Com instal·lar Paste 2.1 en un CentOS 7 LAMP VPS

Paste 2.1 és una aplicació pastebin senzilla i flexible, gratuïta i de codi obert per emmagatzemar codi, text i molt més. Inicialment es va bifurcar a partir del codi font original disponible gratuïtament utilitzat per pastebin.com abans que el domini es vengués el 2010. Des d'aleshores, els desenvolupadors de Paste han afegit moltes millores i funcions, com ara un tauler d'administració característic amb estadístiques i configuració del lloc, Prohibicions d'usuaris i IP, la possibilitat d'eliminar selectivament enganxes, comptes d'usuari amb integració social, pàgines de perfil i tots els extres habituals, com ara el ressaltat de sintaxi per a la majoria d'idiomes, límits d'enganxament configurables i molt més.

En aquest tutorial, instal·larem Paste 2.1 en un CentOS 7 LAMP VPS mitjançant el servidor web Apache, PHP 7.1 i una base de dades MariaDB.

Requisits previs

  • Una instància neta del servidor Vultr CentOS 7 amb accés SSH

Pas 1: afegiu un usuari de Sudo

Començarem afegint un nou sudousuari.

Primer, inicieu sessió al vostre servidor com a root:

ssh root@YOUR_VULTR_IP_ADDRESS

Afegeix un usuari nou anomenat user1(o el teu nom d'usuari preferit):

useradd user1

A continuació, configureu la contrasenya per a l' user1usuari:

passwd user1

Quan se us demani, introduïu una contrasenya segura i memorable.

Ara comproveu el /etc/sudoersfitxer per assegurar-vos que el sudoersgrup estigui habilitat:

visudo

Busca una secció com aquesta:

%wheel        ALL=(ALL)       ALL

Aquesta línia ens indica que els usuaris que són membres del wheelgrup poden utilitzar l' sudoordre per obtenir rootprivilegis. De manera predeterminada, no es comentarà, de manera que simplement podeu sortir del fitxer.

A continuació, hem d'afegir user1al wheelgrup:

usermod -aG wheel user1

Podem verificar la user1pertinença al grup i comprovar que l' usermodordre funcionava amb l' groupsordre:

groups user1

Ara utilitzeu l' suordre per canviar al nou user1compte d' usuari sudo :

su - user1

L'indicador d'ordres s'actualitzarà per indicar que ara heu iniciat sessió al user1compte. Podeu comprovar-ho amb l' whoamiordre:

whoami

Ara reinicieu el sshdservei perquè pugueu iniciar sessió sshamb el nou compte d'usuari sudo no root que acabeu de crear:

sudo systemctl restart sshd

Sortiu del user1compte:

exit

Sortiu del rootcompte (que desconnectarà la vostra sshsessió):

exit

Ara podeu accedir ssha la instància del servidor des del vostre amfitrió local mitjançant el nou user1compte d' usuari sudo no root :

ssh user1@YOUR_VULTR_IP_ADDRESS

Si voleu executar sudo sense haver d'escriure una contrasenya cada cop, torneu a obrir el /etc/sudoersfitxer amb visudo:

sudo visudo

Editeu la secció del wheelgrup perquè quedi així:

%wheel        ALL=(ALL)       NOPASSWD: ALL

Tingueu en compte: desactivar el requisit de contrasenya per a l'usuari sudo no és una pràctica recomanada, però s'inclou aquí, ja que pot fer que la configuració del servidor sigui molt més còmoda i menys frustrant, especialment durant sessions d'administració de sistemes més llargues. Si us preocupen les implicacions de seguretat, sempre podeu revertir el canvi de configuració a l'original després d'haver acabat les tasques d'administració.

Sempre que vulgueu iniciar sessió al rootcompte d'usuari des del sudocompte d'usuari, podeu utilitzar una de les ordres següents:

sudo -i
sudo su -

Podeu sortir del rootcompte i tornar al vostre sudocompte d'usuari en qualsevol moment simplement escrivint:

exit

Pas 2: actualitzeu el sistema CentOS 7

Abans d'instal·lar qualsevol paquet a la instància del servidor CentOS, primer actualitzarem el sistema.

