Järelevalveta versiooniuuenduste seadistamine Debian 9-s (venitamine)
Kas kasutate teistsugust süsteemi? Kui ostate Debiani serveri, peaksid teil alati olema uusimad turvapaigad ja värskendused, olenemata sellest, kas magate või mitte
Paste 2.1 on lihtne ja paindlik, tasuta ja avatud lähtekoodiga pastebin rakendus koodi, teksti ja muu salvestamiseks. Algselt eraldati see vabalt saadaolevast algsest lähtekoodist, mida kasutas pastebin.com, enne kui domeen 2010. aastal müüdi. Alates sellest ajast on Paste'i arendajad lisanud palju täiustusi ja funktsioone, nagu näiteks funktsionaalne administraatori armatuurlaud saidi statistika ja sätetega, IP ja kasutajate keelud, pastade valikulise kustutamise võimalus, sotsiaalse integratsiooniga kasutajakontod, profiililehed ja kõik tavalised lisad, nagu süntaksi esiletõstmine enamiku keelte jaoks, konfigureeritavad kleepimispiirangud ja palju muud.
Selles õpetuses installime rakenduse Paste 2.1 Debian 9 LAMP VPS-i, kasutades Apache veebiserverit, PHP 7.1 ja MariaDB andmebaasi.
Alustame uue sudokasutaja lisamisega .
Esmalt logige oma serverisse sisse järgmiselt root:
ssh root@YOUR_VULTR_IP_ADDRESS
sudoKäsk ei ole paigaldatud vaikimisi Vultr Debain 9 server näiteks, nii et me kõigepealt paigaldada sudo:
apt-get -y install sudo
Nüüd lisage uus kasutaja nimega user1(või teie eelistatud kasutajanimi):
adduser user1
Kui küsitakse, sisestage turvaline ja meeldejääv parool. Teilt küsitakse ka "täisnime" ja mõningaid muid üksikasju, kuid võite need lihtsalt tühjaks jätta, vajutades Enter.
Nüüd kontrollige /etc/sudoersfaili ja veenduge, et sudoersrühm on lubatud:
visudo
Otsige sellist jaotist:
%sudo ALL=(ALL:ALL) ALL
See rida ütleb meile, et kasutajad, kes on sudorühma liikmed, saavad kasutada sudokäsku rootõiguste saamiseks. Vaikimisi seda ei kommenteerita, nii et saate failist lihtsalt väljuda.
Järgmisena on vaja lisada user1, et sudogrupp:
usermod -aG sudo user1
Saame kontrollida user1rühma kuulumist ja kontrollida, kas usermodkäsk töötas groupskäsuga:
groups user1
Nüüd kasutage suuuele sudo kasutajakontole lülitumiseks käsku user1:
su - user1
Käsuriba värskendatakse, et näidata, et olete nüüd user1kontole sisse logitud . Seda saate kontrollida whoamikäsuga:
whoami
Nüüd taaskäivitage sshdteenus, et saaksite sisse logida sshäsja loodud uue mitte-root sudo kasutajakontoga:
sudo systemctl restart sshd
Välju user1kontost:
exit
Väljuge rootkontost (mis katkestab teie sshseansi):
exit
Nüüd saate sshoma kohalikust hostist serveri eksemplari siseneda, kasutades uut mitte-root sudo kasutajakontot user1:
ssh user1@YOUR_VULTR_IP_ADDRESS
Kui soovite käivitada sudo ilma, et peaksite iga kord parooli sisestama, avage /etc/sudoersfail uuesti, kasutades visudo:
sudo visudo
Muutke sudorühma jaotist nii, et see näeks välja järgmine:
%sudo ALL=(ALL) NOPASSWD: ALL
Pange tähele: paroolinõude keelamine sudo kasutaja jaoks ei ole soovitatav, kuid see on siin kaasatud, kuna see võib muuta serveri seadistamise palju mugavamaks ja vähem masendavaks, eriti pikemate süsteemihaldusseansside ajal. Kui olete mures turvamõjude pärast, saate pärast haldustoimingute lõpetamist alati konfiguratsioonimuudatuse algse ennistada.
Kui soovite rootkasutajakontolt kasutajakontolt sisse logida sudo, saate kasutada ühte järgmistest käskudest:
sudo -i
sudo su -
Saate igal ajal kontost väljuda rootja oma sudokasutajakontole naasta , lihtsalt tippides:
exit
Enne mis tahes pakettide installimist CentOS-i serveri eksemplarile värskendame esmalt süsteemi.
