Instal·leu Plesk a CentOS 7
Utilitzeu un sistema diferent? Plesk és un tauler de control d'amfitrió web propietari que permet als usuaris administrar els seus llocs web personals i/o de clients, bases de dades
Paste 2.1 és una aplicació pastebin senzilla i flexible, gratuïta i de codi obert per emmagatzemar codi, text i molt més. Inicialment es va bifurcar a partir del codi font original disponible gratuïtament utilitzat per pastebin.com abans que el domini es vengués el 2010. Des d'aleshores, els desenvolupadors de Paste han afegit moltes millores i funcions, com ara un tauler d'administració característic amb estadístiques i configuració del lloc, Prohibicions d'usuaris i IP, la possibilitat d'eliminar selectivament enganxes, comptes d'usuari amb integració social, pàgines de perfil i tots els extres habituals, com ara el ressaltat de sintaxi per a la majoria d'idiomes, límits d'enganxament configurables i molt més.
En aquest tutorial, instal·larem Paste 2.1 en un CentOS 7 LAMP VPS mitjançant el servidor web Apache, PHP 7.1 i una base de dades MariaDB.
Començarem afegint un nou sudo
usuari.
Primer, inicieu sessió al vostre servidor com a root
:
ssh root@YOUR_VULTR_IP_ADDRESS
Afegeix un usuari nou anomenat user1
(o el teu nom d'usuari preferit):
useradd user1
A continuació, configureu la contrasenya per a l' user1
usuari:
passwd user1
Quan se us demani, introduïu una contrasenya segura i memorable.
Ara comproveu el /etc/sudoers
fitxer per assegurar-vos que el sudoers
grup estigui habilitat:
visudo
Busca una secció com aquesta:
%wheel ALL=(ALL) ALL
Aquesta línia ens indica que els usuaris que són membres del wheel
grup poden utilitzar l' sudo
ordre per obtenir root
privilegis. De manera predeterminada, no es comentarà, de manera que simplement podeu sortir del fitxer.
A continuació, hem d'afegir user1
al wheel
grup:
usermod -aG wheel user1
Podem verificar la user1
pertinença al grup i comprovar que l' usermod
ordre funcionava amb l' groups
ordre:
groups user1
Ara utilitzeu l' su
ordre per canviar al nou user1
compte d' usuari sudo :
su - user1
L'indicador d'ordres s'actualitzarà per indicar que ara heu iniciat sessió al user1
compte. Podeu comprovar-ho amb l' whoami
ordre:
whoami
Ara reinicieu el sshd
servei perquè pugueu iniciar sessió ssh
amb el nou compte d'usuari sudo no root que acabeu de crear:
sudo systemctl restart sshd
Sortiu del user1
compte:
exit
Sortiu del root
compte (que desconnectarà la vostra ssh
sessió):
exit
Ara podeu accedir ssh
a la instància del servidor des del vostre amfitrió local mitjançant el nou user1
compte d' usuari sudo no root :
ssh user1@YOUR_VULTR_IP_ADDRESS
Si voleu executar sudo sense haver d'escriure una contrasenya cada cop, torneu a obrir el /etc/sudoers
fitxer amb visudo
:
sudo visudo
Editeu la secció del wheel
grup perquè quedi així:
%wheel ALL=(ALL) NOPASSWD: ALL
Tingueu en compte: desactivar el requisit de contrasenya per a l'usuari sudo no és una pràctica recomanada, però s'inclou aquí, ja que pot fer que la configuració del servidor sigui molt més còmoda i menys frustrant, especialment durant sessions d'administració de sistemes més llargues. Si us preocupen les implicacions de seguretat, sempre podeu revertir el canvi de configuració a l'original després d'haver acabat les tasques d'administració.
Sempre que vulgueu iniciar sessió al root
compte d'usuari des del sudo
compte d'usuari, podeu utilitzar una de les ordres següents:
sudo -i
sudo su -
Podeu sortir del root
compte i tornar al vostre sudo
compte d'usuari en qualsevol moment simplement escrivint:
exit
Abans d'instal·lar qualsevol paquet a la instància del servidor CentOS, primer actualitzarem el sistema.