Assegureu-vos que heu iniciat sessió al servidor amb un usuari sudo que no sigui root i executeu l'ordre següent:

sudo yum -y update

Pas 3: instal·leu el servidor web Apache

Instal·leu el servidor web Apache:

sudo yum -y install httpd

A continuació, utilitzeu l' systemctlordre per iniciar i habilitar Apache perquè s'executi automàticament en el moment de l'arrencada:

sudo systemctl enable httpd
sudo systemctl start httpd

Comproveu el vostre fitxer de configuració d'Apache per assegurar-vos que la DocumentRootdirectiva apunta al directori correcte:

sudo vi /etc/httpd/conf/httpd.conf 

L' DocumentRootopció de configuració serà així:

DocumentRoot "/var/www/html"

Ara, assegurem-nos que el mod_rewritemòdul Apache està carregat. Ho podem fer cercant el terme " mod_rewrite" al fitxer de configuració dels mòduls base d'Apache .

Obriu el fitxer:

sudo vi /etc/httpd/conf.modules.d/00-base.conf

Cerca el terme mod_rewrite.

Si mod_rewritees carrega el mòdul Apache, trobareu una línia de configuració semblant a aquesta:

LoadModule rewrite_module modules/mod_rewrite.so

Si la línia anterior comença amb un punt i coma, haureu d'eliminar el punt i coma per eliminar el comentari de la línia i carregar el mòdul. Això, per descomptat, també s'aplica a qualsevol altre mòdul Apache necessari.

Ara hem d'editar el fitxer de configuració predeterminat d'Apache perquè mod_rewritefuncioni correctament amb l'aplicació Paste.

Obriu el fitxer:

sudo vi /etc/httpd/conf/httpd.conf

A continuació, cerqueu la secció que comença amb <Directory "/var/www/html">i canvieu AllowOverride nonea AllowOverride All. El resultat final (amb tots els comentaris eliminats) semblarà a això:

<Directory "/var/www/html">
    Options Indexes FollowSymLinks
    AllowOverride All
    Require all granted
</Directory>

Ara deseu i tanqueu el fitxer de configuració d'Apache.

Reiniciarem Apache al final d'aquest tutorial, però reiniciar Apache regularment durant la instal·lació i la configuració és sens dubte un bon hàbit, així que fem-ho ara:

sudo systemctl restart httpd

Pas 4: obriu els ports del tallafoc web

Ara hem d'obrir el valor predeterminat HTTPi els HTTPSports, ja que es bloquejaran firewalldper defecte.

Obriu els ports del tallafoc:

sudo firewall-cmd --permanent --add-port=80/tcp
sudo firewall-cmd --permanent --add-port=443/tcp

Torneu a carregar el tallafoc per aplicar els canvis:

sudo firewall-cmd --reload

Veureu la paraula que es successmostra al vostre terminal després de cada comanda de configuració del tallafocs correcta.

Podem comprovar ràpidament que el HTTPport Apache està obert visitant l'adreça IP o el domini de la instància del servidor en un navegador:

http://YOUR_VULTR_IP_ADDRESS/

Veureu la pàgina web d'Apache predeterminada al vostre navegador.

Pas 5: desactiveu SELinux (si està activat)

SELinux stands for "Security Enhanced Linux". It is a security enhancement to Linux which allows users and administrators more control over access control. It is disabled by default on Vultr CentOS 7 instances, but we will cover the steps to disable it, just in case you are not starting from a clean install and it was previously enabled.

To avoid file permission problems with the Paste app we need to ensure that SELinux is disabled.

First, let's check whether SELinux is enabled or disabled with the sestatus command:

sudo sestatus

If you see something like: SELinux status: disabled then it is definitely disabled and you can skip straight to Step 6. If you see any other message, then you will need to complete this section.

Open the SELinux configuration file with your favourite terminal editor:

sudo vi /etc/selinux/config

Change SELINUX=enforcing to SELINUX=disabled and then save the file.

