The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск nginx 1.24.0 , opennews (??), 12-Апр-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "Выпуск nginx 1.24.0 "  +/
Сообщение от Аноним (15), 12-Апр-23, 09:55 
А есть ли плагин для Nginx, чтобы он сам Lets Encrypt выпускал? Как это делает Caddy и Traefik?
Ответить | Правка | Наверх | Cообщить модератору

17. Скрыто модератором  +/
Сообщение от пох. (?), 12-Апр-23, 10:40 
Ответить | Правка | Наверх | Cообщить модератору

22. "Выпуск nginx 1.24.0 "  +/
Сообщение от User (??), 12-Апр-23, 10:53 
Конечно есть.
apt install certbot python3-certbot-nginx
В нем есть авто перевыпуск сертификата.
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

23. "Выпуск nginx 1.24.0 "  +1 +/
Сообщение от пох. (?), 12-Апр-23, 10:58 
curl | sudo bash

всегда так и делаю.

Ответить | Правка | Наверх | Cообщить модератору

41. "Выпуск nginx 1.24.0 "  +/
Сообщение от Аноним (37), 12-Апр-23, 12:25 
> curl | sudo bash > всегда так и делаю.

Да, скачай у меня клевый скриптик :)

Ответить | Правка | Наверх | Cообщить модератору

74. "Выпуск nginx 1.24.0 "  +/
Сообщение от пох. (?), 12-Апр-23, 17:13 
>> curl | sudo bash > всегда так и делаю.
> Да, скачай у меня клевый скриптик :)

у тебя карма плохая, никто не скачает. Иди-ка повосхваляй Будду 23 часа в сутки пару лет, потом сдохни (ну при таком подходе само получится) - глядишь и переродишься с хорошей кармой и тебя примут в число тех пацанов клевый скриптик от которых девляпсы радостно запускают совсем даже не морщась.


Ответить | Правка | Наверх | Cообщить модератору

99. "Выпуск nginx 1.24.0 "  –1 +/
Сообщение от ivan_erohin (?), 13-Апр-23, 10:26 
[...]
Огромную роль в создании буддизма сыграл Фридрих Мюллер, немецкий учёный-филолог, эмигрировавший в Великобританию. Благодаря ему были воссозданы «потерянные» и «уничтоженные» документы буддизма.

По официальной легенде буддистских текстов в Китае не осталось после восстания тайпинов, которые их все педантично уничтожили. Тогда в Китае была основана типография Яна Вэньхуэя, напечатавшая более миллиона буддистских книг.

Интересно, что в Японии в это время тоже стали усиленно искать буддистские тексты, которые, ай-ай, потерялись. Япония ведь далёкая провинция, одичали. Поехали в Китай за буддизмом. А в Китае говорят: да, был такой. Только в Нанкине бунтовщики пожар учинили, всё сгорело. Тогда японец Нандзё Бунъю поехал в лучезарный Лондон изучать буддизм. К великому махатме сэру Мюллеру. И конечно изучил. За 8 лет штудий барабанил на санскрите (стал затем основоположником японской санскритологии), изучил только что придуманную англичанами «древнюю индийскую философию». Со всеми делами – индийским Сократом, индийским Платоном, индийским Демокритом и даже Диогеном. В общем, такая детализация сейчас выглядит ненужным юродством, вроде «Сир, я вам привезу Наполеона в клетке! – Я вас об этом не просил». Но следует учитывать, что в 19 веке у всех были проблемы из-за античных гимназий. Иначе они просто не могли врать. Только Сократ, только Диоген.

И вот, что же вы думаете? В оксфордской прихожей Мюллера Нандзё Бунью сталкивается с узкоглазым братом по разуму Яном Вэньхуэем. «Здравствуй, брат Коля!»

- А вы по какому вопросу в Лондоне, товарищ?

- Взыскую Священные Книги, утерянные по попущению.

- Ой, а ведь я как раз имею при себе 300 древних буддистских текстов, фактически Канон.

- Не могли бы вы мне дать, любезный брат Коля, сии книги.

- Ну конечно же, я с удовольствием дам вам эти книги!
[...]

Ответить | Правка | Наверх | Cообщить модератору

116. "Выпуск nginx 1.24.0 "  +/
Сообщение от пох. (?), 13-Апр-23, 14:39 
вы прослушали курс альтернативной истории пополам с альтернативной географией.

А теперь докладчику нужно в процедурный, ему там галоперидольчик вколют.

P.S. буддистские тексты, дурачок ты наш, надо искать не в Китае, и не в Японии. Сиддхартха Гаутама совсем не там практиковал. (Э... правда занятно то что там где практиковал - традиционно исповедуют все больше индуизм, а учение Будды утекло в сопредельные страны. Но это ни разу не Япония.)

Ответить | Правка | Наверх | Cообщить модератору

119. "Выпуск nginx 1.24.0 "  +/
Сообщение от ivan_erohin (?), 13-Апр-23, 22:13 
> занятно то что там где практиковал - традиционно исповедуют все больше индуизм

воот.
еще немного, еще чуть-чуть и от "древнейшей традиции" останется примерно ничего и сбоку бантик.

ps: а еще там забыли санскрит. напрочь.

