Namestite Plesk na CentOS 7
Uporaba drugega sistema? Plesk je lastniška nadzorna plošča spletnega gostitelja, ki uporabnikom omogoča upravljanje svojih osebnih in/ali strank spletnih mest, baz podatkov
Wekan je kanban plošča, zgrajena z ogrodjem Meteor JavaScript. Šteje se za odprtokodno in samostojno alternativo Trellu, ki zagotavlja skoraj enake funkcije. Omogoča vam ustvarjanje seznamov upravljanja "opravkov", ki temeljijo na karticah. Wekan je v veliko pomoč pri povečanju produktivnosti pri delu v skupnem okolju. Wekan ima popolnoma odziven spletni vmesnik in je aktivno preveden v številne jezike.
Za to vadnico bomo uporabili wekan.example.com
kot ime domene, usmerjeno proti primerku Vultr. Prosimo, da zamenjate vse pojavitve vzorčnega imena domene z dejanskim.
Posodobite svoj osnovni sistem z uporabo priročnika Kako posodobiti Ubuntu 16.04 . Ko je vaš sistem posodobljen, nadaljujte z namestitvijo odvisnosti.
Wekan podpira samo Node.js LTS version 4.8
. Za namestitev Node.js bomo uporabili upravitelja različic vozlišča. Namestite nvm
tako, da zaženete namestitveni skript.
wget -qO- https://raw.githubusercontent.com/creationix/nvm/v0.33.4/install.sh | bash
Če želite takoj začeti uporabljati nvm
, zaženite to.
export NVM_DIR="$HOME/.nvm"
[ -s "$NVM_DIR/nvm.sh" ] && \. "$NVM_DIR/nvm.sh"
Če nvm
je bil nameščen uspešno, bi morali imeti možnost preveriti njegovo različico.
user@vultr:~$ nvm --version
0.33.4
Namestite Node.js.
nvm install v4.8
Nastavite privzeto različico Node.js.
nvm use node
Če se je Node.js uspešno namestil, bi morali imeti možnost preveriti njegovo različico.
node -v
Videli boste ta izhod.
user@vultr:~$ node -v
v4.8.4
NVM namesti Node.js samo za trenutnega uporabnika. Da bo Node.js dostopen globalno, zaženite to.
n=$(which node);n=${n%/bin/node}; chmod -R 755 $n/bin/*; sudo cp -r $n/{bin,lib,share} /usr
Node.js je zdaj na voljo kot /usr/bin/node
.
user@vultr:~$ sudo which node
/usr/bin/node
MongoDB je brezplačen in odprtokodni strežnik baz podatkov NoSQL. Za razliko od tradicionalnih baz podatkov, ki uporabljajo tabele za organiziranje svojih podatkov, je MongoDB usmerjen v dokumente in uporablja dokumente, podobne JSON, brez shem. Wekan uporablja MongoDB za shranjevanje svojih podatkov.
Wekan je združljiv samo z MongoDB version 3.2
. Ustvarite novo datoteko repozitorija.
echo "deb http://repo.mongodb.org/apt/ubuntu xenial/mongodb-org/3.2 multiverse" | sudo tee /etc/apt/sources.list.d/mongodb-org-3.2.list
Uvozite javni ključ MongoDB GPG in posodobite seznam paketov.
sudo apt-key adv --keyserver hkp://keyserver.ubuntu.com:80 --recv EA312927
sudo apt update
Namestite MongoDB.
sudo apt install -y mongodb-org
Zaženite MongoDB in omogočite samodejni zagon.
sudo systemctl start mongod
sudo systemctl enable mongod
Privzeto v strežniku MongoDB ni omogočeno preverjanje pristnosti. Vsak uporabnik, ki ima dostop do terminala strežnika, bo imel polne privilegije pri namestitvi MongoDB. Da zavarujemo strežnik baz podatkov in omejimo dostop neprivilegiranega uporabnika, bomo morali na strežniku nastaviti avtentikacijo.
MongoDB ponuja mongo
lupino, ki se uporablja za izvajanje poizvedb v MongoDB. Preklopite na mongo
lupino.
mongo
Ustvarite novega uporabnika MongoDB s pravicami root. Uporabite lahko poljubno uporabniško ime. Prosimo, zamenjajte geslo .
db.createUser(
{
user: "admin",
pwd: "StrongAdminPassword",
roles: [ { role: "root", db: "admin" } ]
}
)
Videti bi morali naslednji izhod.
user@vultr:~$ mongo
MongoDB shell version: 3.2.17
connecting to: test
Welcome to the MongoDB shell.
