6.3 KiB
6.3 KiB
🔐 Доступы и команды управления прокси-сервером
🌐 Сервер ru.hunab.app
IP: 149.154.64.19
Провайдер: Российский VPS
ОС: Ubuntu 24.10
🔑 SSH Доступ
ssh ahau@149.154.64.19
Пароль: w99z2fBSkO4gU
Альтернативный доступ с ключом:
ssh -i ~/.ssh/id_rsa_ahau ahau@149.154.64.19
👤 Пользователи
- ahau - основной пользователь с sudo правами
- root - доступен через ahau + sudo
🌍 URL'ы для проверки
- Основной сайт: https://ru.hunab.app/
- Health check: https://ru.hunab.app/proxy-health
- API: https://ru.hunab.app/api/health
📁 Важные файлы
# NGINX конфигурация
/etc/nginx/sites-available/ru.hunab.app
# SSL сертификаты
/etc/letsencrypt/live/ru.hunab.app/
# Логи
/var/log/nginx/ru.hunab.app.access.log
/var/log/nginx/ru.hunab.app.error.log
# Кеш
/var/cache/nginx/
🔧 КОМАНДЫ УПРАВЛЕНИЯ
🌐 NGINX Управление
# Проверка статуса
sudo systemctl status nginx
# Проверка конфигурации
sudo nginx -t
# Перезагрузка конфигурации
sudo systemctl reload nginx
# Полный перезапуск
sudo systemctl restart nginx
# Просмотр активных сайтов
sudo nginx -T | grep server_name
🔒 SSL/TLS Управление
# Проверка сертификатов
sudo certbot certificates
# Тест автообновления
sudo certbot renew --dry-run
# Ручное обновление
sudo certbot renew
# Проверка статуса автообновления
sudo systemctl status certbot.timer
sudo systemctl list-timers | grep certbot
🛡️ Безопасность и Мониторинг
# UFW Firewall
sudo ufw status verbose
sudo ufw reload
# Fail2ban
sudo systemctl status fail2ban
sudo fail2ban-client status
sudo fail2ban-client status nginx-limit-req
# Просмотр заблокированных IP
sudo fail2ban-client get nginx-limit-req banip
📊 Логи и Мониторинг
# NGINX логи
sudo tail -f /var/log/nginx/ru.hunab.app.access.log
sudo tail -f /var/log/nginx/ru.hunab.app.error.log
# Анализ трафика
sudo grep "$(date '+%d/%b/%Y')" /var/log/nginx/ru.hunab.app.access.log | wc -l
# Поиск ошибок
sudo grep -i error /var/log/nginx/ru.hunab.app.error.log | tail -20
# Системные логи
sudo journalctl -u nginx -f
sudo journalctl -u fail2ban -f
🧪 Тестирование
# Health check прокси
curl -I https://ru.hunab.app/proxy-health
# Проверка основного сайта
curl -I https://ru.hunab.app/
# Проверка API
curl -I https://ru.hunab.app/api/health
# Тест скорости ответа
curl -w "@-" -o /dev/null -s https://ru.hunab.app/ <<'EOF'
time_namelookup: %{time_namelookup}\n
time_connect: %{time_connect}\n
time_appconnect: %{time_appconnect}\n
time_pretransfer: %{time_pretransfer}\n
time_redirect: %{time_redirect}\n
time_starttransfer: %{time_starttransfer}\n
----------\n
time_total: %{time_total}\n
EOF
💾 Кеширование
# Очистка кеша NGINX
sudo rm -rf /var/cache/nginx/*
sudo systemctl reload nginx
# Проверка размера кеша
sudo du -sh /var/cache/nginx/
# Просмотр кешированных файлов
sudo find /var/cache/nginx/ -type f | head -10
🔄 Backup и Восстановление
# Backup конфигурации
sudo cp /etc/nginx/sites-available/ru.hunab.app /home/ahau/nginx-backup-$(date +%Y%m%d).conf
# Backup SSL сертификатов
sudo tar -czf /home/ahau/ssl-backup-$(date +%Y%m%d).tar.gz /etc/letsencrypt/
# Проверка свободного места
df -h
⚡ Быстрые диагностические команды
# Полная проверка состояния системы
echo "=== NGINX Status ===" && sudo systemctl status nginx --no-pager && \
echo "=== SSL Certificates ===" && sudo certbot certificates && \
echo "=== Firewall Status ===" && sudo ufw status && \
echo "=== Current Connections ===" && sudo ss -tuln | grep -E ':80|:443' && \
echo "=== Recent Access ===" && sudo tail -5 /var/log/nginx/ru.hunab.app.access.log
# Проверка производительности
echo "=== CPU Load ===" && uptime && \
echo "=== Memory Usage ===" && free -h && \
echo "=== Disk Usage ===" && df -h && \
echo "=== Network Connections ===" && sudo netstat -anp | grep nginx | wc -l
🚨 Экстренные команды
# Экстренная остановка NGINX
sudo systemctl stop nginx
# Экстренный запуск с минимальной конфигурацией
sudo nginx -t && sudo systemctl start nginx
# Откат к предыдущей конфигурации
sudo cp /home/ahau/nginx-backup-YYYYMMDD.conf /etc/nginx/sites-available/ru.hunab.app
sudo systemctl reload nginx
# Проверка процессов NGINX
sudo ps aux | grep nginx
sudo pgrep nginx | xargs sudo kill -9 # Крайний случай!
⚠️ ВАЖНЫЕ ЗАМЕТКИ
- Прокси настроен и работает в production
- SSL автообновление активно (certbot.timer)
- Все security компоненты настроены
- Требуется только мониторинг работоспособности
🇷🇺 АВТОМАТИЧЕСКИЙ РЕДИРЕКТ
Статус: ✅ РЕАЛИЗОВАНО И РАЗВЕРНУТО (8 декабря 2025)
Версия: v3.0
Автоматический редирект российских пользователей на ru.hunab.app реализован на фронтенде:
- Немедленный редирект в HTML (до загрузки JS)
- Проверка загрузки статических ресурсов
- Автоматический редирект в JavaScript
📖 Детальная документация: AUTOMATIC_REDIRECT_SOLUTION.md