Veenduge, et oleksite serverisse sisse logitud mitte-root sudo kasutajaga ja käivitage järgmised käsud:
sudo apt-get update
sudo apt-get -y upgrade
Installige Apache veebiserver:
sudo apt-get -y install apache2
Seejärel kasutage systemctlkäsku, et käivitada ja lubada Apache käivitamisel automaatselt käivitada:
sudo systemctl enable apache2
sudo systemctl start apache2
Kontrollige oma Apache saidi vaikekonfiguratsioonifaili, et veenduda, et DocumentRootdirektiiv osutab õigele kataloogile:
sudo vi /etc/apache2/sites-enabled/000-default.conf
DocumentRootKonfiguratsioonivalikut näeb välja selline:
DocumentRoot "/var/www/html"
Peame nüüd lubama mod_rewriteApache mooduli, nii et veenduge, et teie Apache deafult saidi konfiguratsioonifail on endiselt avatud, ja lisage järgmised DirectoryApache direktiivid vahetult enne sulgevat </VirtualHost>silti, et teie konfiguratsioonifaili lõpp näeks välja järgmine:
<Directory /var/www/html/>
Options Indexes FollowSymLinks MultiViews
AllowOverride All
Order allow,deny
allow from all
</Directory>
</VirtualHost>
Kõige olulisem ülaltoodud direktiiv on AllowOverride All.
Nüüd salvestage ja väljuge fail ning lubage mod_rewriteApache moodul:
sudo a2enmod rewrite
Me taaskäivitame Apache'i selle õpetuse lõpus, kuid Apache'i regulaarne taaskäivitamine installimise ja seadistamise ajal on kindlasti hea harjumus, nii et teeme seda kohe:
sudo systemctl restart apache2
Nüüd saame installida PHP 7.0 koos kõigi vajalike PHP moodulitega, mida Paste nõuab:
sudo apt-get -y install php php-gd php-mbstring php-common php-mysql php-imagick php-xml libapache2-mod-php php-curl php-tidy php-zip
Debian 9 kasutab vaikimisi MariaDB andmebaasiserverit, mis on täiustatud, täielikult avatud lähtekoodiga, kogukonna arendatud, MySQL-serveri asendusrakendus.
Installige MariaDB andmebaasiserver:
sudo apt-get -y install mariadb-server
Käivitage ja lubage MariaDB-server alglaadimisel automaatselt käivituda:
sudo systemctl enable mariadb
sudo systemctl start mariadb
Kaitske oma MariaDB-serveri installimine:
sudo mysql_secure_installation
rootParooli saab tühjaks, nii lihtsalt enter kui küsitakse rootparooli.
Kui teil palutakse luua MariaDB/MySQL-i rootkasutaja, valige "Y" (jah) ja seejärel sisestage turvaline rootparool. Kõigile teistele jah/ei küsimustele vastake lihtsalt "Y", kuna vaikesoovitused on kõige turvalisemad valikud.
Logige MariaDB kesta sisse MariaDB rootkasutajana, käivitades järgmise käsu:
sudo mariadb -u root -p
MariaDB käsureale pääsemiseks sisestage rootküsimisel lihtsalt MariaDB parool.
Käivitage järgmised päringud, et luua pasta jaoks MariaDB andmebaas ja andmebaasi kasutaja:
CREATE DATABASE paste_db CHARACTER SET utf8 COLLATE utf8_general_ci;
CREATE USER 'paste_user'@'localhost' IDENTIFIED BY 'UltraSecurePassword';
GRANT ALL PRIVILEGES ON paste_db.* TO 'paste_user'@'localhost';
FLUSH PRIVILEGES;
EXIT;
Soovi korral saate andmebaasi nime paste_dbja kasutajanime asendada paste_usermillegi meelepärasemaga. Samuti veenduge, et asendate "UltraSecurePassword" tegelikult turvalise parooliga.
Muutke oma praegune töökataloog vaikeveebikataloogiks:
cd /var/www/html/
Kui saate tõrketeate, mis ütleb midagi sarnast, 'No such file or directory'proovige järgmist käsku:
cd /var/www/ ; sudo mkdir html ; cd html
Teie praegune töökataloog on nüüd järgmine: /var/www/html/. Seda saate kontrollida käsuga pwd(print work directory):
pwd
Nüüd kasutage wgetinstallipaketi Kleebi allalaadimiseks:
sudo wget --content-disposition https://sourceforge.net/projects/phpaste/files/latest/download?source=files
Pange tähele: peaksite kindlasti kontrollima uusimat versiooni, külastades Kleebi allalaadimislehte .
