Files
local_machine/docs/connectivity/vpn/RU_PROXY_SERVER_ACCESS.md
2026-03-14 20:03:57 +03:00

6.3 KiB
Raw Permalink Blame History

🔐 Доступы и команды управления прокси-сервером

🌐 Сервер ru.hunab.app

IP: 149.154.64.19
Провайдер: Российский VPS
ОС: Ubuntu 24.10

🔑 SSH Доступ

ssh ahau@149.154.64.19

Пароль: w99z2fBSkO4gU

Альтернативный доступ с ключом:

ssh -i ~/.ssh/id_rsa_ahau ahau@149.154.64.19

👤 Пользователи

  • ahau - основной пользователь с sudo правами
  • root - доступен через ahau + sudo

🌍 URL'ы для проверки

📁 Важные файлы

# NGINX конфигурация
/etc/nginx/sites-available/ru.hunab.app

# SSL сертификаты
/etc/letsencrypt/live/ru.hunab.app/

# Логи
/var/log/nginx/ru.hunab.app.access.log
/var/log/nginx/ru.hunab.app.error.log

# Кеш
/var/cache/nginx/

🔧 КОМАНДЫ УПРАВЛЕНИЯ

🌐 NGINX Управление

# Проверка статуса
sudo systemctl status nginx

# Проверка конфигурации
sudo nginx -t

# Перезагрузка конфигурации
sudo systemctl reload nginx

# Полный перезапуск
sudo systemctl restart nginx

# Просмотр активных сайтов
sudo nginx -T | grep server_name

🔒 SSL/TLS Управление

# Проверка сертификатов
sudo certbot certificates

# Тест автообновления
sudo certbot renew --dry-run

# Ручное обновление
sudo certbot renew

# Проверка статуса автообновления
sudo systemctl status certbot.timer
sudo systemctl list-timers | grep certbot

🛡️ Безопасность и Мониторинг

# UFW Firewall
sudo ufw status verbose
sudo ufw reload

# Fail2ban
sudo systemctl status fail2ban
sudo fail2ban-client status
sudo fail2ban-client status nginx-limit-req

# Просмотр заблокированных IP
sudo fail2ban-client get nginx-limit-req banip

📊 Логи и Мониторинг

# NGINX логи
sudo tail -f /var/log/nginx/ru.hunab.app.access.log
sudo tail -f /var/log/nginx/ru.hunab.app.error.log

# Анализ трафика
sudo grep "$(date '+%d/%b/%Y')" /var/log/nginx/ru.hunab.app.access.log | wc -l

# Поиск ошибок
sudo grep -i error /var/log/nginx/ru.hunab.app.error.log | tail -20

# Системные логи
sudo journalctl -u nginx -f
sudo journalctl -u fail2ban -f

🧪 Тестирование

# Health check прокси
curl -I https://ru.hunab.app/proxy-health

# Проверка основного сайта
curl -I https://ru.hunab.app/

# Проверка API
curl -I https://ru.hunab.app/api/health

# Тест скорости ответа
curl -w "@-" -o /dev/null -s https://ru.hunab.app/ <<'EOF'
     time_namelookup:  %{time_namelookup}\n
        time_connect:  %{time_connect}\n
     time_appconnect:  %{time_appconnect}\n
    time_pretransfer:  %{time_pretransfer}\n
       time_redirect:  %{time_redirect}\n
  time_starttransfer:  %{time_starttransfer}\n
                     ----------\n
          time_total:  %{time_total}\n
EOF

💾 Кеширование

# Очистка кеша NGINX
sudo rm -rf /var/cache/nginx/*
sudo systemctl reload nginx

# Проверка размера кеша
sudo du -sh /var/cache/nginx/

# Просмотр кешированных файлов
sudo find /var/cache/nginx/ -type f | head -10

🔄 Backup и Восстановление

# Backup конфигурации
sudo cp /etc/nginx/sites-available/ru.hunab.app /home/ahau/nginx-backup-$(date +%Y%m%d).conf

# Backup SSL сертификатов
sudo tar -czf /home/ahau/ssl-backup-$(date +%Y%m%d).tar.gz /etc/letsencrypt/

# Проверка свободного места
df -h

Быстрые диагностические команды

# Полная проверка состояния системы
echo "=== NGINX Status ===" && sudo systemctl status nginx --no-pager && \
echo "=== SSL Certificates ===" && sudo certbot certificates && \
echo "=== Firewall Status ===" && sudo ufw status && \
echo "=== Current Connections ===" && sudo ss -tuln | grep -E ':80|:443' && \
echo "=== Recent Access ===" && sudo tail -5 /var/log/nginx/ru.hunab.app.access.log

# Проверка производительности
echo "=== CPU Load ===" && uptime && \
echo "=== Memory Usage ===" && free -h && \
echo "=== Disk Usage ===" && df -h && \
echo "=== Network Connections ===" && sudo netstat -anp | grep nginx | wc -l

🚨 Экстренные команды

# Экстренная остановка NGINX
sudo systemctl stop nginx

# Экстренный запуск с минимальной конфигурацией
sudo nginx -t && sudo systemctl start nginx

# Откат к предыдущей конфигурации
sudo cp /home/ahau/nginx-backup-YYYYMMDD.conf /etc/nginx/sites-available/ru.hunab.app
sudo systemctl reload nginx

# Проверка процессов NGINX
sudo ps aux | grep nginx
sudo pgrep nginx | xargs sudo kill -9  # Крайний случай!

⚠️ ВАЖНЫЕ ЗАМЕТКИ

  • Прокси настроен и работает в production
  • SSL автообновление активно (certbot.timer)
  • Все security компоненты настроены
  • Требуется только мониторинг работоспособности

🇷🇺 АВТОМАТИЧЕСКИЙ РЕДИРЕКТ

Статус: РЕАЛИЗОВАНО И РАЗВЕРНУТО (8 декабря 2025)
Версия: v3.0

Автоматический редирект российских пользователей на ru.hunab.app реализован на фронтенде:

  • Немедленный редирект в HTML (до загрузки JS)
  • Проверка загрузки статических ресурсов
  • Автоматический редирект в JavaScript

📖 Детальная документация: AUTOMATIC_REDIRECT_SOLUTION.md