Parakushtet
Hapi 1: Përditësoni paketat e sistemit
Hapi 2: Instaloni Cockpit
Hapi 3: Konfiguro murin e zjarrit
Instalimi i certifikatave të reja SSL
Cockpit është një program falas dhe me burim të hapur për menaxhimin e serverëve Linux. Është shumë i lehtë dhe ka një ndërfaqe të bukur, të lehtë për t'u përdorur në internet. Ai i lejon administratorët e sistemit të kryejnë me lehtësi detyra të tilla si fillimi i kontejnerëve Docker, administrimi i ruajtjes dhe konfigurimi i rrjetit.
Në këtë tutorial do të mësoni se si të instaloni versionin më të fundit të Cockpit në CentOS 7.
Parakushtet
Hapi 1: Përditësoni paketat e sistemit
Përpara se të instaloni ndonjë paketë në shembullin e serverit CentOS, rekomandohet të përditësoni sistemin. Hyni duke përdorur përdoruesin sudo dhe ekzekutoni komandat e mëposhtme për të përditësuar sistemin.
sudo yum -y install epel-release
sudo yum -y update
sudo shutdown -r now
Pasi sistemi të riniset, identifikohuni përsëri si përdorues sudo dhe vazhdoni në hapin tjetër.
Hapi 2: Instaloni Cockpit
Ne mund ta instalojmë softuerin nga depoja e paracaktuar e CentOS duke përdorur komandën e mëposhtme.
sudo yum -y install cockpit
Pasi të keni instaluar Cockpit, niseni dhe aktivizoni duke përdorur komandat e mëposhtme.
systemctl start cockpit
systemctl enable cockpit.socket
Ekzekutoni komandat e mëposhtme për të lejuar të gjitha portat e kërkuara përmes murit të zjarrit.
sudo firewall-cmd --add-service=cockpit
sudo firewall-cmd --add-service=cockpit --permanent
firewall-cmd --reload
Instalimi i Cockpit tani ka përfunduar, ju mund të hyni në panelin e kontrollit duke lundruar në URL-në e mëposhtme.
http://<your-Vultr-server-IP>:9090
Mund t'ju kërkohet një paralajmërim sigurie në lidhje me certifikatën SSL të sajtit pasi është e vetë-nënshkruar, por mund ta shpërfillni paralajmërimin dhe të vazhdoni te zona e hyrjes. Hyni në Cockpit duke përdorur kredencialet kryesore të VPS-së tuaj.
Instalimi i certifikatave të reja SSL
Për të përdorur certifikatat SSL, duhet t'i kombinoni ato në një skedar në vendndodhjen e mëposhtme me skedarin e certifikatës që përfundon me .cert. Çelësi publik duhet të jetë fillimisht, pastaj ai privat.
/etc/cockpit/ws-certs.d
Duhet të duket diçka si kjo.
/etc/cockpit/ws-certs.d/ssl.cert
-----BEGIN CERTIFICATE-----
MIIDUzCCAjugAwIBAgIJAPXW+CuNYS6QMA0GCSqGSIb3DQEBCwUAMD8xKTAnBgNV
BAoMIGI0OGE2NGNkNmMwNTQ1YThhZTgxOTEzZDE5YmJjMmRjMRIwEAYDVQQDDAls
...
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIIDUzCCAjugAwIBAgIJAPXW+CuNYS6QMA0GCSqGSIb3DQEBCwUAMD8xKTAnBgNV
BAoMIGI0OGE2NGNkNmMwNTQ1YThhZTgxOTEzZDE5YmJjMmRjMRIwEAYDVQQDDAls
...
-----END CERTIFICATE-----
-----BEGIN PRIVATE KEY-----
MIIEvgIBADANBgkqhkiG9w0BAQEFAASCBKgwggSkAgEAAoIBAQCyOJ5garOYw0sm
8TBCDSqQ/H1awGMzDYdB11xuHHsxYS2VepPMzMzryHR137I4dGFLhvdTvJUH8lUS
...
-----END PRIVATE KEY-----