Loetlege praegune kataloog, et kontrollida, kas olete faili edukalt alla laadinud:
ls -la
Eemalda index.html:
sudo rm index.html
Installime kiiresti, unzipet saaksime faili lahti pakkida:
sudo apt-get -y install unzip
Nüüd pakkige ZIP-arhiiv lahti:
sudo unzip paste-2.1.zip
Lubadega seotud probleemide vältimiseks muutke veebifailide omandiõigust.
sudo chown -R www-data:www-data * ./
Taaskäivitage Apache uuesti:
sudo systemctl restart apache2
Nüüd oleme valmis liikuma viimase sammu juurde.
On aeg külastada oma brauseris oma serveri eksemplari IP-aadressi või kui olete juba Vultr DNS-i sätted konfigureerinud (ja andnud piisavalt aega levitamiseks), võite selle asemel lihtsalt oma domeeni külastada.
Kleebi installilehele pääsemiseks sisestage oma Vultr eksemplari IP-aadress brauseri aadressiribale ja seejärel /install/:
http://YOUR_VULTR_IP_ADDRESS/install/
Enamik installivalikuid on iseenesestmõistetavad, kuid siin on mõned näpunäited, mis teid aitavad.
Veenduge, et need Pre-installation checksoleksid kõik rohelised. Täpsemalt peavad järgmised 3 faili olema writable:
config.php
tmp/temp.tdata
sitemap.xml
Sisestage järgmine DATABASE INFORMATION:
Hostname: localhost
Database Name: paste_db
Username: paste_user
Password: UltraSecurePassword
Märkige keyväärtus üles ja hoidke see kindlas kohas, seejärel klõpsake Installjätkamiseks.
Sisestage järgmised administraatori andmed:
Username: admin
Password: <secure admin password>
Klõpsake Submitinstallimise lõpetamiseks.
Administraatori jaotisesse pääsemiseks klõpsake lihtsalt dashboardnuppu ja sisestage oma kasutajanimi ja parool. Kui teid ei suunata administraatori sisselogimislehele, saate administraatori aadressi käsitsi sisestada:
http://YOUR_VULTR_IP_ADDRESS/admin/
Turvakaalutlustel kustutage /install/kataloog kindlasti veebijuurekataloogist:
sudo rm -rf ./install
Kui saate /install/kataloogi kustutamisel veateate , muutke lihtsalt veebijuure õigusi ja proovige uuesti:
sudo chmod 755 .
sudo rm -rf ./install
Nüüd olete valmis alustama oma isikliku pastebini saidi haldamist.
Kas kasutate teistsugust süsteemi? Kui ostate Debiani serveri, peaksid teil alati olema uusimad turvapaigad ja värskendused, olenemata sellest, kas magate või mitte
See õpetus selgitab, kuidas seadistada DNS-serverit Bind9 abil Debianis või Ubuntus. Asendage kogu artikli vältel oma-domeen-nimi.com vastavalt. Kell th
Selles artiklis näeme, kuidas kompileerida ja installida Nginxi põhiliini ametlikest Nginxi allikatest mooduliga PageSpeed, mis võimaldab teil
Kas kasutate teistsugust süsteemi? Sissejuhatus Kanboard on tasuta ja avatud lähtekoodiga projektihaldustarkvara, mis on loodud hõlbustama ja visualiseerima
Kas kasutate teistsugust süsteemi? Gitea on alternatiivne avatud lähtekoodiga isehostitav versioonikontrollisüsteem, mida toetab Git. Gitea on kirjutatud golangi keeles ja on
Sissejuhatus Lynis on tasuta avatud lähtekoodiga süsteemiauditi tööriist, mida paljud süsteemiadministraatorid kasutavad oma süsteemide terviklikkuse kontrollimiseks ja tugevdamiseks. ma
Kas kasutate teistsugust süsteemi? Thelia on avatud lähtekoodiga tööriist e-äri veebisaitide loomiseks ja PHP-s kirjutatud veebisisu haldamiseks. Thelia lähtekood i
Mida vajate Vultr VPS-i, millel on vähemalt 1 GB muutmälu. SSH-juurdepääs (juur-/administraatoriõigustega). 1. samm: BungeeCordi installimine Kõigepealt
Golang on Google'i poolt välja töötatud programmeerimiskeel. Tänu oma mitmekülgsusele, lihtsusele ja töökindlusele on Golangist saanud üks populaarsemaid
Kui olete oma MySQL-i juurparooli unustanud, saate selle lähtestada, järgides selles artiklis toodud juhiseid. Protsess on üsna lihtne ja töötab nende peal
Selles juhendis seadistame Debian 7-s mänguserveri Counter Strike: Source. Neid käske testiti Debian 7-s, kuid need peaksid ka töötama
Sellest juhendist saate teada, kuidas seadistada Unturned 2.2.5 serverit Vultr VPS-is, kus töötab Debian 8. Märkus. See on Unturned'i redigeeritud versioon, mis ei võimalda
Sellest õpetusest saate teada, kuidas installida Cachet Debian 8-le. Cachet on võimas avatud lähtekoodiga olekulehtede süsteem. Paigaldamine See õpetus on käimas
Sissejuhatus Selles kirjutises kirjeldage, kuidas varundada mitut samas masinas asuvat MySQL- või MariaDB-andmebaasi, kasutades kohandatud bash-skripti.
