diff --git a/site/404.html b/site/404.html new file mode 100644 index 0000000..676349d --- /dev/null +++ b/site/404.html @@ -0,0 +1,1545 @@ + + + +
+ + + + + + + + + + + + + + + + +CryptPad je open-source platforma pro online spolupráci, která klade důraz na soukromí a zabezpečení dat. Na rozdíl od jiných cloudových nástrojů pro spolupráci nabízí CryptPad end-to-end šifrování, což znamená, že data jsou šifrována na straně uživatele a poskytovatel služby (v tomto případě OSCloud) k nim nemá přístup.
+Šifrování: Všechna data uložená na CryptPadu jsou šifrována end-to-end, což znamená, že nikdo kromě vás a uživatelů, se kterými sdílíte soubory, k nim nemá přístup. Servery nevidí obsah vašich dokumentů.
+Spolupráce v reálném čase: Můžete snadno spolupracovat s ostatními na dokumentech, tabulkách, prezentacích, poznámkách a dotaznících, přičemž všechny úpravy probíhají v reálném čase.
+Úložiště a přístup: CryptPad nabízí možnost vytvářet a ukládat dokumenty přímo na vašem účtu, který je chráněn šifrovaným heslem. Díky tomu máte plnou kontrolu nad tím, kdo může přistupovat k vašim souborům.
+Anonymita: Uživatelé CryptPadu mohou spolupracovat i bez vytváření účtů. Stačí vytvořit odkaz na dokument a sdílet ho s ostatními, přičemž je zachována anonymita všech zúčastněných.
+Bez reklam: Na rozdíl od mnoha jiných cloudových služeb, CryptPad je zcela bez reklam, což přispívá k ochraně soukromí.
+Ochrana dat: Data jsou šifrována přímo ve vašem prohlížeči pomocí end-to-end šifrování. To znamená, že i kdyby došlo k narušení serveru, útočníci by neměli přístup k vašim datům, protože jsou šifrována.
+Kontrola nad sdílením: Uživatelé mohou snadno řídit, kdo má přístup k dokumentům, a mohou dokumenty sdílet prostřednictvím zabezpečených odkazů.
+Bezpečné zálohování: Dokumenty jsou uloženy na serveru v šifrované podobě, a pokud chcete, můžete si je kdykoli zálohovat na svůj disk.
+Soukromá spolupráce: Vytváření a úprava dokumentů bez obav z toho, že poskytovatel služeb může číst nebo sledovat vaše data.
+Přístup odkudkoli: K CryptPadu můžete přistupovat z jakéhokoli zařízení s internetovým prohlížečem bez potřeby instalace jakéhokoli softwaru.
+Různé formáty: CryptPad podporuje širokou škálu formátů pro spolupráci, jako jsou textové dokumenty, tabulky, prezentace, dotazníky nebo poznámky.
+Sdílení v týmu: Ideální pro týmy, které potřebují bezpečné místo pro spolupráci na projektech, aniž by se musely starat o úniky dat.
+CryptPad na adrese cryptpad.arch-linux.cz je skvělou volbou pro každého, kdo hledá bezpečnou a efektivní platformu pro online spolupráci.
+ + + + + + + + + + + + + +Na platformě OSCloud nabízíme předinstalované i volně dostupné aplikace, které můžete snadno spravovat přímo z našeho uživatelského rozhraní.
+Tyto aplikace jsou již připravené k okamžitému použití:
+Pokud potřebujete další aplikace, můžete je kdykoli snadno nainstalovat přímo z našeho App Storu. K dispozici jsou například:
+S OSCloud máte plnou kontrolu nad tím, jaké aplikace potřebujete pro svůj projekt, a všechny aplikace jsou pravidelně aktualizovány a bezpečně spravovány.
+Chcete-li zobrazit kompletní seznam aplikací, navštivte Aplikace.
+V sekci Ikona
můžete nastavit vlastní ikonu pro aplikaci. Pokud ikona není nastavena, použije se ikona balíčku aplikace.
Administrátor může nastavit uživatele nebo skupiny jako operátory aplikace. Operátor aplikace může provádět konfigurační a údržbové úkoly. Na rozdíl od administrátora aplikace nemůže operátor aplikaci odinstalovat ani změnit její umístění. Operátoři také nemohou klonovat aplikace, protože nemají oprávnění k instalaci nových aplikací.
+Operátor uvidí na svém panelu ikonu ozubeného kola:
+Po kliknutí na ikonu ozubeného kola se jim zobrazí uživatelské rozhraní operátora:
+Různé informace o aplikaci naleznete v sekci Info
aplikace:
Název a verze aplikace
- Toto je název aplikace a verze upstream aplikace.App ID
- Unikátní ID instance aplikace.Verze balíčku
- Verze balíčku OSCloud, která je odlišná od verze aplikace.Nainstalováno
- Datum instalace aplikace.Poslední aktualizace
- Kdy byla aplikace naposledy aktualizována.Poznámky specifické pro aplikaci lze uložit ve formátu Markdown. Poznámky jsou sdílené mezi administrátory. Všichni administrátoři a operátoři aplikací je mohou zobrazit a upravovat.
+Soubor Robots.txt
je soubor sloužící k určení, které části webu by měl vyhledávač indexovat. Tento soubor se řídí
+Robots Exclusion Standardem. Google má
+skvělý dokument o tom, jak robots.txt funguje.
Obsah souboru robots.txt pro aplikaci můžete nastavit v sekci Zabezpečení
v uživatelském rozhraní aplikace.
