# 🔐 Доступы и команды управления прокси-сервером ## 🌐 Сервер ru.hunab.app **IP:** 149.154.64.19 **Провайдер:** Российский VPS **ОС:** Ubuntu 24.10 ## 🔑 SSH Доступ ```bash ssh ahau@149.154.64.19 ``` **Пароль:** w99z2fBSkO4gU **Альтернативный доступ с ключом:** ```bash ssh -i ~/.ssh/id_rsa_ahau ahau@149.154.64.19 ``` ## 👤 Пользователи - **ahau** - основной пользователь с sudo правами - **root** - доступен через ahau + sudo ## 🌍 URL'ы для проверки - **Основной сайт:** https://ru.hunab.app/ - **Health check:** https://ru.hunab.app/proxy-health - **API:** https://ru.hunab.app/api/health ## 📁 Важные файлы ```bash # NGINX конфигурация /etc/nginx/sites-available/ru.hunab.app # SSL сертификаты /etc/letsencrypt/live/ru.hunab.app/ # Логи /var/log/nginx/ru.hunab.app.access.log /var/log/nginx/ru.hunab.app.error.log # Кеш /var/cache/nginx/ ``` --- ## 🔧 КОМАНДЫ УПРАВЛЕНИЯ ### 🌐 NGINX Управление ```bash # Проверка статуса sudo systemctl status nginx # Проверка конфигурации sudo nginx -t # Перезагрузка конфигурации sudo systemctl reload nginx # Полный перезапуск sudo systemctl restart nginx # Просмотр активных сайтов sudo nginx -T | grep server_name ``` ### 🔒 SSL/TLS Управление ```bash # Проверка сертификатов sudo certbot certificates # Тест автообновления sudo certbot renew --dry-run # Ручное обновление sudo certbot renew # Проверка статуса автообновления sudo systemctl status certbot.timer sudo systemctl list-timers | grep certbot ``` ### 🛡️ Безопасность и Мониторинг ```bash # UFW Firewall sudo ufw status verbose sudo ufw reload # Fail2ban sudo systemctl status fail2ban sudo fail2ban-client status sudo fail2ban-client status nginx-limit-req # Просмотр заблокированных IP sudo fail2ban-client get nginx-limit-req banip ``` ### 📊 Логи и Мониторинг ```bash # NGINX логи sudo tail -f /var/log/nginx/ru.hunab.app.access.log sudo tail -f /var/log/nginx/ru.hunab.app.error.log # Анализ трафика sudo grep "$(date '+%d/%b/%Y')" /var/log/nginx/ru.hunab.app.access.log | wc -l # Поиск ошибок sudo grep -i error /var/log/nginx/ru.hunab.app.error.log | tail -20 # Системные логи sudo journalctl -u nginx -f sudo journalctl -u fail2ban -f ``` ### 🧪 Тестирование ```bash # Health check прокси curl -I https://ru.hunab.app/proxy-health # Проверка основного сайта curl -I https://ru.hunab.app/ # Проверка API curl -I https://ru.hunab.app/api/health # Тест скорости ответа curl -w "@-" -o /dev/null -s https://ru.hunab.app/ <<'EOF' time_namelookup: %{time_namelookup}\n time_connect: %{time_connect}\n time_appconnect: %{time_appconnect}\n time_pretransfer: %{time_pretransfer}\n time_redirect: %{time_redirect}\n time_starttransfer: %{time_starttransfer}\n ----------\n time_total: %{time_total}\n EOF ``` ### 💾 Кеширование ```bash # Очистка кеша NGINX sudo rm -rf /var/cache/nginx/* sudo systemctl reload nginx # Проверка размера кеша sudo du -sh /var/cache/nginx/ # Просмотр кешированных файлов sudo find /var/cache/nginx/ -type f | head -10 ``` ### 🔄 Backup и Восстановление ```bash # Backup конфигурации sudo cp /etc/nginx/sites-available/ru.hunab.app /home/ahau/nginx-backup-$(date +%Y%m%d).conf # Backup SSL сертификатов sudo tar -czf /home/ahau/ssl-backup-$(date +%Y%m%d).tar.gz /etc/letsencrypt/ # Проверка свободного места df -h ``` ### ⚡ Быстрые диагностические команды ```bash # Полная проверка состояния системы echo "=== NGINX Status ===" && sudo systemctl status nginx --no-pager && \ echo "=== SSL Certificates ===" && sudo certbot certificates && \ echo "=== Firewall Status ===" && sudo ufw status && \ echo "=== Current Connections ===" && sudo ss -tuln | grep -E ':80|:443' && \ echo "=== Recent Access ===" && sudo tail -5 /var/log/nginx/ru.hunab.app.access.log # Проверка производительности echo "=== CPU Load ===" && uptime && \ echo "=== Memory Usage ===" && free -h && \ echo "=== Disk Usage ===" && df -h && \ echo "=== Network Connections ===" && sudo netstat -anp | grep nginx | wc -l ``` ### 🚨 Экстренные команды ```bash # Экстренная остановка NGINX sudo systemctl stop nginx # Экстренный запуск с минимальной конфигурацией sudo nginx -t && sudo systemctl start nginx # Откат к предыдущей конфигурации sudo cp /home/ahau/nginx-backup-YYYYMMDD.conf /etc/nginx/sites-available/ru.hunab.app sudo systemctl reload nginx # Проверка процессов NGINX sudo ps aux | grep nginx sudo pgrep nginx | xargs sudo kill -9 # Крайний случай! ``` --- ## ⚠️ ВАЖНЫЕ ЗАМЕТКИ - Прокси настроен и работает в production - SSL автообновление активно (certbot.timer) - Все security компоненты настроены - Требуется только мониторинг работоспособности ## 🇷🇺 АВТОМАТИЧЕСКИЙ РЕДИРЕКТ **Статус:** ✅ РЕАЛИЗОВАНО И РАЗВЕРНУТО (8 декабря 2025) **Версия:** v3.0 Автоматический редирект российских пользователей на `ru.hunab.app` реализован на фронтенде: - Немедленный редирект в HTML (до загрузки JS) - Проверка загрузки статических ресурсов - Автоматический редирект в JavaScript 📖 **Детальная документация:** [`AUTOMATIC_REDIRECT_SOLUTION.md`](./AUTOMATIC_REDIRECT_SOLUTION.md)