Sådan installeres BigTree CMS på en Fedora 26 LAMP VPS
Bruger du et andet system? BigTree CMS 4.2 er et hurtigt og let, gratis og open source, enterprise-grade content management system (CMS) med omfattende
Paste 2.1 er en enkel og fleksibel, gratis og open source pastebin-applikation til lagring af kode, tekst og mere. Det blev oprindeligt splittet fra den frit tilgængelige originale kildekode, der blev brugt af pastebin.com, før domænet blev solgt i 2010. Siden da har Paste-udviklerne tilføjet masser af forbedringer og funktioner såsom et funktionelt Admin Dashboard med webstedsstatistikker og indstillinger, IP- og brugerforbud, muligheden for selektivt at slette pastaer, brugerkonti med social integration, profilsider og alt det sædvanlige ekstraudstyr såsom syntaksfremhævning for de fleste sprog, konfigurerbare indsætgrænser og meget mere.
I denne vejledning skal vi installere Paste 2.1 på en Fedora 26 LAMP VPS ved hjælp af Apache-webserver, PHP 7.1 og en MariaDB-database.
Vi starter med at tilføje en ny sudo
bruger.
Først skal du logge ind på din server som root
:
ssh root@YOUR_VULTR_IP_ADDRESS
Tilføj en ny bruger kaldet user1
(eller dit foretrukne brugernavn):
useradd user1
Indstil derefter adgangskoden for user1
brugeren:
passwd user1
Indtast en sikker og mindeværdig adgangskode, når du bliver bedt om det.
Tjek nu /etc/sudoers
filen for at sikre, at sudoers
gruppen er aktiveret:
visudo
Se efter et afsnit som dette:
%wheel ALL=(ALL) ALL
Sørg for, at den er ukommenteret. Denne linje fortæller os, at brugere, der er medlemmer af wheel
gruppen, kan bruge sudo
kommandoen til at opnå root
privilegier.
Når du har redigeret filen, kan du gemme og afslutte ved at trykke Esc
og derefter indtaste for :wq
at "skrive" og "afslutte" filen.
Dernæst skal vi tilføje user1
til wheel
gruppen:
usermod -aG wheel user1
Vi kan bekræfte user1
gruppemedlemskabet og kontrollere, at usermod
kommandoen fungerede med groups
kommandoen:
groups user1
Brug nu su
kommandoen til at skifte til den nye sudo-brugerkonto user1
:
su - user1
Kommandoprompten opdateres for at angive, at du nu er logget ind på user1
kontoen. Du kan bekræfte dette med whoami
kommandoen:
whoami
Genstart nu sshd
tjenesten, så du kan logge på ssh
med den nye ikke-root sudo-brugerkonto, du lige har oprettet:
sudo systemctl restart sshd
Afslut user1
kontoen:
exit
Afslut root
kontoen (hvilket vil afbryde forbindelsen til din ssh
session):
exit
Du kan nu gå ssh
ind i serverforekomsten fra din lokale vært ved at bruge den nye ikke-root sudo-brugerkonto user1
:
ssh user1@YOUR_VULTR_IP_ADDRESS
Hvis du vil udføre sudo uden at skulle indtaste en adgangskode hver gang, skal du åbne /etc/sudoers
filen igen ved at bruge visudo
:
sudo visudo
Rediger sektionen for wheel
gruppen, så den ser sådan ud:
%wheel ALL=(ALL) NOPASSWD: ALL
Bemærk venligst: Deaktivering af adgangskodekravet for sudo-brugeren er ikke en anbefalet praksis, men det er inkluderet her, da det kan gøre serverkonfigurationen meget mere bekvem og mindre frustrerende, især under længere systemadministrationssessioner. Hvis du er bekymret over sikkerhedskonsekvenserne, kan du altid gendanne konfigurationsændringen til den oprindelige, når du er færdig med dine administrationsopgaver.
Når du vil logge ind på root
brugerkontoen fra sudo
brugerkontoen, kan du bruge en af følgende kommandoer:
sudo -i
sudo su -
Du kan forlade root
kontoen og vende tilbage til din sudo
brugerkonto når som helst ved blot at skrive:
exit
Før vi installerer nogen pakker på Fedora-serverinstansen, vil vi først opdatere systemet.
Sørg for, at du er logget ind på serveren med en ikke-root sudo-bruger, og kør følgende kommando:
sudo dnf -y update
Installer Apache-webserveren:
sudo dnf -y install httpd
Brug derefter systemctl
kommandoen til at starte og aktivere Apache til at udføre automatisk ved opstart:
sudo systemctl enable httpd
sudo systemctl start httpd
Tjek din Apache-konfigurationsfil for at sikre, at DocumentRoot
direktivet peger på den korrekte mappe:
sudo vi /etc/httpd/conf/httpd.conf
Den DocumentRoot
konfiguration mulighed vil se sådan ud:
DocumentRoot "/var/www/html"
Lad os nu sikre os, at mod_rewrite
Apache-modulet er indlæst. Vi kan gøre dette ved at søge i Apache-basemodulernes konfigurationsfil efter termen " mod_rewrite
".