Ve výchozím nastavení OSCloud nenastavuje robots.txt pro aplikace. Pokud není nastaven, aplikace si může poskytovat vlastní robots.txt.
+Kromě toho má stránka administrace OSCloud vlastní robots.txt, který zakazuje indexování:
+User-agent: *
+Disallow: /
+
HSTS Preload je seznam stránek, které jsou v prohlížečích jako Chrome, Firefox, Opera a další hardcodovány jako HTTPS-only.
+Požadavky a důsledky:
+Po aktivaci OSCloud bude server zasílat následující hlavičky HSTS:
+Strict-Transport-Security: max-age=63072000; includeSubDomains; preload
+
Pro aktivaci HSTS Preload tuto možnost zapněte v sekci Zabezpečení
aplikace:
Odeslání
+OSCloud automaticky neodesílá doménu na seznam HSTS Preload. To musíte provést ručně zde.
+Cron úlohy, které aplikace potřebují k fungování, jsou již integrovány do balíčku aplikace a není potřeba další konfigurace. Pokud chcete spustit další vlastní příkazy cron, můžete je přidat v sekci Cron
.
Příkazy cron jsou spuštěny ve stejném kontextu jako aplikace (v samostatném kontejneru). To znamená, že mají přístup ke stejným prostředím a databázím jako aplikace. Sledují také životní cyklus aplikace – pokud je aplikace zastavena, cron úlohy se nespouštějí. Výstup z cron příkazů lze prohlížet pomocí prohlížeče logů.
+Časy v cron jsou specifikovány v UTC.
+Vzorový vzor plánu může být jeden z následujících rozšíření cron:
+@service
: Spustí jednou při restartu aplikace nebo pokud je aplikace již spuštěná.@reboot
: Spustí jednou při restartu aplikace nebo pokud je aplikace již spuštěná.@yearly
: Spustí jednou ročně, např. 0 0 1 1 *
.@annually
: Spustí jednou ročně, např. 0 0 1 1 *
.@monthly
: Spustí jednou měsíčně, např. 0 0 1 * *
.@weekly
: Spustí jednou týdně, např. 0 0 * * 0
.@daily
: Spustí jednou denně, např. 0 0 * * *
.@hourly
: Spustí jednou za hodinu, např. 0 * * * *
.Řetězení příkazů
+Příkazy mohou být spojeny pomocí &&
nebo ||
. Například: echo "=> Doing job" && /app/data/do_job.sh
OSCloud poskytuje webový terminál, který umožňuje přístup k souborovému systému aplikace. Webový terminál lze použít k prohlížení a úpravám souborů aplikace, přístupu k databázi atd. OSCloud spouští aplikace jako kontejnery s režimem souborového systému pouze pro čtení. Pouze adresáře /run
(dynamická data), /app/data
(zálohovaná data) a /tmp
(dočasné soubory) jsou zapisovatelné.
Webový terminál lze otevřít pomocí tlačítka Web Terminal:
+Po kliknutí se otevře nové okno. Terminál je v podstatě shell do souborového systému aplikace.
+OSCloud poskytuje Správce souborů, který lze použít k úpravě souborového systému aplikace přímo z prohlížeče.
+Správce souborů lze otevřít pomocí tlačítka File Manager:
+Po kliknutí se otevře nové okno. V kontextové nabídce jsou dostupné akce jako Přejmenovat, Smazat, Změnit vlastnictví.
+Některé aplikace, jako WordPress, LAMP, Surfer, podporují přístup k datům přes SFTP. Soubory lze prohlížet a nahrávat pomocí libovolného SFTP klienta. Informace o připojení k SFTP lze zobrazit kliknutím na položku menu SFTP Access
.
SFTP klient, jako je například FileZilla, lze použít k připojení následovně:
+Host
- sftp://my.oscloud.cz
(hostitel je stejný pro přístup SFTP ke všem aplikacím)Username
- oscloud@lamp.oscloud.cz
(uživatelské jméno je specifické pro každou aplikaci)Password
- heslo do OSCloud (stejné heslo pro přístup SFTP ke všem aplikacím)Port
- 222Pouze administrátoři OSCloud mají přístup přes SFTP.
+Port 222
+SFTP služba běží na portu 222. Firewall serveru má již tento port otevřený. Nicméně budete muset tento port povolit i ve firewallu poskytovatele hostingu (např. EC2 Security Group nebo DigitalOcean Firewall). Pokud je doména frontovaná přes Cloudflare, použijte IP adresu serveru pro připojení přes SFTP namísto my.domain.com
.
Pro zobrazení logů aplikace klikněte na tlačítko logů:
+Tím se otevře vyskakovací okno, které zobrazí logy:
+Logy jsou udržovány do velikosti 10 MB pro aktuální logy a jeden rotovaný log na aplikaci. Logy starší než 14 dní jsou odstraněny. Surové logy se nacházejí v /home/yellowtent/platformdata/logs/<appid>/
.
Pohled na grafy ukazuje přehled využití CPU, disku, sítě a paměti aplikace.
+Aplikaci lze zastavit pomocí tlačítka Stop v panelu nástrojů aplikace.
+Odinstalováním aplikace, se okamžitě odstraní všechna data spojená s aplikací z OSCloud.
+Zálohy nejsou odstraněny
+Zálohy aplikace nejsou při odinstalaci odstraněny a jsou vyčištěny pouze na základě zálohovací politiky. Aplikace mohou být vždy obnoveny z jejich záloh pomocí nástroje CLI.
