Изградете своята социална мрежа с диаспора на Debian 9

Диаспората е социална мрежа с отворен код, съобразена с поверителността. В този урок ще научите как да настроите и конфигурирате Diaspora pod на Debian 9.

Предпоставки

  • Сървърен екземпляр на Debian 9.
  • Работейки със среден размер под, вашият сървър трябва да има най-малко 512MB RAM (+1GB пространство за смяна) и приличен многоядрен процесор.
  • А Sudo потребител.

Инсталирайте необходимите пакети

Първо, актуализирайте системата и инсталирайте необходимите пакети.

sudo apt-get update
sudo apt-get install build-essential libssl-dev libcurl4-openssl-dev libxml2-dev libxslt-dev imagemagick ghostscript curl libmagickwand-dev git libpq-dev redis-server nodejs

Инсталирайте PostgreSQL

Diaspora поддържа MySQL, MariaDB и PostgreSQL. В това ръководство ще използваме PostgreSQL.

Инсталирайте PostgreSQL.

sudo apt-get install PostgreSQL-server

Свържете се с PostgreSQL с postgresпотребителя.

sudo -u postgres psql

Създайте потребител на диаспората.

CREATE USER diaspora WITH CREATEDB PASSWORD '<password>';

Добавете посветен потребител на диаспората

Това е потребителският акаунт, който ще управлява Diaspora.

sudo adduser --disabled-login diaspora

Превключете към новия потребител.

sudo  su - diaspora

Инсталирайте Ruby

Има няколко начина за инсталиране на Ruby. Ще използваме rbenvза управление на средата и версиите.

Първо, ще трябва да инсталирате пакетите, които Ruby изисква.

sudo apt-get install autoconf bison build-essential libssl-dev libyaml-dev libreadline6-dev zlib1g-dev libncurses5-dev libffi-dev libgdbm3 libgdbm-dev

Инсталирайте rbenv.

git clone https://github.com/rbenv/rbenv.git ~/.rbenv
cd ~/.rbenv && src/configure && make -C src
echo 'export PATH="$HOME/.rbenv/bin:$PATH"' >> ~/.bash_profile
echo 'eval "$(rbenv init -)"' >> ~/.bash_profile

Свържете се отново, за да презаредите пътя.

exit
sudo su - diaspora

Инсталирайте ruby-buildприставката за rbenvкомпилиране на Ruby:

git clone https://github.com/rbenv/ruby-build.git ~/.rbenv/plugins/ruby-build

Инсталирайте Ruby.

rbenv install 2.4.3
rbenv global 2.4.3

Инсталирайте Exim4

Ще използваме Exim4 като SMTP реле за изпращане на имейли до потребителите.

Инсталирайте и конфигурирайте пакета.

sudo apt-get install exim4
sudo dpkg-reconfigure exim4-config

Инсталирайте и конфигурирайте Diaspora

Клонирайте изходния код за Diaspora.

cd ~
git clone -b master https://github.com/diaspora/diaspora.git
cd diaspora

Копирайте примерния конфигурационен файл на базата данни на местоположението, изисквано от Diaspora.

cp config/database.yml.example config/database.yml
cp config/diaspora.yml.example config/diaspora.yml

Отворете конфигурационния файл на базата данни в текстов редактор, за да редактирате някои от настройките.

nano config/database.yml

Променете настройките на базата данни, за да съответстват на потребителя и паролата на PostgreSQL, които сте създали по-рано.

postgresql: &postgresql
adapter: postgresql
host: localhost
port: 5432
username: diaspora
password: __password__
encoding: unicode

Отворете конфигурационния файл на Diaspora.

nano config/diaspora.yml

Ще трябва да актуализирате няколко настройки в този файл, за да работи Diaspora правилно.

  • url: Тук задайте публичния URL адрес на вашата капсула.
  • certificate_authorities: Премахнете водещото, за #да го декомментирате.
  • rails_environment: Трябва да настроите това на production.
  • require_ssl: Задайте това на, за falseда предотвратите пренасочване от http://към https://.

Инсталирайте задължителните скъпоценни камъни

Инсталирайте Bundle, мениджъра на библиотеката Ruby.

gem install bundler
script/configure_bundler

Забележка: Ако имате грешки относно вашата версия на Ruby, редактирайте .ruby-versionи поставете своя собствена (тук 2.4.3вместо 2.4).

Настройка на база данни

Създайте и конфигурирайте базата данни.

RAILS_ENV=production bin/rake db:create db:migrate

Предварително компилирайте активите

Тази команда за рейк ще компилира предварително активите.

RAILS_ENV=production bin/rake assets:precompile

Диаспора systemd Услуги

Има много начини за управление на диаспората като услуга. В този урок ще използваме Systemd.

Първо създайте следните файлове.