Åbn filen:
sudo vi /etc/httpd/conf.modules.d/00-base.conf
Søg efter udtrykket mod_rewrite
.
Hvis mod_rewrite
Apache-modulet er indlæst, vil du finde en konfigurationslinje, der ser sådan ud:
LoadModule rewrite_module modules/mod_rewrite.so
Hvis ovenstående linje starter med et semikolon, skal du fjerne semikolonet for at fjerne kommentering af linjen og indlæse modulet. Dette gælder selvfølgelig også for alle andre påkrævede Apache-moduler.
Vi skal nu redigere Apaches standardkonfigurationsfil, så den mod_rewrite
fungerer korrekt med Paste-appen.
Åbn filen:
sudo vi /etc/httpd/conf/httpd.conf
Find derefter det afsnit, der starter med, <Directory "/var/www/html">
og skift AllowOverride none
til AllowOverride All
. Slutresultatet (med alle kommentarer fjernet) vil se nogenlunde således ud:
<Directory "/var/www/html">
Options Indexes FollowSymLinks
AllowOverride All
Require all granted
</Directory>
Gem og luk nu Apache-konfigurationsfilen.
Vi genstarter Apache i slutningen af denne vejledning, men at genstarte Apache regelmæssigt under installation og konfiguration er bestemt en god vane, så lad os gøre det nu:
sudo systemctl restart httpd
Vi skal nu åbne standard HTTP
og HTTPS
porte, da de firewalld
som standard vil blive blokeret .
Åbn firewall-portene:
sudo firewall-cmd --permanent --add-port=80/tcp
sudo firewall-cmd --permanent --add-port=443/tcp
Genindlæs firewallen for at anvende ændringerne:
sudo firewall-cmd --reload
Du vil se ordet success
vist i din terminal efter hver vellykket firewall-konfigurationskommando.
Vi kan hurtigt bekræfte, at Apache- HTTP
porten er åben ved at besøge serverinstansens IP-adresse eller domæne i en browser:
http://YOUR_VULTR_IP_ADDRESS/
Du vil se standard Apache-websiden i din browser.
SELinux står for "Security Enhanced Linux". Det er en sikkerhedsforbedring til Linux, som giver brugere og administratorer mere kontrol over adgangskontrol. Det er aktiveret som standard i Fedora 26, men det er bestemt ikke afgørende for serversikkerhed, da mange Linux-serverdistributioner ikke leveres med det installeret eller aktiveret som standard.
For at undgå filtilladelsesproblemer med Paste senere på linjen, vil vi deaktivere SELinux for nu. Så åbn SELinux-konfigurationsfilen med din foretrukne terminaleditor:
sudo vi /etc/selinux/config
Skift SELINUX=enforcing
til SELINUX=disabled
og gem derefter filen.
For at anvende konfigurationsændringen kræver SELinux en servergenstart, så du kan enten genstarte serveren ved hjælp af Vultr kontrolpanelet, eller du kan blot bruge shutdown
kommandoen:
sudo shutdown -r now
When the server reboots, your SSH session will get disconnected and you may see a message informing you about a 'broken pipe'
or 'Connection closed by remote host'
. This is nothing to worry about, simply wait for 20 seconds or so and then SSH back in again (with your own username and domain):
ssh user1@YOUR_DOMAIN
Or (with your own username and IP address):
ssh user1@YOUR_VULTR_IP_ADDRESS
Once you have logged back in, you should check the status of SELinux again with the sestatus
command to make sure it is properly disabled:
sudo sestatus
You should see a message saying SELinux status: disabled
. If you see a message saying SELinux status: enabled
(or something similar) you will need to repeat the above steps and ensure that you properly restart your server.
We can now install PHP 7.1 along with all of the necessary PHP modules required by Paste:
sudo dnf -y install php php-mysqlnd php-mbstring php-gd php-common php-pdo php-pecl-imagick php-xml php-zip
Fedora 26 bruger som standard MariaDB-databaseserver, som er en forbedret, fuldt open source, community-udviklet drop-in-erstatning for MySQL-server.
Installer MariaDB databaseserver:
sudo dnf -y install mariadb-server
Start og aktiver MariaDB-serveren til at køre automatisk ved opstart:
sudo systemctl enable mariadb
sudo systemctl start mariadb
Sikre din MariaDB-serverinstallation:
sudo mysql_secure_installation
Den root
adgangskode vil være tom, så bare tryk enter når du bliver bedt om root
adgangskoden.