+S aplikací jsou spojeny dvě nezávislé verze. Tyto informace jsou uvedeny v sekci Info.
+Verze balíčku
. OSCloud používá semver pro své balíčky aplikací.Verze aplikace
nebo Verze upstream
. Formát verzí aplikace se může výrazně lišit – může být založen na datech, semveru, číslech git commitů atd.Provozování LAMP aplikací na OSCloud není odlišné od toho, co je dostupné na mnoha hostingových poskytovatelích. Svůj PHP kód můžete nahrát pomocí SFTP nebo pomocí Správce souborů a následně upravit soubory .htaccess
a php.ini
dle potřeby. Většina běžně používaných PHP rozšíření je předinstalována a nemusíte se starat o jejich aktualizaci.
Hlavní výhody používání OSCloud k hostování LAMP aplikací jsou:
+Aplikace LAMP podporuje následující verze PHP:
+Chcete-li změnit verzi PHP, upravte soubor /app/data/PHP_VERSION
pomocí Správce souborů a restartujte aplikaci.
PHP CLI
+Binární soubor php
je pevně nastaven na používání PHP 8.3. V případě skriptů použijte explicitně php8.0
, phar8.0
a podobně.
Soubory LAMP aplikace lze nahrát pomocí Správce souborů nebo SFTP.
+Aplikace může být nahrána pomocí SFTP klienta, například FileZilla.
+Přihlašovací údaje pro SFTP naleznete v nabídce "Dokumentace".
+SFTP přístup
+SFTP přístup pro neadministrátorské uživatele může být povolen pomocí role operátor.
+Vlastní nastavení PHP lze přidat dvěma způsoby:
+/app/data/apache/app.conf
/app/data/public/.htaccess
Tyto soubory lze upravit pomocí Správce souborů. Nastavení s módem PHP_INI_SYSTEM
nelze nastavit v htaccess souborech.
Příklad konfigurace htaccess:
+php_value post_max_size 600M
+php_value upload_max_filesize 600M
+php_value memory_limit 128M
+php_value max_execution_time 300
+php_value max_input_time 300
+php_value session.gc_maxlifetime 1200
+
Vlastní nastavení Apache lze přidat dvěma způsoby:
+Soubory výše lze upravit pomocí Správce souborů. Po provedení změn nezapomeňte aplikaci restartovat.
+Příklad konfigurace htaccess:
+ServerSignature Off
+
Vlastní HTTP hlavičky lze nastavit v souboru /app/data/public/.htaccess
. Modul apache mod_headers je již povolen. Podívejte se na tento článek pro více informací.
Aplikace LAMP již obsahuje většinu populárních PHP rozšíření, včetně následujících:
+Kompletní seznam předinstalovaných rozšíření naleznete v defaultním souboru index.php aplikace, který vypíše phpInfo()
.
Aplikace LAMP podporuje instalaci vlastních PHP rozšíření. Jako příklad si nainstalujeme ionCube Loader, který je často vyžadován pro instalaci komerčních PHP aplikací.
+!!! poznámka "ionCube je již nainstalován" Aplikace LAMP má vestavěnou podporu pro ionCube. Níže uvedené kroky jsou pouze příkladem.
+Stáhněte a rozbalte balíčky ionCube pro Linux 64-bit (tar.gz nebo zip) z webu ionCube nebo použijte přímý odkaz.
+Nahrajte rozbalený adresář do kořenového adresáře SFTP (/app/data) aplikace OSCloud (tj. jednu úroveň nad public/).
+V kořenovém adresáři aplikace OSCloud (v /app/data) najdete soubor php.ini.
+Přidejte následující řádek pro povolení rozšíření (přidejte jej před mnoho ;extension řádků):
+zend_extension=/app/data/ioncube/ioncube_loader_lin_7.2.so
+
Aplikace LAMP má deaktivovanou podporu pro thread safety, proto zvolte rozšíření bez přípony ts
.
Nakonec restartujte aplikaci, aby se povolilo rozšíření.
+Navštivte výchozí stránku aplikace LAMP a ověřte, zda je rozšíření povoleno.
+Přihlašovací údaje k databázi naleznete v souboru /app/data/credentials.txt
pomocí správce souborů.
Technicky vzato jsou přihlašovací údaje MySQL zpřístupněny aplikaci jako proměnné prostředí. Tyto proměnné se mohou časem měnit. Tento přístup umožňuje OSCloud pravidelně měnit heslo k databázi jako bezpečnostní opatření a také umožňuje snadnou migraci aplikací mezi různými instalacemi OSCloud.
+Zveřejněné proměnné prostředí jsou:
+CLOUDRON_MYSQL_URL= # MySQL URL (pouze pokud používáte jednu databázi)
+CLOUDRON_MYSQL_USERNAME= # Uživatelské jméno
+CLOUDRON_MYSQL_PASSWORD= # Heslo
+CLOUDRON_MYSQL_HOST= # IP adresa nebo hostname serveru
+CLOUDRON_MYSQL_PORT= # Port serveru
+CLOUDRON_MYSQL_DATABASE= # Název databáze (pouze pokud používáte jednu databázi)
+
Pokud má PHP aplikace konfigurační soubor config.php
, který vyžaduje přihlašovací údaje k MySQL, mohou být nastaveny takto:
'db' => array (
+ 'hostname' => getenv("CLOUDRON_MYSQL_HOST"),
+ 'username' => getenv("CLOUDRON_MYSQL_USERNAME"),
+ 'password' => getenv("CLOUDRON_MYSQL_PASSWORD"),
+ 'database' => getenv("CLOUDRON_MYSQL_DATABASE")
+), // Konfigurace databáze
+
Některé aplikace zobrazují instalační obrazovku a budou vyžadovat surové přihlašovací údaje MySQL. Tyto přihlašovací údaje lze získat pomocí Správce souborů v souboru /app/data/credentials.txt
.
