summaryrefslogtreecommitdiff
path: root/linux
diff options
context:
space:
mode:
Diffstat (limited to 'linux')
-rw-r--r--linux/nginx/etc/nginx/conf.d/ao.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/art.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/auth.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/br.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/bt.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/bw.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/cc.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/cleberg.io.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/cleberg.net.conf4
-rw-r--r--linux/nginx/etc/nginx/conf.d/cv.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/ddns.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/default.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/docker.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/files.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/gh.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/ha.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/hat.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/hn.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/img.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/irc.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/ld.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/lemmy.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/lt.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/michelangelo.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/mz.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/office.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/org.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/paste.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/pb.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/photos.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/pin.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/piped.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/projects.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/rd.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/reminiscecleberg.com.conf4
-rw-r--r--linux/nginx/etc/nginx/conf.d/rimgo.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/rl.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/rss.conf3
-rw-r--r--linux/nginx/etc/nginx/conf.d/search.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/send.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/slash.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/small.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/ssh.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/teddit.conf2
-rw-r--r--linux/nginx/etc/nginx/conf.d/wyl.conf2
-rw-r--r--linux/nginx/etc/nginx/nginx.conf3
46 files changed, 47 insertions, 51 deletions
diff --git a/linux/nginx/etc/nginx/conf.d/ao.conf b/linux/nginx/etc/nginx/conf.d/ao.conf
index 1c7b3be..a18fac4 100644
--- a/linux/nginx/etc/nginx/conf.d/ao.conf
+++ b/linux/nginx/etc/nginx/conf.d/ao.conf
@@ -5,7 +5,7 @@ server {
server_name ao.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location / {
set $upstream http://127.0.0.1:9380;
diff --git a/linux/nginx/etc/nginx/conf.d/art.conf b/linux/nginx/etc/nginx/conf.d/art.conf
index 8944f5c..1ffe9e2 100644
--- a/linux/nginx/etc/nginx/conf.d/art.conf
+++ b/linux/nginx/etc/nginx/conf.d/art.conf
@@ -5,7 +5,7 @@ server {
server_name art.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location / {
set $upstream http://127.0.0.1:3003;
diff --git a/linux/nginx/etc/nginx/conf.d/auth.conf b/linux/nginx/etc/nginx/conf.d/auth.conf
