Forutsetninger
Trinn 1: Legg til en Sudo-bruker
Trinn 2: Oppdater CentOS 7 System
Trinn 3: Installer Apache Web Server
Trinn 4: Åpne nettbrannmurporter
Trinn 5: Deaktiver SELinux (hvis aktivert)
Trinn 6: Installer PHP 5.4
Trinn 7: Installer MariaDB (MySQL) Server
Trinn 8: Opprett database for Backdrop CMS
Trinn 9: Installer Backdrop CMS-filer
Trinn 10: Fullfør Backdrop CMS-installasjonen
Backdrop CMS 1.8.0 er et enkelt og fleksibelt, mobilvennlig, gratis og åpen kildekode Content Management System (CMS) som lar webdesignere designe vakre nettsider uten kunnskap om webprogrammeringsspråk. Backdrop CMS 1.8.0 har avansert tilgangskontroll, en robust API, integrert tilleggsinstallasjon, og er designet med beste praksis for nettsikkerhet i tankene.
I denne opplæringen skal vi installere Backdrop CMS 1.8.0 på en CentOS 7 LAMP VPS ved å bruke Apache-webserver, PHP 5.4 og en MariaDB-database.
Forutsetninger
- En ren Vultr CentOS 7-serverforekomst med SSH-tilgang
Trinn 1: Legg til en Sudo-bruker
Vi starter med å legge til en ny sudobruker.
Først logger du på serveren din som root:
ssh root@YOUR_VULTR_IP_ADDRESS
Legg til en ny bruker kalt user1(eller ditt foretrukne brukernavn):
useradd user1
Deretter setter du passordet for user1brukeren:
passwd user1
Når du blir bedt om det, skriv inn et sikkert og minneverdig passord.
Sjekk nå /etc/sudoersfilen for å forsikre deg om at sudoersgruppen er aktivert:
visudo
Se etter en del som dette:
%wheel ALL=(ALL) ALL
Denne linjen forteller oss at brukere som er medlemmer av wheelgruppen kan bruke sudokommandoen for å få rootprivilegier. Den skal være ukommentert som standard, slik at du ganske enkelt kan avslutte filen.
Deretter må vi legge user1til i wheelgruppen:
usermod -aG wheel user1
Vi kan bekrefte user1gruppemedlemskapet og kontrollere at usermodkommandoen fungerte med groupskommandoen:
groups user1
Bruk nå sukommandoen for å bytte til den nye sudo- user1brukerkontoen:
su - user1
Ledeteksten vil oppdateres for å indikere at du nå er logget på user1kontoen. Du kan bekrefte dette med whoamikommandoen:
whoami
Start nå sshdtjenesten på nytt slik at du kan logge på sshmed den nye ikke-root sudo-brukerkontoen du nettopp har opprettet:
sudo systemctl restart sshd
Avslutt user1kontoen:
exit
Avslutt rootkontoen (som vil koble fra sshøkten):
exit
Du kan nå gå sshinn i serverforekomsten fra din lokale vert ved å bruke den nye ikke-root sudo- user1brukerkontoen:
ssh user1@YOUR_VULTR_IP_ADDRESS
Hvis du vil kjøre sudo uten å måtte skrive inn et passord hver gang, åpner du /etc/sudoersfilen igjen ved å bruke visudo:
sudo visudo
Rediger seksjonen for wheelgruppen slik at den ser slik ut:
%wheel ALL=(ALL) NOPASSWD: ALL
Vennligst merk: Deaktivering av passordkravet for sudo-brukeren er ikke en anbefalt praksis, men det er inkludert her da det kan gjøre serverkonfigurasjonen mye mer praktisk og mindre frustrerende, spesielt under lengre systemadministrasjonsøkter! Hvis du er bekymret for sikkerhetsimplikasjonene, kan du alltid tilbakestille konfigurasjonsendringen til den opprinnelige etter at du er ferdig med administrasjonsoppgavene.
Når du vil logge på rootbrukerkontoen fra sudobrukerkontoen, kan du bruke en av følgende kommandoer:
sudo -i
sudo su -
Du kan avslutte rootkontoen og gå tilbake til sudobrukerkontoen din når som helst ved å skrive:
exit
Trinn 2: Oppdater CentOS 7 System
Før vi installerer noen pakker på CentOS-serverforekomsten, vil vi først oppdatere systemet.
Pass på at du er logget på serveren med en ikke-root sudo-bruker og kjør følgende kommando:
sudo yum -y update
Trinn 3: Installer Apache Web Server
Installer Apache-nettserveren:
sudo yum -y install httpd
Bruk deretter systemctlkommandoen for å starte og aktivere Apache til å kjøre automatisk ved oppstart:
sudo systemctl enable httpd
sudo systemctl start httpd
Sjekk Apache-konfigurasjonsfilen din for å sikre at DocumentRootdirektivet peker til riktig katalog:
sudo vi /etc/httpd/conf/httpd.conf
Den DocumentRootinnstilling skal se slik ut:
DocumentRoot "/var/www/html"
La oss nå sørge for at mod_rewriteApache-modulen er lastet. Vi kan gjøre dette ved å søke i konfigurasjonsfilen for Apache-basemodulene etter begrepet " mod_rewrite".