Důležité Jakmile je instalace dokončena, ujistěte se, že jste v konfiguračním souboru aplikace přešli na použití proměnných prostředí pomocí getenv()
namísto surových přihlašovacích údajů. Jinak by budoucí aktualizace mohly aplikaci narušit.
Na OSCloud je server MySQL sdílen mezi všemi aplikacemi. Každá aplikace získá přihlašovací údaje bez oprávnění roota, což zajišťuje jejich vzájemnou izolaci. To znamená, že nelze nastavit MySQL specificky pro jednu aplikaci.
+Nicméně mnoho proměnných MySQL, jako například sql_mode
, může být nastaveno na relaci úpravou vašeho kódu takto:
// připojte se k MySQL a spusťte první dotaz
+mysql_query("SET SESSION SQL_MODE = 'TRADITIONAL'");
+mysql_query("SET SESSION UNIQUE_CHECKS = false");
+mysql_query("SET SESSION FOREIGN_KEY_CHECKS=0");
+
phpMyAdmin je přístupný na adrese /phpmyadmin
aplikace. Používá základní ověřování přes soubor htpasswd a je přednastaven s administrátorským účtem a vygenerovaným heslem. Heslo naleznete v souboru phpmyadmin_login.txt
, spolu s detaily o správě dalších uživatelů.
+
Pokud přístup přestane fungovat, jednoduše odstraňte soubor .phpmyadminauth
a restartujte aplikaci. Tím se vygenerují nové přihlašovací údaje pro phpMyAdmin.
Je dobrým bezpečnostním postupem phpMyAdmin po jeho použití deaktivovat. Pro deaktivaci upravte soubor /app/data/apache/app.conf pomocí Správce souborů a komentujte následující řádek:
+# Tento řádek můžete zakomentovat, pokud nepotřebujete přístup k PHPMyAdmin
+# Include "/app/code/apache/phpmyadmin.conf"
+
Nezapomeňte aplikaci restartovat po provedení výše uvedené změny.
+Na OSCloud jsou přihlašovací údaje k e-mailu zpřístupněny aplikaci jako proměnné prostředí.
+Zveřejněné proměnné prostředí jsou:
+CLOUDRON_MAIL_SMTP_SERVER # SMTP server
+CLOUDRON_MAIL_SMTP_PORT # Port SMTP serveru
+CLOUDRON_MAIL_SMTPS_PORT # Port SMTPS serveru (pro legacy aplikace)
+CLOUDRON_MAIL_SMTP_USERNAME # Uživatelské jméno
+CLOUDRON_MAIL_SMTP_PASSWORD # Heslo
+CLOUDRON_MAIL_FROM # MAIL FROM adresa. Pro změnu viz [tento odkaz](/apps/#mail-from-address)
+CLOUDRON_MAIL_DOMAIN # Doména e-mailu
+
Můžete použít getenv()
pro získání hodnot výše uvedených proměnných prostředí v kódu. Surové hodnoty lze získat pomocí Správce souborů v souboru /app/data/credentials.txt
.
Upozornění: Vestavěná funkce PHP mail() nefunguje Používá lokální binární soubor sendmail, který není nakonfigurován na OSCloud.
+Můžete použít PHPMailer k odesílání e-mailů (nainstalováno pomocí composer require phpmailer/phpmailer):
+<?php
+//Import PHPMailer classes into the global namespace
+//These must be at the top of your script, not inside a function
+use PHPMailer\PHPMailer\PHPMailer;
+use PHPMailer\PHPMailer\SMTP;
+use PHPMailer\PHPMailer\Exception;
+
+//Load Composer's autoloader
+require 'vendor/autoload.php';
+
+//Create an instance; passing `true` enables exceptions
+$mail = new PHPMailer(true);
+
+try {
+ //Server settings
+ $mail->SMTPDebug = SMTP::DEBUG_SERVER; //Enable verbose debug output
+ $mail->isSMTP(); //Send using SMTP
+ $mail->Host = getenv('CLOUDRON_MAIL_SMTP_SERVER'); //Set the SMTP server to send through
+ $mail->SMTPAuth = true; //Enable SMTP authentication
+ $mail->Username = getenv('CLOUDRON_MAIL_SMTP_USERNAME'); //SMTP username
+ $mail->Password = getenv('CLOUDRON_MAIL_SMTP_PASSWORD'); //SMTP password
+ $mail->SMTPSecure = '';
+ $mail->Port = getenv('CLOUDRON_MAIL_SMTP_PORT');
+
+ //Recipients
+ $mail->setFrom(getenv('CLOUDRON_MAIL_FROM'), 'Mailer');
+ $mail->addAddress('test@cloudron.io', 'Cloudron Test'); //Add a recipient
+
+ //Content
+ $mail->isHTML(true); //Set email format to HTML
+ $mail->Subject = 'Here is the subject';
+ $mail->Body = 'This is the HTML message body <b>in bold!</b>';
+ $mail->AltBody = 'This is the body in plain text for non-HTML mail clients';
+
+ $mail->send();
+ echo 'Message has been sent';
+} catch (Exception $e) {
+ echo "Message could not be sent. Mailer Error: {$mail->ErrorInfo}";
+}
+
Na OSCloud jsou přihlašovací údaje k Redis zpřístupněny aplikaci jako proměnné prostředí.
