Instalacija 2019 Arch Linuxa na Vultr poslužitelj
Uvod Arch Linux ima manju, ali još uvijek jaku sljedeću od popularnijih distribucija. Njegova filozofija je sasvim drugačija, s prednostima
#
, a one koje se mogu izvoditi kao obični korisnik $
. Preporučeni način za pokretanje naredbi kao root je da, kao obični korisnik, svakoj od njih dodate prefiks sudo
.Posluživanje sadržaja putem HTTPS-a može koristiti iznimno jaku enkripciju, tako da nitko tko presreće promet između korisnika i web poslužitelja ne može ga pročitati. Ne samo da šifrira sam promet, već i URL kojem se pristupa, što inače može otkriti informacije. Google je već neko vrijeme djelomično određivao rangiranje pretraživanja na temelju toga koristi li stranica HTTPS, kao dio inicijative HTTPS Everywhere.
Napomena : DNS traženje otkriva naziv domene s kojom se povezuje, ali cijeli URL nije izložen tijekom tog procesa.
Tehnički, TLS je zamijenio SSL za HTTPS certifikate, ali većina je mjesta jednostavno nastavila nazivati TLS certifikate popularnijim izrazom SSL certifikati. Nakon uobičajene upotrebe, ovaj vodič će učiniti isto.
Za korištenje HTTPS-a vaš web poslužitelj treba privatni ključ ( .key
) za privatnu upotrebu i certifikat ( .crt
) za javno dijeljenje koji uključuje javni ključ. Certifikat mora biti potpisan. Možete ga sami potpisati, ali moderni preglednici će se žaliti da ne prepoznaju potpisnika. Na primjer, Chrome će prikazati: Your connection is not private. Attackers might be trying to steal your information... NET::ERR_CERT_AUTHORITY_INVALID
. Ako samo privatna skupina ljudi koristi web-mjesto, to može biti prihvatljivo, jer će preglednici omogućiti način da se nastavi. Na primjer, u Chromeu kliknite "Napredno", zatim "Nastavi na... (nije sigurno)"; i dalje će se prikazati "Nije sigurno" i precrtati "https".
Imajte na umu da će vam ovaj proces tražiti vašu državu, državu/provid, mjesto, organizaciju, organizacijsku jedinicu, uobičajena imena i adresu e-pošte; sve je dostupno u bilo čijem pregledniku koji se povezuje na vašu web-lokaciju putem HTTPS-a.
Također imajte na umu da ako dajete certifikate virtualnih hostova, u nastavku ćete morati dati različite nazive datoteka i pokazati na njih u konfiguracijama virtualnog hosta.
Promijenite u odgovarajući direktorij za vaš web poslužitelj.
Ako ste instalirali Apache:
$ cd /etc/httpd/conf
Ako ste instalirali Nginx:
$ cd /etc/nginx
Jednom u odgovarajućem imeniku, generirajte privatni ključ ( server.key
) i samopotpisani certifikat ( server.crt
):
# openssl req -new -x509 -nodes -newkey rsa:4096 -keyout server.key -out server.crt -days 825
Postavite dopuštenja samo za čitanje i dopustite da privatni ključ čita samo root:
# chmod 400 server.key
# chmod 444 server.crt
Alternativno, možete dobiti certifikat potpisan od strane pouzdanog tijela za izdavanje certifikata. Možete platiti raznim tvrtkama (certifikacijskim tijelima) da potpišu vaš certifikat umjesto vas. Kada razmatrate ovlaštenja za izdavanje certifikata, može biti važno provjeriti koji preglednici i koje će ih verzije prepoznati. Neki noviji certifikati možda neće biti prepoznati kao službeniji od samopotpisanih certifikata na starim verzijama preglednika.
Obično vam nije potrebna samo javna IP adresa, već i naziv domene. Neka tijela za izdavanje certifikata mogu izdati certifikat na javnu IP adresu, ali to se rijetko radi.
