Selfoss RSS Reader është një lexues pa pagesë dhe me burim të hapur i bazuar në ueb me shumë qëllime, transmetim të drejtpërdrejtë, mashup, burim lajmesh (RSS/Atom) dhe grumbullues universal. Selfoss RSS Reader përmban importin OPML, një API qetësuese JSON dhe sistemi i tij i hapur i shtojcave ju lejon të zgjeroni lehtësisht funksionalitetin e paracaktuar duke shkruar lidhësit tuaj të personalizuar të të dhënave. Ju mund të përdorni Selfoss për të transmetuar drejtpërdrejt dhe për të mbledhur të gjitha postimet, tweet-et, podkastet dhe furnizimet tuaja në një vend qendror ku mund t'i qaseni lehtësisht nga çdo desktop ose pajisje celulare.
Në këtë tutorial, ne do të instalojmë Selfoss RSS Reader 2.17 në një Fedora 26 LAMP VPS duke përdorur serverin në internet Apache, PHP 7.1 dhe një bazë të dhënash MariaDB.
Parakushtet
- Një shembull i pastër i serverit Vultr Fedora 26 me qasje SSH
Hapi 1: Shtoni një përdorues Sudo
Ne do të fillojmë duke shtuar një sudopërdorues të ri .
Së pari, hyni në serverin tuaj si root:
ssh root@YOUR_VULTR_IP_ADDRESS
Shto një përdorues të ri të quajtur user1(ose emrin e përdoruesit të preferuar):
useradd user1
Tjetra, vendosni fjalëkalimin për user1përdoruesin:
passwd user1
Kur të kërkohet, futni një fjalëkalim të sigurt dhe të paharrueshëm.
Tani kontrolloni /etc/sudoersskedarin për t'u siguruar që sudoersgrupi është i aktivizuar:
visudo
Kërkoni një seksion si ky:
%wheel ALL=(ALL) ALL
Sigurohuni që të jetë i pakomentuar. Kjo linjë na tregon se përdoruesit që janë anëtarë të wheelgrupit mund të përdorin sudokomandën për të fituar rootprivilegje.
Pasi të keni redaktuar skedarin, mund ta ruani dhe të dilni duke shtypur Escdhe më pas duke hyrë :wqpër të "shkruar" dhe "dalë" skedarin.
Më pas duhet të shtojmë user1në wheelgrup:
usermod -aG wheel user1
Ne mund të verifikojmë user1anëtarësimin në grup dhe të kontrollojmë nëse usermodkomanda ka funksionuar me groupskomandën:
groups user1
Tani përdorni sukomandën për të kaluar në user1llogarinë e re të përdoruesit sudo :
su - user1
Rreshti i komandës do të përditësohet për të treguar që tani jeni regjistruar në user1llogari. Ju mund ta verifikoni këtë me whoamikomandën:
whoami
Tani rinisni sshdshërbimin në mënyrë që të mund të identifikoheni sshme llogarinë e re të përdoruesit sudo jo-root që sapo keni krijuar:
sudo systemctl restart sshd
Dilni nga user1llogaria:
exit
Dilni nga rootllogaria (e cila do të shkëputë sshseancën tuaj ):
exit
Tani mund të sshhyni në shembullin e serverit nga hosti juaj lokal duke përdorur user1llogarinë e re të përdoruesit sudo jo-root :
ssh user1@YOUR_VULTR_IP_ADDRESS
Nëse dëshironi të ekzekutoni sudo pa pasur nevojë të shkruani një fjalëkalim çdo herë, atëherë hapni /etc/sudoersskedarin përsëri duke përdorur visudo:
sudo visudo
Redaktoni seksionin për wheelgrupin në mënyrë që të duket kështu:
%wheel ALL=(ALL) NOPASSWD: ALL
Ju lutemi vini re: Çaktivizimi i kërkesës së fjalëkalimit për përdoruesin sudo nuk është një praktikë e rekomanduar, por përfshihet këtu pasi mund ta bëjë konfigurimin e serverit shumë më të përshtatshëm dhe më pak zhgënjyes, veçanërisht gjatë seancave më të gjata të administrimit të sistemeve. Nëse jeni të shqetësuar për implikimet e sigurisë, gjithmonë mund ta ktheni ndryshimin e konfigurimit në origjinal pasi të keni përfunduar detyrat tuaja të administrimit.
