README.md
This commit is contained in:
@@ -22,7 +22,7 @@
|
||||
### 1. Системные требования
|
||||
Для работы приложения необходимы:
|
||||
- **Python 3.10** или выше
|
||||
- **Redis Server** (для хранения зашифрованных секретов и сессий сессий)
|
||||
- **Redis Server** (для хранения зашифрованных секретов и сессий)
|
||||
- **MariaDB / MySQL** (для хранения учетных записей пользователей и логов безопасности)
|
||||
|
||||
### 2. Клонирование репозитория и окружение
|
||||
@@ -82,7 +82,9 @@ with app.app_context():
|
||||
create_admin()
|
||||
```
|
||||
Запустите приложение один раз, чтобы создались таблицы в MariaDB и сгенерировалась учетная запись администратора, указанная в `.env`. После успешного создания **закомментируйте этот блок обратно**, чтобы сервер не выполнял избыточные проверки при каждом перезапуске.
|
||||
Или ещё проще, запустить Python в интерактивном режиме и выполнить инициализацию вручную, чтобы точно не забыть закомментировать код.
|
||||
|
||||
Сразу после установки сменить пароль администратора через интерфейс, даже если он задан в .env. Это защитит от случайной утечки, если файл с настройками попадёт в чужие руки.
|
||||
### Шаг 2. Запуск в режиме разработки
|
||||
```bash
|
||||
python main.py
|
||||
@@ -113,11 +115,11 @@ waitress-serve --host=127.0.0.1 --port=5000 main:app
|
||||
|
||||
```apache
|
||||
<VirtualHost *:443>
|
||||
ServerName ://yourdomain.com
|
||||
ServerName yourdomain.com
|
||||
|
||||
SSLEngine on
|
||||
SSLCertificateFile /etc/letsencrypt/live/://yourdomain.com/fullchain.pem
|
||||
SSLCertificateKeyFile /etc/letsencrypt/live/://yourdomain.com/privkey.pem
|
||||
SSLCertificateFile /etc/letsencrypt/live/yourdomain.com/fullchain.pem
|
||||
SSLCertificateKeyFile /etc/letsencrypt/live/yourdomain.com/privkey.pem
|
||||
|
||||
# Запрет доступа к скрытым файлам и папкам в корне (включая .env)
|
||||
<FilesMatch "^\.">
|
||||
@@ -128,12 +130,18 @@ waitress-serve --host=127.0.0.1 --port=5000 main:app
|
||||
ProxyRequests Off
|
||||
ProxyPreserveHost On
|
||||
|
||||
ProxyPass / http://127.0.0
|
||||
ProxyPassReverse / http://127.0.0
|
||||
# Проксирование всех запросов на приложение, запущенное на порту 5000
|
||||
ProxyPass / http://127.0.0.1:5000/
|
||||
ProxyPassReverse / http://127.0.0.1:5000/
|
||||
|
||||
# Дополнительные заголовки безопасности для прокси
|
||||
ProxySetHeader X-Forwarded-Proto https
|
||||
ProxySetHeader X-Forwarded-Host %{HTTP_HOST}s
|
||||
ProxySetHeader X-Real-IP %{REMOTE_ADDR}s
|
||||
|
||||
# Логирование
|
||||
ErrorLog \${APACHE_LOG_DIR}/secrettext_error.log
|
||||
CustomLog \${APACHE_LOG_DIR}/secrettext_access.log combined
|
||||
ErrorLog ${APACHE_LOG_DIR}/secrettext_error.log
|
||||
CustomLog ${APACHE_LOG_DIR}/secrettext_access.log combined
|
||||
</VirtualHost>
|
||||
```
|
||||
|
||||
|
||||
Reference in New Issue
Block a user