README.md

This commit is contained in:
2026-09-06 02:39:40 +03:00
parent 00e2f39480
commit 93fdac7de8
+16 -8
View File
@@ -22,7 +22,7 @@
### 1. Системные требования
Для работы приложения необходимы:
- **Python 3.10** или выше
- **Redis Server** (для хранения зашифрованных секретов и сессий сессий)
- **Redis Server** (для хранения зашифрованных секретов и сессий)
- **MariaDB / MySQL** (для хранения учетных записей пользователей и логов безопасности)
### 2. Клонирование репозитория и окружение
@@ -82,7 +82,9 @@ with app.app_context():
create_admin()
```
Запустите приложение один раз, чтобы создались таблицы в MariaDB и сгенерировалась учетная запись администратора, указанная в `.env`. После успешного создания **закомментируйте этот блок обратно**, чтобы сервер не выполнял избыточные проверки при каждом перезапуске.
Или ещё проще, запустить Python в интерактивном режиме и выполнить инициализацию вручную, чтобы точно не забыть закомментировать код.
Сразу после установки сменить пароль администратора через интерфейс, даже если он задан в .env. Это защитит от случайной утечки, если файл с настройками попадёт в чужие руки.
### Шаг 2. Запуск в режиме разработки
```bash
python main.py
@@ -113,11 +115,11 @@ waitress-serve --host=127.0.0.1 --port=5000 main:app
```apache
<VirtualHost *:443>
ServerName ://yourdomain.com
ServerName yourdomain.com
SSLEngine on
SSLCertificateFile /etc/letsencrypt/live/://yourdomain.com/fullchain.pem
SSLCertificateKeyFile /etc/letsencrypt/live/://yourdomain.com/privkey.pem
SSLCertificateFile /etc/letsencrypt/live/yourdomain.com/fullchain.pem
SSLCertificateKeyFile /etc/letsencrypt/live/yourdomain.com/privkey.pem
# Запрет доступа к скрытым файлам и папкам в корне (включая .env)
<FilesMatch "^\.">
@@ -128,12 +130,18 @@ waitress-serve --host=127.0.0.1 --port=5000 main:app
ProxyRequests Off
ProxyPreserveHost On
ProxyPass / http://127.0.0
ProxyPassReverse / http://127.0.0
# Проксирование всех запросов на приложение, запущенное на порту 5000
ProxyPass / http://127.0.0.1:5000/
ProxyPassReverse / http://127.0.0.1:5000/
# Дополнительные заголовки безопасности для прокси
ProxySetHeader X-Forwarded-Proto https
ProxySetHeader X-Forwarded-Host %{HTTP_HOST}s
ProxySetHeader X-Real-IP %{REMOTE_ADDR}s
# Логирование
ErrorLog \${APACHE_LOG_DIR}/secrettext_error.log
CustomLog \${APACHE_LOG_DIR}/secrettext_access.log combined
ErrorLog ${APACHE_LOG_DIR}/secrettext_error.log
CustomLog ${APACHE_LOG_DIR}/secrettext_access.log combined
</VirtualHost>
```