Mnogi pružatelji usluga nude besplatnu probnu verziju od 30 dana, s kojom se preporučuje da počnete kako biste se uvjerili da proces radi za vas prije nego što ga platite. Cijene mogu varirati od nekoliko dolara godišnje do stotina, ovisno o vrsti i opcijama kao što su više domena ili poddomena. Standardni certifikat samo će naznačiti da je autoritet za potpisivanje potvrdio da osoba koja je dobila certifikat može izvršiti promjene na domeni. Certifikat proširene provjere valjanosti će također naznačiti da je autoritet za potpisivanje proveo određenu provjeru podnositelja zahtjeva i da će, u modernim preglednicima, prikazati zelenu traku unutar ili blizu URL-a. Prilikom provjere da možete unijeti promjene na domeni, neka tijela za potpisivanje zahtijevat će od vas da primate e-poštu na važnu zvučnu adresu u nazivu domene, kao što je[email protected]
. Mnogi nude alternativnu provjeru, kao što je davanje datoteke koju stavite na svoj poslužitelj, kao što je postavljanje njihove datoteke u /srv/http/.well-known/pki-validation/
Apache ili /usr/share/nginx/html/.well-known/pki-validation/
za Nginx, za konfiguracije jednog direktorija hostinga; ili privremeno kreiranje CNAME unosa koji vam daju u DNS zapisima vaše domene.
Tijelo za potpisivanje koje odaberete može imati malo drugačije korake, ali većina će prihvatiti sljedeći postupak:
U odgovarajućem imeniku generirajte privatni ključ ( server.key
):
# openssl genpkey -algorithm RSA -pkeyopt rsa_keygen_bits:4096 -out server.key
Postavite privatni ključ na samo za čitanje, samo za root:
# chmod 400 server.key
Generirajte zahtjev za potpisivanje certifikata ( server.csr
). Morate unijeti naziv svoje domene kada od vas traži Common Name
, a lozinku za izazov možete ostaviti praznom:
# openssl req -new -sha256 -key server.key -out server.csr
Postavite zahtjev za potpisivanje certifikata na samo za čitanje, samo za root:
# chmod 400 server.csr
Pogledajte sadržaj zahtjeva za potpisivanje certifikata. Ova informacija je kodirana base64, pa će izgledati kao nasumični znakovi:
# cat server.csr
-----BEGIN CERTIFICATE REQUEST-----
.....
-----END CERTIFICATE REQUEST-----
Prođite kroz postupak vašeg ovlaštenja za potpisivanje i kada se od vas zatraži da zalijepite svoj CSR, kopirajte i zalijepite cijelu ovu datoteku uključujući -----
retke. Ovisno o autoritetu za potpisivanje koje ste odabrali i vrsti certifikata, oni bi vam mogli odmah dati potpisani certifikat ili bi to moglo trajati nekoliko dana. Nakon što su vam potpisani certifikat, kopirajte ga (uključujući -----BEGIN CERTIFICATE-----
i -----END CERTIFICATE-----
linije) u datoteku pod nazivom server.crt
, u odgovarajućem imeniku, s obzirom na gore za svoj web poslužitelj, i postaviti ga na čitanje:
# chmod 444 server.crt
Ako koristite vatrozid, morat ćete omogućiti dolazni TCP promet na port 443
.