Ответить | Правка | Наверх | Cообщить модератору

121. "Выпуск nginx 1.24.0 "  +/
Сообщение от пох. (?), 13-Апр-23, 22:56 
> еще немного

еще пара тысяч лет?

Повторяю для бестолковых - в той стране где родился Просветленный - основная религия - индуизм. Была, есть и будет - была до него и будет после нас. Санскрит там в монастырях не забыли, веды старательно переписывают по сей день.

А буддизм - это совсем другие страны. Но ни разу не Китай (за вычетом оккупированного Тибета) и не Япония.

Ответить | Правка | Наверх | Cообщить модератору

33. "Выпуск nginx 1.24.0 "  +1 +/
Сообщение от FSA (??), 12-Апр-23, 12:05 
> apt install certbot python3-certbot-nginx

Или dnf install certbot на Fedora :) Что характерно, кроме установки и первого выпуска сертификата что на Ubuntu, что на Fedora, больше ничего делать не надо. Certbot уже прописан в планировщике, обновит когда надо сертификаты и сообщит об этом nginx, чтобы тот подтянул новый сертификат.

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

35. "Выпуск nginx 1.24.0 "  +/
Сообщение от Аноним (36), 12-Апр-23, 12:10 
При том что вместо nginx можно уже начинать использовать нормальные веб-серверы, вы всё ещё в пакеты с пакетами играетесь. Ничего это пройдет.
Ответить | Правка | Наверх | Cообщить модератору

42. "Выпуск nginx 1.24.0 "  +1 +/
Сообщение от Шлёма (?), 12-Апр-23, 12:29 
> При том что вместо nginx можно уже начинать использовать нормальные веб-серверы, вы
> всё ещё в пакеты с пакетами играетесь. Ничего это пройдет.

Так расскажи, как нужно. Какой нужно веб-сервер и в чем беда с пакетами?

Ответить | Правка | Наверх | Cообщить модератору

46. "Выпуск nginx 1.24.0 "  –2 +/
Сообщение от Аноним (36), 12-Апр-23, 12:35 
Т.е. ты сам выбирать не в состоянии ты можешь только ждать когда тебе мессия укажет? Такого не будет, выбирать надо самому, уже есть куча вебсерверов которые и по настройкам и по всему лучше древненжинкса.

Выбирай любой HAProxy, Traefik, Caddy.

Ответить | Правка | Наверх | Cообщить модератору

50. "Выпуск nginx 1.24.0 "  +/
Сообщение от Аноним (51), 12-Апр-23, 12:53 
Как в HAProxy сделать поддержку LetsEncrypt без пердолинга?
Или хотя бы OCSP stapling?
Ответить | Правка | Наверх | Cообщить модератору

54. "Выпуск nginx 1.24.0 "  +/
Сообщение от Аноним (36), 12-Апр-23, 13:35 
Головой подумай.
Ответить | Правка | Наверх | Cообщить модератору

66. "Выпуск nginx 1.24.0 "  +1 +/
Сообщение от Аноним (51), 12-Апр-23, 15:32 
Если головой думать - то никак.
Поэтому и спросил - вдруг вы другим местом думаете, и знаете рабочий вариант.
Ответить | Правка | Наверх | Cообщить модератору

110. "Выпуск nginx 1.24.0 "  +/
Сообщение от Аноним (-), 13-Апр-23, 14:02 
> Выбирай любой HAProxy, Traefik, Caddy.

Из них вот именно вебсервер разве что caddy и тот на игогошке тормозной. А проксификаторы все же не есть вебсерверы.

Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

64. "Выпуск nginx 1.24.0 "  +/
Сообщение от жявамэн (ok), 12-Апр-23, 15:18 
> Конечно есть.
> apt install certbot python3-certbot-nginx
> В нем есть авто перевыпуск сертификата.

в бубунте это в снапе бггг

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

73. "Выпуск nginx 1.24.0 "  –1 +/
Сообщение от пох. (?), 12-Апр-23, 17:11 
> в бубунте это в снапе бггг

молодцы если так. Хотя бы снапом ограничить область деятельности стремного скрипта с рутовыми правами - вполне разумная идея (особенно если еще и работает а не как с мразилой у них вышло)

Ответить | Правка | Наверх | Cообщить модератору

80. "Выпуск nginx 1.24.0 "  +1 +/
Сообщение от Аноним (79), 12-Апр-23, 18:18 
> в бубунте это в снапе бггг

А сколько снапов и докеров в докере внутри этого снапа?

Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

83. "Выпуск nginx 1.24.0 "  +/
Сообщение от пох. (?), 12-Апр-23, 18:53 
и, кстати - а как оно из этого шнапса объясняет вне-снаповому nginx что тому пора обновить сертификат? Или как всегда?

Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

94. "Выпуск nginx 1.24.0 "  +/
Сообщение от жявамэн (ok), 13-Апр-23, 07:55 
> и, кстати - а как оно из этого шнапса объясняет вне-снаповому nginx
> что тому пора обновить сертификат? Или как всегда?

хз

я тут чекнул. и в 11 дебилиане оно тоже в снапе

debian@mail:~$ snap list
Name     Version    Rev    Tracking       Publisher     Notes
certbot  2.5.0      2913   latest/stable  certbot-eff✓  classic
core     16-2.58.3  14946  latest/stable  canonical✓    core
core18   20230320   2721   latest/stable  canonical✓    base
core20   20230308   1852   latest/stable  canonical✓    base
debian@mail:~$ lsb_release -a
No LSB modules are available.
Distributor ID:    Debian
Description:    Debian GNU/Linux 11 (bullseye)
Release:    11
Codename:    bullseye
debian@mail:~$

Ответить | Правка | Наверх | Cообщить модератору

95. "Выпуск nginx 1.24.0 "  +/
Сообщение от пох. (?), 13-Апр-23, 08:59 
так шнапс-то один на всех. ты apt search набери - наверняка вылезет обычный безшнапсовый.

С каким-то жутким враппером на впихоне3 (сдрасьти!) кажись как раз отвечающим за перезапуски и порчу конфигов.
Причем "документированного" на держись за стул - жабаскрипте. Поэтому прочитать документацию на сервере мне оказалось нечем.

А чувак там спрашивал за модуль чтоб прям внутри nginx все автомагично и пыщьпыщь. Я вот уже не помню что в том модуле было, но в общем факт что он от васяна и не принят в мэйнлайн говорил уже сам за себя. А когда я туда заглянул - бежал от него как от чумы.


Ответить | Правка | Наверх | Cообщить модератору

100. "Выпуск nginx 1.24.0 "  +/
Сообщение от Аноним (100), 13-Апр-23, 11:44 
Ерунду не городи.

https://packages.debian.org/bullseye/certbot
https://packages.debian.org/bullseye/all/certbot/filelist

Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

101. "Выпуск nginx 1.24.0 "  +/
Сообщение от жявамэн (ok), 13-Апр-23, 12:10 
> https://packages.debian.org/bullseye/certbot

python-certbot (1.12.0-2) unstable; urgency=medium


-- Harlan Lieberman-Berg <hlieberman@debian.org>  Sat, 13 Feb 2021 13:56:53 -0500

уринировал тебе лицо.

Ответить | Правка | Наверх | Cообщить модератору

109. "Выпуск nginx 1.24.0 "  +/
Сообщение от Аноним (106), 13-Апр-23, 13:57 
> я тут чекнул. и в 11 дебилиане оно тоже в снапе

Зачем в дебиане Крап?!

Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

117. "Выпуск nginx 1.24.0 "  +/
Сообщение от жявамэн (ok), 13-Апр-23, 15:48 
>> я тут чекнул. и в 11 дебилиане оно тоже в снапе
> Зачем в дебиане Крап?!

правильно
всем сидеть на дырявом софте 2020-2021 года

Ответить | Правка | Наверх | Cообщить модератору

118. "Выпуск nginx 1.24.0 "  +/
Сообщение от Аноним (-), 13-Апр-23, 17:59 
Майнтайнеры как раз для того и существуют чтобы дыры патчить в соответствии с полисями. А вот какие полиси в этой помойке - кто его знает? Софт 2021 года если работал в 2021 году то и в 2023 будет работать, ничуть не хуже. А вот внезапный апдейт может сломать мне рабочее окружение. Не всем же арчеводством заниматься, некоторые на компах еще и работы работают и совсем не катит чтобы софт помер когда он нужен был.

Можно подумать, в софте за эти 2 года какая-то революция за 2 года случилась которая меня в 10 раз эффективнее сделает. Скорее, я поверю в то что софт стал прожорливее, тормознее, сложнее, глючнее... ну так, по опыту :)

Ответить | Правка | Наверх | Cообщить модератору

120. "Выпуск nginx 1.24.0 "  +/
Сообщение от FSA (??), 13-Апр-23, 22:52 
> в бубунте это в снапе бггг

Трындёж! Это в инструкциях на сайте certbot предлагают ставить через snap подтянув на свой VPS 1-2 гига хлама для snap. А если ставить через apt, то никакого snap не надо.

Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

123. "Выпуск nginx 1.24.0 "  +/
Сообщение от пох. (?), 15-Апр-23, 10:10 
То есть сами авторы троянца рекомендуют именно шнапс, но ты ж все лучше них знаешь, и запустишь прям от рута в основной системе. Все правильна, так и нада.

Ответить | Правка | Наверх | Cообщить модератору

72. "Выпуск nginx 1.24.0 "  –2 +/
Сообщение от Аноним (72), 12-Апр-23, 17:07 
Есть доцкер nginxproxy/nginx-proxy и к нему nginxproxy/acme-companion
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру