\x89PNG\r\n\x1a\n\x00\x00\x00\x0DIHDR\x00\x00\x00\x01\x00 \x00\x00\x01\x08\x06\x00\x00\x00\x1F\x15\xC4\x89\x00\x00\x00 \x0AIDATx\x9Ccb\x00\x00\x00\x06\x00\x03\x1A\x05\x9D\x00\x00 \x00\x00IEND\xAE\x42\x60\x82
| Path : /etc/nginx/sites-enabled/ |
|
B-Con CMD Config cPanel C-Rdp D-Log Info Jump Mass Ransom Symlink vHost Zone-H |
| Current File : //etc/nginx/sites-enabled/keycloak.conf |
server {
# 80. porttan gelen istekleri dinle
server_name auth.ofisbulutta.tr;
# Keycloak'a giden istekler için genel konum bloğu
location / {
# İstekleri Keycloak'un çalıştığı 127.0.0.1:8080 adresine yönlendir
proxy_pass http://127.0.0.1:8080;
# Keycloak'un doğru hostname ve protokolden geldiğini anlaması için GEREKLİ başlıklar:
# 1. Host bilgisini ilet: Keycloak, KC_HOSTNAME'i doğrular.
proxy_set_header Host $host;
# 2. Gerçek IP adresini ilet
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
# 3. Protokol bilgisini ilet (Şu an HTTP, SSL eklenince bu kritikleşecek)
proxy_set_header X-Forwarded-Proto $scheme;
# 4. Hostname bilgisini ilet
proxy_set_header X-Forwarded-Host $host;
# Keepalive bağlantılarını desteklemek için
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
# Önbellekleme sorunlarını önler (Keycloak için önemlidir)
proxy_cache_bypass $http_pragma;
proxy_cache_revalidate on;
# Keycloak'un büyük yanıtları için zaman aşımını artır (opsiyonel)
proxy_connect_timeout 600;
proxy_send_timeout 600;
proxy_read_timeout 600;
send_timeout 600;
}
listen [::]:443 ssl; # managed by Certbot
listen 443 ssl; # managed by Certbot
ssl_certificate /etc/letsencrypt/live/auth.ofisbulutta.tr/fullchain.pem; # managed by Certbot
ssl_certificate_key /etc/letsencrypt/live/auth.ofisbulutta.tr/privkey.pem; # managed by Certbot
include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot
ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # managed by Certbot
}
server {
if ($host = auth.ofisbulutta.tr) {
return 301 https://$host$request_uri;
} # managed by Certbot
listen 80;
listen [::]:80;
server_name auth.ofisbulutta.tr;
return 404; # managed by Certbot
}