Kaip nustatyti neprižiūrimus atnaujinimus Debian 9 (Stretch)
Naudojate kitą sistemą? Jei perkate Debian serverį, visada turėtumėte turėti naujausius saugos pataisymus ir naujinimus, nesvarbu, ar miegate, ar ne
„Selfoss RSS Reader“ yra nemokama ir atvirojo kodo savarankiškai priglobta žiniatinklio daugiafunkcė, tiesioginė transliacija, maišymo, naujienų kanalo (RSS/Atom) skaitytuvas ir universalus kaupiklis. „Selfoss RSS Reader“ turi OPML importavimą, ramią JSON API, o atvira papildinių sistema leidžia lengvai išplėsti numatytąsias funkcijas rašant savo pasirinktines duomenų jungtis. Galite naudoti „Selfoss“, norėdami tiesiogiai transliuoti ir rinkti visus savo įrašus, tviterius, tinklalaides ir informacijos santraukas vienoje centrinėje vietoje, kurią galite lengvai pasiekti iš bet kurio darbalaukio ar mobiliojo įrenginio.
Šioje pamokoje mes ketiname įdiegti Selfoss RSS Reader 2.17 Ubuntu 16.04 LAMP VPS naudodami Apache žiniatinklio serverį, PHP 7.0 ir MariaDB duomenų bazę.
Pradėsime pridėdami naują sudo
vartotoją.
Pirmiausia prisijunkite prie savo serverio kaip root
:
ssh root@YOUR_VULTR_IP_ADDRESS
Pridėkite naują vartotoją user1
(arba pageidaujamą vartotojo vardą):
adduser user1
Kai būsite paraginti, įveskite saugų ir įsimenamą slaptažodį. Taip pat būsite paraginti įvesti savo vardą ir pavardę bei kai kuriuos kitus duomenis, tačiau galite tiesiog palikti juos tuščius paspausdami Enter
.
Dabar patikrinkite /etc/sudoers
failą ir įsitikinkite, kad sudoers
grupė įjungta:
visudo
Ieškokite tokio skyriaus:
%sudo ALL=(ALL:ALL) ALL
Ši eilutė nurodo, kad vartotojai, kurie yra sudo
grupės nariai, gali naudoti sudo
komandą root
privilegijoms įgyti . Pagal numatytuosius nustatymus jis bus nekomentuojamas, todėl galėsite tiesiog išeiti iš failo.
Toliau turime pridėti user1
prie sudo
grupės:
usermod -aG sudo user1
Galime patikrinti user1
grupės narystę ir patikrinti, ar usermod
komanda veikė su groups
komanda:
groups user1
Dabar naudokite su
komandą, kad perjungtumėte į naują sudo vartotojo user1
abonementą:
su - user1
Komandų eilutė bus atnaujinta ir parodys, kad dabar esate prisijungę prie user1
paskyros. Tai galite patikrinti naudodami whoami
komandą:
whoami
Dabar iš naujo paleiskite sshd
paslaugą, kad galėtumėte prisijungti naudodami ssh
naują ką tik sukurtą ne root sudo vartotojo abonementą:
sudo systemctl restart sshd
Išeikite iš user1
paskyros:
exit
Išeikite iš root
paskyros (dėl to ssh
seansas bus atjungtas ):
exit
Dabar galite ssh
patekti į serverio egzempliorių iš vietinio pagrindinio kompiuterio naudodami naują ne root sudo vartotojo user1
abonementą:
ssh user1@YOUR_VULTR_IP_ADDRESS
Jei norite paleisti sudo kiekvieną kartą neįvesdami slaptažodžio, atidarykite /etc/sudoers
failą dar kartą naudodami visudo
:
sudo visudo
Redaguokite grupės skyrių sudo
, kad jis atrodytų taip:
%sudo ALL=(ALL) NOPASSWD: ALL
Atkreipkite dėmesį: Slaptažodžio reikalavimo išjungti sudo vartotojui nerekomenduojama, tačiau tai įtraukta, nes dėl to serverio konfigūracija gali būti daug patogesnė ir mažiau varginanti, ypač ilgesnių sistemų administravimo seansų metu. Jei nerimaujate dėl saugumo padarinių, baigę administravimo užduotis visada galite grąžinti pradinį konfigūracijos pakeitimą.