Når du bliver bedt om at oprette en MariaDB/MySQL- root
bruger, skal du vælge "Y" (for ja) og derefter indtaste en sikker root
adgangskode. Du skal blot svare "Y" på alle de andre ja/nej-spørgsmål, da standardforslagene er de mest sikre muligheder.
Log ind på MariaDB-skallen som MariaDB- root
brugeren ved at køre følgende kommando:
sudo mysql -u root -p
For at få adgang til MariaDB-kommandoprompten skal du blot indtaste MariaDB- root
adgangskoden, når du bliver bedt om det.
Kør følgende forespørgsler for at oprette en MariaDB-database og databasebruger til Paste:
CREATE DATABASE paste_db CHARACTER SET utf8 COLLATE utf8_general_ci;
CREATE USER 'paste_user'@'localhost' IDENTIFIED BY 'UltraSecurePassword';
GRANT ALL PRIVILEGES ON paste_db.* TO 'paste_user'@'localhost';
FLUSH PRIVILEGES;
EXIT;
Du kan erstatte databasenavnet paste_db
og brugernavnet paste_user
med noget mere efter din smag, hvis du foretrækker det. Sørg også for at erstatte "UltraSecurePassword" med en faktisk sikker adgangskode.
Skift din nuværende arbejdsmappe til standardwebbiblioteket:
cd /var/www/html/
Hvis du får en fejlmeddelelse, der siger noget i stil med, 'No such file or directory'
så prøv følgende kommando:
cd /var/www/ ; sudo mkdir html ; cd html
Din nuværende arbejdsmappe vil nu være: /var/www/html/
. Du kan kontrollere dette med pwd
kommandoen (udskriv arbejdsmappe):
pwd
Brug nu wget
til at downloade Paste installationspakken:
sudo wget --content-disposition https://sourceforge.net/projects/phpaste/files/latest/download?source=files
Bemærk venligst: Du bør bestemt tjekke efter den seneste version ved at besøge Indsæt download-siden .
List den aktuelle mappe for at kontrollere, at du har downloadet filen:
ls -la
Lad os hurtigt installere, unzip
så vi kan pakke filen ud:
sudo dnf -y install unzip
Udkomprimer nu zip-arkivet:
sudo unzip paste-2.1.zip
Skift ejerskab af webfilerne for at undgå problemer med tilladelser:
sudo chown -R apache:apache * ./
Genstart Apache igen:
sudo systemctl restart httpd
Nu er vi klar til at gå videre til det sidste trin.
Det er tid til at besøge IP-adressen på din serverforekomst i din browser, eller hvis du allerede har konfigureret dine Vultr DNS-indstillinger (og givet den tid nok til at sprede sig), kan du blot besøge dit domæne i stedet for.
For at få adgang til Indsæt installationssiden skal du indtaste din Vultr-instans IP-adresse i din browsers adresselinje efterfulgt af /install/
:
http://YOUR_VULTR_IP_ADDRESS/install/
De fleste af installationsmulighederne er selvforklarende, men her er et par tips til at hjælpe dig på vej:
Sørg for, at Pre-installation checks
alle er grønne. Specifikt skal følgende 3 filer være writable
:
config.php
tmp/temp.tdata
sitemap.xml
Indtast følgende DATABASE INFORMATION
:
Hostname: localhost
Database Name: paste_db
Username: paste_user
Password: UltraSecurePassword
Noter key
værdien og gem den et sikkert sted, og klik derefter for Install
at fortsætte.
Indtast følgende administratoroplysninger:
Username: admin
Password: <secure admin password>
Klik for Submit
at afslutte installationen.
For at få adgang til admin-sektionen skal du blot klikke på dashboard
knappen og indtaste dit brugernavn og adgangskode. Hvis du ikke bliver omdirigeret til admin login-siden, kan du indtaste admin-adressen manuelt:
http://YOUR_VULTR_IP_ADDRESS/admin/
Af sikkerhedsmæssige årsager skal du sørge for at slette /install/
mappen fra webroot-mappen:
sudo rm -rf ./install
Hvis du får en fejlmeddelelse, når du forsøger at slette /install/
mappen, skal du blot ændre tilladelserne for webroot og prøve igen:
sudo chmod 755 .
sudo rm -rf ./install
Du er nu klar til at begynde at administrere dit eget personlige pastebin-sted.