Åpne filen:
sudo vi /etc/httpd/conf.modules.d/00-base.conf
Søk etter begrepet mod_rewrite.
Hvis mod_rewriteApache-modulen er lastet, bør du finne en konfigurasjonslinje som ser slik ut:
LoadModule rewrite_module modules/mod_rewrite.so
Hvis linjen ovenfor starter med et semikolon, må du fjerne semikolonet for å fjerne kommentaren til linjen og laste inn modulen. Dette gjelder selvfølgelig også for alle andre nødvendige Apache-moduler.
Lagre og lukk nå Apache-konfigurasjonsfilen.
Vi vil starte Apache på nytt på slutten av denne opplæringen, men å starte Apache på nytt regelmessig under installasjon og konfigurasjon er absolutt en god vane, så la oss gjøre det nå:
sudo systemctl restart httpd
Trinn 4: Åpne nettbrannmurporter
Vi må nå åpne standard HTTPog HTTPSporter, da de vil bli blokkert som firewalldstandard.
Åpne brannmurportene:
sudo firewall-cmd --permanent --add-port=80/tcp
sudo firewall-cmd --permanent --add-port=443/tcp
Last inn brannmuren på nytt for å bruke endringene:
sudo firewall-cmd --reload
Du vil se ordet successvises i terminalen din etter hver vellykket brannmurkonfigurasjonskommando.
Vi kan raskt bekrefte at Apache- HTTPporten er åpen ved å besøke IP-adressen eller domenet til serverforekomsten i en nettleser:
http://YOUR_VULTR_IP_ADDRESS/
Du vil se standard Apache-webside i nettleseren din.
Trinn 5: Deaktiver SELinux (hvis aktivert)
SELinux står for "Security Enhanced Linux". Det er en sikkerhetsforbedring til Linux som gir brukere og administratorer mer kontroll over tilgangskontroll. Den er deaktivert som standard på Vultr CentOS 7-forekomster, men vi vil dekke trinnene for å deaktivere den, i tilfelle du ikke starter fra en ren installasjon og den tidligere var aktivert.
For å unngå filtillatelsesproblemer med Backdrop CMS må vi sørge for at SELinux er deaktivert.
Først, la oss sjekke om SELinux er aktivert eller deaktivert med sestatuskommandoen:
sudo sestatus
Hvis du ser noe sånt som: SELinux status: disabledså er det definitivt deaktivert og du kan hoppe rett til trinn 6. Hvis du ser en annen melding, må du fullføre denne delen.
Åpne SELinux-konfigurasjonsfilen med din favorittterminalredigerer:
sudo vi /etc/selinux/config
Bytt SELINUX=enforcingtil SELINUX=disabledog lagre filen.
For å bruke konfigurasjonsendringen krever SELinux en omstart av serveren, så du kan enten starte serveren på nytt ved å bruke Vultr-kontrollpanelet, eller du kan ganske enkelt bruke shutdownkommandoen:
sudo shutdown -r now
When the server reboots, your SSH session will get disconnected and you may see a message informing you about a 'broken pipe' or 'Connection closed by remote host'. This is nothing to worry about, simply wait for 20 seconds or so and then SSH back in again (with your own username and domain):
ssh user1@YOUR_DOMAIN
Or (with your own username and IP address):
ssh user1@YOUR_VULTR_IP_ADDRESS
Once you have logged back in, you should check the status of SELinux again with the sestatus command to make sure it is properly disabled:
sudo sestatus
You should see a message saying SELinux status: disabled. If you see a message saying SELinux status: enabled (or something similar) you will need to repeat the above steps and ensure that you properly restart your server.
Step 6: Install PHP 5.4
We can now install PHP 5.4 along with all of the necessary PHP modules required by Backdrop CMS:
sudo yum -y install php php-mbstring php-gd php-common php-pdo php-mysqlnd
Step 7: Install MariaDB (MySQL) Server
CentOS 7 defaults to using MariaDB database server, which is an enhanced, fully open source, community developed, drop-in replacement for MySQL server.
Install MariaDB database server:
sudo yum -y install mariadb-server
Start and enable MariaDB server to execute automatically at boot time:
sudo systemctl enable mariadb
sudo systemctl start mariadb
Secure your MariaDB server installation:
sudo mysql_secure_installation
The root password will be blank, so simply hit "Enter" when prompted for the root password.