+Zveřejněné proměnné prostředí jsou:
+CLOUDRON_REDIS_URL # Redis URL ve formátu redis://username:password@host:port
+CLOUDRON_REDIS_HOST # Hostname serveru Redis
+CLOUDRON_REDIS_PORT # Port serveru Redis
+CLOUDRON_REDIS_PASSWORD # Heslo Redis
+
Můžete použít getenv()
pro získání hodnot výše uvedených proměnných prostředí v kódu. Surové hodnoty lze získat pomocí Správce souborů v souboru /app/data/credentials.txt
.
Na OSCloud jsou přihlašovací údaje k LDAP zpřístupněny aplikaci jako proměnné prostředí.
+Zveřejněné proměnné prostředí jsou:
+CLOUDRON_LDAP_SERVER= # IP adresa LDAP serveru
+CLOUDRON_LDAP_HOST= # IP adresa LDAP serveru (stejná jako výše)
+CLOUDRON_LDAP_PORT= # Port LDAP serveru
+CLOUDRON_LDAP_URL= # URL LDAP serveru ve formátu ldap://ip:port
+CLOUDRON_LDAP_USERS_BASE_DN= # Základní DN uživatelů LDAP ve formátu ou=users,dc=oscloud
+CLOUDRON_LDAP_GROUPS_BASE_DN= # Základní DN skupin LDAP ve formátu ou=groups,dc=oscloud
+CLOUDRON_LDAP_BIND_DN= # DN pro provádění požadavků LDAP
+CLOUDRON_LDAP_BIND_PASSWORD= # Heslo pro provádění požadavků LDAP
+
Chcete-li chránit web pomocí základního ověřování LDAP, použijte následující konfiguraci Apache:
+<Directory /app/data/public>
+ Options +FollowSymLinks
+ AllowOverride None
+ Require valid-user
+ AuthName "OSCloud LDAP Authentication"
+ AuthBasicProvider ldap
+ AuthType Basic
+ AuthLDAPURL ${CLOUDRON_LDAP_URL}/${CLOUDRON_LDAP_USERS_BASE_DN}?username?sub?(username=*)
+ AuthLDAPBindDN ${CLOUDRON_LDAP_BIND_DN}
+ AuthLDAPBindPassword ${CLOUDRON_LDAP_BIND_PASSWORD}
+</Directory>
+
Vlastní startovací skript lze umístit do /app/data/run.sh
. Například:
#!/bin/bash
+
+echo "Tento skript je volán před spuštěním aplikace."
+
+# Vytvoření symlinků
+rm -rf /app/data/var/cache
+mkdir -p /run/cache
+ln -sf /run/cache /app/data/var/cache
+
composer, npm a další běžné nástroje jsou nainstalovány z obrazového souboru OSCloud. Pro spuštění těchto nástrojů přepněte nejprve na uživatele www-data (většina by neměla být spuštěna jako root).
+su - www-data
+cd /app/data/public # zde je umístěn PHP kód
+composer require drush/drush
+npm install
+
Memory limit
+Aplikace LAMP běží s 256 MB RAM jako výchozí nastavení, což nemusí být dostatečné pro Composer a další nástroje. Pokud vidíte chybovou zprávu Killed, zvyšte limit paměti aplikace na 1 GB.
+Chcete-li spustit aplikace Laravel, viz tento článek. +Nastavení reverzní proxy
+Pokud chcete například provozovat vlastní WordPress v rámci této aplikace, kód bude běžet za nginx proxy. Aplikace jako WordPress vyžadují určitý kód ve wp-config.php
, aby tuto konfiguraci zpracovaly:
/*
+ http://cmanios.wordpress.com/2014/04/12/nginx-https-reverse-proxy-to-wordpress-with-apache-http-and-different-port/
+ http://wordpress.org/support/topic/compatibility-with-wordpress-behind-a-reverse-proxy
+ https://wordpress.org/support/topic/wp_home-and-wp_siteurl
+ */
+// If WordPress is behind reverse proxy which proxies https to http
+if (!empty($_SERVER['HTTP_X_FORWARDED_FOR'])) {
+ $_SERVER['HTTP_HOST'] = $_SERVER['HTTP_X_FORWARDED_HOST'];
+
+ if ($_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https')
+ $_SERVER['HTTPS']='on';
+}
+
Aplikace LAMP očekává odpověď 2xx z cesty '/'. Pokud je vaše aplikace zcela chráněna, kontrola stavu může označit vaši aplikaci jako neodpovídající namísto běžící.
+Můžete to obejít přidáním následujícího kódu do /app/data/public/.htaccess
:
RewriteEngine On
+RewriteCond %{HTTP_USER_AGENT} OSCloudHealth
+RewriteRule ^ - [R=200]
+
Případně přidejte něco takového do config.php nebo index.php aplikace:
+if ($_SERVER["REMOTE_ADDR"] == '172.18.0.1') {
+ echo "OSCloud kontrola stavu odpověď";
+ exit;
+}
+
Mastodon je decentralizovaná open-source sociální síť, která vám umožní zůstat v kontaktu s komunitou a sdílet své myšlenky ve formě krátkých příspěvků nazývaných "tooty". Na rozdíl od centralizovaných sítí, jako je Twitter nebo Facebook, není Mastodon spravován jedinou společností, ale běží na mnoha nezávislých serverech po celém světě, které mezi sebou komunikují.