Assegureu-vos que heu iniciat sessió al servidor amb un usuari sudo que no sigui root i executeu l'ordre següent:
sudo yum -y update
Instal·leu el servidor web Apache:
sudo yum -y install httpd
A continuació, utilitzeu l' systemctl
ordre per iniciar i habilitar Apache perquè s'executi automàticament en el moment de l'arrencada:
sudo systemctl enable httpd
sudo systemctl start httpd
Comproveu el vostre fitxer de configuració d'Apache per assegurar-vos que la DocumentRoot
directiva apunta al directori correcte:
sudo vi /etc/httpd/conf/httpd.conf
L' DocumentRoot
opció de configuració serà així:
DocumentRoot "/var/www/html"
Ara, assegurem-nos que el mod_rewrite
mòdul Apache està carregat. Ho podem fer cercant el terme " mod_rewrite
" al fitxer de configuració dels mòduls base d'Apache .
Obriu el fitxer:
sudo vi /etc/httpd/conf.modules.d/00-base.conf
Cerca el terme mod_rewrite
.
Si mod_rewrite
es carrega el mòdul Apache, trobareu una línia de configuració semblant a aquesta:
LoadModule rewrite_module modules/mod_rewrite.so
Si la línia anterior comença amb un punt i coma, haureu d'eliminar el punt i coma per eliminar el comentari de la línia i carregar el mòdul. Això, per descomptat, també s'aplica a qualsevol altre mòdul Apache necessari.
Ara hem d'editar el fitxer de configuració predeterminat d'Apache perquè mod_rewrite
funcioni correctament amb l'aplicació Paste.
Obriu el fitxer:
sudo vi /etc/httpd/conf/httpd.conf
A continuació, cerqueu la secció que comença amb <Directory "/var/www/html">
i canvieu AllowOverride none
a AllowOverride All
. El resultat final (amb tots els comentaris eliminats) semblarà a això:
<Directory "/var/www/html">
Options Indexes FollowSymLinks
AllowOverride All
Require all granted
</Directory>
Ara deseu i tanqueu el fitxer de configuració d'Apache.
Reiniciarem Apache al final d'aquest tutorial, però reiniciar Apache regularment durant la instal·lació i la configuració és sens dubte un bon hàbit, així que fem-ho ara:
sudo systemctl restart httpd
Ara hem d'obrir el valor predeterminat HTTP
i els HTTPS
ports, ja que es bloquejaran firewalld
per defecte.
Obriu els ports del tallafoc:
sudo firewall-cmd --permanent --add-port=80/tcp
sudo firewall-cmd --permanent --add-port=443/tcp
Torneu a carregar el tallafoc per aplicar els canvis:
sudo firewall-cmd --reload
Veureu la paraula que es success
mostra al vostre terminal després de cada comanda de configuració del tallafocs correcta.
Podem comprovar ràpidament que el HTTP
port Apache està obert visitant l'adreça IP o el domini de la instància del servidor en un navegador:
http://YOUR_VULTR_IP_ADDRESS/
Veureu la pàgina web d'Apache predeterminada al vostre navegador.
SELinux stands for "Security Enhanced Linux". It is a security enhancement to Linux which allows users and administrators more control over access control. It is disabled by default on Vultr CentOS 7 instances, but we will cover the steps to disable it, just in case you are not starting from a clean install and it was previously enabled.
To avoid file permission problems with the Paste app we need to ensure that SELinux is disabled.
First, let's check whether SELinux is enabled or disabled with the sestatus
command:
sudo sestatus
If you see something like: SELinux status: disabled
then it is definitely disabled and you can skip straight to Step 6. If you see any other message, then you will need to complete this section.
Open the SELinux configuration file with your favourite terminal editor:
sudo vi /etc/selinux/config
Change SELINUX=enforcing
to SELINUX=disabled
and then save the file.