Bruger du et andet system? BigTree CMS 4.2 er et hurtigt og let, gratis og open source, enterprise-grade content management system (CMS) med omfattende
Bruger du et andet system? Koel er en simpel webbaseret personlig lydstreaming-app skrevet i Vue på klientsiden og Laravel på serversiden. Koe
Bruger du et andet system? Grav er et open source flad-fil CMS skrevet i PHP. Grav kildekode er offentligt hostet på GitHub. Denne vejledning viser dig, hvordan t
Bruger du et andet system? Akaunting er en gratis open source og online regnskabssoftware designet til små virksomheder og freelancere. Den er bygget vid
Bruger du et andet system? Tiny Tiny RSS Reader er en gratis og open source selv-hostet webbaseret nyhedsfeed (RSS/Atom) læser og aggregator, designet til at allo
Bruger du et andet system? InvoicePlane er en gratis og open source faktureringsapplikation. Dens kildekode kan findes på dette Github-lager. Denne guide
Bruger du et andet system? I denne tutorial vil jeg guide dig gennem opsætning af en Minecraft-server på en højtydende SSD VPS hos Vultr. Du vil lære ho
Bruger du et andet system? NGINX kan bruges som en HTTP/HTTPS-server, omvendt proxyserver, mailproxyserver, load balancer, TLS-terminator eller cachin
Bruger du et andet system? Pagekit 1.0 CMS er et smukt, modulært, udvideligt og let, gratis og open source Content Management System (CMS) med
Bruger du et andet system? Subrion 4.1 CMS er et kraftfuldt og fleksibelt open source Content Management System (CMS), der bringer et intuitivt og klart indhold
Bruger du et andet system? TaskWarrior er et open source-tidsstyringsværktøj, der er en forbedring af Todo.txt-applikationen og dens kloner. På grund af th
Bruger du et andet system? CMS Made Simple 2.2 er et fleksibelt og udvidelsesvenligt, gratis og open source Content Management System (CMS) intelligent designet til at b.
Bruger du et andet system? Introduktion Bro er en open source netværkstrafikanalysator. Det er primært en sikkerhedsmonitor, der inspicerer al trafik på en linie
Bruger du et andet system? X-Cart er en ekstremt fleksibel open source e-handelsplatform med tonsvis af funktioner og integrationer. X-Cart kildekoden er vært
Bruger du et andet system? Matomo (tidligere Piwik) er en open source-analyseplatform, et åbent alternativ til Google Analytics. Matomo-kilden er vært o
Bruger du et andet system? MyBB er et gratis og open source, intuitivt og udvidelsesvenligt forumprogram. MyBB-kildekoden er hostet på GitHub. Denne guide vil sho
Bruger du et andet system? Introduktion TaskBoard er et gratis og open source-værktøj, der kan bruges til at holde styr på ting, der skal gøres. Det giver
Bruger du et andet system? LimeSurvey er et open source-undersøgelsesprogram skrevet i PHP. LimeSurvey-kildekoden er hostet på GitHub. Denne guide vil vise dig
Bruger du et andet system? Backdrop CMS 1.8.0 er et enkelt og fleksibelt, mobilvenligt, gratis og open source Content Management System (CMS), der giver os mulighed for
Bruger du et andet system? Craft CMS er et open source CMS skrevet i PHP. Craft CMS-kildekoden er hostet på GitHub. Denne vejledning viser dig, hvordan du installerer
Kunstig intelligens er ikke i fremtiden, det er her lige i nuet I denne blog Læs, hvordan kunstig intelligens-applikationer har påvirket forskellige sektorer.
Er du også et offer for DDOS-angreb og forvirret over forebyggelsesmetoderne? Læs denne artikel for at løse dine spørgsmål.
Du har måske hørt, at hackere tjener mange penge, men har du nogensinde spekuleret på, hvordan tjener de den slags penge? lad os diskutere.
Vil du se revolutionerende opfindelser fra Google, og hvordan disse opfindelser ændrede livet for ethvert menneske i dag? Læs derefter til bloggen for at se opfindelser fra Google.
Konceptet med selvkørende biler til at køre på vejene ved hjælp af kunstig intelligens er en drøm, vi har haft i et stykke tid nu. Men på trods af flere løfter er de ingen steder at se. Læs denne blog for at lære mere...
Efterhånden som videnskaben udvikler sig i et hurtigt tempo og overtager en stor del af vores indsats, stiger risikoen for at udsætte os selv for en uforklarlig Singularitet. Læs, hvad singularitet kunne betyde for os.
Opbevaringsmetoderne for dataene har været under udvikling, kan være siden fødslen af dataene. Denne blog dækker udviklingen af datalagring på basis af en infografik.
Læs bloggen for at kende forskellige lag i Big Data-arkitekturen og deres funktionaliteter på den enkleste måde.
I denne digitalt drevne verden er smarte hjemmeenheder blevet en afgørende del af livet. Her er et par fantastiske fordele ved smarte hjemmeenheder om, hvordan de gør vores liv værd at leve og enklere.
For nylig udgav Apple macOS Catalina 10.15.4 en supplerende opdatering for at løse problemer, men det ser ud til, at opdateringen forårsager flere problemer, hvilket fører til mursten af mac-maskiner. Læs denne artikel for at lære mere