Если верить Википедии, нет ни единого опенсорцового CalDAV-сервера, написанного на чём-то разумном. Только PHP, Python, чуток Node.js и маленькая капелька Java. WebDAV вроде как можно сделать с помощью Nginx, но я не вижу в документации ничего про менеджмент пользователей (такое впечатление, что доступ получается публичным).
Шо юзать, посоны? Используемый сейчас Owncloud не устраивает меня тем, что помимо трёх вышеперечисленных вещей реализует кучу всего другого (в виде плагинов), увеличивая поверхность атаки. Ну и PHP, конечно же.
Все мы знаем о том, как с помощью ssh сделать себе SOCKS-прокси и выбраться из огороженного фаерволлами корпоративного окружения на просторы вольного Интернета.
А что если ситуация прямо противоположная: есть машинка, на которую есть доступ по ssh, но которой запрещены исходящие соединения?
Посоны, у меня тут час ночи и мне хочется странного.
Есть хост с парой веб-сервисов, обслуживаемых одним инстансом nginx. Хочется вынести каждый в отдельный LXC-контейнер, чтобы секурно. То есть в контейнере у меня будут nginx, интерпретатор недоязычка, на котором написан сервис, СУБД и ещё кое-какие сервисы. Если бы контейнер был один, то проблемы не было бы, но мне нужно, чтобы оба сервиса слушали 80-й и 443-й порты хоста.
Я правильно понимаю, что единственный способ добиться такого — это вкатить на хост Nginx, используемый в качестве прокси? А что, если в Nginx дырка? Ведь тогда мой хост поимеют! Пичалька.
Есть ли способ не терминировать HTTPS на хосте, а спокойненько проксировать в соответствующий контейнер? Хотелось бы, чтобы приватные ключи не покидали свой контейнер.
Ну и да: я не спрашивал, если бы знал, как это гуглить. Проявите снисхождение, пожалуйста.
Где тут 96% этиловый спирт можно надыбать для хозяйственных нужд?
Хочу запилить, чтобы если замок не закрыт - мигала красная лампочка. Местные инженеры, насоветуйте.