index 61ffcfc..d7be68e 100644
--- a/linux/nginx/etc/nginx/conf.d/auth.conf
+++ b/linux/nginx/etc/nginx/conf.d/auth.conf
@@ -5,7 +5,7 @@ server {
server_name auth.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
set $upstream http://127.0.0.1:9092;
location / {
diff --git a/linux/nginx/etc/nginx/conf.d/br.conf b/linux/nginx/etc/nginx/conf.d/br.conf
index 1cccdee..5c60087 100644
--- a/linux/nginx/etc/nginx/conf.d/br.conf
+++ b/linux/nginx/etc/nginx/conf.d/br.conf
@@ -5,7 +5,7 @@ server {
server_name br.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location / {
set $upstream http://127.0.0.1:3030;
diff --git a/linux/nginx/etc/nginx/conf.d/bt.conf b/linux/nginx/etc/nginx/conf.d/bt.conf
index 7e4d11f..0bf3fef 100644
--- a/linux/nginx/etc/nginx/conf.d/bt.conf
+++ b/linux/nginx/etc/nginx/conf.d/bt.conf
@@ -5,7 +5,7 @@ server {
server_name bt.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
set $upstream http://127.0.0.1:9091;
location /authelia { include custom.d/reverse_proxy/authelia.conf; }
diff --git a/linux/nginx/etc/nginx/conf.d/bw.conf b/linux/nginx/etc/nginx/conf.d/bw.conf
index 45fbc8c..b903d8e 100644
--- a/linux/nginx/etc/nginx/conf.d/bw.conf
+++ b/linux/nginx/etc/nginx/conf.d/bw.conf
@@ -5,7 +5,7 @@ server {
server_name bw.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location / {
set $upstream http://127.0.0.1:10416;
diff --git a/linux/nginx/etc/nginx/conf.d/cc.conf b/linux/nginx/etc/nginx/conf.d/cc.conf
index d37f336..753cf6c 100644
--- a/linux/nginx/etc/nginx/conf.d/cc.conf
+++ b/linux/nginx/etc/nginx/conf.d/cc.conf
@@ -5,7 +5,7 @@ server {
server_name cc.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location / {
set $upstream http://127.0.0.1:8111;
diff --git a/linux/nginx/etc/nginx/conf.d/cleberg.io.conf b/linux/nginx/etc/nginx/conf.d/cleberg.io.conf
index 602f602..082f17c 100644
--- a/linux/nginx/etc/nginx/conf.d/cleberg.io.conf
+++ b/linux/nginx/etc/nginx/conf.d/cleberg.io.conf
@@ -4,7 +4,7 @@ server {
http2 on;
server_name cleberg.io;
include custom.d/tls/ssl_engine.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
ssl_certificate /etc/letsencrypt/live/cleberg.io/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/cleberg.io/privkey.pem;
diff --git a/linux/nginx/etc/nginx/conf.d/cleberg.net.conf b/linux/nginx/etc/nginx/conf.d/cleberg.net.conf
index 0570488..b8e6706 100644
--- a/linux/nginx/etc/nginx/conf.d/cleberg.net.conf
+++ b/linux/nginx/etc/nginx/conf.d/cleberg.net.conf
@@ -5,7 +5,7 @@ server {
server_name www.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
return 301 $scheme://cleberg.net$request_uri;
}
@@ -16,7 +16,7 @@ server {
server_name cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
root /var/www/cleberg.net/;
diff --git a/linux/nginx/etc/nginx/conf.d/cv.conf b/linux/nginx/etc/nginx/conf.d/cv.conf
index 7630e8c..1ad3771 100644
--- a/linux/nginx/etc/nginx/conf.d/cv.conf
+++ b/linux/nginx/etc/nginx/conf.d/cv.conf
@@ -5,7 +5,7 @@ server {
server_name cv.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
root /var/www/cv/;
autoindex on;
diff --git a/linux/nginx/etc/nginx/conf.d/ddns.conf b/linux/nginx/etc/nginx/conf.d/ddns.conf
index bf0d65d..7e0f1b1 100644
--- a/linux/nginx/etc/nginx/conf.d/ddns.conf
+++ b/linux/nginx/etc/nginx/conf.d/ddns.conf
@@ -5,7 +5,7 @@ server {
server_name ddns.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location /authelia { include custom.d/reverse_proxy/authelia.conf; }
location / {
diff --git a/linux/nginx/etc/nginx/conf.d/default.conf b/linux/nginx/etc/nginx/conf.d/default.conf