To apply the configuration change, SELinux requires a server reboot, so you can either restart the server using the Vultr control panel or you can simply use the shutdown
command:
sudo shutdown -r now
When the server reboots, your SSH session will get disconnected and you may see a message informing you about a 'broken pipe'
or 'Connection closed by remote host'
. This is nothing to worry about, simply wait for 20 seconds or so and then SSH back in again (with your own username and domain):
ssh user1@YOUR_DOMAIN
Or (with your own username and IP address):
ssh user1@YOUR_VULTR_IP_ADDRESS
Once you have logged back in, you should check the status of SELinux again with the sestatus
command to make sure it is properly disabled:
sudo sestatus
Hauríeu de veure un missatge que digui SELinux status: disabled
. Si veieu un missatge que diu SELinux status: enabled
(o alguna cosa semblant) haureu de repetir els passos anteriors i assegurar-vos que reinicieu correctament el servidor.
CentOS 7 requereix que afegim un repo extern per instal·lar PHP 7.1, així que executeu l'ordre següent:
sudo rpm -Uvh https://mirror.webtatic.com/yum/el7/webtatic-release.rpm
Ara podem instal·lar PHP 7.1 juntament amb tots els mòduls PHP necessaris que requereix l'aplicació Paste:
sudo yum -y install php71w php71w-gd php71w-mbstring php71w-mysql php71w-xml php71w-common php71w-pdo php71w-mysqlnd
CentOS 7 utilitza per defecte el servidor de bases de dades MariaDB, que és un reemplaçament incorporat millorat, totalment obert, desenvolupat per la comunitat, per al servidor MySQL.
Instal·leu el servidor de bases de dades MariaDB:
sudo yum -y install mariadb-server
Inicieu i activeu el servidor MariaDB perquè s'executi automàticament en el moment de l'arrencada:
sudo systemctl enable mariadb
sudo systemctl start mariadb
Assegureu la instal·lació del vostre servidor MariaDB:
sudo mysql_secure_installation
La root
contrasenya estarà en blanc, així que només cal que premeu Intro quan se us demani la root
contrasenya.
Quan se us demani que creeu un root
usuari MariaDB/MySQL , seleccioneu "Y" (per a sí) i després introduïu una root
contrasenya segura . Simplement responeu "Y" a totes les altres preguntes sí/no, ja que els suggeriments predeterminats són les opcions més segures.
Inicieu sessió al shell de MariaDB com a root
usuari de MariaDB executant l'ordre següent:
sudo mysql -u root -p
Per accedir a l'indicador d'ordres de MariaDB, només cal que introduïu la root
contrasenya de MariaDB quan se us demani.
Executeu les consultes següents per crear una base de dades MariaDB i un usuari de base de dades per a Paste:
CREATE DATABASE paste_db CHARACTER SET utf8 COLLATE utf8_general_ci;
CREATE USER 'paste_user'@'localhost' IDENTIFIED BY 'UltraSecurePassword';
GRANT ALL PRIVILEGES ON paste_db.* TO 'paste_user'@'localhost';
FLUSH PRIVILEGES;
EXIT;
Podeu substituir el nom de la base de dades paste_db
i el nom paste_user
d' usuari per alguna cosa més al vostre gust, si ho preferiu. (Tingueu en compte que la longitud màxima predeterminada dels noms d'usuari a MariaDB a CentOS 7 és de 16 caràcters). A més, assegureu-vos que substituïu "UltraSecurePassword" per una contrasenya realment segura.
Canvieu el vostre directori de treball actual al directori web predeterminat:
cd /var/www/html/
Si rebeu un missatge d'error que diu alguna cosa així 'No such file or directory'
, proveu l'ordre següent:
cd /var/www/ ; sudo mkdir html ; cd html
El vostre directori de treball actual serà ara: /var/www/html/
. Podeu comprovar-ho amb l' pwd
ordre (imprimir el directori de treball):
pwd
Ara utilitzeu wget
per descarregar el paquet d'instal·lació Paste:
sudo wget --content-disposition https://sourceforge.net/projects/phpaste/files/latest/download?source=files
Tingueu en compte: definitivament hauríeu de comprovar la versió més recent visitant la pàgina de descàrrega Enganxa .
