Initial commit: local_machine docs and scripts

This commit is contained in:
ahauimix
2026-03-14 20:03:57 +03:00
commit a39ef89125
85 changed files with 14500 additions and 0 deletions

View File

@@ -0,0 +1,214 @@
# 🔐 Доступы и команды управления прокси-сервером
## 🌐 Сервер ru.hunab.app
**IP:** 149.154.64.19
**Провайдер:** Российский VPS
**ОС:** Ubuntu 24.10
## 🔑 SSH Доступ
```bash
ssh ahau@149.154.64.19
```
**Пароль:** w99z2fBSkO4gU
**Альтернативный доступ с ключом:**
```bash
ssh -i ~/.ssh/id_rsa_ahau ahau@149.154.64.19
```
## 👤 Пользователи
- **ahau** - основной пользователь с sudo правами
- **root** - доступен через ahau + sudo
## 🌍 URL'ы для проверки
- **Основной сайт:** https://ru.hunab.app/
- **Health check:** https://ru.hunab.app/proxy-health
- **API:** https://ru.hunab.app/api/health
## 📁 Важные файлы
```bash
# NGINX конфигурация
/etc/nginx/sites-available/ru.hunab.app
# SSL сертификаты
/etc/letsencrypt/live/ru.hunab.app/
# Логи
/var/log/nginx/ru.hunab.app.access.log
/var/log/nginx/ru.hunab.app.error.log
# Кеш
/var/cache/nginx/
```
---
## 🔧 КОМАНДЫ УПРАВЛЕНИЯ
### 🌐 NGINX Управление
```bash
# Проверка статуса
sudo systemctl status nginx
# Проверка конфигурации
sudo nginx -t
# Перезагрузка конфигурации
sudo systemctl reload nginx
# Полный перезапуск
sudo systemctl restart nginx
# Просмотр активных сайтов
sudo nginx -T | grep server_name
```
### 🔒 SSL/TLS Управление
```bash
# Проверка сертификатов
sudo certbot certificates
# Тест автообновления
sudo certbot renew --dry-run
# Ручное обновление
sudo certbot renew
# Проверка статуса автообновления
sudo systemctl status certbot.timer
sudo systemctl list-timers | grep certbot
```
### 🛡️ Безопасность и Мониторинг
```bash
# UFW Firewall
sudo ufw status verbose
sudo ufw reload
# Fail2ban
sudo systemctl status fail2ban
sudo fail2ban-client status
sudo fail2ban-client status nginx-limit-req
# Просмотр заблокированных IP
sudo fail2ban-client get nginx-limit-req banip
```
### 📊 Логи и Мониторинг
```bash
# NGINX логи
sudo tail -f /var/log/nginx/ru.hunab.app.access.log
sudo tail -f /var/log/nginx/ru.hunab.app.error.log
# Анализ трафика
sudo grep "$(date '+%d/%b/%Y')" /var/log/nginx/ru.hunab.app.access.log | wc -l
# Поиск ошибок
sudo grep -i error /var/log/nginx/ru.hunab.app.error.log | tail -20
# Системные логи
sudo journalctl -u nginx -f
sudo journalctl -u fail2ban -f
```
### 🧪 Тестирование
```bash
# Health check прокси
curl -I https://ru.hunab.app/proxy-health
# Проверка основного сайта
curl -I https://ru.hunab.app/
# Проверка API
curl -I https://ru.hunab.app/api/health
# Тест скорости ответа
curl -w "@-" -o /dev/null -s https://ru.hunab.app/ <<'EOF'
time_namelookup: %{time_namelookup}\n
time_connect: %{time_connect}\n
time_appconnect: %{time_appconnect}\n
time_pretransfer: %{time_pretransfer}\n
time_redirect: %{time_redirect}\n
time_starttransfer: %{time_starttransfer}\n
----------\n
time_total: %{time_total}\n
EOF
```
### 💾 Кеширование
```bash
# Очистка кеша NGINX
sudo rm -rf /var/cache/nginx/*
sudo systemctl reload nginx
# Проверка размера кеша
sudo du -sh /var/cache/nginx/
# Просмотр кешированных файлов
sudo find /var/cache/nginx/ -type f | head -10
```
### 🔄 Backup и Восстановление
```bash
# Backup конфигурации
sudo cp /etc/nginx/sites-available/ru.hunab.app /home/ahau/nginx-backup-$(date +%Y%m%d).conf
# Backup SSL сертификатов
sudo tar -czf /home/ahau/ssl-backup-$(date +%Y%m%d).tar.gz /etc/letsencrypt/
# Проверка свободного места
df -h
```
### ⚡ Быстрые диагностические команды
```bash
# Полная проверка состояния системы
echo "=== NGINX Status ===" && sudo systemctl status nginx --no-pager && \
echo "=== SSL Certificates ===" && sudo certbot certificates && \
echo "=== Firewall Status ===" && sudo ufw status && \
echo "=== Current Connections ===" && sudo ss -tuln | grep -E ':80|:443' && \
echo "=== Recent Access ===" && sudo tail -5 /var/log/nginx/ru.hunab.app.access.log
# Проверка производительности
echo "=== CPU Load ===" && uptime && \
echo "=== Memory Usage ===" && free -h && \
echo "=== Disk Usage ===" && df -h && \
echo "=== Network Connections ===" && sudo netstat -anp | grep nginx | wc -l
```
### 🚨 Экстренные команды
```bash
# Экстренная остановка NGINX
sudo systemctl stop nginx
# Экстренный запуск с минимальной конфигурацией
sudo nginx -t && sudo systemctl start nginx
# Откат к предыдущей конфигурации
sudo cp /home/ahau/nginx-backup-YYYYMMDD.conf /etc/nginx/sites-available/ru.hunab.app
sudo systemctl reload nginx
# Проверка процессов NGINX
sudo ps aux | grep nginx
sudo pgrep nginx | xargs sudo kill -9 # Крайний случай!
```
---
## ⚠️ ВАЖНЫЕ ЗАМЕТКИ
- Прокси настроен и работает в production
- SSL автообновление активно (certbot.timer)
- Все security компоненты настроены
- Требуется только мониторинг работоспособности
## 🇷🇺 АВТОМАТИЧЕСКИЙ РЕДИРЕКТ
**Статус:** ✅ РЕАЛИЗОВАНО И РАЗВЕРНУТО (8 декабря 2025)
**Версия:** v3.0
Автоматический редирект российских пользователей на `ru.hunab.app` реализован на фронтенде:
- Немедленный редирект в HTML (до загрузки JS)
- Проверка загрузки статических ресурсов
- Автоматический редирект в JavaScript
📖 **Детальная документация:** [`AUTOMATIC_REDIRECT_SOLUTION.md`](./AUTOMATIC_REDIRECT_SOLUTION.md)