Kai norite prisijungti prie root
vartotojo abonemento iš sudo
vartotojo abonemento, galite naudoti vieną iš šių komandų:
sudo -i
sudo su -
Galite bet kada išeiti iš root
paskyros ir grį��ti į savo sudo
vartotojo paskyrą:
exit
Prieš diegdami bet kokius paketus Ubuntu serverio egzemplioriuje, pirmiausia atnaujinsime sistemą.
Įsitikinkite, kad esate prisijungę prie serverio naudodami ne root sudo vartotoją, ir paleiskite šias komandas:
sudo apt-get update
sudo apt-get -y upgrade
Įdiekite „Apache“ žiniatinklio serverį:
sudo apt-get -y install apache2
Tada naudokite systemctl
komandą, kad paleistumėte ir įgalintumėte „Apache“ automatiškai vykdyti įkrovos metu:
sudo systemctl enable apache2
sudo systemctl start apache2
Patikrinkite „Apache“ numatytąjį svetainės konfigūracijos failą, kad įsitikintumėte, jog DocumentRoot
direktyva nurodo tinkamą katalogą:
sudo vi /etc/apache2/sites-enabled/000-default.conf
DocumentRoot
Konfigūravimo parinktį atrodys taip:
DocumentRoot "/var/www/html"
Dabar turime įgalinti „ mod_rewrite
Apache“ modulį, kad įsitikintumėte, jog numatytasis „Apache“ svetainės konfigūracijos failas vis dar atidarytas, ir Directory
prieš pat uždaromąją </VirtualHost>
žymą pridėkite šias „ Apache“ direktyvas , kad jūsų konfigūracijos failo pabaiga atrodytų taip:
<Directory /var/www/html/>
Options Indexes FollowSymLinks MultiViews
AllowOverride All
Order allow,deny
allow from all
</Directory>
</VirtualHost>
Svarbiausia aukščiau parodyta direktyva yra AllowOverride All
.
Dabar išsaugokite ir išeikite iš failo ir įgalinkite mod_rewrite
, mod_authz_core
ir mod_headers
Apache modulius:
sudo a2enmod rewrite authz_core headers
Šios pamokos pabaigoje iš naujo paleisime „Apache“, tačiau reguliariai iš naujo paleisti „Apache“ diegimo ir konfigūravimo metu tikrai yra geras įprotis, todėl padarykime tai dabar:
sudo systemctl restart apache2
Dabar galime įdiegti PHP 7.0 kartu su visais reikalingais PHP moduliais, reikalingais Selfoss RSS Reader:
sudo apt-get -y install php php-gd php-mbstring php-common php-mysql php-imagick php-xml libapache2-mod-php php-curl php-tidy php-zip
Įdiekite MySQL duomenų bazės serverį:
sudo apt-get -y install mysql-server
Diegdami MySQL serverį įsitikinkite, kad įvedėte saugų MySQL root
vartotojo slaptažodį . Šis root
vartotojas skiriasi nuo root
Ubuntu vartotojo, nes jis naudojamas tik prisijungti prie duomenų bazės serverio su visomis teisėmis.
Paleiskite ir įgalinkite „MySQL“ serverį automatiškai vykdyti įkrovos metu:
sudo systemctl enable mysql
sudo systemctl start mysql
Apsaugokite savo MySQL serverio diegimą:
sudo mysql_secure_installation
Kai būsite paraginti, įveskite slaptažodį, kurį sukūrėte MYSQL root
vartotojui diegimo metu. Tiesiog į visus kitus taip/ne klausimus atsakykite „Y“, nes numatytieji pasiūlymai yra saugiausios parinktys.
Prisijunkite prie „MySQL“ apvalkalo kaip „MySQL“ root
vartotojas, vykdydami šią komandą:
sudo mysql -u root -p
Norėdami pasiekti MySQL komandų eilutę, tiesiog įveskite MySQL root
slaptažodį, kai būsite paraginti.