index e603a69..3aa1909 100644
--- a/linux/nginx/etc/nginx/conf.d/default.conf
+++ b/linux/nginx/etc/nginx/conf.d/default.conf
@@ -5,7 +5,7 @@ server {
server_name _;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
return 444;
}
diff --git a/linux/nginx/etc/nginx/conf.d/docker.conf b/linux/nginx/etc/nginx/conf.d/docker.conf
index a3375c4..99ccd94 100644
--- a/linux/nginx/etc/nginx/conf.d/docker.conf
+++ b/linux/nginx/etc/nginx/conf.d/docker.conf
@@ -5,7 +5,7 @@ server {
server_name docker.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location /authelia { include custom.d/reverse_proxy/authelia.conf; }
location / {
diff --git a/linux/nginx/etc/nginx/conf.d/files.conf b/linux/nginx/etc/nginx/conf.d/files.conf
index c267f12..090a51a 100644
--- a/linux/nginx/etc/nginx/conf.d/files.conf
+++ b/linux/nginx/etc/nginx/conf.d/files.conf
@@ -5,7 +5,7 @@ server {
server_name files.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
root /var/www/files/;
autoindex on;
diff --git a/linux/nginx/etc/nginx/conf.d/gh.conf b/linux/nginx/etc/nginx/conf.d/gh.conf
index f328756..e43a25a 100644
--- a/linux/nginx/etc/nginx/conf.d/gh.conf
+++ b/linux/nginx/etc/nginx/conf.d/gh.conf
@@ -5,7 +5,7 @@ server {
server_name gh.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location / {
set $upstream http://192.168.0.251:3039;
diff --git a/linux/nginx/etc/nginx/conf.d/ha.conf b/linux/nginx/etc/nginx/conf.d/ha.conf
index 97a5fba..75e1a38 100644
--- a/linux/nginx/etc/nginx/conf.d/ha.conf
+++ b/linux/nginx/etc/nginx/conf.d/ha.conf
@@ -5,7 +5,7 @@ server {
server_name ha.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
set $upstream http://192.168.0.214:8123;
location / {
diff --git a/linux/nginx/etc/nginx/conf.d/hat.conf b/linux/nginx/etc/nginx/conf.d/hat.conf
index a5710d8..8fcc1e7 100644
--- a/linux/nginx/etc/nginx/conf.d/hat.conf
+++ b/linux/nginx/etc/nginx/conf.d/hat.conf
@@ -5,7 +5,7 @@ server {
server_name hat.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location / {
set $upstream http://192.168.0.251:3991;
diff --git a/linux/nginx/etc/nginx/conf.d/hn.conf b/linux/nginx/etc/nginx/conf.d/hn.conf
index efbf913..a68e45f 100644
--- a/linux/nginx/etc/nginx/conf.d/hn.conf
+++ b/linux/nginx/etc/nginx/conf.d/hn.conf
@@ -8,7 +8,7 @@ server {
add_header Onion-Location http://r3yfeffyj7ornpikojmw75u3sn2la7tqnmcmwgv2ov7if24sm5czqeid.onion;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location / { try_files $uri $uri/ /index.html; }
}
diff --git a/linux/nginx/etc/nginx/conf.d/img.conf b/linux/nginx/etc/nginx/conf.d/img.conf
index a6c32f3..51a7fa0 100644
--- a/linux/nginx/etc/nginx/conf.d/img.conf
+++ b/linux/nginx/etc/nginx/conf.d/img.conf
@@ -5,7 +5,7 @@ server {
server_name img.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
root /var/www/img/;
autoindex on;
diff --git a/linux/nginx/etc/nginx/conf.d/irc.conf b/linux/nginx/etc/nginx/conf.d/irc.conf
index dbd45b7..b8fc123 100644
--- a/linux/nginx/etc/nginx/conf.d/irc.conf
+++ b/linux/nginx/etc/nginx/conf.d/irc.conf
@@ -5,7 +5,7 @@ server {
server_name irc.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location /authelia { include custom.d/reverse_proxy/authelia.conf; }
location / {
diff --git a/linux/nginx/etc/nginx/conf.d/ld.conf b/linux/nginx/etc/nginx/conf.d/ld.conf
index 9f0b345..0786de2 100644
--- a/linux/nginx/etc/nginx/conf.d/ld.conf
+++ b/linux/nginx/etc/nginx/conf.d/ld.conf
@@ -5,7 +5,7 @@ server {
server_name ld.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location / {
set $upstream http://127.0.0.1:3004;
