odooのセキュリティ強化、NginXを少し変えて odooの設定ファイルを弄って、httpでポート指定で 入れていたものを入れなくしてhttp接続はリダイレクトと してやりました。 これで少しはセキュアになったかなぁ。 $ sudo vi /etc/nginx/conf.d/local.conf ----------------------------------------------------------------------------------- upstream odoo-webservice { server 127.0.0.1:8069 fail_timeout=0; } server { listen 443 default; server_name localhost; access_log /var/log/nginx/ssl_access.log; error_log /var/log/nginx/ssl_error.log; ssl on; ssl_certificate /etc/nginx/ssl/server.crt; ssl_certificate_key /etc/nginx/ssl/server.key; ssl_session_timeout 5m; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_ciphers HIGH:!aNULL:!MD5; ssl_prefer_server_ciphers on; client_max_body_size 100m; error_page 404 /404.html; error_page 500 502 503 504 /500.html; location / { proxy_pass http://odoo-webservice; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-proto https; } } server { listen 80; server_name localhost; return 301 https://$host$request_uri; } ----------------------------------------------------------------------------------- $ sudo vi /etc/odoo/openerp-server.conf ----------------------------------------------------------------------------------- xmlrpc_interface = 127.0.0.1   ←追記 ----------------------------------------------------------------------------------- $ sudo systemctl restart odoo $ sudo nginx -s reload This tutorial will guide you on you how to install the latest stable version of Odoo (version 9) on a RHEL/CentOS or Debian/Ubuntu based systems with Nginx

odooのセキュリティ強化、NginXを少し変えて odooの設定ファイルを弄って、httpでポート指定で 入れていたものを入れなくしてhttp接続はリダイレクトと してやりました。 これで少しはセキュア...
=======================================
odooのセキュリティ強化、NginXを少し変えて
odooの設定ファイルを弄って、httpでポート指定で
入れていたものを入れなくしてhttp接続はリダイレクトと
してやりました。
これで少しはセキュアになったかなぁ。


$ sudo vi /etc/nginx/conf.d/local.conf
-----------------------------------------------------------------------------------
upstream odoo-webservice {
server 127.0.0.1:8069 fail_timeout=0;
}
server {
listen 443 default;
server_name localhost;
access_log /var/log/nginx/ssl_access.log;
error_log /var/log/nginx/ssl_error.log;

ssl on;
ssl_certificate /etc/nginx/ssl/server.crt;
ssl_certificate_key /etc/nginx/ssl/server.key;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;

client_max_body_size 100m;
error_page 404 /404.html;
error_page 500 502 503 504 /500.html;

location / {
proxy_pass http://odoo-webservice;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-proto https;
}
}

server {
listen 80;
server_name localhost;
return 301 https://$host$request_uri;
}
-----------------------------------------------------------------------------------

$ sudo vi /etc/odoo/openerp-server.conf
-----------------------------------------------------------------------------------
xmlrpc_interface = 127.0.0.1   ←追記
-----------------------------------------------------------------------------------

$ sudo systemctl restart odoo
$ sudo nginx -s reload

http://ift.tt/1abnmbU
August 12, 2016 at 02:03PM

コメント

このブログの人気の投稿

投稿時間:2021-06-17 05:05:34 RSSフィード2021-06-17 05:00 分まとめ(1274件)

投稿時間:2021-06-20 02:06:12 RSSフィード2021-06-20 02:00 分まとめ(3871件)

投稿時間:2024-02-12 22:08:06 RSSフィード2024-02-12 22:00分まとめ(7件)