To apply the configuration change, SELinux requires a server reboot, so you can either restart the server using the Vultr control panel or you can simply use the shutdown command:

sudo shutdown -r now

When the server reboots, your SSH session will get disconnected and you may see a message informing you about a 'broken pipe' or 'Connection closed by remote host'. This is nothing to worry about, simply wait for 20 seconds or so and then SSH back in again (with your own username and domain):

ssh user1@YOUR_DOMAIN

Or (with your own username and IP address):

ssh user1@YOUR_VULTR_IP_ADDRESS

Once you have logged back in, you should check the status of SELinux again with the sestatus command to make sure it is properly disabled:

sudo sestatus

Hauríeu de veure un missatge que digui SELinux status: disabled. Si veieu un missatge que diu SELinux status: enabled(o alguna cosa semblant) haureu de repetir els passos anteriors i assegurar-vos que reinicieu correctament el servidor.

Pas 6: instal·leu PHP 7.1

CentOS 7 requereix que afegim un repo extern per instal·lar PHP 7.1, així que executeu l'ordre següent:

sudo rpm -Uvh https://mirror.webtatic.com/yum/el7/webtatic-release.rpm

Ara podem instal·lar PHP 7.1 juntament amb tots els mòduls PHP necessaris que requereix l'aplicació Paste:

sudo yum -y install php71w php71w-gd php71w-mbstring php71w-mysql php71w-xml php71w-common php71w-pdo php71w-mysqlnd

Pas 7: instal·leu el servidor MariaDB (MySQL).

CentOS 7 utilitza per defecte el servidor de bases de dades MariaDB, que és un reemplaçament incorporat millorat, totalment obert, desenvolupat per la comunitat, per al servidor MySQL.

Instal·leu el servidor de bases de dades MariaDB:

sudo yum -y install mariadb-server

Inicieu i activeu el servidor MariaDB perquè s'executi automàticament en el moment de l'arrencada:

sudo systemctl enable mariadb
sudo systemctl start mariadb    

Assegureu la instal·lació del vostre servidor MariaDB:

sudo mysql_secure_installation

La rootcontrasenya estarà en blanc, així que només cal que premeu Intro quan se us demani la rootcontrasenya.

Quan se us demani que creeu un rootusuari MariaDB/MySQL , seleccioneu "Y" (per a sí) i després introduïu una rootcontrasenya segura . Simplement responeu "Y" a totes les altres preguntes sí/no, ja que els suggeriments predeterminats són les opcions més segures.

Pas 8: creeu una base de dades per enganxar

Inicieu sessió al shell de MariaDB com a rootusuari de MariaDB executant l'ordre següent:

sudo mysql -u root -p

Per accedir a l'indicador d'ordres de MariaDB, només cal que introduïu la rootcontrasenya de MariaDB quan se us demani.

Executeu les consultes següents per crear una base de dades MariaDB i un usuari de base de dades per a Paste:

CREATE DATABASE paste_db CHARACTER SET utf8 COLLATE utf8_general_ci;
CREATE USER 'paste_user'@'localhost' IDENTIFIED BY 'UltraSecurePassword';
GRANT ALL PRIVILEGES ON paste_db.* TO 'paste_user'@'localhost';
FLUSH PRIVILEGES;
EXIT;

Podeu substituir el nom de la base de dades paste_dbi el nom paste_userd' usuari per alguna cosa més al vostre gust, si ho preferiu. (Tingueu en compte que la longitud màxima predeterminada dels noms d'usuari a MariaDB a CentOS 7 és de 16 caràcters). A més, assegureu-vos que substituïu "UltraSecurePassword" per una contrasenya realment segura.

Pas 9: instal·leu Enganxa fitxers

Canvieu el vostre directori de treball actual al directori web predeterminat:

cd /var/www/html/

Si rebeu un missatge d'error que diu alguna cosa així 'No such file or directory', proveu l'ordre següent:

cd /var/www/ ; sudo mkdir html ; cd html

El vostre directori de treball actual serà ara: /var/www/html/. Podeu comprovar-ho amb l' pwdordre (imprimir el directori de treball):

pwd

Ara utilitzeu wgetper descarregar el paquet d'instal·lació Paste:

sudo wget --content-disposition https://sourceforge.net/projects/phpaste/files/latest/download?source=files

Tingueu en compte: definitivament hauríeu de comprovar la versió més recent visitant la pàgina de descàrrega Enganxa .

