60 lines
1.9 KiB
Nginx Configuration File
60 lines
1.9 KiB
Nginx Configuration File
server {
|
|
listen 9534 default_server;
|
|
|
|
server_name xmpp.vnc.biz;
|
|
|
|
#root ${VNCTALK_PATH};
|
|
root /usr/share/nginx/html;
|
|
index index.html index.htm;
|
|
|
|
ssl on;
|
|
ssl_certificate /etc/ssl/vnc.biz.fullchain.pem;
|
|
ssl_certificate_key /etc/ssl/wildcard.vnc.biz.key;
|
|
ssl_session_timeout 5m;
|
|
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
|
|
ssl_prefer_server_ciphers on;
|
|
ssl_ciphers "EECDH+ECDSA+AESGCM:EECDH+aRSA+AESGCM:EECDH+ECDSA+SHA256:EECDH+aRSA+SHA256:EECDH+ECDSA+SHA384:EECDH+ECDSA+SHA256:EECDH+aRSA+SHA384:EDH+aRSA+AESGCM:EDH+aRSA+SHA256:EDH+aRSA:EECDH:!aNULL:!eNULL:!MEDIUM:!LOW:!3DES:!MD5:!EXP:!PSK:!SRP:!DSS:!RC4:!SEED";
|
|
|
|
add_header Strict-Transport-Security "max-age=31536000";
|
|
client_max_body_size 10M;
|
|
|
|
location ~ /api(.*)$ {
|
|
auth_basic "xmpp rest";
|
|
auth_basic_user_file /etc/nginx/.htpasswd;
|
|
proxy_pass http://localhost:9535;
|
|
proxy_set_header X-Real-IP $remote_addr;
|
|
proxy_set_header X-Forwarded-For $remote_addr;
|
|
proxy_set_header Host demo.vnc.de;
|
|
proxy_buffering off;
|
|
proxy_read_timeout 300s;
|
|
proxy_connect_timeout 60s;
|
|
}
|
|
|
|
}
|
|
|
|
server
|
|
{
|
|
#listen 127.0.0.1:9535;
|
|
listen 9535 default_server;
|
|
server_name muc-rest;
|
|
client_max_body_size 0;
|
|
|
|
access_log /var/log/nginx/muc-access.log;
|
|
error_log /var/log/nginx/error.log;
|
|
|
|
root /usr/share/prosody-muc-rest/;
|
|
index index.html index.htm;
|
|
|
|
# Turn on Passenger
|
|
passenger_enabled on;
|
|
#passenger_min_instances 5;
|
|
#passenger_max_requests 3000;
|
|
# Tell Passenger that your app is a Node.js app
|
|
passenger_app_type node;
|
|
passenger_sticky_sessions on;
|
|
passenger_app_root /usr/share/prosody-muc-rest;
|
|
passenger_env_var NODE_ENV development;
|
|
passenger_startup_file app/app.js;
|
|
|
|
}
|