Forutsetninger
Trinn 1: Legg til en Sudo-bruker
Trinn 2: Oppdater FreeBSD 11-systemet
Trinn 3: Installer Apache Web Server
Trinn 4: Installer PHP 7.1
Trinn 5: Installer MariaDB (MySQL) Server
Trinn 6: Opprett database for Lim inn
Trinn 7: Installer Lim inn filer
Trinn 8: Fullfør liminstallasjonen
Paste 2.1 er en enkel og fleksibel, gratis og åpen kildekode pastebin-applikasjon for lagring av kode, tekst og mer. Den ble opprinnelig splittet fra den fritt tilgjengelige originale kildekoden brukt av pastebin.com før domenet ble solgt i 2010. Siden den gang har Paste-utviklerne lagt til mange forbedringer og funksjoner som et funksjonelt Admin Dashboard med nettstedstatistikk og innstillinger, IP- og brukerforbud, muligheten til å selektivt slette lim, brukerkontoer med sosial integrasjon, profilsider og alt det vanlige ekstrautstyret som syntaksutheving for de fleste språk, konfigurerbare limgrenser og mye mer.
I denne opplæringen skal vi installere Paste 2.1 på en FreeBSD 11 FAMP VPS ved å bruke Apache-webserver, PHP 7.1 og en MariaDB-database.
Forutsetninger
- En ren Vultr FreeBSD 11-serverforekomst med SSH-tilgang
Trinn 1: Legg til en Sudo-bruker
Vi starter med å legge til en ny sudobruker.
Først logger du på serveren din som root:
ssh root@YOUR_VULTR_IP_ADDRESS
Den sudokommandoen er ikke installert som standard i Vultr FreeBSD 11 server eksempel, så vil vi først installere sudo:
pkg install sudo
Legg nå til en ny bruker kalt user1(eller ditt foretrukne brukernavn):
adduser user1
Den adduserkommandoen vil be deg om mange detaljer for brukerkontoen, så velger du standardverdiene for de fleste av dem når det er fornuftig å gjøre det. Når du blir spurt om du vil Invite user1 into any other groups?, bør du skrive inn for wheelå legge user1til i wheelgruppen.
Sjekk nå /etc/sudoersfilen for å forsikre deg om at sudoersgruppen er aktivert:
visudo
Se etter en del som dette:
# %wheel ALL=(ALL) ALL
Denne linjen forteller oss at brukere som er medlemmer av wheelgruppen kan bruke sudokommandoen for å få rootprivilegier. Den vil bli kommentert ut som standard, så du må oppheve kommentaren og deretter lagre og avslutte filen.
Vi kan bekrefte user1gruppemedlemskapet med groupskommandoen:
groups user1
Hvis du user1ikke er medlem av wheelgruppen, kan du bruke denne kommandoen til å oppdatere user1gruppemedlemskapet:
pw group mod wheel -m user1
Bruk nå sukommandoen for å bytte til den nye sudo- user1brukerkontoen:
su - user1
Ledeteksten vil oppdateres for å indikere at du nå er logget på user1kontoen. Du kan bekrefte dette med whoamikommandoen:
whoami
Start nå sshdtjenesten på nytt slik at du kan logge på sshmed den nye ikke-root sudo-brukerkontoen du nettopp har opprettet:
sudo /etc/rc.d/sshd restart
Avslutt user1kontoen:
exit
Avslutt rootkontoen (som vil koble fra sshøkten):
exit
Du kan nå gå sshinn i serverforekomsten fra din lokale vert ved å bruke den nye ikke-root sudo- user1brukerkontoen:
ssh user1@YOUR_VULTR_IP_ADDRESS
Hvis du vil kjøre sudo uten å måtte skrive inn et passord hver gang, åpner du /etc/sudoersfilen igjen ved å bruke visudo:
sudo visudo
Rediger seksjonen for wheelgruppen slik at den ser slik ut:
%wheel ALL=(ALL) NOPASSWD: ALL
Vennligst merk: Deaktivering av passordkravet for sudo-brukeren er ikke en anbefalt praksis, men det er inkludert her da det kan gjøre serverkonfigurasjonen mye mer praktisk og mindre frustrerende, spesielt under lengre systemadministrasjonsøkter. Hvis du er bekymret for sikkerhetsimplikasjonene, kan du alltid tilbakestille konfigurasjonsendringen til den opprinnelige etter at du er ferdig med administrasjonsoppgavene.
Når du vil logge på rootbrukerkontoen fra sudobrukerkontoen, kan du bruke en av følgende kommandoer:
sudo -i
sudo su -
Du kan avslutte rootkontoen og gå tilbake til sudobrukerkontoen din når som helst ved å skrive:
exit
Trinn 2: Oppdater FreeBSD 11-systemet
Før vi installerer noen pakker på FreeBSD-serverforekomsten, vil vi først oppdatere systemet.