Enumereu el directori actual per comprovar que heu descarregat correctament el fitxer:

ls -la

Instal·lem ràpidament unzipperquè puguem descomprimir el fitxer:

sudo yum -y install unzip

Ara descomprimiu l'arxiu zip:

sudo unzip paste-2.1.zip

Canvieu la propietat dels fitxers web per evitar problemes de permisos:

sudo chown -R apache:apache * ./

Reinicieu Apache de nou:

sudo systemctl restart httpd

Ara estem preparats per passar al pas final.

Pas 10: completeu la instal·lació de la pasta

És hora de visitar l'adreça IP de la instància del vostre servidor al vostre navegador, o si ja heu configurat la vostra configuració de Vultr DNS (i li heu donat temps suficient per propagar-se), simplement podeu visitar el vostre domini.

Per accedir a la pàgina d'instal·lació Enganxa, introduïu l'adreça IP de la vostra instància Vultr a la barra d'adreces del vostre navegador, seguida de /install/:

http://YOUR_VULTR_IP_ADDRESS/install/

La majoria de les opcions d'instal·lació s'expliquen per si mateixes, però aquí teniu alguns consells que us ajudaran:

  1. Assegureu-vos que Pre-installation checkstots són verds. Concretament, els 3 fitxers següents han de ser writable:

    config.php
    tmp/temp.tdata
    sitemap.xml
    
  2. Introduïu el següent DATABASE INFORMATION:

    Hostname:               localhost
    Database Name:          paste_db
    Username:               paste_user
    Password:               UltraSecurePassword
    

    Anoteu el keyvalor i deseu-lo en un lloc segur i, a continuació, feu clic Installper continuar.

  3. Introduïu les dades de l'administrador següents:

    Username:               admin
    Password:               <secure admin password>
    

    Feu clic Submitper finalitzar la instal·lació.

Per accedir a la secció d'administració només cal que feu clic al dashboardbotó i introduïu el vostre nom d'usuari i contrasenya. Si no se us redirigirà a la pàgina d'inici de sessió de l'administrador, podeu introduir l'adreça de l'administrador manualment:

http://YOUR_VULTR_IP_ADDRESS/admin/

Per motius de seguretat, assegureu-vos d'eliminar el /install/directori del directori arrel web:

sudo rm -rf ./install

Si rebeu un missatge d'error quan intenteu suprimir el /install/directori, simplement canvieu els permisos de l'arrel web i torneu-ho a provar:

sudo chmod 755 .
sudo rm -rf ./install

Ara ja esteu preparat per començar a administrar el vostre lloc personal de pastebin.


Instal·leu Plesk a CentOS 7

Instal·leu Plesk a CentOS 7

Utilitzeu un sistema diferent? Plesk és un tauler de control d'amfitrió web propietari que permet als usuaris administrar els seus llocs web personals i/o de clients, bases de dades

Com instal·lar Squid Proxy a CentOS

Com instal·lar Squid Proxy a CentOS

Squid és un popular programa Linux gratuït que us permet crear un servidor intermediari web de reenviament. En aquesta guia, veureu com instal·lar Squid a CentOS per convertir-vos-hi

Com instal·lar Lighttpd (LLMP Stack) a CentOS 6

Com instal·lar Lighttpd (LLMP Stack) a CentOS 6

Introducció Lighttpd és una bifurcació d'Apache destinada a ser molt menys intensiu en recursos. És lleuger, d'aquí el seu nom, i és bastant senzill d'utilitzar. Instal·lant

Configuració de xarxes estàtiques i IPv6 a CentOS 7

Configuració de xarxes estàtiques i IPv6 a CentOS 7

Recentment, VULTR ha fet canvis al seu extrem, i ara tot hauria de funcionar bé des de la caixa amb NetworkManager habilitat. Si voleu desactivar