Sa herë që dëshironi të hyni në rootllogarinë e përdoruesit nga brenda sudollogarisë së përdoruesit, mund të përdorni një nga komandat e mëposhtme:
sudo -i
sudo su -
Mund të dilni nga rootllogaria dhe të ktheheni në sudollogarinë tuaj të përdoruesit në çdo kohë:
exit
Hapi 2: Përditësoni sistemin Fedora 26
Përpara se të instalojmë ndonjë paketë në shembullin e serverit Fedora, së pari do të përditësojmë sistemin.
Sigurohuni që jeni regjistruar në server duke përdorur një përdorues sudo jo-root dhe ekzekutoni komandën e mëposhtme:
sudo dnf -y update
Hapi 3: Instaloni Apache Web Server
Instaloni serverin në internet Apache:
sudo dnf -y install httpd
Pastaj përdorni systemctlkomandën për të nisur dhe aktivizuar Apache të ekzekutohet automatikisht në kohën e nisjes:
sudo systemctl enable httpd
sudo systemctl start httpd
Kontrolloni skedarin tuaj të konfigurimit të Apache për t'u siguruar që DocumentRootdirektiva tregon direktorinë e saktë:
sudo vi /etc/httpd/conf/httpd.conf
Opsioni i DocumentRootkonfigurimit do të duket si ky:
DocumentRoot "/var/www/html"
Tani, le të sigurohemi që mod_rewritemoduli Apache është i ngarkuar. Ne mund ta bëjmë këtë duke kërkuar në skedarin e konfigurimit të moduleve bazë Apache për termin " mod_rewrite".
Hapni skedarin:
sudo vi /etc/httpd/conf.modules.d/00-base.conf
Kërkoni për termin mod_rewrite.
Nëse mod_rewritemoduli Apache është i ngarkuar, do të gjeni një linjë konfigurimi që duket si kjo:
LoadModule rewrite_module modules/mod_rewrite.so
Nëse rreshti i mësipërm fillon me një pikëpresje, do t'ju duhet të hiqni pikëpresje për të hequr komentin e rreshtit dhe për të ngarkuar modulin. Kjo, natyrisht, vlen edhe për çdo modul tjetër të kërkuar Apache.
Tani duhet të modifikojmë skedarin e konfigurimit të paracaktuar të Apache-së në mënyrë që të mod_rewritefunksionojë siç duhet me Selfoss RSS Reader.
Hapni skedarin:
sudo vi /etc/httpd/conf/httpd.conf
Më pas gjeni seksionin që fillon me <Directory "/var/www/html">dhe ndryshoni AllowOverride nonenë AllowOverride All. Rezultati përfundimtar (me të gjitha komentet e hequra) do të duket diçka si kjo:
<Directory "/var/www/html">
Options Indexes FollowSymLinks
AllowOverride All
Require all granted
</Directory>
Tani ruani dhe mbyllni skedarin e konfigurimit Apache.
Ne do të rifillojmë Apache në fund të këtij tutoriali, por rinisja e Apache-së rregullisht gjatë instalimit dhe konfigurimit është sigurisht një zakon i mirë, kështu që le ta bëjmë tani:
sudo systemctl restart httpd
Hapi 4: Hapni Portat e Firewallit të Uebit
Tani duhet të hapim parazgjedhjen HTTPdhe HTTPSportat pasi ato do të bllokohen si firewalldparazgjedhje.
Hapni portat e murit të zjarrit:
sudo firewall-cmd --permanent --add-port=80/tcp
sudo firewall-cmd --permanent --add-port=443/tcp
Ringarkoni murin e zjarrit për të aplikuar ndryshimet:
sudo firewall-cmd --reload
Do të shihni fjalën e successshfaqur në terminalin tuaj pas çdo komande të suksesshme të konfigurimit të murit të zjarrit.
Ne mund të verifikojmë shpejt që HTTPporti Apache është i hapur duke vizituar adresën IP ose domenin e shembullit të serverit në një shfletues:
http://YOUR_VULTR_IP_ADDRESS/
Do të shihni faqen e parazgjedhur të internetit Apache në shfletuesin tuaj.
Hapi 5: Çaktivizo SELinux
SELinux stands for "Security Enhanced Linux". It is a security enhancement to Linux which allows users and administrators more control over access control. It is enabled by default in Fedora 26, but it is definitely not essential for server security as many Linux server distributions do not ship with it installed or enabled by default.
To avoid file permission problems with Selfoss RSS Reader later down the line, we are going to disable SELinux, for now. So open the SELinux configuration file with your favourite terminal editor:
sudo vi /etc/selinux/config
Change SELINUX=enforcing to SELINUX=disabled and then save the file.
To apply the configuration change, SELinux requires a server reboot, so you can either restart the server using the Vultr control panel or you can simply use the shutdown command:
sudo shutdown -r now
When the server reboots, your SSH session will get disconnected and you may see a message informing you about a 'broken pipe' or 'Connection closed by remote host'. This is nothing to worry about, simply wait for 20 seconds or so and then SSH back in again (with your own username and domain):
ssh user1@YOUR_DOMAIN
Or (with your own username and IP address):
ssh user1@YOUR_VULTR_IP_ADDRESS
Once you have logged back in, you should check the status of SELinux with the sestatus command to make sure it is properly disabled:
sudo sestatus
You should see a message saying SELinux status: disabled. If you see a message saying SELinux status: enabled (or something similar) you will need to repeat the above steps and ensure that you properly restart your server.
Step 6: Install PHP 7.1
We can now install PHP 7.1 along with all of the necessary PHP modules required by Selfoss RSS Reader:
sudo dnf -y install php php-mysqlnd php-mbstring php-gd php-common php-pdo php-pecl-imagick php-xml php-zip
Step 7: Install MariaDB (MySQL) Server
Fedora 26 defaults to using MariaDB database server, which is an enhanced, fully open source, community developed, drop-in replacement for MySQL server.
Install MariaDB database server:
sudo dnf -y install mariadb-server
Start and enable MariaDB server to execute automatically at boot time:
sudo systemctl enable mariadb
sudo systemctl start mariadb
Secure your MariaDB server installation:
sudo mysql_secure_installation
The root password will be blank, so simply hit enter when prompted for the root password.
When prompted to create a MariaDB/MySQL root user, select "Y" (for yes) and then enter a secure root password. Simply answer "Y" to all of the other yes/no questions as the default suggestions are the most secure options.
Log into the MariaDB shell as the MariaDB root user by running the following command:
sudo mysql -u root -p
To access the MariaDB command prompt, simply enter the MariaDB root password when prompted.
Run the following queries to create a MariaDB database and database user for Selfoss RSS Reader:
CREATE DATABASE selfoss_db CHARACTER SET utf8 COLLATE utf8_general_ci;
CREATE USER 'selfoss_user'@'localhost' IDENTIFIED BY 'UltraSecurePassword';
GRANT ALL PRIVILEGES ON selfoss_db.* TO 'selfoss_user'@'localhost';
FLUSH PRIVILEGES;
EXIT;
You can replace the database name selfoss_db and username selfoss_user with something more to your liking, if you prefer. Also, make sure that you replace "UltraSecurePassword" with an actually secure password.
Change your current working directory to the default web directory:
cd /var/www/html/
If you get an error message saying something like 'No such file or directory' then try the following command:
cd /var/www/ ; sudo mkdir html ; cd html
Your current working directory will now be: /var/www/html/. You can check this with the pwd (print working directory) command:
pwd
Tani përdorni wgetpër të shkarkuar paketën e instalimit të Selfoss RSS Reader:
sudo wget --content-disposition https://github.com/SSilence/selfoss/archive/2.17.zip
Ju lutemi vini re: Duhet patjetër të kontrolloni për versionin më të fundit duke vizituar faqen e shkarkimit të Selfoss RSS Reader .
Listoni direktoriumin aktual për të kontrolluar që e keni shkarkuar me sukses skedarin:
ls -la
Le të instalojmë shpejt në unzipmënyrë që të mund ta zhbllokojmë skedarin:
sudo dnf -y install unzip
Tani çkompresoni arkivin zip:
sudo unzip selfoss-2.17.zip
Zhvendosni të gjithë skedarët e instalimit në direktorinë rrënjësore të uebit:
sudo mv -v selfoss-2.17/* selfoss-2.17/.* /var/www/html 2>/dev/null
Ndryshoni pronësinë e skedarëve të uebit për të shmangur çdo problem me lejet:
sudo chown -R apache:apache * ./
Rinisni përsëri Apache:
sudo systemctl restart httpd
Hapi 10: Instaloni dhe ekzekutoni Composer
Selfoss RSS Reader kërkon që ne të përdorim composerpër të shkarkuar disa shtojca, kështu që le të instalojmë composer:
sudo dnf -y install composer
Tani sigurohuni që jeni në drejtorinë webroot:
cd /var/www/html
Ekzekutoni kompozitorin duke përdorur apachepërdoruesin:
sudo -u apache composer install
Do të shihni disa mesazhe paralajmëruese composerse nuk mund të shkruani në cache, por mos u shqetësoni shumë për këtë pasi gjithçka do të instalohet mirë.