Enumereu el directori actual per comprovar que heu descarregat correctament el fitxer:
ls -la
Instal·lem ràpidament unzip
perquè puguem descomprimir el fitxer:
sudo yum -y install unzip
Ara descomprimiu l'arxiu zip:
sudo unzip paste-2.1.zip
Canvieu la propietat dels fitxers web per evitar problemes de permisos:
sudo chown -R apache:apache * ./
Reinicieu Apache de nou:
sudo systemctl restart httpd
Ara estem preparats per passar al pas final.
És hora de visitar l'adreça IP de la instància del vostre servidor al vostre navegador, o si ja heu configurat la vostra configuració de Vultr DNS (i li heu donat temps suficient per propagar-se), simplement podeu visitar el vostre domini.
Per accedir a la pàgina d'instal·lació Enganxa, introduïu l'adreça IP de la vostra instància Vultr a la barra d'adreces del vostre navegador, seguida de /install/
:
http://YOUR_VULTR_IP_ADDRESS/install/
La majoria de les opcions d'instal·lació s'expliquen per si mateixes, però aquí teniu alguns consells que us ajudaran:
Assegureu-vos que Pre-installation checks
tots són verds. Concretament, els 3 fitxers següents han de ser writable
:
config.php
tmp/temp.tdata
sitemap.xml
Introduïu el següent DATABASE INFORMATION
:
Hostname: localhost
Database Name: paste_db
Username: paste_user
Password: UltraSecurePassword
Anoteu el key
valor i deseu-lo en un lloc segur i, a continuació, feu clic Install
per continuar.
Introduïu les dades de l'administrador següents:
Username: admin
Password: <secure admin password>
Feu clic Submit
per finalitzar la instal·lació.
Per accedir a la secció d'administració només cal que feu clic al dashboard
botó i introduïu el vostre nom d'usuari i contrasenya. Si no se us redirigirà a la pàgina d'inici de sessió de l'administrador, podeu introduir l'adreça de l'administrador manualment:
http://YOUR_VULTR_IP_ADDRESS/admin/
Per motius de seguretat, assegureu-vos d'eliminar el /install/
directori del directori arrel web:
sudo rm -rf ./install
Si rebeu un missatge d'error quan intenteu suprimir el /install/
directori, simplement canvieu els permisos de l'arrel web i torneu-ho a provar:
sudo chmod 755 .
sudo rm -rf ./install
Ara ja esteu preparat per començar a administrar el vostre lloc personal de pastebin.
Utilitzeu un sistema diferent? Plesk és un tauler de control d'amfitrió web propietari que permet als usuaris administrar els seus llocs web personals i/o de clients, bases de dades
Squid és un popular programa Linux gratuït que us permet crear un servidor intermediari web de reenviament. En aquesta guia, veureu com instal·lar Squid a CentOS per convertir-vos-hi
Introducció Lighttpd és una bifurcació d'Apache destinada a ser molt menys intensiu en recursos. És lleuger, d'aquí el seu nom, i és bastant senzill d'utilitzar. Instal·lant
Recentment, VULTR ha fet canvis al seu extrem, i ara tot hauria de funcionar bé des de la caixa amb NetworkManager habilitat. Si voleu desactivar
Icinga2 és un sistema de supervisió potent i, quan s'utilitza en un model de client mestre, pot substituir la necessitat de controls de monitoratge basats en NRPE. El mestre-client
Utilitzeu un sistema diferent? Apache Cassandra és un sistema de gestió de bases de dades NoSQL gratuït i de codi obert dissenyat per proporcionar escalabilitat, alta
Utilitzeu un sistema diferent? Microweber és un CMS d'arrossegar i deixar anar de codi obert i una botiga en línia. El codi font de Microweber està allotjat a GitHub. Aquesta guia us mostrarà
Utilitzeu un sistema diferent? Vanilla Forum és una aplicació de fòrum de codi obert escrita en PHP. És totalment personalitzable, fàcil d'utilitzar i admet externa
Utilitzeu un sistema diferent? Mattermost és una alternativa autoallotjada de codi obert al servei de missatgeria Slack SAAS. En altres paraules, amb Mattermost, ca
