diff --git a/example-nginx-config/example-default-nginx.conf b/example-nginx-config/example-default-nginx.conf new file mode 100644 index 0000000..6ad52a5 --- /dev/null +++ b/example-nginx-config/example-default-nginx.conf @@ -0,0 +1,45 @@ +# TODO: replace , , and . +server { + listen 443 ssl http2 default_server; + listen [::]:443 ssl http2 ipv6only=on default_server; + + ssl_certificate /etc/letsencrypt/live//fullchain.pem; # managed by Certbot + ssl_certificate_key /etc/letsencrypt/live//privkey.pem; # managed by Certbot + include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot + ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # managed by Certbot + + root /var/www/; + + index index.html index.php; + + server_name ; + + server_tokens off; # prevent nginx server detection + + # optional, enforce primary domain + #if ($host != $server_name) { + # return 301 $scheme://$server_name$request_uri; + #} + + location / { + try_files $uri $uri/ =404; + } + + location ~ \.php$ { + # location ~ \.php(/|$) { + include snippets/fastcgi-php.conf; + fastcgi_pass unix:/run/php/php8.1-fpm.sock; + } + + error_page 404 /404.html; +} +server { + listen 80 default_server; + listen [::]:80 ipv6only=on default_server; + + server_name ; + + server_tokens off; # prevent nginx server detection + + return 301 https://$server_name$request_uri; +} diff --git a/example-nginx-config/example-nginx.conf b/example-nginx-config/example-nginx.conf new file mode 100644 index 0000000..fa4f06d --- /dev/null +++ b/example-nginx-config/example-nginx.conf @@ -0,0 +1,45 @@ +# TODO: replace , , and . +server { + listen 443 ssl http2; + listen [::]:443 ssl http2; + + ssl_certificate /etc/letsencrypt/live//fullchain.pem; # managed by Certbot + ssl_certificate_key /etc/letsencrypt/live//privkey.pem; # managed by Certbot + include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot + ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # managed by Certbot + + root /var/www/; + + index index.html index.php; + + server_name ; + + server_tokens off; # prevent nginx server detection + + # optional, enforce primary domain + #if ($host != $server_name) { + # return 301 $scheme://$server_name$request_uri; + #} + + location / { + try_files $uri $uri/ =404; + } + + location ~ \.php$ { + # location ~ \.php(/|$) { + include snippets/fastcgi-php.conf; + fastcgi_pass unix:/run/php/php8.1-fpm.sock; + } + + error_page 404 /404.html; +} +server { + listen 80; + listen [::]:80; + + server_name ; + + server_tokens off; # prevent nginx server detection + + return 301 https://$request_uri; +}