  • systemd targetфайл:touch /etc/systemd/system/diaspora.target
  • systemd webсервизен файл:touch /etc/systemd/system/diaspora-web.service
  • systemd sidekiqсервизен файл:touch /etc/systemd/system/diaspora-sidekiq.service

Поставете следния текст за конфигурация за всеки файл, който сте създали по-рано.

target файл:

[Unit]
Description=Diaspora social network
Wants=postgresql.service
Wants=redis-server.service
After=redis-server.service
After=postgresql.service

[Install]
WantedBy=multi-user.target

web сервизен файл:

[Unit]
Description=Diaspora social network (unicorn)
PartOf=diaspora.target
StopWhenUnneeded=true

[Service]
User=diaspora
Environment=RAILS_ENV=production
WorkingDirectory=/home/diaspora/diaspora
ExecStart=/bin/bash -lc "bin/bundle exec unicorn -c config/unicorn.rb -E production"
Restart=always

[Install]
WantedBy=diaspora.target

sidekiq сервизен файл:

[Unit]
Description=Diaspora social network (sidekiq)
PartOf=diaspora.target
StopWhenUnneeded=true

[Service]
User=diaspora
Environment=RAILS_ENV=production
WorkingDirectory=/home/diaspora/diaspora
ExecStart=/bin/bash -lc "bin/bundle exec sidekiq"
Restart=always

[Install]
WantedBy=diaspora.target

Активирайте услугите за зареждане.

sudo systemctl enable diaspora.target diaspora-sidekiq.service diaspora-web.service

Рестартирайте услугите.

sudo systemctl restart diaspora.target

Уверете се, че те работят правилно.

sudo systemctl status diaspora-web.service
sudo systemctl status diaspora-sidekiq.service

Обратно прокси Nginx

Ще използваме Nginx като обратен прокси за обслужване на статични ресурси.

Ще използваме acme.sh, за да получим сертификат Let's Encrypt.

Изтеглете acme.shизходния код.

git clone https://github.com/Neilpang/acme.sh.git

Генерирайте сертификат Let's Encrypt.

./.acme.sh/acme.sh --issue --log \
--dns \
--keylength ec-256 \
--cert-file /etc/nginx/https/cert.pem \
--key-file /etc/nginx/https/key.pem \
--fullchain-file /etc/nginx/https/fullchain.pem \
-d example.com \
-d www.example.com

Инсталирайте Nginx.

sudo apt-get install nginx

Създайте нов конфигурационен файл на Nginx за нашата Diaspora pod.

nano /etc/nginx/conf.d/diaspora.conf

Попълнете файла със следното съдържание.

upstream diaspora_server {
 server unix:/home/diaspora/diaspora/tmp/diaspora.sock;
}

server {
  listen 80;
  listen [::]:80; 
  server_name www.example.com example.com;
  return 301 https://example.com$request_uri;

  access_log /dev/null;
  error_log /dev/null;
}

server {
  listen 443 ssl http2;
  listen [::]:443 ssl http2;
  server_name www.example.com example.com;

  if ($host = www.example.com) {
   return 301 https://example.com$request_uri;
  }

  access_log /var/log/nginx/dspr-access.log;
  error_log /var/log/nginx/dspr-error.log;

  ssl_certificate /etc/nginx/https/fullchain.pem;
  ssl_certificate_key /etc/nginx/https/key.pem;

  ssl_protocols TLSv1.2;
  ssl_ciphers EECDH+CHACHA20:EECDH+AESGCM:EECDH+AES;
  ssl_ecdh_curve X25519:P-521:P-384:P-256;
  ssl_prefer_server_ciphers on;
  ssl_stapling on;
  ssl_stapling_verify on;
  resolver 80.67.169.40 80.67.169.12 valid=300s;
  resolver_timeout 5s;
  ssl_session_cache shared:SSL:10m;

  root /home/diaspora/diaspora/public;

  client_max_body_size 5M;
  client_body_buffer_size 256K;

  try_files $uri @diaspora;

  location /assets/ {
    expires max;
    add_header Cache-Control public;
  }

  location @diaspora {
    proxy_set_header X-Real-IP $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_set_header X-Forwarded-Proto https;
    proxy_set_header Host $http_host;
    proxy_redirect off;
    proxy_pass http://diaspora_server;
  }
}

Забележка: променете example.comна вашето собствено регистрирано име на домейн.

След като всички модификации са завършени, проверете конфигурационния файл за грешки.

sudo nginx -t

Рестартирайте Nginx, за да приложите промените.

sudo systemctl restart nginx

Ако сега посетите името на домейна на своя Diaspora pod в браузъра си (пример: https://example.com), ще стигнете до страницата за добре дошли на Diaspora.

