← back to Kamatera Nginx

sites-available/forza.agentabrams.com

55 lines

# forza.agentabrams.com — FORZA law firm website mockups
# Static site · deployed from /root/git/Forza.git via post-receive hook

server {
    server_name forza.agentabrams.com;

    root /var/www/forza.agentabrams.com;
    index index.html;

    access_log /var/log/nginx/forza.agentabrams.com.access.log;
    error_log /var/log/nginx/forza.agentabrams.com.error.log;

    # Security headers
    add_header X-Frame-Options "SAMEORIGIN" always;
    add_header X-Content-Type-Options "nosniff" always;
    add_header X-XSS-Protection "1; mode=block" always;
    add_header Referrer-Policy "strict-origin-when-cross-origin" always;

    # Gzip
    gzip on;
    gzip_types text/plain text/css text/javascript application/javascript application/json image/svg+xml;
    gzip_min_length 1024;

    # Serve static files; fall back to directory index then 404
    location / {
        try_files $uri $uri/ $uri/index.html =404;
    }

    # Cache static assets aggressively
    location ~* \.(css|js|png|jpg|jpeg|gif|svg|woff|woff2|ico)$ {
        expires 7d;
        add_header Cache-Control "public, immutable";
    }

    listen 443 ssl; # managed by Certbot
    ssl_certificate /etc/letsencrypt/live/forza.agentabrams.com/fullchain.pem; # managed by Certbot
    ssl_certificate_key /etc/letsencrypt/live/forza.agentabrams.com/privkey.pem; # managed by Certbot
    include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot
    ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # managed by Certbot

}


server {
    if ($host = forza.agentabrams.com) {
        return 301 https://$host$request_uri;
    } # managed by Certbot


    listen 80;
    server_name forza.agentabrams.com;
    return 404; # managed by Certbot


}