+@uzivatel@instance.com
).Nyní, když víte, co Mastodon je, pojďme se podívat, jak ho můžete začít používat na naší instanci mamutovo.cz.
+Navštivte stránku mamutovo.cz a klikněte na Zaregistrovat se v pravém horním rohu.
+Vyplňte požadované údaje:
+- Uživatelské jméno: Zvolte si unikátní jméno, které vás bude na Mastodonu reprezentovat (např. @jmeno@mamutovo.cz
).
+- E-mail: Vyplňte platnou e-mailovou adresu, kterou budete potřebovat pro aktivaci účtu.
+- Heslo: Zvolte silné heslo pro ochranu vašeho účtu.
Po vyplnění klikněte na tlačítko Registrovat.
+Po registraci vám bude na uvedenou e-mailovou adresu zaslán aktivační e-mail. Klikněte na odkaz v e-mailu, abyste aktivovali svůj účet.
+Po potvrzení e-mailu se můžete přihlásit na mamutovo.cz s vaším uživatelským jménem a heslem.
+Na Mastodonu máte tři hlavní časové osy: +- Domácí timeline: Zde uvidíte příspěvky (tooty) od lidí, které sledujete. +- Federovaná timeline: Zobrazuje příspěvky z ostatních federovaných serverů, se kterými je mamutovo.cz propojeno. +- Místní timeline: Obsahuje všechny příspěvky od uživatelů přímo na mamutovo.cz.
+Chcete-li napsat příspěvek (známý jako "toot"), klikněte na tlačítko Napsat toot v horní části stránky. Vytvořte svůj obsah a klikněte na tlačítko Tootnout.
+Příspěvky můžete nastavit jako: +- Veřejné: Viditelné pro všechny uživatele, včetně těch na jiných instancích. +- Nesledované: Viditelné pouze na vaší instanci. +- Soukromé: Viditelné pouze pro vaše sledující. +- Direct message: Posíláte pouze konkrétním uživatelům.
+Můžete sledovat ostatní uživatele a jejich tooty se budou zobrazovat na vaší domácí časové ose. Můžete také: +- Lajkovat příspěvky (klepnutím na srdíčko). +- Sdílet je (tlačítko pro přeposlání). +- Odpovědět (klepnutím na tlačítko odpovědi).
+V nastavení účtu můžete ovládat, kdo může vidět vaše tooty a kdo vás může sledovat. Pokud chcete ještě větší kontrolu, můžete: +- Zamknout účet: Vyžaduje schválení pro nové sledující. +- Nastavit výchozí úroveň viditelnosti: Např. aby všechny vaše příspěvky byly automaticky soukromé.
+Použijte vyhledávací lištu k nalezení uživatelů podle jejich jména nebo uživatelského jména (např. @jmeno@mamutovo.cz
).
Hashtagy vám umožňují objevovat příspěvky na různá témata. Stačí kliknout na hashtag (např. #open-source
) a zobrazí se všechny tooty s tímto hashtagem.
Mastodon můžete používat i na mobilních zařízeních. Stačí si stáhnout aplikaci Mastodon pro Android nebo iOS a přihlásit se do svého účtu mamutovo.cz.
+ +Ano, pokud nevytvoříte soukromý nebo chráněný příspěvek, vaše tooty jsou veřejné a mohou být viditelné i na jiných instancích.
+Přes vyhledávací pole můžete zadat jejich uživatelské jméno včetně domény (např. @uzivatel@instance.com
) a sledovat je.
MiroTalk je výborná platforma pro týmovou spolupráci a komunikaci, ideální jako moderní alternativa ke službám, jako je TeamSpeak. Umožňuje snadné videohovory přímo z prohlížeče, bez potřeby instalovat další aplikace. MiroTalk najdeš na adrese: https://talk.oscloud.cz.
+Verze MiroTalk | +Popis | +Využití | +
---|---|---|
MiroTalk P2P | +Tato verze je určena pro jednoduché, rychlé a bezpečné peer-to-peer videohovory. | +Ideální pro malé schůzky | +
MiroTalk SFU | +Škálovatelná videokonference pro větší skupiny, podporuje až 8K rozlišení. | +Pro větší skupinová setkání | +
MiroTalk C2C | +End-to-end šifrované hovory s vysokou úrovní bezpečnosti. | +Pro zabezpečenou komunikaci | +
Zadej název místnosti nebo vytvoř novou místnost kliknutím na tlačítko „Create Room“. Tuto místnost můžeš sdílet s ostatními účastníky.
+Pozvání dalších uživatelů:
+Vygeneruj odkaz na místnost a pošli jej ostatním členům týmu. Stačí, když kliknou na odkaz, aby se připojili.
+Komunikace a funkce:
+MiroTalk klade důraz na soukromí a bezpečnost uživatelů. Obsahuje funkce jako:
+Tento jednoduchý nástroj poskytuje vše, co tým potřebuje pro efektivní komunikaci. Vyzkoušej MiroTalk na talk.oscloud.cz a uvidíš, jak snadno lze nahradit starší platformy, jako je TeamSpeak, moderním a flexibilním řešením.
