docs(security): план UFW, hardening HAProxy и бэкендов, скрипты deploy.
This commit is contained in:
@@ -0,0 +1,14 @@
|
||||
# UFW на бэкенде — пример для Git 192.168.160.129
|
||||
HAPROXY_IP=192.168.160.117
|
||||
BACKEND_PORT=443
|
||||
|
||||
# Admin SSH / мониторинг (пробел), опционально
|
||||
ADMIN_ALLOWED="192.168.160.0/24"
|
||||
|
||||
# Доп. порты с ADMIN_ALLOWED, напр. 2222/tcp для Gitea SSH
|
||||
UFW_EXTRA_SERVICES=""
|
||||
|
||||
# Доп. источники на BACKEND_PORT (напр. MTA для KSMG)
|
||||
EXTRA_ALLOWED=""
|
||||
|
||||
UFW_IPV6=no
|
||||
Reference in New Issue
Block a user