When prompted to create a MariaDB/MySQL root user, select "Y" (for yes) and then enter a secure root password. Simply answer "Y" to all of the other yes/no questions as the default suggestions are the most secure options.
Step 8: Create Database for Backdrop CMS
Log into the MariaDB shell as the MariaDB root user by running the following command:
sudo mysql -u root -p
For å få tilgang til MariaDB-ledeteksten, skriv ganske enkelt inn MariaDB- rootpassordet når du blir bedt om det.
Kjør følgende spørringer for å opprette en MariaDB-database og databasebruker for Backdrop CMS:
CREATE DATABASE backdrop_db CHARACTER SET utf8 COLLATE utf8_general_ci;
CREATE USER 'backdrop_user'@'localhost' IDENTIFIED BY 'UltraSecurePassword';
GRANT ALL PRIVILEGES ON backdrop_db.* TO 'backdrop_user'@'localhost';
FLUSH PRIVILEGES;
EXIT;
Du kan erstatte databasenavnet backdrop_dbog brukernavnet backdrop_usermed noe mer du liker, hvis du foretrekker det. (Vær oppmerksom på at standard maksimal lengde for brukernavn i MariaDB på CentOS 7 er 16 tegn). Pass også på at du erstatter " UltraSecurePassword" med et faktisk sikkert passord.
Trinn 9: Installer Backdrop CMS-filer
Endre din nåværende arbeidskatalog til standard nettkatalog:
cd /var/www/html/
Hvis du får en feilmelding som sier noe sånt som 'No such file or directory', prøv følgende kommando:
cd /var/www/ ; sudo mkdir html ; cd html
Din nåværende arbeidskatalog skal nå være: /var/www/html/. Du kan sjekke dette med pwdkommandoen (skriv ut arbeidskatalog):
pwd
Bruk nå for wgetå laste ned installasjonspakken:
sudo wget https://github.com/backdrop/backdrop/releases/download/1.8.0/backdrop.zip
Merk: Du bør definitivt se etter den nyeste versjonen ved å gå til nedlastingssiden .
List gjeldende katalog for å kontrollere at du har lastet ned filen:
ls -la
La oss raskt installere unzipslik at vi kan pakke ut filen:
sudo yum -y install unzip
Dekomprimer nå zip-arkivet:
sudo unzip backdrop.zip
Flytt alle installasjonsfilene til webrotkatalogen:
sudo mv backdrop/* /var/www/html
Endre nå eierskap til nettfilene for å unngå problemer med tillatelser:
sudo chown -R apache:apache *
La oss starte Apache på nytt:
sudo systemctl restart httpd
Nå er vi klare til å gå videre til det siste trinnet.
Trinn 10: Fullfør Backdrop CMS-installasjonen
Før vi kjører Backdrop CMS-installasjonsprogrammet, vil vi først redigere Backdrop CMS-innstillingsfilen for settings.phpå sikre at Backdrop CMS oppdager databaseinnstillingene på riktig måte. Pass på at du er i webroot-katalogen og åpne deretter innstillingsfilen:
sudo vi settings.php
Finn nå følgende linje i settings.php:
$database = 'mysql://user:pass@localhost/database_name';
Rediger den slik at den ser slik ut:
$database = 'mysql://backdrop_user:UltraSecurePassword@localhost/backdrop_db';
Vi er nå klare til å kjøre Backdrop CMS-installasjonsprogrammet, så besøk IP-adressen til Vultr-serverforekomsten din i nettleseren din, eller hvis du allerede har konfigurert Vultr DNS-innstillingene (og gitt den nok tid til å forplante seg), kan du ganske enkelt besøke domene i stedet:
http://YOUR_VULTR_IP_ADDRESS_OR_DOMAIN/
Hvis installasjonssiden for Backdrop CMS ikke vises i nettleseren din, kan du enkelt legge index.phptil på slutten av nettadressen:
http://YOUR_VULTR_IP_ADDRESS_OR_DOMAIN/index.php
De fleste installasjonsalternativene for Backdrop CMS er selvforklarende, men her er noen tips for å hjelpe deg:
Velg ditt språk og klikk på " Save and Continue"-knappen.
Når installasjonsskriptet har kjørt, skriv ganske enkelt inn følgende detaljer på Configure site page:
Site name: <Your preferred site name>
Username: <Your preferred username>
E-mail address: <Your email address>
Password: <A secure password>
Default time zone: <Appropriate time zone>
Klikk " Save and Continue".
Du blir automatisk omdirigert til hjemmesiden til nettstedet ditt.
Hvis du ikke allerede har satt opp Vultr DNS, bør det sannsynligvis være neste steg.
Du er nå klar til å begynne å legge til innhold og konfigurere utseendet på nettstedet ditt. Sørg for å sjekke ut den utmerkede Backdrop CMS-brukerveiledningen for mer informasjon om hvordan du kan bygge og konfigurere nettstedet ditt.