+ + + + + + + + + + + + + +Pairdrop na serveru pair.oscloud.cz ti umožňuje snadno a rychle sdílet soubory mezi zařízeními. Stačí, když jsou připojena k internetu
+Pairdrop je ideální pro rychlé sdílení souborů mezi zařízeními, ať už doma, v kanceláři, nebo na cestách!
+Pairdrop nabízí oproti Snapdropu několik vylepšení a rozdílů, které z něj dělají rozšířenou a flexibilnější variantu. Tady jsou hlavní rozdíly:
+Automatické připojení přes TURN server: Pokud jsou zařízení za NATem nebo v jiné síti, Pairdrop automaticky používá TURN server pro zajištění spojení.
+Trvalé párování zařízení:
+Přístup ke známým zařízením: Po spárování lze známá zařízení snadno najít a připojit se k nim, i když nejsou v lokální síti.
+Dočasné veřejné prostory:
+Viditelnost zařízení ve veřejných místnostech: Všechna zařízení ve stejné místnosti se navzájem vidí a mohou sdílet soubory. Veřejné místnosti jsou však dočasné.
+Vylepšené uživatelské rozhraní:
+Tyto rozdíly dělají z Pairdropu velmi flexibilní a funkčně bohatší alternativu oproti Snapdropu, zejména pro uživatele, kteří potřebují více možností při práci v komplexních nebo vzdálených síťových prostředích.
+ + + + + + + + + + + + + +PrivateBin je minimalistická, open-source aplikace, která umožňuje bezpečné sdílení textových zpráv, souborů nebo poznámek. PrivateBin je zaměřený na soukromí a bezpečnost a využívá end-to-end šifrování (E2EE), což znamená, že obsah, který sdílíte, je šifrován přímo ve vašem prohlížeči a dešifrován pouze příjemcem. Server nemá žádný přístup k obsahu, protože uložená data jsou šifrována na straně klienta.
+PrivateBin využívá moderní šifrovací technologie, aby zajistil, že obsah je přístupný pouze odesílateli a příjemci. Každá poznámka, která je odeslána prostřednictvím PrivateBin, je nejprve zašifrována v prohlížeči odesílatele pomocí 256bitového AES šifrování a následně odeslána na server.
+Naše instance PrivateBin je k dispozici na adrese. Je plně šifrovaná a umožňuje vám sdílet bezpečné poznámky a soubory. Služba je nastavena tak, aby maximálně respektovala vaše soukromí. +Příklady použití PrivateBin
+PrivateBin byl navržen s ohledem na maximální zabezpečení. Díky end-to-end šifrování není obsah dešifrován, dokud není příjemcem otevřen. Navíc server neukládá IP adresy uživatelů, což znamená, že neexistuje žádná vazba mezi uživatelem a poznámkou.
+Je důležité zdůraznit, že i když PrivateBin nabízí silné zabezpečení, uživatelé by měli být opatrní při sdílení odkazů a volbě silných hesel pro dodatečnou ochranu.
+PrivateBin je jednoduchý, ale účinný nástroj pro zabezpečené sdílení informací. Díky end-to-end šifrování a možnosti nastavení dočasných poznámek se stává ideálním řešením pro všechny, kdo potřebují bezpečně sdílet obsah. Pokud hledáte snadno nasaditelnou a soukromou platformu pro sdílení dat, PrivateBin je skvělá volba.
+Navštivte naši instanci Privatebin a začněte bezpečně sdílet poznámky ještě dnes.
+ + + + + + + + + + + + + +Rádi bychom vám představili náš vyhledávač SearXNG – místo, kde můžete hledat informace z různých zdrojů bez obav o své soukromí!
+SearXNG je open-source vyhledávač, který kombinuje výsledky z mnoha různých zdrojů (jako Google, Bing, DuckDuckGo a další) a poskytuje je anonymně. To znamená, že všechna vaše hledání jsou chráněná – žádné sledování, žádné profily a žádná personalizace na základě vaší aktivity.
+Většina velkých vyhledávačů sbírá údaje o tom, co hledáte, a vytváří z toho profil, který pak využívají pro reklamy nebo jiné účely. U nás ne! SearXNG chrání vaše data a nezanechává žádnou digitální stopu.
+SearXNG vám poskytne výsledky z různých vyhledávacích engineů a stránek – od klasických (jako Google a Bing) až po specifické weby, jako Reddit, Wikipedia nebo StackOverflow. To znamená, že dostanete širší a relevantnější informace na jedno místo.
+Už žádné otravné reklamy! Naše vyhledávání je čisté, přehledné a zaměřené na to, co opravdu hledáte. Žádné sponzorované odkazy, jen čisté výsledky.
+SearXNG je open-source, což znamená, že kdokoli může přispívat k jeho vylepšení. Výhodou je také to, že ho můžete hostovat sami, což jsme udělali na searxng.cz, aby vám poskytl co nejbezpečnější zážitek při vyhledávání.
+Rozhraní SearXNG je jednoduché, rychlé a přehledné. Hned po otevření můžete začít hledat a získat výsledky, aniž byste museli procházet složitým nastavením.
+Zkuste SearXNG na searxng.cz a uvidíte, jak pohodlné a bezpečné může být vyhledávání!
+ + + + + + + + + + + + + +Surfer je aplikace pro snadnou správu souborů a hosting statických webových stránek na OSCloud. Je ideální pro rychlé nasazení webových projektů, dokumentací nebo jednoduchých webových aplikací.
