.Bendegúz.Akkor tanács szinten:
-Nem feltétlen kell a https, én is anélkül használom. Azért, mert ha áttérnék https-re akkor az összes klienst át kéne állítani, abból meg most sok van, és nincs hozzá kedvem. (Laptopok, az összes mobil, az összes itthoni gép, és néhány ügyfelem küld így nyersanyagot: bemásolja magánál egy könyvtárba, kliens szinkronizál, nálam meg ugyanez visszafele, és egyszer csak látom, hogy a könyvtárban a gépemen megjelent a feldolgozni való).
Szóval https majd egyszer.
-a szerveremen külön jogosultságai vannak a seafile usernek, ami alatt a Seafile szerver fut. Mást nem tettem.
-zéró ismeretem van a zentyalról. Ellenben nálam Radicale, postfix/dovecot, Rundcube (NGINX mögött) gond nélkül megy mellette. Nem hinném, hogy bármi baja lenne a zotyával is.
Egyéb okosságok:
-csinálj rendszeresen backupokat! Nem elég a seafile-data könyvtár, az adatbázis is kell mellé! (ccnet-db, seahub-db, seafile-db) -bár úgy látom te sqlite-tal használod, lehet, hogy akkor az is benne van a data könyvtárban? Mindenesetre bizonyosodj meg róla!
-Nem rossz dolog a Seafdav, ezt bekapcsolva kapsz egy webdav szervert, amin ott vannak a cuccaid. Androidon a Foldersync különösen alkalmas arra, hogy adatokat szinkronizáljon így a Seafile szerverrel akár automatikusan, így a desktopon futó klienshez hasonló funkció érhető el.
-csinálj rendszeresen backupokat! Nekem a szerver maga a padláson van, de van egy gép a tetőtérben egy félreeső sarokban. Ez hajnali háromkor bekapcsol minden nap, 03:05-kor a szerveren elindul a cronjob, ami Seafile-t leállítja, rsyn-cel áttolja az adatokat, exportálja a mysql-ből a kérdéses adatbázisokat, majd seafilet újraindítja.
-nekem okozott gondot, hogy a router nem tudott NAT loopbacket. Ezért tettem föl Dnsmasq-ot, amit az otthoni hálózatban elsődleges DNS szerverként használunk. Ez a szerverem IP címét a FQDN alapján a belső IP-re oldja fel.
-csinálj rendszeresen backupokat! Havonta egyszer (cronjob) a seafuse -t is elindítom, és a hajnali mentést megtoldom egy fájl szintű mentéssel is. Ez viszont iszonyat sokáig tart, mert a seafuse lassú, és mire az rsync végez a kb 3TB-nyi adattal, eltelik vagy 3 óra.
-időnként futtatom a seafgc-t, ezzel helyet lehet felszabadítani. Ezt viszont kézzel csinálom, amikor eszembe jut.
-érdemes odafigyelni a kötetek naplózási beállításaira (ez a felhasználói szintű dolog). Tök jó tud lenni, hogy adott fájlból automatikusan több változat elérhető, így véletlen törlés, vagy felülírás esetén visszaállítható. Viszont nagy méretű, sűrűn változó fájlok esetében ez zabálni fogja a tárhelyet. A skála a "csak az utolsó változat megőrzése" opciótól az "összes változat megőrzése" lehetőségéig terjed.
-csinálj rendszeresen backupokat!!!!
-NGINX:
Két esetben kell csak, 1. ha nem a http://szervercím:8000 címen akarod elérni a szervered, hanem például http://szervercím/seafile
Feleségem munkahelyén a tűzfal csak a standard portokat engedi át, ezért ha azt akarom, hogy ott is elérje a "privátfelhőt", elkerülhetetlen az NGINX féle bűvészmutatvány.
2. ha https -t is akarsz használni.
-Mindent gondolj át, mert nem vagyok tévedhetetlen, és nem biztos, hogy mindent helyesen gondolok.
Ja, és csinálj backupokat!