See artikkel õpetab teile, kuidas seadistada Debianis chroot-vanglat. Eeldan, et kasutate versiooni Debian 7.x. Kui kasutate Debian 6 või 8, võib see toimida, bu
Kas kasutate teistsugust süsteemi? Reader Self 3.5 on lihtne ja paindlik, tasuta ja avatud lähtekoodiga isehostitav RSS-lugeja ja Google Readeri alternatiiv. Lugeja Sel
Kas kasutate teistsugust süsteemi? Backdrop CMS 1.8.0 on lihtne ja paindlik, mobiilisõbralik, tasuta ja avatud lähtekoodiga sisuhaldussüsteem (CMS), mis võimaldab meil
Selles õpetuses installime SteamCMD. SteamCMD abil saab alla laadida ja installida palju Steami mänguservereid, näiteks Counter-Strike: Global Offensiv
Nagu võib-olla teate, värskendatakse Debiani hoidlaid väga aeglaselt. Kirjutamise ajal olid Pythoni väljalaskeversioonid 2.7.12 ja 3.5.2, kuid Debian 8 hoidlas
Samba on avatud lähtekoodiga lahendus, mis võimaldab kasutajatel kiiresti ja turvaliselt seadistada faile ja printida ühiskasutusse. Selles artiklis käsitlen Samba vaimukuse seadistamist
Tehisintellekt ei ole tulevik, see on siin, olevikus. Sellest blogist loe, kuidas tehisintellekti rakendused on mõjutanud erinevaid sektoreid.
Kas olete ka DDOS-i rünnakute ohver ja olete segaduses ennetusmeetodite osas? Oma päringute lahendamiseks lugege seda artiklit.
Võib-olla olete kuulnud, et häkkerid teenivad palju raha, kuid kas olete kunagi mõelnud, kuidas nad sellist raha teenivad? arutleme.
Kas soovite näha Google'i revolutsioonilisi leiutisi ja seda, kuidas need leiutised muutsid iga inimese elu tänapäeval? Seejärel lugege ajaveebi, et näha Google'i leiutisi.
Isejuhtivate autode kontseptsioon tehisintellekti abil teedele jõudmiseks on meil juba mõnda aega unistus. Kuid vaatamata mitmele lubadusele pole neid kusagil näha. Lisateabe saamiseks lugege seda ajaveebi…
Kuna teadus areneb kiiresti, võttes üle suure osa meie jõupingutustest, suureneb ka oht, et allume seletamatule singulaarsusele. Loe, mida singulaarsus meie jaoks tähendada võiks.
Andmete säilitamise meetodid on arenenud alates andmete sünnist. See ajaveeb käsitleb infograafiku alusel andmete salvestamise arengut.
Lugege ajaveebi, et kõige lihtsamal viisil teada saada Big Data Architecture'i erinevaid kihte ja nende funktsioone.
Selles digipõhises maailmas on nutikad koduseadmed muutunud elu oluliseks osaks. Siin on mõned nutikate koduseadmete hämmastavad eelised, mis muudavad meie elu elamisväärseks ja lihtsamaks.
Hiljuti andis Apple välja macOS Catalina 10.15.4 täiendusvärskenduse probleemide lahendamiseks, kuid tundub, et värskendus põhjustab rohkem probleeme, mille tulemuseks on Maci masinate tellimine. Lisateabe saamiseks lugege seda artiklit