827
This commit is contained in:
8
.vscode/sftp.json
vendored
8
.vscode/sftp.json
vendored
@@ -1,10 +1,10 @@
|
||||
{
|
||||
"name": "common-server",
|
||||
"host": "10.0.3.14",
|
||||
"host": "10.0.3.148",
|
||||
"protocol": "sftp",
|
||||
"port": 22,
|
||||
"username": "root",
|
||||
"password": "Awei@sxf01",
|
||||
"remotePath": "/root/common-server",
|
||||
"username": "awei",
|
||||
"password": "123456",
|
||||
"remotePath": "/home/awei/common-server",
|
||||
"uploadOnSave": true
|
||||
}
|
||||
|
||||
@@ -3,7 +3,7 @@ version: '3.8'
|
||||
services:
|
||||
navidrome:
|
||||
container_name: navidrome
|
||||
image: deluan/navidrome:latest
|
||||
image: swr.cn-north-4.myhuaweicloud.com/ddn-k8s/docker.io/deluan/navidrome:pr-4181
|
||||
ports:
|
||||
- "4533:4533"
|
||||
restart: always
|
||||
|
||||
@@ -1,23 +1,28 @@
|
||||
#!/bin/bash
|
||||
|
||||
# 定义变量
|
||||
DOMAIN="registry.deepseak.icu" # 请替换为你的域名
|
||||
DOMAIN="registry.deepseak.icu" # 主域名
|
||||
ADDITIONAL_DOMAINS=("active.deepseak.icu" "bbs.deepseak.icu" "image.deepseak.icu" "gitea.deepseak.icu") # 额外域名
|
||||
EMAIL="hpuzhagnwei@163.com" # 请替换为你的邮箱地址
|
||||
|
||||
# 检查 Certbot 是否安装
|
||||
if ! command -v certbot &> /dev/null
|
||||
then
|
||||
echo "Certbot 未安装,开始安装..."
|
||||
sudo dnf install epel-release -y
|
||||
sudo dnf install -y https://dl.fedoraproject.org/pub/epel/epel-release-latest-9.noarch.rpm
|
||||
sudo dnf config-manager --set-enabled crb
|
||||
sudo dnf update
|
||||
sudo dnf install certbot python3-certbot-nginx -y
|
||||
sudo apt update
|
||||
sudo apt install -y certbot python3-certbot-nginx
|
||||
fi
|
||||
|
||||
# 申请证书
|
||||
echo "开始申请证书..."
|
||||
sudo certbot certonly --nginx -d $DOMAIN --email $EMAIL --agree-tos --no-eff-email
|
||||
|
||||
# 构建域名参数
|
||||
DOMAIN_ARGS="-d $DOMAIN"
|
||||
for domain in "${ADDITIONAL_DOMAINS[@]}"; do
|
||||
DOMAIN_ARGS="$DOMAIN_ARGS -d $domain"
|
||||
done
|
||||
|
||||
sudo certbot certonly --nginx $DOMAIN_ARGS --email $EMAIL --agree-tos --no-eff-email
|
||||
|
||||
# 检查证书是否申请成功
|
||||
if [ $? -eq 0 ]; then
|
||||
|
||||
@@ -32,8 +32,8 @@ http {
|
||||
listen 443 ssl;
|
||||
server_name active.deepseak.icu;
|
||||
|
||||
ssl_certificate /etc/letsencrypt/live/active.deepseak.icu/fullchain.pem;
|
||||
ssl_certificate_key /etc/letsencrypt/live/active.deepseak.icu/privkey.pem;
|
||||
ssl_certificate /etc/letsencrypt/live/registry.deepseak.icu/fullchain.pem;
|
||||
ssl_certificate_key /etc/letsencrypt/live/registry.deepseak.icu/privkey.pem;
|
||||
|
||||
ssl_protocols TLSv1.2 TLSv1.3;
|
||||
ssl_ciphers HIGH:!aNULL:!MD5;
|
||||
@@ -53,8 +53,8 @@ http {
|
||||
listen 443 ssl;
|
||||
server_name bbs.deepseak.icu;
|
||||
|
||||
ssl_certificate /etc/letsencrypt/live/bbs.deepseak.icu/fullchain.pem;
|