Vykdykite šias užklausas, kad sukurtumėte MySQL duomenų bazę ir duomenų bazės naudotoją Selfoss RSS Reader:
CREATE DATABASE selfoss_db CHARACTER SET utf8 COLLATE utf8_general_ci;
CREATE USER 'selfoss_user'@'localhost' IDENTIFIED BY 'UltraSecurePassword';
GRANT ALL PRIVILEGES ON selfoss_db.* TO 'selfoss_user'@'localhost';
FLUSH PRIVILEGES;
EXIT;
Jei norite, duomenų bazės pavadinimą selfoss_db
ir vartotojo vardą galite pakeisti selfoss_user
kažkuo, kas jums patinka. Taip pat įsitikinkite, kad „UltraSecurePassword“ pakeitėte tikrai saugiu slaptažodžiu.
Pakeiskite dabartinį darbo katalogą į numatytąjį žiniatinklio katalogą:
cd /var/www/html/
Jei gaunate klaidos pranešimą, kuriame sakoma kažkas panašaus, 'No such file or directory'
išbandykite šią komandą:
cd /var/www/ ; sudo mkdir html ; cd html
Dabartinis jūsų darbo katalogas bus: /var/www/html/
. Tai galite patikrinti naudodami pwd
komandą (spausdinti darbo katalogą):
pwd
Dabar naudokite wget
„Selfoss RSS Reader“ diegimo paketui atsisiųsti:
sudo wget --content-disposition https://github.com/SSilence/selfoss/archive/2.17.zip
Atkreipkite dėmesį: tikrai turėtumėte patikrinti naujausią versiją apsilankę Selfoss RSS Reader atsisiuntimo puslapyje .
Išvardykite dabartinį katalogą, kad patikrintumėte, ar sėkmingai atsisiuntėte failą:
ls -la
Pašalinti index.html
:
sudo rm index.html
Greitai įdiegkime, unzip
kad galėtume išpakuoti failą:
sudo apt-get -y install unzip
Dabar išskleiskite ZIP archyvą:
sudo unzip selfoss-2.17.zip
Perkelkite visus diegimo failus į žiniatinklio šakninį katalogą:
sudo mv -v selfoss-2.17/* selfoss-2.17/.* /var/www/html 2>/dev/null
Pakeiskite žiniatinklio failų nuosavybės teisę, kad išvengtumėte problemų dėl leidimų:
sudo chown -R www-data:www-data * ./
Iš naujo paleiskite „Apache“:
sudo systemctl restart apache2
„Selfoss RSS Reader“ reikalauja, composer
kad atsisiųstume kai kuriuos papildinius, todėl įdiegkime composer
:
sudo apt-get -y install composer
Dabar įsitikinkite, kad esate webroot kataloge:
cd /var/www/html
Paleiskite kompozitorių naudodami www-data
vartotoją:
sudo -u www-data composer install
Pamatysite keletą įspėjamųjų pranešimų composer
apie negalėjimą rašyti į talpyklą, tačiau per daug dėl to nesijaudinkite, nes viskas vis tiek bus įdiegta puikiai.
Dabar esame pasirengę pereiti prie paskutinio žingsnio.
Pirmiausia turime atnaujinti Selfoss RSS Reader konfigūracijos failą config.ini
su tinkamais duomenų bazės parametrais, todėl įsitikinkite, kad vis dar esate webroot kataloge ir nukopijuokite defaults.ini
į config.ini
:
sudo cp -iv defaults.ini config.ini
Tada atidarykite config.ini
konfigūracijos failą ir pridėkite šias duomenų bazės reikšmes:
[globals]
db_type=mysql
db_host=localhost
db_database=selfoss_db
db_username=selfoss_user
db_password=UltraSecurePassword
db_port=3306
Dabar turime pridėti slaptažodžio maišą config.ini
, bet pirmiausia turime jį sugeneruoti, todėl naršyklėje apsilankykite šiuo URL:
http://YOUR_VULTR_IP_ADDRESS/password
Tada į Password
lauką įveskite norimą slaptažodį ir spustelėkite Generate
.
Tiesiog nukopijuokite gautą maišos reikšmę į slaptažodžio parinktį config.ini
faile, kad slaptažodžio skyrius dabar atrodytų maždaug taip:
username=admin
password=b729a37c34ff9648c33d67de3b289b58b7486dd71236343a6c2c275c2cc0477bd1d254eb92248bfa753169547d4bd2e81c2c9e460ba5bba822af1e87722dd12a
salt=<long string of random chracters>
Pastaba: akivaizdu, kad jūsų slaptažodžio maiša skirsis nuo anksčiau nurodytos maišos ir galite laisvai pasirinkti kitą vartotojo vardą.
