Wp63MgysAWPQ

Названия файлов и содержимого различаются при каждом вводе команды.
2) Если после ввода команды - $ ./letsencrypt-auto certonly --manual -d mydomain.com, появляется ошибка:
Failed authorization procedure. www.codebeer.ru (http-01): urn:acme:error:unauth orized :: The client lacks sufficient authorization :: Invalid response from htt p://www.codebeer.ru/.well-known/acme-challenge/oVRUfF1DISR8zRpq1Vju4C7XrYm2YULSe 5TVRfmGy64: "<html>
<head><title>403 Forbidden</title></head>
<body bgcolor="white">
<center><h1>403 Forbidden</h1></center>
<hr><center>", codebeer.ru (http-01): urn:acme:error:unauthorized :: The client lacks sufficient authorization :: Invalid response from http://codebeer.ru/.well -known/acme-challenge/yKovcd-Eemc6ezWUWNKiL3MKgs6htk06lfuQmYeBwdA: "<html>
<head><title>403 Forbidden</title></head>
<body bgcolor="white">
<center><h1>403 Forbidden</h1></center>
<hr><center>"

IMPORTANT NOTES:
 - The following errors were reported by the server:

 Domain: www.codebeer.ru
 Type: unauthorized
 Detail: Invalid response from
 http://www.codebeer.ru/.well-known/acme-challenge/oVRUfF1DISR8zRpq1Vju4C7XrYm 2YULSe5TVRfmGy64:
 "<html>
 <head><title>403 Forbidden</title></head>
 <body bgcolor="white">
 <center><h1>403 Forbidden</h1></center>
 <hr><center>"

 Domain: codebeer.ru
 Type: unauthorized
 Detail: Invalid response from
 http://codebeer.ru/.well-known/acme-challenge/yKovcd-Eemc6ezWUWNKiL3MKgs6htk0 6lfuQmYeBwdA:
 "<html>
 <head><title>403 Forbidden</title></head>
 <body bgcolor="white">
 <center><h1>403 Forbidden</h1></center>
 <hr><center>"

 To fix these errors, please make sure that your domain name was
 entered correctly and the DNS A record(s) for that domain
 contain(s) the right IP address.

То в конфигурационном файле (/etc/nginx/sites-enabled/site.conf) необходимо добавить следующие строки:

По 80-му порту:
        location '/.well-known/acme-challenge' {
        default_type "text/plain";
        root /opt/seafile;
    }

По 443-му порту:
    location ~ /.well-known {
    allow all;
    }


Продление сертификата letsencrypt. Все действия под root:

НОВАЯ ИНФА ПО ОБНОВЛЕНИЮ
здесь - https://certbot.eff.org/lets-encrypt/debianbuster-nginx

1. Останавливаем nginx
# service nginx stop

2. Переходим в папку где установлен Letsencrypt
# cd /
# cd root/letsencrypt

3. Вводим команду для обновления сертификата
root@site:/~letsencrypt#  ./letsencrypt-auto renew

4. Запускаем NGINX
# service nginx start


В CRON для автообновления seafile можно записать так:

 1. Открыть CRON под root
root:/# crontab -e

2. Вводим строку и сохраняемся
@monthly /root/letsencrypt/letsencrypt-auto renew >> /var/log/le-renew.log

https://letsclearitup.com.ua/debian/nastroyka-nginx-ssl-ot-let-s-encrypt-na-debian-8.html




пятница, 25 декабря 2015 г.

Настройка SeaFile Debian, аналог DropBox

Установка и настройка SeaFile - https://www.linuxspace.org/archives/5118

https://xakep.ru/2014/10/08/own-dropbox/


Счастье будет длиться только до перезагрузки системы, ведь вы запускаете Seafile-server руками, каждый раз лазить и запускать в ручную, глупое занятие по растрате ценных человеческих ресурсов, нам необходимо этот процесс автоматизировать. 

Добавляем в rc.local
 nano /etc/rc.local 

Следующее:
/home/username/seafile/seafile-server-1.5.2/seafile.sh start 
/home/username/seafile/seafile-server-1.5.2/seahub.sh start 

Чтобы выглядело:
/home/username/seafile/seafile-server-1.5.2/seafile.sh start 
/home/username/seafile/seafile-server-1.5.2/seahub.sh start 
exit 0 

 Теперь сервер будет автоматически запускаться при старте системы.


 Настройка отправки почтовых уведомлений сервером Seafile 
 Настраиваем отправки сообщений на примере отправки писем через yandex:

 nano ./seahub_settings.py 

 и в него добавим следующее:

EMAIL_USE_TLS = False 
EMAIL_HOST = 'smtp.yandex.ru' 
EMAIL_HOST_USER = 'username@yandex.ru' 
EMAIL_HOST_PASSWORD = 'password' 
EMAIL_PORT = 25 
DEFAULT_FROM_EMAIL = EMAIL_HOST_USER 
SERVER_EMAIL = EMAIL_HOST_USER 

 Чтобы изменения вступили в силу, нам необходимо перезапустить Seafile:

./seafile.sh restart 
./seahub.sh restart 

Теперь при создании нового пользователя, ему придет на почту письмо с паролем и ссылкой, куда нужно подключаться.

 На этом, обязательная часть заканчивается, далее идет не обязательный, но весьма полезный функционал.

 Создание дисковой квоты для пользователей

 По умолчанию, дисковые квоты не заданы и пользователи, могут загружать файлы без ограничений, если вы пользуетесь сервером сами, это не является проблемой, но если пользуются несколько пользователей, до они могут забить все свободное место на диске, что не очень хорошо.

Для начала мы создадим квоту по умолчанию, которая будет распространяться на всех пользователей, а тем, кому нужно предоставить больше места, вы всегда сможете выделить — в индивидуальном порядке.
По умолчанию мы сделаем, стандартную квоту для всех пользователей равную 5Gb, для этого нам нужно добавить запись в:

 nano ./seafile-data/seafile.conf

 [quota] 
#Размер дисковой квоты для всех пользователей 5 Гб 
default = 5 

 И перезапустить сервер:

./seafile.sh restart 
./seahub.sh restart 

 Возвращаемся в админ-панель Seafile, теперь если посмотреть настройки любого пользователя, то вы заметите что у него появилась дисковая квота, равная 5Gb

 Ограничиваем размер загружаемых файлов. 

 Seafile не предусматривает ограничение скорости синхронизации клиентов, что, в принципе, можно отнести к недостаткам. По умолчанию, пользователи могут загружать файлы любого размера, что в принципе не хорошо, и не плохо, а вот если пользователь залил файлы большого размера, то в случае подключения другого клиентского устройства, все эти файлы начинают закачиваться и на него, что сильно нагружает канал, по этому, размер загружаемых файлов можно ограничить.

Открываем файл:
 nano ./seafile-data/seafile.conf

 Добавляем туда:

[httpserver] 
# Устанавливаем максимальный размер файла для загрузки 200M. 
max_upload_size=200 
#Устанавливаем максимальный размер директори для скачивания 200M. 
max_download_dir_size=200 

 Настраиваем историю изменений
 Можно ввести историю изменений, чтобы можно было восстановить исходный файл, если внесенные изменения вас не устраивают.
Для примера сделаем чтобы история хранилась 30 дней, тогда в:

 nano ./seafile-data/seafile.conf

 Нужно добавить:

[history] 
#Устанавливаем количество дней хранения истории изменений файлов- 30 дней 
keey_days =30 

Сохраняем изменения и перезапускаем Seafile
 ./seahub.sh restart