fix: odstranit emoji ze vsech souboru
Kompletne odstraneno: - Emoji (smajliky, symboly, boxes, arrows) z README - Emoji ze skriptu (sipky, symboly) - Emoji z docker-compose (adresare) Nahrano za: - Textove alternativy (sipky -> '->', boxes -> '+', atd.) - ASCII pouze kde to slo Ciste vsechny 7 repo (overeno Python skriptem).
This commit is contained in:
@@ -3,11 +3,11 @@
|
|||||||
Docker Compose šablony pro **14 self-hosted služeb**.
|
Docker Compose šablony pro **14 self-hosted služeb**.
|
||||||
Toto jsou **přesné kopie** `docker-compose.yml` souborů z běžícího serveru.
|
Toto jsou **přesné kopie** `docker-compose.yml` souborů z běžícího serveru.
|
||||||
|
|
||||||
> **Jsi začátečník?** Čti od [Začínáme](#zaciname) – vše krok za krokem.
|
> **Jsi začátečník?** Čti od [Začínáme](#zaciname) - vše krok za krokem.
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
## 📦 Služby (14)
|
## Služby (14)
|
||||||
|
|
||||||
| Služba | Port | Image | Účel |
|
| Služba | Port | Image | Účel |
|
||||||
|---|---|---|---|
|
|---|---|---|---|
|
||||||
@@ -24,11 +24,11 @@ Toto jsou **přesné kopie** `docker-compose.yml` souborů z běžícího server
|
|||||||
| **rustdesk** | 21115-21119 | rustdesk/rustdesk-server | Remote desktop |
|
| **rustdesk** | 21115-21119 | rustdesk/rustdesk-server | Remote desktop |
|
||||||
| **speedtest** | 8072 | linuxserver/speedtest-tracker | Speed test tracker |
|
| **speedtest** | 8072 | linuxserver/speedtest-tracker | Speed test tracker |
|
||||||
| **vaultwarden** | 2999 | vaultwarden/server | Hesla |
|
| **vaultwarden** | 2999 | vaultwarden/server | Hesla |
|
||||||
| **watchtower** | – | containrrr/watchtower | Auto-update kontejnerů |
|
| **watchtower** | - | containrrr/watchtower | Auto-update kontejnerů |
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
## 🚀 Začínáme
|
## Začínáme
|
||||||
|
|
||||||
### Krok 1: Naklonuj repo
|
### Krok 1: Naklonuj repo
|
||||||
|
|
||||||
@@ -60,7 +60,7 @@ docker compose logs -f # logy
|
|||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
## 📚 Detail ke každé službě
|
## Detail ke každé službě
|
||||||
|
|
||||||
### audiobookshelf (`13378`)
|
### audiobookshelf (`13378`)
|
||||||
|
|
||||||
@@ -208,25 +208,25 @@ docker compose up -d
|
|||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
## 🏗 Struktura
|
## Struktura
|
||||||
|
|
||||||
```
|
```
|
||||||
mates-docker-services/
|
mates-docker-services/
|
||||||
├── README.md # Tento soubor
|
+-- README.md # Tento soubor
|
||||||
├── LICENSE # MIT
|
+-- LICENSE # MIT
|
||||||
├── audiobookshelf/
|
+-- audiobookshelf/
|
||||||
│ ├── docker-compose.yml # Compose soubor
|
| +-- docker-compose.yml # Compose soubor
|
||||||
│ └── README.md # Detailní návod
|
| +-- README.md # Detailní návod
|
||||||
├── calibre-web/
|
+-- calibre-web/
|
||||||
│ ├── docker-compose.yml
|
| +-- docker-compose.yml
|
||||||
│ └── README.md
|
| +-- README.md
|
||||||
├── ... (12 dalsich sluzeb)
|
+-- ... (12 dalsich sluzeb)
|
||||||
└── (kazda sluzba ma docker-compose.yml + README.md)
|
+-- (kazda sluzba ma docker-compose.yml + README.md)
|
||||||
```
|
```
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
## 🔧 Správa služeb
|
## Správa služeb
|
||||||
|
|
||||||
### Update jedné služby
|
### Update jedné služby
|
||||||
|
|
||||||
@@ -274,17 +274,17 @@ docker compose down -v # POZOR: smaze i volumes
|
|||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
## 🔐 Bezpečnost
|
## Bezpečnost
|
||||||
|
|
||||||
- ✅ **Žádné hesla v `docker-compose.yml`** – vše v `.env`
|
