| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente |
| serveur_hebergement:installer_une_instance_searx [2026/08/11 15:19] – fate | serveur_hebergement:installer_une_instance_searx [2026/08/11 15:39] (Version actuelle) – fate |
|---|
| url: valkey://valkey:6379/0 | url: valkey://valkey:6379/0 |
| </code> | </code> |
| | |
| | Si vous voulez rendre mon instance privée mais accessible depuis n'importe quelle IP, vous pouvez utilisez le système de jeton. Dans votre fichier settings.yml, ajoutez les lignes suivantes : |
| | <code bash> |
| | engines: |
| | - name: google cse |
| | tokens: ['MonMotDePasseSecret123!'] |
| | - name: bing |
| | tokens: ['MonMotDePasseSecret123!'] |
| | - name: duckduckgo |
| | tokens: ['MonMotDePasseSecret123!'] |
| | </code> |
| | |
| | Pour pouvoir accéder à ces moteurs, vous devez coller votre token (ça peut être le même pour tous les moteurs) dans l'interface web de Searxng dans Préférences > Général > Jetons de moteur |
| |
| Créez le fichier core-config/limiter.toml et collez-y le contenu suivant : | Créez le fichier core-config/limiter.toml et collez-y le contenu suivant : |
| Header set Referrer-Policy: strict-origin-when-cross-origin | Header set Referrer-Policy: strict-origin-when-cross-origin |
| Header set Permissions-Policy "accelerometer=(),battery=(),fullscreen=(self),geolocation=(),camera=(),ambient-light-sensor=(self),autoplay=(self)" | Header set Permissions-Policy "accelerometer=(),battery=(),fullscreen=(self),geolocation=(),camera=(),ambient-light-sensor=(self),autoplay=(self)" |
| Header set Content-Security-Policy "frame-ancestors 'self' *.rasp.fr; upgrade-insecure-requests; default-src 'none'; script-src 'self'; style-src 'self' 'unsafe-inline'; form-action 'self'; font-src 'self'; frame-ancestors 'self'; base-uri 'self'; connect-src 'self' https://overpass-api.de; img-src *; frame-src https://www.youtube-nocookie.com https://player.vimeo.com https://www.dailymotion.com https://www.deezer.com https://www.mixcloud.com https://w.soundcloud.com https://embed.spotify.com; media-src *" | Header set Content-Security-Policy "frame-ancestors 'self' *.domaine.fr; upgrade-insecure-requests; default-src 'none'; script-src 'self'; style-src 'self' 'unsafe-inline'; form-action 'self'; font-src 'self'; frame-ancestors 'self'; base-uri 'self'; connect-src 'self' https://overpass-api.de; img-src *; frame-src https://www.youtube-nocookie.com https://player.vimeo.com https://www.dailymotion.com https://www.deezer.com https://www.mixcloud.com https://w.soundcloud.com https://embed.spotify.com; media-src *" |
| </IfModule> | </IfModule> |
| |