Pašalinkite visas kitas neredaguotas parinktis iš config.ini
failo, kad visas konfigūracijos failas atrodytų taip:
[globals]
db_type=mysql
db_host=localhost
db_database=db1
db_username=u1
db_password=usecpass1
db_port=3306
username=admin
password=b729a37c34ff9648c33d67de3b289b58b7486dd71236343a6c2c275c2cc0477bd1d254eb92248bfa753169547d4bd2e81c2c9e460ba5bba822af1e87722dd12a
salt=<long string of random chracters>
Pastaba: jei norite pakeisti kurią nors iš defaults.ini
parinkčių, galite tiesiog įtraukti jas į anksčiau pateiktą parinkčių sąrašą.
Baigę redaguoti konfigūracijos failą, galite išsaugoti ir išeiti iš failo.
Dabar galite prisijungti prie Selfoss RSS Reader apsilankę pagrindiniame puslapyje ir įvedę savo vartotojo vardą bei slaptažodį:
http://YOUR_VULTR_IP_ADDRESS/
Jei norite, kad skaitytuvas automatiškai atnaujintų jūsų sklaidos kanalus (ir jūs beveik neabejotinai tai darote), turėsite redaguoti savo crontab:
sudo crontab -e
Pridėkite šią eilutę, kad kas valandą atnaujintumėte informacijos santraukas:
0 * * * * www-data cd /var/www/html && php cliupdate.php
Jei dar nesukonfigūravote Vultr DNS nustatymų, tai galite padaryti naudodami Vultr DNS valdymo skydelį.
Taip pat patartina sukonfigūruoti svetainę naudoti SSL, nes dauguma šiuolaikinių naršyklių įspės, kai svetainėse neįjungtas SSL, o SSL sertifikatai dabar yra prieinami nemokamai.
Bet kuriuo atveju, jei norite, dabar galite pradėti pridėti savo informacijos santraukas ir toliau tinkinti skaitytuvą.
Naudojate kitą sistemą? Jei perkate Debian serverį, visada turėtumėte turėti naujausius saugos pataisymus ir naujinimus, nesvarbu, ar miegate, ar ne
PHP ir susiję paketai yra dažniausiai naudojami komponentai diegiant žiniatinklio serverį. Šiame straipsnyje sužinosime, kaip nustatyti PHP 7.0 arba PHP 7.1 o
Šiame vadove paaiškinama, kaip nustatyti DNS serverį naudojant Bind9 sistemoje Debian arba Ubuntu. Visame straipsnyje atitinkamai pakeiskite savo-domeno-vardas.com. Prie th
Naudojate kitą sistemą? „Red5“ yra atvirojo kodo medijos serveris, įdiegtas „Java“, leidžiantis paleisti „Flash“ kelių vartotojų programas, tokias kaip tiesioginis srautas.
Šiame straipsnyje pamatysime, kaip sukompiliuoti ir įdiegti pagrindinę Nginx liniją iš oficialių Nginx šaltinių naudojant PageSpeed modulį, kuris leidžia
Naudojate kitą sistemą? Vanilla forumas yra atvirojo kodo forumo programa, parašyta PHP. Tai visiškai pritaikoma, paprasta naudoti ir palaiko išorinę
Naudojate kitą sistemą? Įvadas Kanboard yra nemokama atvirojo kodo projektų valdymo programinė įranga, skirta palengvinti ir vizualizuoti
Naudojate kitą sistemą? Įvadas Kanboard yra nemokama atvirojo kodo projektų valdymo programinė įranga, skirta palengvinti ir vizualizuoti
Naudojate kitą sistemą? Gitea yra alternatyvi atvirojo kodo, savarankiškai priglobta versijų valdymo sistema, kurią maitina Git. Gitea parašyta golangu ir yra
Naudojate kitą sistemą? Gitea yra alternatyvi atvirojo kodo, savarankiškai priglobta versijų valdymo sistema, kurią maitina git. Gitea parašyta golangu ir yra
Įvadas Lynis yra nemokama atvirojo kodo sistemos audito priemonė, kurią naudoja daugelis sistemų administratorių, kad patikrintų vientisumą ir sustiprintų savo sistemas. aš