Tani jemi gati të kalojmë në hapin përfundimtar.
-
Fillimisht duhet të përditësojmë skedarin e konfigurimit të Selfoss RSS Reader config.inime cilësimet e sakta të bazës së të dhënave, kështu që sigurohuni që jeni ende në drejtorinë webroot dhe kopjoni defaults.ininë config.ini:
sudo cp -iv defaults.ini config.ini
-
Tjetra, hapni config.iniskedarin e konfigurimit dhe shtoni vlerat e mëposhtme të bazës së të dhënave:
[globals]
db_type=mysql
db_host=localhost
db_database=selfoss_db
db_username=selfoss_user
db_password=UltraSecurePassword
db_port=3306
-
Tani duhet të shtojmë një hash fjalëkalimi në config.ini, por fillimisht duhet ta gjenerojmë atë, kështu që vizitoni URL-në e mëposhtme në shfletuesin tuaj:
http://YOUR_VULTR_IP_ADDRESS/password
Pastaj futni fjalëkalimin tuaj të dëshiruar në Passwordfushë dhe klikoni në Generate.
Thjesht kopjoni vlerën e hash-it që rezulton në opsionin e fjalëkalimit në config.iniskedar, kështu që seksioni i fjalëkalimit tani duket diçka si kjo:
username=admin
password=b729a37c34ff9648c33d67de3b289b58b7486dd71236343a6c2c275c2cc0477bd1d254eb92248bfa753169547d4bd2e81c2c9e460ba5bba822af1e87722dd12a
salt=<long string of random chracters>
Shënim: Hash-i i fjalëkalimit tuaj padyshim do të jetë i ndryshëm nga hash-i i treguar më sipër dhe ju jeni të lirë të zgjidhni një emër përdoruesi të ndryshëm.
-
Hiqni të gjitha opsionet e tjera të paredaktuara nga config.iniskedari në mënyrë që skedari juaj i plotë i konfigurimit të duket i ngjashëm me këtë:
[globals]
db_type=mysql
db_host=localhost
db_database=db1
db_username=u1
db_password=usecpass1
db_port=3306
username=admin
password=b729a37c34ff9648c33d67de3b289b58b7486dd71236343a6c2c275c2cc0477bd1d254eb92248bfa753169547d4bd2e81c2c9e460ba5bba822af1e87722dd12a
salt=<long string of random chracters>
Shënim: Nëse dëshironi të ndryshoni ndonjë nga defaults.iniopsionet, thjesht mund t'i shtoni ato në listën e opsioneve të mësipërme.
Kur të keni përfunduar redaktimi i skedarit të konfigurimit, mund ta ruani dhe të dilni nga skedari.
-
Tani mund të identifikoheni në Selfoss RSS Reader duke vizituar faqen kryesore dhe duke futur emrin e përdoruesit dhe fjalëkalimin tuaj:
http://YOUR_VULTR_IP_ADDRESS/
-
Nëse dëshironi që lexuesi të përditësojë automatikisht burimet tuaja (dhe ju me siguri e bëni këtë), do t'ju duhet të redaktoni krontabin tuaj:
sudo crontab -e
Shtoni rreshtin e mëposhtëm për të rifreskuar furnizimet tuaja çdo orë:
0 * * * * apache cd /var/www/html && php cliupdate.php
Nëse nuk i keni konfiguruar ende cilësimet tuaja Vultr DNS, mund ta bëni këtë duke përdorur panelin e kontrollit Vultr DNS.
Është gjithashtu e këshillueshme që të konfiguroni faqen tuaj për të përdorur SSL pasi shumica e shfletuesve modernë do të japin paralajmërime kur sajtet nuk kanë SSL të aktivizuar dhe certifikatat SSL tani janë të disponueshme falas.
Në çdo rast, tani jeni i lirë të filloni të shtoni burimet tuaja dhe të personalizoni më tej lexuesin tuaj, nëse dëshironi.