Създайте потребител от диаспората

Щракнете върху връзката в Start by creating an account.и попълнете подробностите, за да създадете нов потребител на диаспората. След това ще можете да видите началната страница на вашия потребител и да започнете да използвате социалната мрежа Diaspora.

След като създадете акаунт, дайте му администраторски права:.

Role.add_admin User.where(username: "your_username").first.person

Вече имате достъп до таблото за управление на администратора.

https://example.com/admins/dashboard

Сидекик

Sidekiq, който се занимава с обработка на фонови задачи, има уеб интерфейс, достъпен на адрес https://example.com/sidekiq. Статистиката на капсулите е достъпна на адрес https://example.com/statistics.

Логротирайте

Ще използваме logrotateза управление на дневниците на диаспората.

Създайте нов logrotateфайл за Диаспора.

nano /etc/logrotate/diaspora

След това добавете следните редове.

/home/diaspora/diaspora/log/*.log {
  notifempty
  copytruncate
  missingok
  compress
  weekly
  rotate 52
}

Това ще завърта трупите ежеседмично, ще ги компресира и ще ги запази в продължение на 52 седмици.

Актуализирайте диаспората

Когато дойде време да актуализирате Diaspora, следвайте тези стъпки.

Първо, актуализирайте системата.

sudo apt-get update
sudo apt-get dist-upgrade

Актуализирайте изходния код на Diaspora с git.

su - diaspora
cd diaspora
git pull

Актуализирайте скъпоценните камъни.

gem install bundler
bin/bundle --full-index

Мигрирайте базата данни и прекомпилирайте активите.

RAILS_ENV=production bin/rake db:migrate
RAILS_ENV=production bin/rake assets:precompile

Накрая рестартирайте Diaspora.

systemctl restart diaspora.target

Оставете коментар

Възходът на машините: Реални приложения на AI

Възходът на машините: Реални приложения на AI

Изкуственият интелект не е в бъдещето, тук е точно в настоящето. В този блог Прочетете как приложенията за изкуствен интелект са повлияли на различни сектори.

DDOS атаки: кратък преглед

DDOS атаки: кратък преглед

Вие също сте жертва на DDOS атаки и сте объркани относно методите за превенция? Прочетете тази статия, за да разрешите вашите запитвания.

Чудили ли сте се как хакерите печелят пари?

Чудили ли сте се как хакерите печелят пари?

Може би сте чували, че хакерите печелят много пари, но чудили ли сте се някога как печелят такива пари? нека обсъдим.

Революционни изобретения на Google, които ще улеснят живота ви.

Революционни изобретения на Google, които ще улеснят живота ви.

Искате ли да видите революционни изобретения на Google и как тези изобретения промениха живота на всяко човешко същество днес? След това прочетете в блога, за да видите изобретенията на Google.

Friday Essential: Какво се случи с колите, задвижвани от изкуствен интелект?

Friday Essential: Какво се случи с колите, задвижвани от изкуствен интелект?

Концепцията за самоуправляващи се автомобили да тръгват по пътищата с помощта на изкуствен интелект е мечта, която имаме от известно време. Но въпреки няколкото обещания, те не се виждат никъде. Прочетете този блог, за да научите повече…

Технологична сингулярност: далечно бъдеще на човешката цивилизация?

Технологична сингулярност: далечно бъдеще на човешката цивилизация?

Тъй като науката се развива с бързи темпове, поемайки много от нашите усилия, рискът да се подложим на необяснима сингулярност също нараства. Прочетете какво може да означава сингулярността за нас.

Функционалности на референтните архитектурни слоеве за големи данни

Функционалности на референтните архитектурни слоеве за големи данни

Прочетете блога, за да разберете различни слоеве в архитектурата на големи данни и техните функционалности по най-простия начин.

Еволюция на съхранението на данни – инфографика

Еволюция на съхранението на данни – инфографика

Методите за съхранение на данните може да се развиват от раждането на данните. Този блог обхваща развитието на съхранението на данни на базата на инфографика.

6 невероятни предимства от наличието на интелигентни домашни устройства в живота ни

6 невероятни предимства от наличието на интелигентни домашни устройства в живота ни

В този дигитално задвижван свят устройствата за интелигентен дом се превърнаха в решаваща част от живота. Ето няколко невероятни предимства на интелигентните домашни устройства за това как те правят живота ни струващ и по-опростен.

Актуализацията на допълнението на macOS Catalina 10.15.4 причинява повече проблеми, отколкото решава

Актуализацията на допълнението на macOS Catalina 10.15.4 причинява повече проблеми, отколкото решава

Наскоро Apple пусна macOS Catalina 10.15.4 допълнителна актуализация за отстраняване на проблеми, но изглежда, че актуализацията причинява повече проблеми, водещи до блокиране на mac машини. Прочетете тази статия, за да научите повече