+Přihlašte se do administrace OSCloud a zvolte aplikaci Surfer z katalogu aplikací. Instalaci provádíme za zákazníka a aplikace bude po dokončení automaticky dostupná na subdoméně zákazníka, například firmy.oscloud.cz
.
Jakmile je aplikace Surfer nainstalovaná, získá zákazník přístup ke správě souborů prostřednictvím jednoduchého webového rozhraní. Toto rozhraní umožňuje nahrávat, stahovat, mazat a organizovat soubory na jeho subdoméně. Případné úpravy a asistenci s nahráváním prvních souborů zajišťujeme také my, aby zákazník nemusel mít technické znalosti k obsluze aplikace.
+Existují 4 způsoby, jak spravovat soubory v aplikaci Surfer:
+Soubory můžete nahrávat a spravovat přes webové rozhraní na adrese https://[vaše-doména]/_admin
. Zde můžete také spravovat strukturu složek a jednotlivé soubory.
Pokud preferujete práci z příkazového řádku, můžete využít CLI nástroj pro Surfer. Nejprve ho nainstalujte pomocí npm:
+npm -g install cloudron-surfer
+
Přihlaste se pomocí přístupového tokenu vytvořeného v administraci Surferu:
+surfer config --server <doména-aplikace> --token
+
Nahrajte soubory:
+surfer put index.html favicon.ico /
+
Nahrajte adresář (příkaz /*
znamená, že obsah adresáře build
bude zkopírován do kořenového adresáře Surferu):
surfer put build/* /
+
Získání nápovědy:
+$ surfer
+Usage: surfer [options] [command]
+
+Options:
+ -V, --version output the version number
+ -h, --help display help for command
+
+Commands:
+ login Set default server
+ logout Unset default server
+ config|configure [options] Configure default server
+ put [options] <file|dir...> Uploads a list of files or dirs to the destination. The last argument is destination dir
+ get [options] [file|dir] Get a file or directory listing
+ del [options] <file> Delete a file or directory
+ help [command] display help for command
+
WebDAV je rozšíření HTTP protokolu, které umožňuje vzdálenou správu souborů. WebDAV sdílení můžete připojit pomocí vašeho správce souborů.
+URI schémata se liší na běžných platformách.
+Platform | +URI | +
---|---|
Windows | +https://[appdomain]/_webdav/ |
+
Mac | +https://[appdomain]/_webdav/ |
+
Gnome | +davs://[appdomain]/_webdav/ |
+
KDE | +webdavs://[appdomain]/_webdav/ |
+
!!! note "Přístup přes WebDAV" Pro přístup přes WebDAV použijte přístupový token vytvořený v administraci Surferu jako heslo.
+Na Linuxu můžete použít knihovnu Davfs2 pro lokální připojení sdílené složky:
+mount -t davfs https://[doména-aplikace]/_webdav/ /mnt/bod
+
Soubory lze nahrávat pomocí SFTP klienta jako je FileZilla. Podrobnosti o SFTP přístupu najdete v administraci aplikace.
+!!! note "Přístup přes SFTP" Přístup přes SFTP pro uživatele bez administrátorských práv lze udělit prostřednictvím rozhraní pro správ
+Přístup na stránky lze řídit prostřednictvím stránky Nastavení. K dispozici jsou tři možnosti:
+Můžete nastavit svůj CI/CD systém tak, aby automaticky nahrával statické soubory do aplikace Surfer pomocí CLI nástroje následujícím způsobem:
+Nejprve vytvořte Access Token v aplikaci Surfer z nabídky Nastavení.
+Nainstalujte CLI nástroj Surfer jako součást CI/CD pipeline.
+Nahrajte artefakty (v níže uvedeném příkladu složku dist/):
+surfer put --token api-7e6d90ff-5825-4ebe-a85b-a68795055955 --server surfer.oscloud.cz dist/* /
+
Správa hesel je v dnešní době nezbytná, ať už používáte internet pro práci, zábavu nebo komunikaci. Vaultwarden je open-source alternativa ke známému správci hesel Bitwarden, ale s výhodou, že běží na vlastním serveru. To znamená, že máte plnou kontrolu nad svými daty, aniž byste se museli spoléhat na cloudové služby třetích stran.
+Vaultwarden je odlehčená verze Bitwardenu, která je optimalizovaná pro provoz na menších serverech a zařízeních s nízkými systémovými nároky. Zároveň si zachovává všechny důležité funkce, které znáte z Bitwardenu, včetně:
+Vaultwarden je skvělá volba pro ty, kdo chtějí mít kontrolu nad svými hesly a daty, aniž by museli záviset na třetích stranách. Naše servery jsou spravovány s důrazem na bezpečnost a soukromí, přičemž k nim máme přístup pouze my.
+Hlavní výhody Vaultwardenu:
+Registrace na našem serveru Vaultwarden je snadná. Postupujte následovně:
+Pro správu hesel na cestách můžete použít aplikaci Bitwarden, která je dostupná jak pro Android, tak iOS. Návod, jak ji začít používat:
+https://bitwarden.archoslinux.cz
.Pro přístup k heslům z mobilu si můžete stáhnout oficiální aplikaci Bitwarden, která je plně kompatibilní s Vaultwardenem:
+ +Vaultwarden je skvělou volbou pro ty, kdo chtějí mít plnou kontrolu nad svými hesly a zůstat v bezpečí online. Neváhejte a vyzkoušejte naši službu na bitwarden.archoslinux.cz!
+ + + + + + + + + + + + + +