diff --git a/linux/nginx/etc/nginx/conf.d/lemmy.conf b/linux/nginx/etc/nginx/conf.d/lemmy.conf
index dc165f9..cc7eeb9 100644
--- a/linux/nginx/etc/nginx/conf.d/lemmy.conf
+++ b/linux/nginx/etc/nginx/conf.d/lemmy.conf
@@ -5,7 +5,7 @@ server {
server_name lemmy.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location / {
set $upstream http://127.0.0.1:10633;
diff --git a/linux/nginx/etc/nginx/conf.d/lt.conf b/linux/nginx/etc/nginx/conf.d/lt.conf
index f408dc4..39b1a99 100644
--- a/linux/nginx/etc/nginx/conf.d/lt.conf
+++ b/linux/nginx/etc/nginx/conf.d/lt.conf
@@ -5,7 +5,7 @@ server {
server_name lt.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location / {
set $upstream http://127.0.0.1:5000;
diff --git a/linux/nginx/etc/nginx/conf.d/michelangelo.conf b/linux/nginx/etc/nginx/conf.d/michelangelo.conf
index 9a2a475..53e751f 100644
--- a/linux/nginx/etc/nginx/conf.d/michelangelo.conf
+++ b/linux/nginx/etc/nginx/conf.d/michelangelo.conf
@@ -4,7 +4,7 @@ server {
server_name michelangelo.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location / {
diff --git a/linux/nginx/etc/nginx/conf.d/mz.conf b/linux/nginx/etc/nginx/conf.d/mz.conf
index 7773d73..4a06e46 100644
--- a/linux/nginx/etc/nginx/conf.d/mz.conf
+++ b/linux/nginx/etc/nginx/conf.d/mz.conf
@@ -5,7 +5,7 @@ server {
server_name mz.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location / {
set $upstream http://127.0.0.1:3474;
diff --git a/linux/nginx/etc/nginx/conf.d/office.conf b/linux/nginx/etc/nginx/conf.d/office.conf
index ef06300..0ac26f2 100644
--- a/linux/nginx/etc/nginx/conf.d/office.conf
+++ b/linux/nginx/etc/nginx/conf.d/office.conf
@@ -6,7 +6,7 @@ server {
root /var/www/office/;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location / { try_files $uri $uri/ /index.html; }
} \ No newline at end of file
diff --git a/linux/nginx/etc/nginx/conf.d/org.conf b/linux/nginx/etc/nginx/conf.d/org.conf
index 9b82411..61302d1 100644
--- a/linux/nginx/etc/nginx/conf.d/org.conf
+++ b/linux/nginx/etc/nginx/conf.d/org.conf
@@ -6,7 +6,7 @@ server {
root /var/www/org/;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location / { try_files $uri $uri/ /index.html; }
} \ No newline at end of file
diff --git a/linux/nginx/etc/nginx/conf.d/paste.conf b/linux/nginx/etc/nginx/conf.d/paste.conf
index 0a71a68..0cb16a2 100644
--- a/linux/nginx/etc/nginx/conf.d/paste.conf
+++ b/linux/nginx/etc/nginx/conf.d/paste.conf
@@ -5,7 +5,7 @@ server {
server_name paste.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location / {
set $upstream http://127.0.0.1:8084;
diff --git a/linux/nginx/etc/nginx/conf.d/pb.conf b/linux/nginx/etc/nginx/conf.d/pb.conf
index 4423248..e714d6d 100644
--- a/linux/nginx/etc/nginx/conf.d/pb.conf
+++ b/linux/nginx/etc/nginx/conf.d/pb.conf
@@ -5,7 +5,7 @@ server {
server_name pb.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location / {
set $upstream http://127.0.0.1:8745;
diff --git a/linux/nginx/etc/nginx/conf.d/photos.conf b/linux/nginx/etc/nginx/conf.d/photos.conf
index c264da3..88b4d5b 100644
--- a/linux/nginx/etc/nginx/conf.d/photos.conf
+++ b/linux/nginx/etc/nginx/conf.d/photos.conf
@@ -5,7 +5,7 @@ server {
server_name photos.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
client_max_body_size 50000M;
proxy_set_header Host $host;
diff --git a/linux/nginx/etc/nginx/conf.d/pin.conf b/linux/nginx/etc/nginx/conf.d/pin.conf
index 0ce6be5..1b0b9c7 100644
--- a/linux/nginx/etc/nginx/conf.d/pin.conf
+++ b/linux/nginx/etc/nginx/conf.d/pin.conf
@@ -5,7 +5,7 @@ server {
server_name pin.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location / {