Pass på at du er logget på serveren med en ikke-root sudo-bruker og kjør følgende kommandoer:
sudo freebsd-update fetch
sudo freebsd-update install
sudo pkg update
sudo pkg upgrade
Trinn 3: Installer Apache Web Server
Installer Apache-nettserveren:
sudo pkg install apache24
Skriv inn ynår du blir bedt om det.
Bruk nå sysrckommandoen for å aktivere Apache-tjenesten til å kjøre automatisk ved oppstart:
sudo sysrc apache24_enable=yes
Den sysrckommandoen oppdaterer /etc/rc.confkonfigurasjonsfilen, så hvis du ønsker å kontrollere konfigurasjonen oppdateringen manuelt kan du bare åpne /etc/rc.conffilen med din favoritt terminal redaktør:
vi /etc/rc.conf
Start nå Apache-tjenesten:
sudo service apache24 start
Du kan raskt sjekke at apache kjører ved å besøke IP-adressen eller domenet til serverforekomsten i nettleseren din:
http://YOUR_VULTR_IP_ADDRESS/
Du vil se standard FreeBSD Apache-siden som viser teksten:
It works!
Sjekk Apache standard konfigurasjonsfil for å sikre at DocumentRootdirektivet peker til riktig katalog:
sudo vi /usr/local/etc/apache24/httpd.conf
Den DocumentRootkonfigurasjon alternativet vil se slik ut:
DocumentRoot "/usr/local/www/apache24/data"
Vi må nå aktivere mod_rewriteApache-modulen. Vi kan gjøre dette ved å søke i standard Apache-konfigurasjonsfilen for termen mod_rewrite.
Som standard vil mod_rewriteApache-modulen bli kommentert ut (som betyr at den er deaktivert). Konfigurasjonslinjen på en ren Vultr FreeBSD 11-forekomst vil se slik ut:
#LoadModule rewrite_module libexec/apache24/mod_rewrite.so
Bare fjern hash-symbolet for å fjerne kommentaren til linjen og last inn modulen. Dette gjelder selvfølgelig også for alle andre nødvendige Apache-moduler:
LoadModule rewrite_module libexec/apache24/mod_rewrite.so
Vi må nå redigere DirectoryApache-direktivet i den samme konfigurasjonsfilen slik at den mod_rewritefungerer riktig med Paste.
Finn delen av konfigurasjonsfilen som starter med <Directory "/usr/local/www/apache24/data">og endre AllowOverride nonetil AllowOverride All. Sluttresultatet (med alle kommentarer fjernet) vil se omtrent slik ut:
<Directory "/var/www/html">
Options Indexes FollowSymLinks
AllowOverride All
Require all granted
</Directory>
Lagre og avslutt Apache-konfigurasjonsfilen.
Vi vil starte Apache på nytt på slutten av denne opplæringen, men å starte Apache på nytt regelmessig under installasjon og konfigurasjon er absolutt en god vane, så la oss gjøre det nå:
sudo service apache24 restart
Trinn 4: Installer PHP 7.1
Vi kan nå installere PHP 7.1 sammen med alle nødvendige PHP-moduler som kreves av Paste:
sudo pkg install php71 mod_php71 php71-gd php71-mbstring php71-mysqli php71-xml php71-curl php71-ctype php71-tokenizer php71-simplexml php71-dom php71-session php71-iconv php71-hash php71-json php71-fileinfo php71-pdo php71-pdo_mysql php71-zlib php71-openssl php71-zip php71-phar
FreeBSD 11 gir oss muligheten til å bruke en utvikling php.inieller en produksjon php.ini. Siden vi skal installere Paste på en offentlig webserver, bruker vi produksjonsversjonen. Sikkerhetskopier først php.ini-production:
sudo cp /usr/local/etc/php.ini-production /usr/local/etc/php.ini-production.backup
Deretter myklink php.ini-productiontil php.ini:
sudo ln -s /usr/local/etc/php.ini-production /usr/local/etc/php.ini
We need to configure Apache to actually use PHP, so let's create a new file called php.conf in the Apache Includes directory:
sudo vi /usr/local/etc/apache24/Includes/php.conf
Enter the following text into the newly created file:
<IfModule dir_module>
DirectoryIndex index.php index.html
<FilesMatch "\.php$">
SetHandler application/x-httpd-php
</FilesMatch>
<FilesMatch "\.phps$">
SetHandler application/x-httpd-php-source
</FilesMatch>
</IfModule>
Save and exit the file.
Now let's restart Apache so that it can reload the configuration changes:
sudo service apache24 restart
Step 5: Install MariaDB (MySQL) Server
FreeBSD 11 defaults to using MariaDB database server, which is an enhanced, fully open source, community developed, drop-in replacement for MySQL server.