||||
ssl_certificate_key /etc/letsencrypt/live/bbs.deepseak.icu/privkey.pem;
|
||||
ssl_certificate /etc/letsencrypt/live/registry.deepseak.icu/fullchain.pem;
|
||||
ssl_certificate_key /etc/letsencrypt/live/registry.deepseak.icu/privkey.pem;
|
||||
|
||||
ssl_protocols TLSv1.2 TLSv1.3;
|
||||
ssl_ciphers HIGH:!aNULL:!MD5;
|
||||
@@ -75,8 +75,8 @@ http {
|
||||
listen 443 ssl;
|
||||
server_name image.deepseak.icu;
|
||||
|
||||
ssl_certificate /etc/letsencrypt/live/image.deepseak.icu/fullchain.pem;
|
||||
ssl_certificate_key /etc/letsencrypt/live/image.deepseak.icu/privkey.pem;
|
||||
ssl_certificate /etc/letsencrypt/live/registry.deepseak.icu/fullchain.pem;
|
||||
ssl_certificate_key /etc/letsencrypt/live/registry.deepseak.icu/privkey.pem;
|
||||
|
||||
|
||||
ssl_protocols TLSv1.2 TLSv1.3;
|
||||
@@ -101,7 +101,7 @@ http {
|
||||
server_name gitea.deepseak.icu;
|
||||
|
||||
location / {
|
||||
proxy_pass http://127.0.0.1:3002;
|
||||
proxy_pass http://10.0.3.14:3002;
|
||||
# 添加代理超时配置
|
||||
proxy_connect_timeout 60s;
|
||||
proxy_read_timeout 600s;
|
||||
|
||||
@@ -1,30 +1,36 @@
|
||||
#!/bin/bash
|
||||
|
||||
# 检查并创建nginx用户
|
||||
if ! id -u nginx >/dev/null 2>&1; then
|
||||
echo "创建nginx用户..."
|
||||
sudo useradd -r -s /sbin/nologin nginx
|
||||
fi
|
||||
|
||||
# 创建 conf.d 目录(如果不存在)
|
||||
mkdir -p /etc/nginx/conf.d
|
||||
sudo mkdir -p /etc/nginx/conf.d
|
||||
|
||||
# 备份并覆盖 nginx.conf 文件
|
||||
cp /etc/nginx/nginx.conf /etc/nginx/nginx.conf.bak
|
||||
cp nginx.conf /etc/nginx/
|
||||
sudo cp /etc/nginx/nginx.conf /etc/nginx/nginx.conf.bak
|
||||
sudo cp nginx.conf /etc/nginx/
|
||||
|
||||
# 备份并覆盖 conf.d 目录下的所有 .conf 文件
|
||||
for conf in conf.d/*.conf; do
|
||||
filename=$(basename "$conf")
|
||||
cp "/etc/nginx/conf.d/$filename" "/etc/nginx/conf.d/${filename}.bak" 2>/dev/null || true
|
||||
cp "$conf" /etc/nginx/conf.d/
|
||||
sudo cp "/etc/nginx/conf.d/$filename" "/etc/nginx/conf.d/${filename}.bak" 2>/dev/null || true
|
||||
sudo cp "$conf" /etc/nginx/conf.d/
|
||||
done
|
||||
|
||||
# 测试并重载配置
|
||||
if nginx -t; then
|
||||
systemctl reload nginx
|
||||
if sudo nginx -t; then
|
||||
sudo systemctl reload nginx
|
||||
echo "配置已生效,HTTPS已启用"
|
||||
else
|
||||
echo "配置测试失败,已恢复备份"
|
||||
# 恢复 nginx.conf 备份
|
||||
cp /etc/nginx/nginx.conf.bak /etc/nginx/nginx.conf
|
||||
sudo cp /etc/nginx/nginx.conf.bak /etc/nginx/nginx.conf
|
||||
# 恢复 conf.d 目录下的所有 .conf 文件备份
|
||||
for conf in conf.d/*.conf; do
|
||||
filename=$(basename "$conf")
|
||||
mv -f "/etc/nginx/conf.d/${filename}.bak" "/etc/nginx/conf.d/$filename" 2>/dev/null || true
|
||||
sudo mv -f "/etc/nginx/conf.d/${filename}.bak" "/etc/nginx/conf.d/$filename" 2>/dev/null || true
|
||||
done
|
||||
fi
|
||||
Reference in New Issue
Block a user