Què necessitareu Un Vultr VPS amb almenys 1 GB de RAM. Accés SSH (amb privilegis d'arrel/administrador). Pas 1: instal·lació de BungeeCord Primer de tot
El tauler de control de Plesk inclou una integració molt agradable per Lets Encrypt. Lets Encrypt és un dels únics proveïdors SSL que ofereix certificats complets
Lets Encrypt és una autoritat de certificació dedicada a proporcionar certificats SSL de manera gratuïta. cPanel ha creat una integració perfecta perquè tu i el teu client
Utilitzeu un sistema diferent? Concrete5 és un CMS de codi obert que ofereix moltes característiques distintives i útils per ajudar els editors a produir continguts fàcilment i
Utilitzeu un sistema diferent? Review Board és una eina gratuïta i de codi obert per revisar el codi font, la documentació, les imatges i molts més. És un programari basat en web
En aquesta guia, aprendràs a configurar l'autenticació HTTP per a un servidor web Nginx que s'executa a CentOS 7. Requisits Per començar, necessitareu el
Utilitzeu un sistema diferent? GoAccess és un analitzador de registres web de codi obert. Podeu utilitzar-lo per analitzar els registres en temps real al terminal o
YOURLS (Your Own URL Shortener) és una aplicació d'anàlisi de dades i escurçament d'URL de codi obert. En aquest article, tractarem el procés d'instal·lació
Utilitzeu un sistema diferent? Introducció ArangoDB és una base de dades NoSQL de codi obert amb un model de dades flexible per a documents, gràfics i claus-valors. És
Introducció El directori /etc/ té un paper crític en el funcionament d'un sistema Linux. La raó d'això és perquè gairebé totes les configuracions del sistema
Molts administradors de sistemes gestionen grans quantitats de servidors. Quan s'hagi d'accedir als fitxers a través de diferents servidors, inicieu sessió a cadascun individualment ca
La Intel·ligència Artificial no està en el futur, és aquí mateix en el present. En aquest bloc Llegiu com les aplicacions d'Intel·ligència Artificial han afectat diversos sectors.
També ets víctima d'atacs DDOS i estàs confós sobre els mètodes de prevenció? Llegiu aquest article per resoldre les vostres consultes.
Potser haureu sentit que els pirates informàtics guanyen molts diners, però us heu preguntat mai com guanyen aquest tipus de diners? anem a discutir.
Vols veure els invents revolucionaris de Google i com aquests invents van canviar la vida de tots els éssers humans actuals? A continuació, llegiu al bloc per veure els invents de Google.
El concepte de cotxes autònoms per sortir a les carreteres amb l'ajuda de la intel·ligència artificial és un somni que tenim des de fa temps. Però malgrat les diverses promeses, no es veuen enlloc. Llegeix aquest blog per saber-ne més...
A mesura que la ciència evoluciona a un ritme ràpid, fent-se càrrec de molts dels nostres esforços, també augmenten els riscos de sotmetre'ns a una singularitat inexplicable. Llegeix, què pot significar per a nosaltres la singularitat.
Els mètodes d'emmagatzematge de les dades que han anat evolucionant poden ser des del naixement de les dades. Aquest bloc tracta l'evolució de l'emmagatzematge de dades a partir d'una infografia.
Llegeix el blog per conèixer de la manera més senzilla les diferents capes de l'Arquitectura Big Data i les seves funcionalitats.
En aquest món digital, els dispositius domèstics intel·ligents s'han convertit en una part crucial de les vides. A continuació, es mostren alguns avantatges sorprenents dels dispositius domèstics intel·ligents sobre com fan que la nostra vida valgui la pena i sigui més senzilla.
Recentment, Apple va llançar macOS Catalina 10.15.4, una actualització de suplements per solucionar problemes, però sembla que l'actualització està causant més problemes que provoquen el bloqueig de les màquines Mac. Llegiu aquest article per obtenir més informació