Uredite /etc/httpd/conf/httpd.conf
i dekomentirajte ove retke:
LoadModule ssl_module modules/mod_ssl.so
LoadModule socache_shmcb_module modules/mod_socache_shmcb.so
Include conf/extra/httpd-ssl.conf
Imajte na umu ako koristite virtualne hostove, unošenjem gornje promjene u /etc/httpd/conf/httpd.conf
koristit će se isti certifikat na svim hostovima. Kako biste svakom hostu dali vlastiti certifikat kako se preglednici ne žale da certifikat ne odgovara nazivu domene, trebate urediti svaku od njihovih konfiguracijskih datoteka /etc/httpd/conf/vhosts/
kako bi ukazivale na vlastiti certifikat i privatni ključ:
<VirtualHost *:80>
u <VirtualHost *:80 *:443>
.Unutar VirtualHost
odjeljka dodajte sljedeće:
SSLEngine on
SSLCertificateFile "/etc/httpd/conf/YOUR-DOMAIN-NAME.com.crt"
SSLCertificateKeyFile "/etc/httpd/conf/YOUR-DOMAIN-NAME.com.key"
Ponovno pokrenite Apache:
# systemctl restart httpd
Uredite /etc/nginx/nginx.conf
i pri dnu dekomentirajte HTTPS server
odjeljak i promijenite retke na sljedeće:
ssl_certificate server.crt;
ssl_certificate_key server.key;
root /usr/share/nginx/html;
Imajte na umu ako koristite virtualne hostove, ako napravite gornju promjenu u /etc/nginx/nginx.conf
, svi će se hostovi poslati na tu lokaciju. Da biste svakom hostu dali vlastiti certifikat, trebate urediti svaku od njihovih konfiguracijskih datoteka /etc/nginx/sites-enabled/
kako biste imali dodatni blok poslužitelja koji ukazuje na vlastiti certifikat i privatni ključ:
server {
listen 443 ssl;
server_name YOUR-DOMAIN-NAME.com;
ssl_certificate YOUR-DOMAIN-NAME.com.crt;
ssl_certificate_key YOUR-DOMAIN-NAME.com.key;
ssl_session_cache shared:SSL:1m;
ssl_session_timeout 5m;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;
location / {
root /usr/share/nginx/YOUR-DOMAIN-NAME.com;
index index.html index.htm;
}
}
Ponovno pokrenite Nginx:
# systemctl restart nginx
Uvod Arch Linux ima manju, ali još uvijek jaku sljedeću od popularnijih distribucija. Njegova filozofija je sasvim drugačija, s prednostima
Vultr vam pruža sjajnu funkcionalnost dopuštajući vam korištenje vlastite prilagođene slike uz njihove izvrsne predloške, što vam omogućuje pokretanje
Paket Devtools izvorno je napravljen za pouzdane korisnike kako bi pravilno kreirali pakete za službena spremišta. Međutim, može ga koristiti obični korisnik
Ako izravno koristite makepkg, on donekle zagađuje vaš sustav. Grupa paketa osnovnog razvoja mora biti instalirana. Na ovaj način, prema zadanim postavkama, ovisnosti su potrebne samo
Preduvjeti Vultr poslužitelj koji radi s najnovijim Arch Linuxom (pogledajte ovaj članak.) Sudo pristup. Naredbe koje se trebaju izvoditi kao root imaju prefiks # i jedan
Preduvjeti Vultr poslužitelj koji radi s najnovijim Arch Linuxom (pogledajte ovaj članak.) Pokrenuti web poslužitelj, bilo Apache ili Nginx Sudo pristupne naredbe potrebne t
Na Arch Linuxu službena spremišta su: core, extra i community. Ovi paketi su već kompajlirani i instalirani su putem pacmana. Za th
Ovaj vodič objašnjava kako postaviti Minecraft poslužitelj koristeći Spigot na Arch Linuxu. Ovaj vodič pretpostavlja da ste normalan korisnik (ne-root) i da imate
Preduvjeti Vultr poslužitelj koji radi s najnovijim Arch Linuxom (pogledajte ovaj članak.) Sudo pristup. Naredbe koje se trebaju izvoditi kao root imaju prefiks #. Th