set $upstream http://127.0.0.1:8086;
diff --git a/linux/nginx/etc/nginx/conf.d/piped.conf b/linux/nginx/etc/nginx/conf.d/piped.conf
index 022c8e8..af9fd26 100644
--- a/linux/nginx/etc/nginx/conf.d/piped.conf
+++ b/linux/nginx/etc/nginx/conf.d/piped.conf
@@ -5,7 +5,7 @@ server {
server_name piped.cleberg.net pipedapi.cleberg.net pipedproxy.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location / {
set $upstream http://127.0.0.1:8077;
diff --git a/linux/nginx/etc/nginx/conf.d/projects.conf b/linux/nginx/etc/nginx/conf.d/projects.conf
index f04c72b..05ab7a7 100644
--- a/linux/nginx/etc/nginx/conf.d/projects.conf
+++ b/linux/nginx/etc/nginx/conf.d/projects.conf
@@ -7,7 +7,7 @@ server {
autoindex on;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location / { try_files $uri $uri/ /index.html; }
}
diff --git a/linux/nginx/etc/nginx/conf.d/rd.conf b/linux/nginx/etc/nginx/conf.d/rd.conf
index 3f19469..0e29b8f 100644
--- a/linux/nginx/etc/nginx/conf.d/rd.conf
+++ b/linux/nginx/etc/nginx/conf.d/rd.conf
@@ -5,7 +5,7 @@ server {
server_name rd.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location / {
set $upstream http://127.0.0.1:2944;
diff --git a/linux/nginx/etc/nginx/conf.d/reminiscecleberg.com.conf b/linux/nginx/etc/nginx/conf.d/reminiscecleberg.com.conf
index 9a173d1..818e7eb 100644
--- a/linux/nginx/etc/nginx/conf.d/reminiscecleberg.com.conf
+++ b/linux/nginx/etc/nginx/conf.d/reminiscecleberg.com.conf
@@ -4,7 +4,7 @@ server {
http2 on;
server_name www.reminiscecleberg.com;
include custom.d/tls/ssl_engine.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
ssl_certificate /etc/letsencrypt/live/reminiscecleberg.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/reminiscecleberg.com/privkey.pem;
ssl_trusted_certificate /etc/letsencrypt/live/reminiscecleberg.com/chain.pem;
@@ -19,7 +19,7 @@ server {
server_name reminiscecleberg.com;
root /var/www/reminiscecleberg.com/;
include custom.d/tls/ssl_engine.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
ssl_certificate /etc/letsencrypt/live/reminiscecleberg.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/reminiscecleberg.com/privkey.pem;
diff --git a/linux/nginx/etc/nginx/conf.d/rimgo.conf b/linux/nginx/etc/nginx/conf.d/rimgo.conf
index 9ae6975..734af08 100644
--- a/linux/nginx/etc/nginx/conf.d/rimgo.conf
+++ b/linux/nginx/etc/nginx/conf.d/rimgo.conf
@@ -5,7 +5,7 @@ server {
server_name rimgo.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location / {
set $upstream http://127.0.0.1:3869;
diff --git a/linux/nginx/etc/nginx/conf.d/rl.conf b/linux/nginx/etc/nginx/conf.d/rl.conf
index 8492361..8351fa5 100644
--- a/linux/nginx/etc/nginx/conf.d/rl.conf
+++ b/linux/nginx/etc/nginx/conf.d/rl.conf
@@ -5,7 +5,7 @@ server {
server_name rl.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location /authelia { include custom.d/reverse_proxy/authelia.conf; }
location / {
diff --git a/linux/nginx/etc/nginx/conf.d/rss.conf b/linux/nginx/etc/nginx/conf.d/rss.conf
index 0a74a72..a31c565 100644
--- a/linux/nginx/etc/nginx/conf.d/rss.conf
+++ b/linux/nginx/etc/nginx/conf.d/rss.conf
@@ -6,12 +6,11 @@ server {
server_name rss.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location / {
proxy_pass http://freshrss/;
add_header X-Frame-Options SAMEORIGIN;
- add_header X-XSS-Protection "1; mode=block";
proxy_redirect off;
proxy_buffering off;
proxy_set_header Host $host;
diff --git a/linux/nginx/etc/nginx/conf.d/search.conf b/linux/nginx/etc/nginx/conf.d/search.conf
index 3fc35f6..12bb13b 100644
--- a/linux/nginx/etc/nginx/conf.d/search.conf
