blob: 0f33432df3b01c3d3ebaaf8b1f9f9dabf5c2cd11 (
plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
|
limit_req_zone $binary_remote_addr zone=main:1m rate=10r/s; # This is completely untuned.
server {
error_log syslog:server=unix:/dev/log;
access_log syslog:server=unix:/dev/log;
server_name akon.city www.akon.city;
root /var/www/akoncity;
index index.html;
location / {
limit_req zone=main burst=20 nodelay;
limit_req_log_level error;
try_files $uri $uri/ =404;
}
listen [::]:443 ssl ipv6only=on; # managed by Certbot
listen 443 ssl; # managed by Certbot
ssl_certificate /etc/letsencrypt/live/akon.city/fullchain.pem; # managed by Certbot
ssl_certificate_key /etc/letsencrypt/live/akon.city/privkey.pem; # managed by Certbot
include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot
ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # managed by Certbot
}
server {
error_log syslog:server=unix:/dev/log;
access_log syslog:server=unix:/dev/log;
server_name git.akon.city;
root /var/www/htdocs/cgit;
try_files $uri @cgit;
location ~ ^.*(/.+|/.+\.git)/(HEAD|info/refs|objects/info/.*|git-(upload|receive)-pack)$ {
client_max_body_size 0;
include fastcgi_params;
fastcgi_param SCRIPT_FILENAME /usr/lib/git-core/git-http-backend;
fastcgi_param GIT_HTTP_EXPORT_ALL "1";
fastcgi_param GIT_PROJECT_ROOT /var/git;
fastcgi_param PATH_INFO $uri;
fastcgi_param REQUEST_METHOD $request_method;
fastcgi_param QUERY_STRING $query_string;
fastcgi_pass unix:/var/run/fcgiwrap.socket;
}
location @cgit {
index cgit.cgi;
include fastcgi_params;
fastcgi_param DOCUMENT_ROOT $document_root;
fastcgi_param SCRIPT_FILENAME $document_root/cgit.cgi;
fastcgi_param PATH_INFO $uri;
fastcgi_param QUERY_STRING $args;
fastcgi_param HTTP_HOST $server_name;
fastcgi_pass unix:/var/run/fcgiwrap.socket;
}
listen [::]:443 ssl;
listen 443 ssl;
ssl_certificate /etc/letsencrypt/live/git.akon.city/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/git.akon.city/privkey.pem;
}
server {
if ($host = www.akon.city) {
return 301 https://$host$request_uri;
} # managed by Certbot
if ($host = akon.city) {
return 301 https://$host$request_uri;
} # managed by Certbot
if ($host = git.akon.city) {
return 301 https://$host$request_uri;
}
listen 80;
listen [::]:80;
server_name akon.city www.akon.city;
return 404; # managed by Certbot
}
|