Preduvjeti Vultr poslužitelj koji radi s najnovijim Arch Linuxom. Za više informacija pogledajte ovaj vodič. Sudo pristup. Naredbe koje se trebaju izvoditi kao root ar
Preduvjeti Vultr poslužitelj koji radi s najnovijim Arch Linuxom (pogledajte ovaj članak.) Pokrenuti web poslužitelj, bilo Apache ili Nginx Sudo pristup: Naredbe zahtijevaju
Predgovor Arch Linux je distribucija opće namjene dobro poznata po svojoj vrhunskoj tehnologiji i fleksibilnoj konfiguraciji. Uz Btrfs snimke možemo uzeti
Preduvjeti Vultr poslužitelj koji radi s najnovijim Arch Linuxom (pogledajte ovaj članak.) Pokrenuti web poslužitelj, bilo Apache ili Nginx Sudo pristup: Naredbe zahtijevaju
Preduvjeti Vultr poslužitelj koji radi s najnovijim Arch Linuxom (pogledajte ovaj članak.) Pokrenuti web poslužitelj, bilo Apache ili Nginx Sudo pristup. Naredbe zahtijevaju
Ovaj vodič objašnjava kako postaviti Mumble poslužitelj (Murmur) na Arch Linux. Sve što se radi u ovom vodiču radi se kao root korisnik. Instalacija an
Ovaj vodič objašnjava kako postaviti poslužitelj Counter-Strike: Global Offensive na Arch Linux. Ovaj vodič pretpostavlja da ste se prijavili sa standardnom upotrebom
Ovaj vodič objašnjava kako postaviti Team Fortress 2 poslužitelj na Arch Linux. Pretpostavljam da ste prijavljeni s nekorijenskim korisničkim računom koji ima sudo pristup
Preduvjeti Vultr poslužitelj koji radi s najnovijim Arch Linuxom (pogledajte ovaj članak.) Sudo pristup: Naredbe koje se trebaju pokrenuti kao root imaju prefiks # i jedan
Preduvjeti Vultr poslužitelj koji radi s najnovijim Arch Linuxom (pogledajte ovaj članak) Sudo pristup: Naredbe koje se trebaju pokrenuti kao root imaju prefiks # i jedan
Umjetna inteligencija nije u budućnosti, ovdje je upravo u sadašnjosti. U ovom blogu Pročitajte kako su aplikacije umjetne inteligencije utjecale na različite sektore.
Jeste li i vi žrtva DDOS napada i zbunjeni ste metodama prevencije? Pročitajte ovaj članak kako biste riješili svoje upite.
Možda ste čuli da hakeri zarađuju mnogo novca, ali jeste li se ikada zapitali kako zarađuju toliki novac? raspravimo.
Želite li vidjeti revolucionarne izume Googlea i kako su ti izumi promijenili život svakog čovjeka danas? Zatim čitajte na blogu kako biste vidjeli Googleove izume.
Koncept samovozećih automobila koji će krenuti na ceste uz pomoć umjetne inteligencije san je koji već neko vrijeme imamo. No, unatoč nekoliko obećanja, nigdje ih nema. Pročitajte ovaj blog kako biste saznali više…
Kako se znanost razvija velikom brzinom, preuzimajući mnoge naše napore, raste i rizik da se podvrgnemo neobjašnjivoj Singularnosti. Pročitajte što bi za nas mogla značiti singularnost.
Metode pohrane podataka su se razvijale možda od rođenja podataka. Ovaj blog pokriva evoluciju pohrane podataka na temelju infografike.
Pročitajte blog kako biste na najjednostavniji način upoznali različite slojeve u arhitekturi velikih podataka i njihove funkcionalnosti.
U ovom digitalnom svijetu, pametni kućni uređaji postali su ključni dio života. Evo nekoliko nevjerojatnih prednosti pametnih kućnih uređaja o tome kako naš život čine vrijednim življenja i jednostavnijim.
Nedavno je Apple izdao macOS Catalina 10.15.4 dodatak ažuriranju kako bi riješio probleme, ali čini se da ažuriranje uzrokuje više problema koji dovode do zalijevanja mac strojeva. Pročitajte ovaj članak da biste saznali više