#django #react #programowanie

Mam serwer z linuchem:
Na serwerze jest odpalone Django (localhost:22222)
settings.py:

ALLOWED_HOST = ['*']
CORS_ALLOW_ALL_ORIGINS = True

nginx:

server {
listen 9999 ssl http2;
server_name x.x.x.x;

ssl on;
ssl_certificate_key /xxx/ssl/key.pem;
ssl_certificate /xxx/ssl/cert.pem;
#ssl_protocols TLSv1.2 TLSv1.3;

error_page 497 https://$host:9999$request_uri;

location / {

#proxy_redirect off;
#proxy_set_header Host $host;
#proxy_set_header X-Real-IP $remote_addr;
#proxy_set_header X-Forwarded-Host $host;
#proxy_set_header X-Forwarded-Server $host;
#proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

#proxy_set_header Upgrade $http_upgrade;
@Instynkt Dzięki za informację. Jeśli będziesz miał dodatkowe pytania, zapraszamy do kontaktu z naszym Biurem Obsługi Klienta. Pamiętaj, że jesteśmy dostępni 24/7 pod numerem 22 454 48 10 lub na kontakt@nazwa.pl.
  • Odpowiedz
@Bubu_com: samemu nie dodasz. Mozesz generowac (o ile mozna) darmowy lets encrypt albo zakupic cert na rok. W tej 2 opcji to nazwa musi Ci go zainstalowac. A tak w ogole to uciekaj z tego hostingu bo #!$%@? jak barszcz jest
  • Odpowiedz
@Kien: > skeuomorphism się skończył tak gdzieś w 2007 roku i nigdzie indziej już się tak nie robi

imho tutaj ma to ogromny sens gdy pluginy symuluja prawdziwy sprzet. np. taki amp designer w logicu genialnie z tego korzysta. oczywiscie nie maja zadnej licencji od producentow wzmacniaczy ale jak ktos sie cokolwiek orientuje w temacie to rzut oka na UI i odrazu wiadomo co to za model
space_needle - @Kien: > skeuomorphism się skończył tak gdzieś w 2007 roku i nigdzie i...

źródło: comment_1653855942bnOHZT89YVLbkbpU2elwUc.jpg

Pobierz
  • Odpowiedz
#ssl #nginx
#programowanie Hmm, mam zagłostkę. Odwołałem certyfikat przez certbota niby wszystko poszło ok, ale teraz mi się nginx nie uruchamia, a chciałbym uzyskać nowy cert na tą domenę. Wyskakuje coś takiego: Error while running nginx -c /etc/nginx/nginx.conf -t.

nginx: [emerg] cannot load certificate "/etc/letsencrypt/live/websharky.pl/fullchain.pem": BIOnewfile() failed (SSL: error:02001002:system library:fopen:No such file or directory:fopen('/etc/letsencrypt/live/websharky.pl/fullchain.pem','r') error:2006D080:BIO routines:BIOnewfile:no such file)
nginx: configuration file /etc/nginx/nginx.conf test failed Pomoże ktoś?(
Mirki,

jak dodać certyfikat OpenSSL na serwerze nazwa.pl (serwer klienta)? Wygenerowałem klucze na Linuksie, jednak po ich dodaniu na serwerze otrzymuję komunikat: "Nie udało się wgrać certyfikatu SSL. Spróbuj ponownie". Cwaniaki z tego gówno-hostingu nie umożliwiają wgrania OpenSSL z poziomu panelu.

#hosting #serwery #linux #ssl
@szakalq: Zadziałałoby to, gdyby nie nazwa.pl, nie jestem w stanie zweryfikować domeny, ani przez .well-known/acme-challenge, ani przez dodanie rekordu TXT. To nie mój serwer, tylko klienta. Ja w życiu nie skorzystałbym z ich "usług".
  • Odpowiedz
Prostymi słowami.
1. Chcę wygenerować certyfikat i zainstalować go na swojej www,
2. Tylko urządzenia - przeglądarki z zainstalowanym certem mają mięć dostęp do tej strony www.

