From 5cad6131d0b3bd6a9480476230994b3b463435b5 Mon Sep 17 00:00:00 2001 From: MaximilianYan Date: Sat, 29 Aug 2026 00:04:35 +0300 Subject: [PATCH] =?UTF-8?q?=D0=9F=D0=B5=D1=80=D0=B5=D0=BD=D0=BE=D1=81=20?= =?UTF-8?q?=D0=BE=D0=B1=D0=BB=D0=B0=D0=BA=D0=B0=20=D0=BD=D0=B0=20drive.?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- ReadMe.md | 6 +++--- стек сервера/стек сервера.md | 8 ++++---- 2 files changed, 7 insertions(+), 7 deletions(-) diff --git a/ReadMe.md b/ReadMe.md index 206d027..b0d0860 100644 --- a/ReadMe.md +++ b/ReadMe.md @@ -4,7 +4,7 @@ ## Основные ресурсы -* **Файловый менеджер — Filebrowser:** [`songbird-theatre.duckdns.org`](https://songbird-theatre.duckdns.org/) — облако с архивом записей, фото и проч. +* **Файловый менеджер — Filebrowser:** [`drive.songbird-theatre.duckdns.org`](https://drive.songbird-theatre.duckdns.org/) — облако с архивом записей, фото и проч. * **Система контроля версий — git-сервер Gitea:** [`git.songbird-theatre.duckdns.org`](https://git.songbird-theatre.duckdns.org/) — хранилище дизайнов, музыки, других рабочих материалов и их истории изменений. --- @@ -16,10 +16,10 @@ * Общетеатральные материалы: * [`theatre-statute`](/:root/songbird_theatre/theatre-statute) — статут театра и правила. * [`theatre-welcome`](/:root/songbird_theatre/theatre-welcome) — текущий репозиторий с инструкциями. - * [`theatre-secrets`](/:root/songbird_theatre/theatre-secrets) — пароли (ограниченный доступ). * [`theatre-design`](/:root/songbird_theatre/theatre-design) — брендбук, логотип театра, фирменные шрифты и общие шаблоны. * Материалы конкретного спектакля/концерта: + | | афиши, смм-материалы | партитуры, минусовки | | :--- | :--- | :--- | | **Отверженные** | [`lesmiserables-design`](/:root/songbird_theatre/lesmiserables-design) | [`lesmiserables-music`](/:root/songbird_theatre/lesmiserables-music) | @@ -33,7 +33,7 @@ ## Инструкция по работе с git -**Репозитории** — это отдельные независимые "папки", которых хранятся со всей своей историей изменений. **Коммиты** — конкретные точки изменения репозитория. В любой момент можно вернуться к любому коммиту. +**Репозитории** — это отдельные независимые "папки", которых хранятся со всей своей историей изменений. **Коммиты** — конкретные точки изменения репозитория. В любой момент можно вернуться к любому коммиту. Все тяжелые медиафайлы (`.psd`, `.png`, `.wav`...) отдельно отслеживаются системой **Git LFS** (Large File Storage). Это позволяет не перегружать историю Git и быстро скачивать проекты, но старые версии этих файлов могут быть очищены если к ним давно (**30 дней?**) не возвращались. diff --git a/стек сервера/стек сервера.md b/стек сервера/стек сервера.md index e52611b..196de44 100644 --- a/стек сервера/стек сервера.md +++ b/стек сервера/стек сервера.md @@ -10,7 +10,7 @@ ## Права доступа (Permissions) * Выделенная группа `storage`. Основной пользователь (`songbird`) добавлен в эту группу. -* **Каталог хранения `/mnt/drive2T`:** Настроены жесткие права **ACL** (`setfacl`) и установлен **SGID-бит** (`chmod g+s`), чтобы всё внутри диска автоматически наследовало владельца и полные права (`rwx`) группы `storage`. +* **Каталог хранения** `/mnt/drive2T`: Настроены жесткие права **ACL** (`setfacl`) и установлен **SGID-бит** (`chmod g+s`), чтобы всё внутри диска автоматически наследовало владельца и полные права (`rwx`) группы `storage`. ## Службы * **Зависимости Systemd:** Служба `docker.service` модифицирована: контейнеры строго после внешнего диска `/mnt/drive2T` (`RequiresMountsFor` / `After`) @@ -23,7 +23,7 @@ * `sshd`: атаки на SSH (`/etc/fail2ban/jail.d/sshd.conf`) * `infra-filebrowser` и `infra-gitea`: фильтр `/etc/fail2ban/filter.d/infra-filebrowser.local` для логов Caddy и блокировки попыток подбора паролей к Filebrowser и Gitea * `recidive`: бан рецидивистов -* filebrowser на `songbird-theatre.duckdns.org`, gitea на `git.songbird-theatre.duckdns.org` +* filebrowser на `drive.songbird-theatre.duckdns.org`, gitea на `git.songbird-theatre.duckdns.org` ## Доступ * **SSH:** Вход по паролю @@ -36,9 +36,9 @@ * **caddy-proxy:** (`cpus: 0.45`, `memory: 250M`) `HTTPS`:`443`, логи в `~/docker/infra/conf/`, user root * настройки прокси и логирования: `~/docker/infra/conf/Caddyfile`; * файл настроек: `~/docker/infra/docker-compose.yml`; -* **filebrowser-quantum:** (`cpus: 1.5`, `memory: 4500M`) Работает за прокси Caddy. Внутренний порт `80` за брандмауэром. Лог в `~/docker/infra/data/filebrowser.log`, работает от имени uid=1000 songbird. +* **filebrowser-quantum:** (`cpus: 1.5`, `memory: 4500M`) Работает за прокси Caddy (Лог в `~/docker/infra/conf/caddy-drive.log`). Внутренний порт `80` за брандмауэром. Лог в `~/docker/infra/data/filebrowser.log`, работает от имени uid=1000 songbird. * конфиг: `~/docker/infra/data/config.yaml`; -* **gitea:** (`cpus: 1.5`, `memory: 2500M`) Работает за прокси Caddy. Внутренний порт `3000` за брандмауэром. Лог в `~/docker/infra/conf/caddy-git.log`, работает от имени uid=1000 songbird. +* **gitea:** (`cpus: 1.5`, `memory: 2500M`) Работает за прокси Caddy (Лог в `~/docker/infra/conf/caddy-git.log`). Внутренний порт `3000` за брандмауэром. Работает от имени uid=1000 songbird. * конфиг: `~/docker/infra/gitea/gitea/conf/app.ini`; Обновления unattended-upgrades.