...
2017-09-30T18:11:40.274+0000 I CONTROL [initandlisten]
> db.createUser(
... {
... user: "admin",
... pwd: "StrongAdminPassword",
... roles: [ { role: "root", db: "admin" } ]
... }
... )
Successfully added user: {
"user" : "admin",
"roles" : [
{
"role" : "root",
"db" : "admin"
}
]
}
Zapustite ukazni vmesnik MongoDB v terminal Linux s pritiskom na " Ctrl+C
".
Uredite konfiguracijsko datoteko MongoDB.
sudo nano /etc/mongod.conf
Na koncu datoteke dodajte naslednjo vrstico.
security:
authorization: enabled
Znova zaženite MongoDB, da bo sprememba konfiguracije začela veljati.
sudo systemctl restart mongod
Zdaj, ko je varnost omogočena, lahko preverite, ali deluje, tako da znova preklopite na lupino mongo z mongo
ukazom. Tokrat, če zaženete poizvedbo, na primer show dbs
za prikaz seznama baz podatkov, boste videli sporočilo, ki poroča o neuspešni avtorizaciji. Izhod za sudo
uporabnika spet po testiranju dnevnik, se kot nov uporabnik ste jo pravkar ustvarili.
Prijavite se kot administrator
uporabnik, ki ste ga pravkar ustvarili.
mongo -u admin -p
Navedite geslo uporabnika za uspešno prijavo. Ustvarite novega uporabnika za wekan
bazo podatkov, ki bo uporabljena za shranjevanje podatkov Wekan.
use wekan
db.createUser(
{
user: "wekan",
pwd: "StrongPassword",
roles: ["readWrite"]
}
)
Ne pozabite zamenjati StrongPassword
z močnim geslom. Videli boste naslednji izhod.
user@vultr:~$ mongo -u admin -p
MongoDB shell version: 3.2.17
Enter password:
connecting to: test
...
2017-09-30T18:13:26.007+0000 I CONTROL [initandlisten]
>
> use wekan
switched to db wekan
> db.createUser(
... {
... user: "wekan",
... pwd: "StrongPassword",
... roles: ["readWrite"]
... }
... )
Successfully added user: { "user" : "wekan", "roles" : [ "readWrite" ] }
Preverite najnovejšo povezavo do izdaje Wekan na Githubu, saj so nove izdaje zelo pogoste. Prenesite najnovejšo različico Wekana iz Githuba in nadomestite povezavo do namestitvenega paketa.
cd ~
wget https://github.com/wekan/wekan/releases/download/v0.44/wekan-0.44.tar.gz
Izvlecite preneseni arhiv v nov imenik z imenom wekan
.
mkdir wekan
tar xzvf wekan-*.tar.gz -C wekan
Namestite odvisnosti Node.js.
cd wekan/bundle/programs/server && npm install
Strežnik Wekan bere konfiguracije iz spremenljivk okolja. Zaženite naslednje ukaze, da nastavite konfiguracije kot spremenljivke okolja.
export MONGO_URL='mongodb://wekan:[email protected]:27017/wekan?authSource=wekan'
export ROOT_URL='http://wekan.example.com'
export MAIL_URL='smtp://user:[email protected]:25/'
export MAIL_FROM='[email protected]'
export PORT=4000
Prepričajte se, da ste zamenjali geslo MongoDB za wekan
uporabnika, ki ste ga ustvarili. Posodobite tudi poštni URL v skladu z nastavitvami strežnika SMTP. Če še nimate pripravljenega e-poštnega strežnika, lahko to konfiguracijo kadar koli spremenite pozneje.
Za takojšen zagon aplikacije.
cd ~/wekan/bundle
node main.js
Zdaj lahko dostopate do aplikacije tako, da obiščete http://wekan.example.com:4000
. Videli boste vmesnik za prijavo v Wekan kanban tablo.
Za produkcijsko uporabo je priporočljivo nastaviti povratni proxy, ki bo služil aplikaciji na standardnih HTTP
vratih, in systemd
storitev za upravljanje postopka aplikacije. V tej vadnici bomo spletni strežnik Nginx uporabili kot povratni proxy, zaščiten z brezplačnim SSL Let's Encrypt.
Dodajte Certbot PPA
repozitorij v sistem.
sudo add-apt-repository ppa:certbot/certbot
sudo apt update
Namestite Nginx in Certbot, ki je odjemalska aplikacija za Let's Encrypt CA.
sudo apt -y install certbot nginx
Opomba: Ime domene, ki ga uporabljate za pridobitev potrdil od Let's Encrypt CA, mora biti usmerjeno proti strežniku. Odjemalec pred izdajo potrdil preveri pooblastilo domene .
