coolwebsearcher

coolwebsearcher
Рейтинг
87
Регистрация
29.09.2008

Если используется проксирование через CF - то ип сайтов от CF, и он при смене впс останется прежний. На какой ип проксировать - меняется через api CF скриптом.

Если на CF используется только днс (без проксирования), то на старом впс ставим nginx и проксируем на vds с SSD. (тогда ип вдс останется для сайтов)

какой конфиг для ssl (443 порт) ?

На уровне бакенда, редирект не стоит?

Что выводит


curl -I -v https://домен_с_ssl/ ?

если редирект делается на уровне nginx, то в .htaccess эти строки можно убрать

в конфиг nginx


geoip_country /usr/share/GeoIP/GeoIP.dat;
map $geoip_country_code $allowed_country {
default 0;
RU 1;
ES 1;
}

и в конфиге виртуального хоста


if ($allowed_country = '0') {
return 403;
break;
}

добавить в апач, при включенном модуле setenvif


<IfModule setenvif_module>
SetEnvIf X-Forwarded-Proto https HTTPS=on
</IfModule>

Сертификаты стоят от Comodo Ca Limited.

согласно доке https://support.comodo.com/index.php?/Knowledgebase/Article/View/1091/37/certificate-installation--nginx стоит ставить

ну и создайте файлы phpinfo и зайдите на него через https - посмотрите переменные, которые передаются

на стороне апача должен стоять модуль rpaf, с включенной опцией


RPAF_SetHTTPS On

в nginx нужно добавить


proxy_set_header X-Forwarded-Proto $scheme;

ну и поставить нормальные сертификаты (например от https://letsencrypt.org/)

так как сейчас ответ выглядит следующим образом


curl: (60) SSL certificate problem: unable to get local issuer certificate

для перенаправления можно сделать



server {
listen 80;
server_name domain.com www.domain.com;
location / {
return 301 https://www.iphoneteile.com$request_uri;
}
}

а https в отдельной секции описать в nginx

дистрибутив обновлялся с предыдущих версий?

dpkg -l | grep apache

какие модули, которые не идут с дебианом, в апаче включены?

судя по syslog ядро с grsec (не дефолтное) возможно есть смысл посмотреть как будет вести себя на дефолтном ядре.

а какой дистр?

Есть смысл проверить железо, в dmesg может что есть?

Есть смысл проверить письма через сервисы

http://www.appmaildev.com/en/dkimfile

Ну и ип, с которого отправляется почта, на наличие в разных спам листах.

Всего: 172