README.md
This commit is contained in:
@@ -22,7 +22,7 @@
|
|||||||
### 1. Системные требования
|
### 1. Системные требования
|
||||||
Для работы приложения необходимы:
|
Для работы приложения необходимы:
|
||||||
- **Python 3.10** или выше
|
- **Python 3.10** или выше
|
||||||
- **Redis Server** (для хранения зашифрованных секретов и сессий сессий)
|
- **Redis Server** (для хранения зашифрованных секретов и сессий)
|
||||||
- **MariaDB / MySQL** (для хранения учетных записей пользователей и логов безопасности)
|
- **MariaDB / MySQL** (для хранения учетных записей пользователей и логов безопасности)
|
||||||
|
|
||||||
### 2. Клонирование репозитория и окружение
|
### 2. Клонирование репозитория и окружение
|
||||||
@@ -82,7 +82,9 @@ with app.app_context():
|
|||||||
create_admin()
|
create_admin()
|
||||||
```
|
```
|
||||||
Запустите приложение один раз, чтобы создались таблицы в MariaDB и сгенерировалась учетная запись администратора, указанная в `.env`. После успешного создания **закомментируйте этот блок обратно**, чтобы сервер не выполнял избыточные проверки при каждом перезапуске.
|
Запустите приложение один раз, чтобы создались таблицы в MariaDB и сгенерировалась учетная запись администратора, указанная в `.env`. После успешного создания **закомментируйте этот блок обратно**, чтобы сервер не выполнял избыточные проверки при каждом перезапуске.
|
||||||
|
Или ещё проще, запустить Python в интерактивном режиме и выполнить инициализацию вручную, чтобы точно не забыть закомментировать код.
|
||||||
|
|
||||||
|
Сразу после установки сменить пароль администратора через интерфейс, даже если он задан в .env. Это защитит от случайной утечки, если файл с настройками попадёт в чужие руки.
|
||||||
### Шаг 2. Запуск в режиме разработки
|
### Шаг 2. Запуск в режиме разработки
|
||||||
```bash
|
```bash
|
||||||
python main.py
|
python main.py
|
||||||
@@ -113,11 +115,11 @@ waitress-serve --host=127.0.0.1 --port=5000 main:app
|
|||||||
|
|
||||||
```apache
|
```apache
|
||||||
<VirtualHost *:443>
|
<VirtualHost *:443>
|
||||||
ServerName ://yourdomain.com
|
ServerName yourdomain.com
|
||||||
|
|
||||||
SSLEngine on
|
SSLEngine on
|
||||||
SSLCertificateFile /etc/letsencrypt/live/://yourdomain.com/fullchain.pem
|
SSLCertificateFile /etc/letsencrypt/live/yourdomain.com/fullchain.pem
|
||||||
SSLCertificateKeyFile /etc/letsencrypt/live/://yourdomain.com/privkey.pem
|
SSLCertificateKeyFile /etc/letsencrypt/live/yourdomain.com/privkey.pem
|
||||||
|
|
||||||
# Запрет доступа к скрытым файлам и папкам в корне (включая .env)
|
# Запрет доступа к скрытым файлам и папкам в корне (включая .env)
|
||||||
<FilesMatch "^\.">
|
<FilesMatch "^\.">
|
||||||
@@ -128,12 +130,18 @@ waitress-serve --host=127.0.0.1 --port=5000 main:app
|
|||||||
ProxyRequests Off
|
ProxyRequests Off
|
||||||
ProxyPreserveHost On
|
ProxyPreserveHost On
|
||||||
|
|
||||||
ProxyPass / http://127.0.0
|
# Проксирование всех запросов на приложение, запущенное на порту 5000
|
||||||
ProxyPassReverse / http://127.0.0
|
ProxyPass / http://127.0.0.1:5000/
|
||||||
|
ProxyPassReverse / http://127.0.0.1:5000/
|
||||||
|
|
||||||
|
# Дополнительные заголовки безопасности для прокси
|
||||||
|
ProxySetHeader X-Forwarded-Proto https
|
||||||
|
ProxySetHeader X-Forwarded-Host %{HTTP_HOST}s
|
||||||
|
ProxySetHeader X-Real-IP %{REMOTE_ADDR}s
|
||||||
|
|
||||||
# Логирование
|
# Логирование
|
||||||
ErrorLog \${APACHE_LOG_DIR}/secrettext_error.log
|
ErrorLog ${APACHE_LOG_DIR}/secrettext_error.log
|
||||||
CustomLog \${APACHE_LOG_DIR}/secrettext_access.log combined
|
CustomLog ${APACHE_LOG_DIR}/secrettext_access.log combined
|
||||||
</VirtualHost>
|
</VirtualHost>
|
||||||
```
|
```
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user