+++ b/linux/nginx/etc/nginx/conf.d/search.conf
@@ -5,7 +5,7 @@ server {
server_name search.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location / {
set $upstream http://127.0.0.1:9191;
diff --git a/linux/nginx/etc/nginx/conf.d/send.conf b/linux/nginx/etc/nginx/conf.d/send.conf
index cbdc71d..00d8af1 100644
--- a/linux/nginx/etc/nginx/conf.d/send.conf
+++ b/linux/nginx/etc/nginx/conf.d/send.conf
@@ -5,7 +5,7 @@ server {
server_name send.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location / {
set $upstream http://192.168.0.251:1443;
diff --git a/linux/nginx/etc/nginx/conf.d/slash.conf b/linux/nginx/etc/nginx/conf.d/slash.conf
index 702cca4..7169138 100644
--- a/linux/nginx/etc/nginx/conf.d/slash.conf
+++ b/linux/nginx/etc/nginx/conf.d/slash.conf
@@ -5,7 +5,7 @@ server {
server_name slash.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location / {
set $upstream http://192.168.0.251:5231;
diff --git a/linux/nginx/etc/nginx/conf.d/small.conf b/linux/nginx/etc/nginx/conf.d/small.conf
index 46f1099..76d7c04 100644
--- a/linux/nginx/etc/nginx/conf.d/small.conf
+++ b/linux/nginx/etc/nginx/conf.d/small.conf
@@ -5,7 +5,7 @@ server {
server_name small.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location / {
set $upstream http://127.0.0.1:8002;
diff --git a/linux/nginx/etc/nginx/conf.d/ssh.conf b/linux/nginx/etc/nginx/conf.d/ssh.conf
index b8904ed..8aaf3ba 100644
--- a/linux/nginx/etc/nginx/conf.d/ssh.conf
+++ b/linux/nginx/etc/nginx/conf.d/ssh.conf
@@ -5,7 +5,7 @@ server {
server_name ssh.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location /authelia { include custom.d/reverse_proxy/authelia.conf; }
location / {
diff --git a/linux/nginx/etc/nginx/conf.d/teddit.conf b/linux/nginx/etc/nginx/conf.d/teddit.conf
index ad62af3..5d3ea29 100644
--- a/linux/nginx/etc/nginx/conf.d/teddit.conf
+++ b/linux/nginx/etc/nginx/conf.d/teddit.conf
@@ -5,7 +5,7 @@ server {
server_name teddit.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location /authelia { include custom.d/reverse_proxy/authelia.conf; }
location / {
diff --git a/linux/nginx/etc/nginx/conf.d/wyl.conf b/linux/nginx/etc/nginx/conf.d/wyl.conf
index 092f110..6666901 100644
--- a/linux/nginx/etc/nginx/conf.d/wyl.conf
+++ b/linux/nginx/etc/nginx/conf.d/wyl.conf
@@ -5,7 +5,7 @@ server {
server_name wyl.cleberg.net;
include custom.d/tls/ssl_engine.conf;
include custom.d/tls/certificate_files.conf;
- include custom.d/tls/policy_balanced.conf;
+ include custom.d/tls/policy_strict.conf;
include custom.d/basic.conf;
location /authelia { include custom.d/reverse_proxy/authelia.conf; }
location / {
diff --git a/linux/nginx/etc/nginx/nginx.conf b/linux/nginx/etc/nginx/nginx.conf
index 9c3ac65..13301ad 100644
--- a/linux/nginx/etc/nginx/nginx.conf
+++ b/linux/nginx/etc/nginx/nginx.conf
@@ -202,13 +202,11 @@ http {
bw.cleberg.net http://127.0.0.1:10416;
cc.cleberg.net http://127.0.0.1:8111;
ddns.cleberg.net http://127.0.0.1:8097;
- docker.cleberg.net http://127.0.0.1:3777;
gh.cleberg.net http://192.168.0.251:3039;
ha.cleberg.net http://192.168.0.214:8123;
hat.cleberg.net http://192.168.0.251:3991;
irc.cleberg.net http://192.168.0.251:9900;
ld.cleberg.net http://127.0.0.1:3004;
- lemmy.cleberg.net http://127.0.0.1:10633;
lt.cleberg.net http://127.0.0.1:5000;
mz.cleberg.net http://127.0.0.1:3474;
paste.cleberg.net http://127.0.0.1:8084;
@@ -225,7 +223,6 @@ http {
slash.cleberg.net http://192.168.0.251:5231;
small.cleberg.net http://127.0.0.1:8002;
ssh.cleberg.net http://127.0.0.1:8169;
- teddit.cleberg.net http://192.168.0.251:8181;
wyl.cleberg.net http://192.168.0.251:8840;
}