- **Žádné hesla v `docker-compose.yml`** - vše v `.env`
|
||||||
- ✅ **Restart policy `unless-stopped`** – kontejner se nespustí po rebootu
|
- **Restart policy `unless-stopped`** - kontejner se nespustí po rebootu
|
||||||
- ✅ **Health checks** – monitoring přes Portainer
|
- **Health checks** - monitoring přes Portainer
|
||||||
- ✅ **Log rotation** – max 10 MB × 3 soubory
|
- **Log rotation** - max 10 MB × 3 soubory
|
||||||
- ✅ **Bridge networks** – izolace mezi službami
|
- **Bridge networks** - izolace mezi službami
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
## 📚 Související
|
## Související
|
||||||
|
|
||||||
- **Jotty:** knowledge base (detailní návody pro každou službu)
|
- **Jotty:** knowledge base (detailní návody pro každou službu)
|
||||||
- **mates-ansible:** automatické nasazení přes Ansible
|
- **mates-ansible:** automatické nasazení přes Ansible
|
||||||
|
|||||||
@@ -7,7 +7,7 @@ Toto je **přesná kopie** `docker-compose.yml` z běžícího serveru `/home/ma
|
|||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
## 📋 Přehled
|
## Přehled
|
||||||
|
|
||||||
- **Image:** `jc21/nginx-proxy-manager:latest` + `mariadb:latest`
|
- **Image:** `jc21/nginx-proxy-manager:latest` + `mariadb:latest`
|
||||||
- **Porty:** `80` (HTTP), `443` (HTTPS), `81` (admin UI)
|
- **Porty:** `80` (HTTP), `443` (HTTPS), `81` (admin UI)
|
||||||
@@ -34,9 +34,9 @@ mkdir -p data letsencrypt mysql
|
|||||||
```
|
```
|
||||||
|
|
||||||
Tyto složky obsahují:
|
Tyto složky obsahují:
|
||||||
- `data/` – NPM konfigurace, certifikáty, logy
|
- `data/` - NPM konfigurace, certifikáty, logy
|
||||||
- `letsencrypt/` – Let's Encrypt certifikáty
|
- `letsencrypt/` - Let's Encrypt certifikáty
|
||||||
- `mysql/` – MariaDB data
|
- `mysql/` - MariaDB data
|
||||||
|
|
||||||
### 3. Spuštění
|
### 3. Spuštění
|
||||||
|
|
||||||
@@ -60,29 +60,29 @@ Otevři `http://<server-ip>:81` v prohlížeči.
|
|||||||
|
|
||||||
### SSL certifikát (Let's Encrypt)
|
### SSL certifikát (Let's Encrypt)
|
||||||
|
|
||||||
1. V NPM UI jdi na **Proxy Hosts → Add Proxy Host**
|
1. V NPM UI jdi na **Proxy Hosts -> Add Proxy Host**
|
||||||
2. **Domain Names:** `app.example.com`
|
2. **Domain Names:** `app.example.com`
|
||||||
3. **Scheme:** `http`
|
3. **Scheme:** `http`
|
||||||
4. **Forward Hostname/IP:** `<server-ip>` nebo `container_name`
|
4. **Forward Hostname/IP:** `<server-ip>` nebo `container_name`
|
||||||
5. **Forward Port:** port služby (např. 8080)
|
5. **Forward Port:** port služby (např. 8080)
|
||||||
6. **Block Common Exploits:** ✅
|
6. **Block Common Exploits:**
|
||||||
7. Ulož
|
7. Ulož
|
||||||
8. Otevři záložku **SSL**:
|
8. Otevři záložku **SSL**:
|
||||||
- **Request a new SSL Certificate**
|
- **Request a new SSL Certificate**
|
||||||
- **Force SSL** ✅
|
- **Force SSL**
|
||||||
- **HTTP/2** ✅
|
- **HTTP/2**
|
||||||
- **HSTS Enabled** ✅
|
- **HSTS Enabled**
|
||||||
- Zadej email pro Let's Encrypt notifikace
|
- Zadej email pro Let's Encrypt notifikace
|
||||||
- Potvrď podmínky Let's Encrypt
|
- Potvrď podmínky Let's Encrypt
|
||||||
9. **Save**
|
9. **Save**
|
||||||
|
|
||||||
### Bezpečnost
|
### Bezpečnost
|
||||||
|
|
||||||
- ✅ **HTTPS** terminuje NPM (Let's Encrypt auto-renew)
|
- **HTTPS** terminuje NPM (Let's Encrypt auto-renew)
|
||||||
- ✅ **Force SSL** přesměruje HTTP → HTTPS
|
- **Force SSL** přesměruje HTTP -> HTTPS
|
||||||
- ✅ **Block Common Exploits** chrání před známými útoky
|
- **Block Common Exploits** chrání před známými útoky
|
||||||
- ✅ **HSTS** říká prohlížečům "vždy HTTPS"