Install the latest version of MariaDB database server:
sudo pkg install mariadb102-server mariadb102-client
Start and enable MariaDB server to execute automatically at boot time:
sudo sysrc mysql_enable="yes"
sudo service mysql-server start
Secure your MariaDB server installation:
sudo mysql_secure_installation
Når du blir bedt om å opprette en MariaDB/MySQL- rootbruker, velg "Y" (for ja) og skriv deretter inn et sikkert rootpassord. Svar ganske enkelt "Y" på alle de andre ja/nei-spørsmålene, da standardforslagene er de sikreste alternativene.
Trinn 6: Opprett database for Lim inn
Logg inn på MariaDB-skallet som MariaDB- rootbrukeren ved å kjøre følgende kommando:
sudo mysql -u root -p
For å få tilgang til MariaDB-ledeteksten, skriv ganske enkelt inn MariaDB- rootpassordet når du blir bedt om det.
Kjør følgende spørringer for å opprette en MariaDB-database og databasebruker for Lim inn:
CREATE DATABASE paste_db CHARACTER SET utf8 COLLATE utf8_general_ci;
CREATE USER 'paste_user'@'localhost' IDENTIFIED BY 'UltraSecurePassword';
GRANT ALL PRIVILEGES ON paste_db.* TO 'paste_user'@'localhost';
FLUSH PRIVILEGES;
EXIT;
Du kan erstatte databasenavnet paste_dbog brukernavnet paste_usermed noe mer du liker, hvis du foretrekker det. Pass også på at du erstatter "UltraSecurePassword" med et faktisk sikkert passord.
Trinn 7: Installer Lim inn filer
Endre din nåværende arbeidskatalog til standard nettkatalog:
cd /usr/local/www/apache24/data
Din nåværende arbeidskatalog vil nå være: /usr/local/www/apache24/data. Du kan sjekke dette med pwdkommandoen (skriv ut arbeidskatalog):
pwd
Bruk nå for wgetå laste ned Paste-installasjonspakken:
sudo wget --content-disposition https://sourceforge.net/projects/phpaste/files/latest/download?source=files
Merk: Du bør definitivt se etter den nyeste versjonen ved å besøke nedlastingssiden Lim inn .
List gjeldende katalog for å kontrollere at du har lastet ned filen:
ls -la
Fjern index.html:
sudo rm index.html
Dekomprimer nå zip-arkivet:
sudo unzip paste-2.1.zip
Flytt alle installasjonsfilene til webrotkatalogen:
sudo mv paste-2.1/* /usr/local/www/apache24/data
Endre eierskap til nettfilene for å unngå problemer med tillatelser:
sudo chown -R www:www * ./
Start Apache på nytt:
sudo service apache24 restart
Nå er vi klare til å gå videre til det siste trinnet.
Trinn 8: Fullfør liminstallasjonen
Det er på tide å besøke IP-adressen til serverforekomsten din i nettleseren din, eller hvis du allerede har konfigurert Vultr DNS-innstillingene (og gitt den nok tid til å spre seg), kan du ganske enkelt besøke domenet ditt i stedet.
For å få tilgang til installasjonssiden Lim inn, skriv inn IP-adressen til Vultr-forekomsten din i nettleserens adresselinje, etterfulgt av /install/:
http://YOUR_VULTR_IP_ADDRESS/install/
De fleste installasjonsalternativene er selvforklarende, men her er noen tips for å hjelpe deg videre:
Sørg for at alle Pre-installation checkser grønne. Spesifikt må følgende 3 filer være writable:
config.php
tmp/temp.tdata
sitemap.xml
Skriv inn følgende DATABASE INFORMATION:
Hostname: localhost
Database Name: paste_db
Username: paste_user
Password: UltraSecurePassword
Noter keyverdien og oppbevar den på et trygt sted, og klikk deretter for Installå fortsette.
Skriv inn følgende administratordetaljer:
Username: admin
Password: <secure admin password>
Klikk for Submitå fullføre installasjonen.
For å få tilgang til admin-delen klikker du på dashboardknappen og skriver inn brukernavn og passord. Hvis du ikke blir omdirigert til admin-påloggingssiden, kan du angi admin-adressen manuelt:
http://YOUR_VULTR_IP_ADDRESS/admin/
Av sikkerhetsgrunner, sørg for at du sletter /install/katalogen fra webroot-katalogen:
sudo rm -rf ./install
Hvis du får en feilmelding når du prøver å slette /install/katalogen, endrer du rett og slett tillatelsene til webroot og prøver igjen:
sudo chmod 755 .
sudo rm -rf ./install
Du er nå klar til å begynne å administrere din egen personlige pastebin-side.