Czyli nie masz odpowiedniego certyfikatu - strona się nie ładuje (brak dostępu).

Podajcie proszę słowa kluczowe takiego rozwiązania bym mógł wyszukać je w google

#bezpieczenstwo #certyfikaty #ssl #informatyka
1. Jak włączyć SSL na hostingu? Jak się wchodzi na stronę to pokazuje, że niebezpieczna xd
2. Jak podpiąć domenę z OVH pod folder na hostingu MyDevil? Na OVH przy domenie zmieniłem dns na te z MyDevil. Na MyDevil w zakładce "Strony WWW" dodałem nazwę domeny z OVH, ale nie widzę nigdzie opcji, gdzie mogę wpisać nazwę folderu do którego domena ma być podpięta.

#hosting #mydevil #ssl
Nie podajesz ręcznie katalogu, jest automatycznie tworzony w ~/domains/ (np. ~/domains/pliki.aruel89.pl/). Masz tam podkatalogi, m.in. public_html i private_html.
  • Odpowiedz
@aruel89: czyli wszystko OK. Sprawdź opcję:
Strony WWW → Zarządzaj → Szczegóły → Wymuś SSL
(powinna chyba właśnie przekierowywać z http na https).
  • Odpowiedz
Czołem.
Po przeinstalowaniu systemu i chroma mam problem z otwieraniem wielu stron. Wyskakuje błąd dotyczący prywatności, brak certyfikatu ssl, a przy adresie wykrzyknik z napisem "niezabezpieczona". Nitro.to nie pokazuje obrazów, mapy.cz w ogóle nie działa pokazuje biały ekran, mapy.dennikn.sk pokazuje kolaż z nieotwartych obrazków, a na openstreetmap nie ma nawet możliwości pominięcia strony z alertem "Połączenie nie jest prywatne".
Próbowałem przyznawać uprawnienia tym stronom do treści niezabezpieczonych, zmieniałem ochronę chroma na "brak
@polish_superstar: A próbowałeś z innymi serwerami czasu?(W Polsce spróbuj zegar.umk.pl lub ntp1.tp.pl ntp2.tp.pl) No i spróbuj zmienić region na ten gdzie teraz się znajdujesz i wyczyść cache w przeglądarce
  • Odpowiedz
@nazwapl: a co ja napisałem? Wgrywanie certyfikatu jest możliwe tylko przez WWW. Certyfikaty trzeba sobie "załatwić". Tyle.

A ja proponuję waszym Klientom inny hosting. Jasny, klarowny, z dobrą obsługą Klienta i tradycjami. Szukajcie firmy, która nie rzuca hajsu na marketing szeptany i bełkot na fejsie/internetach.

W skrócie: uciekajcie na inne hostingi. Praktycznie WSZĘDZIE jest taniej.
  • Odpowiedz
@nazwapl: tak, będą mogli. Poza tym nie jest sztuką zatrudnić armię odbieraczy telefonów. 90% spraw podczas takiego połączenia i tak się nie załatwi i trzeba czekać na kontakt ze specjalnego działu (a te już nie pracują całodobowo).

Nie mydlcie ludziom oczu.

Poza tym w innych firmach nie trzeba tak często korzystać z usług BOKu, bo nie odwołują swoich usług, nie modyfikują ich na niekorzyść klienta i nie mają takich awarii.
  • Odpowiedz
Już mi witki opadają, mam taki tyci serwerek dla siebie na #nginx i próbuję ustawić sobie SSL, backend jest na nodejs na porcie 3000, w nginx.conf mam

server {
  listen 80;
  location / {
    proxy_pass [http://127.0.0.1:3000/;](http://127.0.0.1:3000/;)
  }
}

No i to śmiga ok. Wygenerowałem sobie certyfikat, dodałem ten cały badziew, który let's encrypt ma w docsach, odblokowałem port 443 na VPS-ie i mam drugi blok server:

server {
  listen 443 ssl;