From 93fdac7de802956d8e8cf127a9534585cf04114a Mon Sep 17 00:00:00 2001 From: aleksandr Date: Sun, 6 Sep 2026 02:39:40 +0300 Subject: [PATCH] README.md --- README.md | 24 ++++++++++++++++-------- 1 file changed, 16 insertions(+), 8 deletions(-) diff --git a/README.md b/README.md index c4bde1d..f3c78f6 100644 --- a/README.md +++ b/README.md @@ -22,7 +22,7 @@ ### 1. Системные требования Для работы приложения необходимы: - **Python 3.10** или выше -- **Redis Server** (для хранения зашифрованных секретов и сессий сессий) +- **Redis Server** (для хранения зашифрованных секретов и сессий) - **MariaDB / MySQL** (для хранения учетных записей пользователей и логов безопасности) ### 2. Клонирование репозитория и окружение @@ -82,7 +82,9 @@ with app.app_context(): create_admin() ``` Запустите приложение один раз, чтобы создались таблицы в MariaDB и сгенерировалась учетная запись администратора, указанная в `.env`. После успешного создания **закомментируйте этот блок обратно**, чтобы сервер не выполнял избыточные проверки при каждом перезапуске. +Или ещё проще, запустить Python в интерактивном режиме и выполнить инициализацию вручную, чтобы точно не забыть закомментировать код. +Сразу после установки сменить пароль администратора через интерфейс, даже если он задан в .env. Это защитит от случайной утечки, если файл с настройками попадёт в чужие руки. ### Шаг 2. Запуск в режиме разработки ```bash python main.py @@ -113,11 +115,11 @@ waitress-serve --host=127.0.0.1 --port=5000 main:app ```apache - ServerName ://yourdomain.com + ServerName yourdomain.com SSLEngine on - SSLCertificateFile /etc/letsencrypt/live/://yourdomain.com/fullchain.pem - SSLCertificateKeyFile /etc/letsencrypt/live/://yourdomain.com/privkey.pem + SSLCertificateFile /etc/letsencrypt/live/yourdomain.com/fullchain.pem + SSLCertificateKeyFile /etc/letsencrypt/live/yourdomain.com/privkey.pem # Запрет доступа к скрытым файлам и папкам в корне (включая .env) @@ -128,12 +130,18 @@ waitress-serve --host=127.0.0.1 --port=5000 main:app ProxyRequests Off ProxyPreserveHost On - ProxyPass / http://127.0.0 - ProxyPassReverse / http://127.0.0 + # Проксирование всех запросов на приложение, запущенное на порту 5000 + ProxyPass / http://127.0.0.1:5000/ + ProxyPassReverse / http://127.0.0.1:5000/ + + # Дополнительные заголовки безопасности для прокси + ProxySetHeader X-Forwarded-Proto https + ProxySetHeader X-Forwarded-Host %{HTTP_HOST}s + ProxySetHeader X-Real-IP %{REMOTE_ADDR}s # Логирование - ErrorLog \${APACHE_LOG_DIR}/secrettext_error.log - CustomLog \${APACHE_LOG_DIR}/secrettext_access.log combined + ErrorLog ${APACHE_LOG_DIR}/secrettext_error.log + CustomLog ${APACHE_LOG_DIR}/secrettext_access.log combined ```