Hy,
Я шукав те саме, і нарешті зібрав рішення за допомогою apache2. Я спробував рішення вузла за допомогою npm webdav-сервера і виявив, що не все спрацювало так добре, як за допомогою модуля apache. Тоді я спробував npm dav-сервер на основі jsDAV, який міг би бути кращим і міг бути рішенням, але, оскільки мені доводилося стикатися з влучним підключенням 3g, я віддав перевагу apache та дізнався про кілька сценаріїв екземплярів.
Тож тут я ділюсь своїм досвідом.
http://helpcenter.epages.com/Doc/doc/apache2/README.multiple-in вещества
Я запускаю екземпляр на користувача webdav ... не дуже масштабований, але для роботи в невеликій команді це досить добре.
Замініть myUser своїм користувачем.
У Ubuntu 14.04
sh /usr/share/doc/apache2/examples/setup-instance myUser
Отже, я запускаю процес apache як користувач myUser, визначений в / etc / apache2-myUser / envars
export APACHE_RUN_USER=myUser
export APACHE_RUN_GROUP=myUser
Редагувати ports.conf
# If you proxy with nginx as I did better to limit to local interface
listen localhost:8080
# listen 8080
Я не зміг отримати PAM auth на ubuntu 14.04 для роботи, тому мені потрібно трюк з базовим auth, оскільки я згорну його в https з nginx
htpasswd -c /etc/apache2/htpasswd myUser
Тоді /etc/apache2-myUser/sites-available/000-default.conf
<VirtualHost *:8080>
DocumentRoot /var/www/html
Alias /${APACHE_RUN_USER} /home/${APACHE_RUN_USER}
<Directory /home/${APACHE_RUN_USER}>
Require all granted
Options +Indexes
</Directory>
<Location /${APACHE_RUN_USER}>
DAV On
AuthType Basic
AuthName "Restricted Area"
AuthUserFile /etc/apache2/htpasswd
Require valid-user
</Location>
DavLockDB /home/${APACHE_RUN_USER}/.DavLock
ErrorLog ${APACHE_LOG_DIR}/error.log
CustomLog ${APACHE_LOG_DIR}/access.log combined
</VirtualHost>
Тоді nginx проксі має трюк із заголовком, який передає папку з піктограмами призначення, дозволяє веб-веб-сайтам добре знижуватись у браузерах
server {
listen 443 ssl http2;
server_name exemple.com;
location ~ ^/(myUser|icons)/ {
proxy_pass http://dav-myUser;
# auth_basic "Restricted Content";
# auth_basic_user_file /etc/nginx/htpasswd;
# proxy_set_header Authorization $http_authorization;
proxy_pass_header Authorization;
proxy_pass_request_headers on;
proxy_set_header Host $host;
proxy_set_header X-Forwarded-Host $http_host;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-Proto $scheme;
port_in_redirect off;
# to avoid 502 Bad Gateway:
# http://vanderwijk.info/Members/ivo/articles/ComplexSVNSetupFix
set $destination $http_destination;
if ($destination ~* ^https(.+)$) {
set $destination http$1;
}
proxy_set_header Destination $destination;
proxy_read_timeout 300;
proxy_connect_timeout 5;
# Default is HTTP/1, keepalive is only enabled in HTTP/1.1
proxy_http_version 1.1;
# Remove the Connection header if the client sends it,
# it could be "close" to close a keepalive connection
proxy_set_header Connection "";
}
ssl on;
ssl_certificate /etc/letsencrypt/live/exemple.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/exemple.com/privkey.pem;
include /etc/letsencrypt/options-ssl-nginx.conf;
}
Немає жодного зобов'язання використовувати nginx як проксі, apache цілком може зробити https, але, коли я наткнувся на проблему проксі-призначення, я відчув, що варто згадати про це.