Modificació dIcinga2 per utilitzar el model mestre/client a CentOS 6 o CentOS 7

Modificació dIcinga2 per utilitzar el model mestre/client a CentOS 6 o CentOS 7

Icinga2 és un sistema de supervisió potent i, quan s'utilitza en un model de client mestre, pot substituir la necessitat de controls de monitoratge basats en NRPE. El mestre-client

Com instal·lar Apache Cassandra 3.11.x a CentOS 7

Com instal·lar Apache Cassandra 3.11.x a CentOS 7

Utilitzeu un sistema diferent? Apache Cassandra és un sistema de gestió de bases de dades NoSQL gratuït i de codi obert dissenyat per proporcionar escalabilitat, alta

Com instal·lar Microweber a CentOS 7

Com instal·lar Microweber a CentOS 7

Utilitzeu un sistema diferent? Microweber és un CMS d'arrossegar i deixar anar de codi obert i una botiga en línia. El codi font de Microweber està allotjat a GitHub. Aquesta guia us mostrarà

Com instal·lar Vanilla Forum a CentOS 7

Com instal·lar Vanilla Forum a CentOS 7

Utilitzeu un sistema diferent? Vanilla Forum és una aplicació de fòrum de codi obert escrita en PHP. És totalment personalitzable, fàcil d'utilitzar i admet externa

Com instal·lar Mattermost 4.1 a CentOS 7

Com instal·lar Mattermost 4.1 a CentOS 7

Utilitzeu un sistema diferent? Mattermost és una alternativa autoallotjada de codi obert al servei de missatgeria Slack SAAS. En altres paraules, amb Mattermost, ca

Creació duna xarxa de servidors de Minecraft amb BungeeCord a Debian 8, Debian 9 o CentOS 7

Creació duna xarxa de servidors de Minecraft amb BungeeCord a Debian 8, Debian 9 o CentOS 7

Què necessitareu Un Vultr VPS amb almenys 1 GB de RAM. Accés SSH (amb privilegis d'arrel/administrador). Pas 1: instal·lació de BungeeCord Primer de tot

Permet xifrar a Plesk

Permet xifrar a Plesk

El tauler de control de Plesk inclou una integració molt agradable per Lets Encrypt. Lets Encrypt és un dels únics proveïdors SSL que ofereix certificats complets

Permet xifrar a cPanel

Permet xifrar a cPanel

Lets Encrypt és una autoritat de certificació dedicada a proporcionar certificats SSL de manera gratuïta. cPanel ha creat una integració perfecta perquè tu i el teu client

Com instal·lar Concrete5 a CentOS 7

Com instal·lar Concrete5 a CentOS 7

Utilitzeu un sistema diferent? Concrete5 és un CMS de codi obert que ofereix moltes característiques distintives i útils per ajudar els editors a produir continguts fàcilment i

Com instal·lar el tauler de revisió a CentOS 7

Com instal·lar el tauler de revisió a CentOS 7

Utilitzeu un sistema diferent? Review Board és una eina gratuïta i de codi obert per revisar el codi font, la documentació, les imatges i molts més. És un programari basat en web

Configura lautenticació HTTP amb Nginx a CentOS 7

Configura lautenticació HTTP amb Nginx a CentOS 7

En aquesta guia, aprendràs a configurar l'autenticació HTTP per a un servidor web Nginx que s'executa a CentOS 7. Requisits Per començar, necessitareu el

Com instal·lar GoAccess a CentOS 7

Com instal·lar GoAccess a CentOS 7

Utilitzeu un sistema diferent? GoAccess és un analitzador de registres web de codi obert. Podeu utilitzar-lo per analitzar els registres en temps real al terminal o

Com instal·lar YOURLS a CentOS 7

Com instal·lar YOURLS a CentOS 7

YOURLS (Your Own URL Shortener) és una aplicació d'anàlisi de dades i escurçament d'URL de codi obert. En aquest article, tractarem el procés d'instal·lació

Com instal·lar i configurar ArangoDB a CentOS 7

Com instal·lar i configurar ArangoDB a CentOS 7

Utilitzeu un sistema diferent? Introducció ArangoDB és una base de dades NoSQL de codi obert amb un model de dades flexible per a documents, gràfics i claus-valors. És

