From 05c34c5ee7c5ebfd6f4b4e30cad33f7c4fdeee54 Mon Sep 17 00:00:00 2001 From: Andrew Stowell Date: Wed, 26 Jul 2023 14:30:09 +0000 Subject: [PATCH] added nginx config templates --- .../example-default-nginx.conf | 45 +++++++++++++++++++ example-nginx-config/example-nginx.conf | 45 +++++++++++++++++++ 2 files changed, 90 insertions(+) create mode 100644 example-nginx-config/example-default-nginx.conf create mode 100644 example-nginx-config/example-nginx.conf diff --git a/example-nginx-config/example-default-nginx.conf b/example-nginx-config/example-default-nginx.conf new file mode 100644 index 0000000..6ad52a5 --- /dev/null +++ b/example-nginx-config/example-default-nginx.conf @@ -0,0 +1,45 @@ +# TODO: replace , , and . +server { + listen 443 ssl http2 default_server; + listen [::]:443 ssl http2 ipv6only=on default_server; + + ssl_certificate /etc/letsencrypt/live//fullchain.pem; # managed by Certbot + ssl_certificate_key /etc/letsencrypt/live//privkey.pem; # managed by Certbot + include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot + ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # managed by Certbot + + root /var/www/; + + index index.html index.php; + + server_name ; + + server_tokens off; # prevent nginx server detection + + # optional, enforce primary domain + #if ($host != $server_name) { + # return 301 $scheme://$server_name$request_uri; + #} + + location / { + try_files $uri $uri/ =404; + } + + location ~ \.php$ { + # location ~ \.php(/|$) { + include snippets/fastcgi-php.conf; + fastcgi_pass unix:/run/php/php8.1-fpm.sock; + } + + error_page 404 /404.html; +} +server { + listen 80 default_server; + listen [::]:80 ipv6only=on default_server; + + server_name ; + + server_tokens off; # prevent nginx server detection + + return 301 https://$server_name$request_uri; +} diff --git a/example-nginx-config/example-nginx.conf b/example-nginx-config/example-nginx.conf new file mode 100644 index 0000000..fa4f06d --- /dev/null +++ b/example-nginx-config/example-nginx.conf @@ -0,0 +1,45 @@ +# TODO: replace , , and . +server { + listen 443 ssl http2; + listen [::]:443 ssl http2; + + ssl_certificate /etc/letsencrypt/live//fullchain.pem; # managed by Certbot + ssl_certificate_key /etc/letsencrypt/live//privkey.pem; # managed by Certbot + include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot + ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # managed by Certbot + + root /var/www/; + + index index.html index.php; + + server_name ; + + server_tokens off; # prevent nginx server detection + + # optional, enforce primary domain + #if ($host != $server_name) { + # return 301 $scheme://$server_name$request_uri; + #} + + location / { + try_files $uri $uri/ =404; + } + + location ~ \.php$ { + # location ~ \.php(/|$) { + include snippets/fastcgi-php.conf; + fastcgi_pass unix:/run/php/php8.1-fpm.sock; + } + + error_page 404 /404.html; +} +server { + listen 80; + listen [::]:80; + + server_name ; + + server_tokens off; # prevent nginx server detection + + return 301 https://$request_uri; +}