Configuration¶
1 - Activation du HSTS¶
Editer votre fichier ssl.conf présent dans votre dossier /config/nginx/
et décommenter la ligne suivante :
puis également ajouter cette ligne afin d'empêcher vos applications d'apparaître dans les résultats des moteurs de recherche et d'être indexées :2 - Désactivation de la page par défaut du domaine¶
Editer votre fichier default.conf présent dans votre dossier /config/nginx/site-confs
et remplacez la partie location :
location / {
# enable for basic auth
#auth_basic "Restricted";
#auth_basic_user_file /config/nginx/.htpasswd;
# enable for ldap auth (requires ldap-server.conf in the server block)
#include /config/nginx/ldap-location.conf;
# enable for Authelia (requires authelia-server.conf in the server block)
#include /config/nginx/authelia-location.conf;
# enable for Authentik (requires authentik-server.conf in the server block)
#include /config/nginx/authentik-location.conf;
return 444;
}
3 - Plugin DBIP¶
Pour activer le plugin, il sufit de rajouter la variable d'environnement suivante :
Exemples : environment:
- PUID=996
- PGID=100
- TZ=Europe/Paris
- URL=exemple.fr
- SUBDOMAINS=wildcard
- VALIDATION=dns
- DNSPLUGIN=ovh
- EMAIL=exemple@exemple.com
- DOCKER_MODS=linuxserver/mods:swag-dbip
ensuite, il faut ajouter diter votre fichier nginx.conf dans /config/nginx/ sous la section http :
http {
include /config/nginx/dbip.conf;
# Includes mapping of file name extensions to MIME types of responses
# and defines the default type.
include /etc/nginx/mime.types;
default_type application/octet-stream;
Après avoir redemarré votre conteneur, il faut ajouter des pays à la liste de blocage / liste blanche dans /config/nginx/dbip.conf :
map $geoip2_data_country_iso_code $geo-whitelist {
#default yes;
# Example for whitelisting a country, comment out 'default yes;' above and uncomment 'default no;' and the whitelisted country below
default no;
FR yes;
}
Cette configuration indique que par défaut, aucun pays ne peux acceder aux ressources du proxy inverse sauf la France.
Il faut également créer 2 fichiers dans /config/nginx/ :
- internal.conf
- external.conf
Contenu du fichier internal.conf :
ce fichier autorise la connexion uniquement à vos machines présentes sur votre réseau local.
Contenu du fichier external.conf :
ce fichier autorise la conexion si votre client se situe dans votre réseau local sinon, si votre pays d'origine est autre que la France une erreur 404 sera retourné.
Sources¶
- github.com/linuxserver/docker-mods/tree/swag-dbip
- github.com/linuxserver/docker-mods/tree/swag-crowdsec