Naudojate kitą sistemą? Thelia yra atvirojo kodo įrankis, skirtas kurti el. verslo svetaines ir valdyti PHP parašytą internetinį turinį. Thelia šaltinio kodas i
Naudojate kitą sistemą? „Microweber“ yra atvirojo kodo „drag and drop“ TVS ir internetinė parduotuvė. „Microweber“ šaltinio kodas yra „GitHub“. Šis vadovas jums parodys
Naudojate kitą sistemą? „Microweber“ yra atvirojo kodo „drag and drop“ TVS ir internetinė parduotuvė. „Microweber“ šaltinio kodas yra „GitHub“. Šis vadovas jums parodys
Naudojate kitą sistemą? DotCMS yra atvirojo kodo, įmonės lygio turinio valdymo sistema, parašyta Java. Jame yra beveik visos reikalingos funkcijos t
Naudojate kitą sistemą? BigTree CMS 4.2 yra greita ir lengva, nemokama ir atviro kodo, įmonės lygio turinio valdymo sistema (TVS), turinti platų
Ko jums reikia Vultr VPS su mažiausiai 1 GB RAM. SSH prieiga (su root / administratoriaus teisėmis). 1 veiksmas: „BungeeCord“ diegimas Pirmiausia
Naudojate kitą sistemą? Docker yra programa, leidžianti diegti programas, kurios vykdomos kaip konteineriai. Tai buvo parašyta populiarioje Go programoje
Golang yra programavimo kalba, kurią sukūrė Google. Dėl savo universalumo, paprastumo ir patikimumo Golangas tapo vienu populiariausių
Kas yra purvina karvė (CVE-2016-5195)? „Dirty Cow“ pažeidžiamumas išnaudojamas „Linux“ apdorojant kodą. Tai leidžia neprivilegijuotam vartotojui gai
Dirbtinis intelektas nėra ateityje, jis čia, dabartyje Šiame tinklaraštyje Skaitykite, kaip dirbtinio intelekto programos paveikė įvairius sektorius.
Ar taip pat esate DDOS atakų auka ir esate sumišęs dėl prevencijos metodų? Perskaitykite šį straipsnį, kad išspręstumėte savo užklausas.
Galbūt girdėjote, kad įsilaužėliai uždirba daug pinigų, bet ar kada susimąstėte, kaip jie uždirba tokius pinigus? padiskutuokime.
Ar norite pamatyti revoliucinius „Google“ išradimus ir kaip šie išradimai pakeitė kiekvieno žmogaus gyvenimą šiandien? Tada skaitykite tinklaraštį, kad pamatytumėte „Google“ išradimus.
Savavaledžių automobilių koncepcija, kuri išvažiuotų į kelius su dirbtinio intelekto pagalba, yra svajonė, kurią jau kurį laiką svajojame. Tačiau nepaisant kelių pažadų, jų niekur nematyti. Skaitykite šį tinklaraštį, kad sužinotumėte daugiau…
Kadangi mokslas sparčiai vystosi, perimdamas daug mūsų pastangų, taip pat didėja rizika, kad pateksime į nepaaiškinamą singuliarumą. Skaitykite, ką mums gali reikšti išskirtinumas.
Duomenų saugojimo metodai gali būti tobulinami nuo pat Duomenų gimimo. Šiame tinklaraštyje, remiantis infografika, aprašoma duomenų saugojimo raida.
Skaitykite tinklaraštį, kad paprasčiausiai sužinotumėte apie skirtingus didžiųjų duomenų architektūros sluoksnius ir jų funkcijas.
Šiame skaitmeniniu būdu pagrįstame pasaulyje išmanieji namų įrenginiai tapo svarbia gyvenimo dalimi. Štai keletas nuostabių išmaniųjų namų įrenginių privalumų, kaip jie daro mūsų gyvenimą vertą gyventi ir paprastesnį.
Neseniai „Apple“ išleido „macOS Catalina 10.15.4“ priedą, skirtą problemoms išspręsti, tačiau atrodo, kad dėl atnaujinimo kyla daugiau problemų, dėl kurių „Mac“ įrenginiai blokuojami. Norėdami sužinoti daugiau, perskaitykite šį straipsnį