|
- **HSTS** říká prohlížečům "vždy HTTPS"
|
||||||
- ✅ **Admin UI na portu 81** – přístupný jen z vnitřní sítě (nebo za VPN)
|
- **Admin UI na portu 81** - přístupný jen z vnitřní sítě (nebo za VPN)
|
||||||
|
|
||||||
### Volumes
|
### Volumes
|
||||||
|
|
||||||
@@ -140,55 +140,55 @@ docker compose up -d
|
|||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
## 🔗 Reverzní proxy pro ostatní služby
|
## Reverzní proxy pro ostatní služby
|
||||||
|
|
||||||
Příklad konfigurace pro `jotty.example.com → jotty:3000`:
|
Příklad konfigurace pro `jotty.example.com -> jotty:3000`:
|
||||||
|
|
||||||
1. **Proxy Hosts → Add Proxy Host**
|
1. **Proxy Hosts -> Add Proxy Host**
|
||||||
2. **Domain Names:** `jotty.example.com`
|
2. **Domain Names:** `jotty.example.com`
|
||||||
3. **Scheme:** `http`
|
3. **Scheme:** `http`
|
||||||
4. **Forward Hostname/IP:** `jotty` (container name)
|
4. **Forward Hostname/IP:** `jotty` (container name)
|
||||||
5. **Forward Port:** `3000`
|
5. **Forward Port:** `3000`
|
||||||
6. **Cache Assets:** ✅
|
6. **Cache Assets:**
|
||||||
7. **Block Common Exploits:** ✅
|
7. **Block Common Exploits:**
|
||||||
8. SSL: Let's Encrypt (viz výše)
|
8. SSL: Let's Encrypt (viz výše)
|
||||||
|
|
||||||
**Stejný postup** pro všechny ostatní služby (portainer, gitea, vaultwarden, …).
|
**Stejný postup** pro všechny ostatní služby (portainer, gitea, vaultwarden, ...).
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
## 🔐 Bezpečnostní poznámky
|
## Bezpečnostní poznámky
|
||||||
|
|
||||||
- **Admin heslo** změnit hned po instalaci
|
- **Admin heslo** změnit hned po instalaci
|
||||||
- **Port 81** – nedávej do internetu (firewall nebo VPN)
|
- **Port 81** - nedávej do internetu (firewall nebo VPN)
|
||||||
- **Let's Encrypt** – nastavit SPF/DKIM záznamy pro email notifikace
|
- **Let's Encrypt** - nastavit SPF/DKIM záznamy pro email notifikace
|
||||||
- **Logy** sledovat na neobvyklé dotazy (404, brute-force)
|
- **Logy** sledovat na neobvyklé dotazy (404, brute-force)
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
## 📁 Struktura
|
## Struktura
|
||||||
|
|
||||||
```
|
```
|
||||||
nginx-proxy-manager/
|
nginx-proxy-manager/
|
||||||
├── README.md # Tento soubor
|
+-- README.md # Tento soubor
|
||||||
├── .env.example # Šablona pro .env
|
+-- .env.example # Šablona pro .env
|
||||||
├── docker-compose.yml # Compose (1:1 kopie z RPi)
|
+-- docker-compose.yml # Compose (1:1 kopie z RPi)
|
||||||
├── data/ # NPM data (po spuštění)
|
+-- data/ # NPM data (po spuštění)
|
||||||
├── letsencrypt/ # Certifikáty (po spuštění)
|
+-- letsencrypt/ # Certifikáty (po spuštění)
|
||||||
└── mysql/ # MariaDB data (po spuštění)
|
+-- mysql/ # MariaDB data (po spuštění)
|
||||||
```
|
```
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
## 🔗 Související
|
## Související
|
||||||
|
|
||||||
- **Jotty:** Nginx Proxy Manager (detailní návod s SSL konfigurací)
|
- **Jotty:** Nginx Proxy Manager (detailní návod s SSL konfigurací)
|
||||||
- **Jotty:** Docker + Portainer + NPM – skript (rychlá instalace všeho dohromady)
|
- **Jotty:** Docker + Portainer + NPM - skript (rychlá instalace všeho dohromady)
|
||||||
- **Jotty:** Firewall (porty 80, 443, 81 musí být otevřené)
|
- **Jotty:** Firewall (porty 80, 443, 81 musí být otevřené)
|
||||||
|
|
||||||
## 📜 Licence
|
## Licence
|
||||||
|
|
||||||
MIT – stejně jako celé `mates-docker-services` repo.
|
MIT - stejně jako celé `mates-docker-services` repo.
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user