README corto y sin comentarios en el código

This commit is contained in:
hacklab 2026-09-29 10:26:46 +02:00
parent cb551e2a3c
commit 7ed0276704
9 changed files with 7 additions and 165 deletions

View file

@ -1,5 +1,3 @@
# Copiar a /etc/nginx/snippets/acampada26s-hub.conf
# OASIS escuchando en 127.0.0.1:3000 (node backend.js --public --no-open --host=127.0.0.1)
limit_except GET HEAD { deny all; }
proxy_pass http://127.0.0.1:3000;
proxy_http_version 1.1;
@ -9,7 +7,6 @@ proxy_set_header X-Forwarded-For "";
proxy_set_header X-Forwarded-Proto $scheme;
proxy_read_timeout 120s;
proxy_buffering on;
# add_header en location anula los del server: se repiten aquí todos menos la CSP.
add_header Strict-Transport-Security "max-age=63072000" always;
add_header X-Content-Type-Options "nosniff" always;
add_header Referrer-Policy "no-referrer" always;

View file

@ -1,10 +1,5 @@
# acampada26s.net
# Estático en /var/www/acampada26s.net (contenido de site/).
# /c -> HUB clearnet de OASIS (solo lectura) del pub de la acampada.
server_tokens off;
# Logs sin IP completa: se guarda solo la /24.
map $remote_addr $ip_anon {
~(?P<ip>\d+\.\d+\.\d+)\.\d+ $ip.0;
~(?P<ip>[^:]+:[^:]+): $ip::;
@ -48,7 +43,6 @@ server {
expires 7d;
}
# HUB de OASIS. Trae CSS inline, así que hub.conf redefine las cabeceras sin la CSP.
location = /c { include /etc/nginx/snippets/acampada26s-hub.conf; }
location ^~ /c/ { include /etc/nginx/snippets/acampada26s-hub.conf; }
}

View file

@ -6,11 +6,9 @@ After=oasis.service
Type=oneshot
User=oasis
Environment=OASIS_DIR=/home/oasis/oasis
# cuenta de la acampada y clave (%...sha256) de su tribu pública
Environment=CUENTA=
Environment=TRIBU=
Environment=WEB=/var/www/acampada26s.net
# node tiene que estar en el PATH del servicio (o poner la ruta completa)
ExecStart=/bin/sh -c 'set -e; node /opt/26s/tools/extrae.js > /tmp/26s.json; python3 /opt/26s/tools/genera.py "$WEB" < /tmp/26s.json'
NoNewPrivileges=yes
ProtectSystem=strict