Ustvarite SSL potrdila.
sudo certbot certonly --standalone -d wekan.example.com
Ustvarjena potrdila bodo verjetno shranjena v /etc/letsencrypt/live/wekan.example.com/
imeniku. Potrdilo SSL bo shranjeno kot fullchain.pem
, zasebni ključ pa kot privkey.pem
.
Potrdila Let's Encrypt potečejo v 90 dneh, zato je priporočljivo, da s Cronjobom nastavite samodejno obnovo potrdil. Cron je sistemska storitev, ki se uporablja za izvajanje občasnih opravil.
Odprite datoteko opravila cron.
sudo crontab -e
Dodajte naslednjo vrstico na konec datoteke.
30 5 * * * /usr/bin/certbot renew --quiet
Zgornje opravilo cron se bo izvajalo vsak dan ob 5.30. Če potrdila potečejo, jih bo samodejno podaljšala.
Ustvarite novega virtualnega gostitelja.
sudo nano /etc/nginx/sites-available/wekan.example.com.conf
Napolnite datoteko z naslednjim.
upstream wekan {
server 127.0.0.1:4000;
}
server {
listen 80;
listen [::]:80;
server_name wekan.example.com;
location / {
if ($ssl_protocol = "") {
rewrite ^ https://$server_name$request_uri? permanent;
}
}
}
server {
listen 443 ssl;
listen [::]:443 ssl;
server_name wekan.example.com;
add_header Strict-Transport-Security "max-age=15768000";
ssl_certificate /etc/letsencrypt/live/wekan.example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/wekan.example.com/privkey.pem;
ssl_session_timeout 1d;
ssl_session_cache shared:SSL:10m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers 'ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES256-SHA:ECDHE-ECDSA-DES-CBC3-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:DES-CBC3-SHA:!DSS';
ssl_prefer_server_ciphers on;
ssl_stapling on;
ssl_stapling_verify on;
error_page 497 https://$host:$server_port$request_uri;
location / {
proxy_pass http://wekan;
proxy_http_version 1.1;
proxy_set_header Host $host:$server_port;
proxy_set_header Referer $http_referer;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto https;
proxy_set_header X-Forwarded-Ssl on;
proxy_set_header X-Nginx-Proxy true;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
proxy_redirect off;
proxy_send_timeout 86400;
proxy_read_timeout 86400;
}
}
Zamenjajte wekan.example.com
s svojim dejanskim imenom domene v zgornji konfiguraciji.
Omogočite novo dodano spletno mesto.
sudo ln -s /etc/nginx/sites-available/wekan.example.com.conf /etc/nginx/sites-enabled/wekan.example.com.conf
Znova zaženite Nginx, da bodo spremembe začele veljati.
sudo systemctl restart nginx
Omogočite, da se Nginx samodejno zažene ob zagonu.
sudo systemctl enable nginx
Ustvarite novega uporabnika za zagon postopka.
sudo adduser wekan --shell /usr/sbin/nologin --home /opt/wekan
Zdaj premaknite vse datoteke v /opt/wekan
imenik.
sudo mv ~/wekan/* /opt/wekan/
Novoustvarjenemu uporabniku zagotovite lastništvo datotek.
sudo chown -R wekan:wekan /opt/wekan
Wekan ne jemlje podatkov iz nobene konfiguracijske datoteke. Namesto tega do njega dostopa iz spremenljivk okolja. Ustvarili bomo novo datoteko za shranjevanje spremenljivk okolja. Datoteka, ki vsebuje spremenljivke okolja, bo posredovana skozi Systemd
storitev.
Ustvarite novo datoteko za shranjevanje spremenljivk okolja.
sudo nano /opt/wekan/config.env
Napolnite datoteko z naslednjo vsebino.
MONGO_URL='mongodb://wekan:[email protected]:27017/wekan?authSource=wekan'
ROOT_URL='http://wekan.example.com'
MAIL_URL='smtp://user:[email protected]:25/'
MAIL_FROM='[email protected]'
PORT=4000
HTTP_FORWARDED_COUNT=1
Prosimo, zamenjajte username
in password
.
wekan
Uporabniku zagotovite lastništvo tako, da zaženete.
sudo chown -R wekan:wekan /opt/wekan/config.env
Ustvarite novo storitveno datoteko za storitev Wekan systemd.
sudo nano /etc/systemd/system/wekan.service
Napolnite datoteko z naslednjim.
