odooのセキュリティ強化、NginXを少し変えて odooの設定ファイルを弄って、httpでポート指定で 入れていたものを入れなくしてhttp接続はリダイレクトと してやりました。 これで少しはセキュアになったかなぁ。 $ sudo vi /etc/nginx/conf.d/local.conf ----------------------------------------------------------------------------------- upstream odoo-webservice { server 127.0.0.1:8069 fail_timeout=0; } server { listen 443 default; server_name localhost; access_log /var/log/nginx/ssl_access.log; error_log /var/log/nginx/ssl_error.log; ssl on; ssl_certificate /etc/nginx/ssl/server.crt; ssl_certificate_key /etc/nginx/ssl/server.key; ssl_session_timeout 5m; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_ciphers HIGH:!aNULL:!MD5; ssl_prefer_server_ciphers on; client_max_body_size 100m; error_page 404 /404.html; error_page 500 502 503 504 /500.html; location / { proxy_pass http://odoo-webservice; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-proto https; } } server { listen 80; server_name localhost; return 301 https://$host$request_uri; } ----------------------------------------------------------------------------------- $ sudo vi /etc/odoo/openerp-server.conf ----------------------------------------------------------------------------------- xmlrpc_interface = 127.0.0.1 ←追記 ----------------------------------------------------------------------------------- $ sudo systemctl restart odoo $ sudo nginx -s reload This tutorial will guide you on you how to install the latest stable version of Odoo (version 9) on a RHEL/CentOS or Debian/Ubuntu based systems with Nginx
odooのセキュリティ強化、NginXを少し変えて odooの設定ファイルを弄って、httpでポート指定で 入れていたものを入れなくしてhttp接続はリダイレクトと してやりました。 これで少しはセキュア...
=======================================
http://ift.tt/1abnmbU
August 12, 2016 at 02:03PM
=======================================
odooのセキュリティ強化、NginXを少し変えて
odooの設定ファイルを弄って、httpでポート指定で
入れていたものを入れなくしてhttp接続はリダイレクトと
してやりました。
これで少しはセキュアになったかなぁ。
$ sudo vi /etc/nginx/conf.d/local.conf
-----------------------------------------------------------------------------------
upstream odoo-webservice {
server 127.0.0.1:8069 fail_timeout=0;
}
server {
listen 443 default;
server_name localhost;
access_log /var/log/nginx/ssl_access.log;
error_log /var/log/nginx/ssl_error.log;
ssl on;
ssl_certificate /etc/nginx/ssl/server.crt;
ssl_certificate_key /etc/nginx/ssl/server.key;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;
client_max_body_size 100m;
error_page 404 /404.html;
error_page 500 502 503 504 /500.html;
location / {
proxy_pass http://odoo-webservice;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-proto https;
}
}
server {
listen 80;
server_name localhost;
return 301 https://$host$request_uri;
}
-----------------------------------------------------------------------------------
$ sudo vi /etc/odoo/openerp-server.conf
-----------------------------------------------------------------------------------
xmlrpc_interface = 127.0.0.1 ←追記
-----------------------------------------------------------------------------------
$ sudo systemctl restart odoo
$ sudo nginx -s reload
odooの設定ファイルを弄って、httpでポート指定で
入れていたものを入れなくしてhttp接続はリダイレクトと
してやりました。
これで少しはセキュアになったかなぁ。
$ sudo vi /etc/nginx/conf.d/local.conf
-----------------------------------------------------------------------------------
upstream odoo-webservice {
server 127.0.0.1:8069 fail_timeout=0;
}
server {
listen 443 default;
server_name localhost;
access_log /var/log/nginx/ssl_access.log;
error_log /var/log/nginx/ssl_error.log;
ssl on;
ssl_certificate /etc/nginx/ssl/server.crt;
ssl_certificate_key /etc/nginx/ssl/server.key;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;
client_max_body_size 100m;
error_page 404 /404.html;
error_page 500 502 503 504 /500.html;
location / {
proxy_pass http://odoo-webservice;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-proto https;
}
}
server {
listen 80;
server_name localhost;
return 301 https://$host$request_uri;
}
-----------------------------------------------------------------------------------
$ sudo vi /etc/odoo/openerp-server.conf
-----------------------------------------------------------------------------------
xmlrpc_interface = 127.0.0.1 ←追記
-----------------------------------------------------------------------------------
$ sudo systemctl restart odoo
$ sudo nginx -s reload
http://ift.tt/1abnmbU
August 12, 2016 at 02:03PM
コメント
コメントを投稿