Utilitzant Etckeeper per al control de versions de /etc

Utilitzant Etckeeper per al control de versions de /etc

Introducció El directori /etc/ té un paper crític en el funcionament d'un sistema Linux. La raó d'això és perquè gairebé totes les configuracions del sistema

Per què hauríeu dutilitzar SSHFS? Com muntar un sistema de fitxers remot amb SSHFS a CentOS 6

Per què hauríeu dutilitzar SSHFS? Com muntar un sistema de fitxers remot amb SSHFS a CentOS 6

Molts administradors de sistemes gestionen grans quantitats de servidors. Quan s'hagi d'accedir als fitxers a través de diferents servidors, inicieu sessió a cadascun individualment ca

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

La Intel·ligència Artificial no està en el futur, és aquí mateix en el present. En aquest bloc Llegiu com les aplicacions d'Intel·ligència Artificial han afectat diversos sectors.

Atacs DDOS: una breu visió general

Atacs DDOS: una breu visió general

També ets víctima d'atacs DDOS i estàs confós sobre els mètodes de prevenció? Llegiu aquest article per resoldre les vostres consultes.

Us heu preguntat mai com guanyen diners els pirates informàtics?

Us heu preguntat mai com guanyen diners els pirates informàtics?

Potser haureu sentit que els pirates informàtics guanyen molts diners, però us heu preguntat mai com guanyen aquest tipus de diners? anem a discutir.

Invents revolucionaris de Google que us facilitaran la vida.

Invents revolucionaris de Google que us facilitaran la vida.

Vols veure els invents revolucionaris de Google i com aquests invents van canviar la vida de tots els éssers humans actuals? A continuació, llegiu al bloc per veure els invents de Google.

Divendres essencial: què va passar amb els cotxes impulsats per IA?

Divendres essencial: què va passar amb els cotxes impulsats per IA?

El concepte de cotxes autònoms per sortir a les carreteres amb l'ajuda de la intel·ligència artificial és un somni que tenim des de fa temps. Però malgrat les diverses promeses, no es veuen enlloc. Llegeix aquest blog per saber-ne més...

Singularitat tecnològica: un futur llunyà de la civilització humana?

Singularitat tecnològica: un futur llunyà de la civilització humana?

A mesura que la ciència evoluciona a un ritme ràpid, fent-se càrrec de molts dels nostres esforços, també augmenten els riscos de sotmetre'ns a una singularitat inexplicable. Llegeix, què pot significar per a nosaltres la singularitat.

Evolució de lemmagatzematge de dades – Infografia

Evolució de lemmagatzematge de dades – Infografia

Els mètodes d'emmagatzematge de les dades que han anat evolucionant poden ser des del naixement de les dades. Aquest bloc tracta l'evolució de l'emmagatzematge de dades a partir d'una infografia.

Funcionalitats de les capes darquitectura de referència de Big Data

Funcionalitats de les capes darquitectura de referència de Big Data

Llegeix el blog per conèixer de la manera més senzilla les diferents capes de l'Arquitectura Big Data i les seves funcionalitats.

6 avantatges sorprenents de tenir dispositius domèstics intel·ligents a les nostres vides

6 avantatges sorprenents de tenir dispositius domèstics intel·ligents a les nostres vides

En aquest món digital, els dispositius domèstics intel·ligents s'han convertit en una part crucial de les vides. A continuació, es mostren alguns avantatges sorprenents dels dispositius domèstics intel·ligents sobre com fan que la nostra vida valgui la pena i sigui més senzilla.

Lactualització del suplement de macOS Catalina 10.15.4 està causant més problemes que no pas solucions

Lactualització del suplement de macOS Catalina 10.15.4 està causant més problemes que no pas solucions

Recentment, Apple va llançar macOS Catalina 10.15.4, una actualització de suplements per solucionar problemes, però sembla que l'actualització està causant més problemes que provoquen el bloqueig de les màquines Mac. Llegiu aquest article per obtenir més informació