[Unit]
Description=Wekan Server
After=syslog.target
After=network.target
[Service]
Type=simple
Restart=on-failure
StartLimitInterval=86400
StartLimitBurst=5
RestartSec=10
ExecStart=/usr/bin/node /opt/wekan/bundle/main.js
EnvironmentFile=/opt/wekan/config.env
ExecReload=/bin/kill -USR1 $MAINPID
RestartSec=10
User=wekan
Group=wekan
WorkingDirectory=/opt/wekan
StandardOutput=syslog
StandardError=syslog
SyslogIdentifier=Wekan
[Install]
WantedBy=multi-user.target
Shranite datoteko in zapustite urejevalnik. Zdaj lahko enostavno zaženete Wekan.
sudo systemctl start wekan
Če želite omogočiti, da se Wekan samodejno zažene ob zagonu.
sudo systemctl enable wekan
Za preverjanje stanja storitve Wekan.
sudo systemctl status wekan
Zdaj lahko dostopate do primerka Wekan na https://wekan.example.com
. Začnite z ustvarjanjem novega računa. Ko ustvarite račun, lahko novoustvarjenemu uporabniku omogočite skrbniški dostop. Prijavite se v lupino MongoDB kot skrbniški uporabnik.
mongo -u wekan -p --authenticationDatabase "wekan"
Zdaj izberite wekan
bazo podatkov in posodobite objekt, da boste uporabnika povišali v skrbniškega uporabnika.
use wekan
db.users.update({username:'admin_user'},{$set:{isAdmin:true}})
Ne pozabite zamenjati admin_user
z dejanskim uporabniškim imenom uporabnika, ki ste ga ustvarili. V skrbniškem vmesniku boste lahko onemogočili samoregistracijo in posodobili nastavitve SMTP.
Čestitamo, uspešno ste namestili ploščo Wekan Kanban na vaš primerek Vultr Ubuntu.
Uporaba drugega sistema? Plesk je lastniška nadzorna plošča spletnega gostitelja, ki uporabnikom omogoča upravljanje svojih osebnih in/ali strank spletnih mest, baz podatkov
Uvod Lets Encrypt je storitev overitelja potrdil, ki ponuja brezplačna potrdila TLS/SSL. Certbot poenostavlja postopek namestitve,
Uporaba drugega sistema? Jekyll je odlična alternativa WordPressu za bloganje ali deljenje vsebine. Ne zahteva nobenih baz podatkov in je zelo enostaven i
Uporaba drugega sistema? Če kupite strežnik Debian, morate vedno imeti najnovejše varnostne popravke in posodobitve, ne glede na to, ali spite ali ne
PHP in sorodni paketi so najpogosteje uporabljene komponente pri uvajanju spletnega strežnika. V tem članku se bomo naučili, kako nastaviti PHP 7.0 ali PHP 7.1 o
Squid je priljubljen brezplačen program za Linux, ki vam omogoča ustvarjanje spletnega proxyja za posredovanje. V tem priročniku boste videli, kako namestiti Squid na CentOS, da vas obrne
Uvod Lighttpd je razdelek Apache, katerega namen je biti veliko manj intenziven vir. Je lahek, od tod tudi njegovo ime, in je precej preprost za uporabo. Namestite
1. Virtualmin/Webmin Virtualmin je zmogljiva in prilagodljiva nadzorna plošča za spletno gostovanje za sisteme Linux in UNIX, ki temelji na dobro znani odprtokodni spletni bazi
Yii je okvir PHP, ki vam omogoča hitrejši in preprostejši razvoj aplikacij. Namestitev Yii na Ubuntu je enostavna, saj se boste naučili natančno
Screen je aplikacija, ki omogoča večkratno uporabo terminalskih sej v enem oknu. To vam omogoča simulacijo več terminalskih oken, kjer je ma
Ta vadnica pojasnjuje, kako nastaviti strežnik DNS z uporabo Bind9 v Debianu ali Ubuntuju. V celotnem članku ustrezno nadomestite your-domain-name.com. Ob th
Uvod Logrotate je pripomoček za Linux, ki poenostavlja upravljanje dnevniških datotek. Običajno se izvaja enkrat na dan prek opravila cron in upravlja bazo dnevnikov
VULTR je pred kratkim naredil spremembe na svoji strani in zdaj bi moralo vse delovati v redu iz škatle z omogočenim NetworkManagerjem. Če želite onemogočiti
Icinga2 je zmogljiv sistem za spremljanje in če se uporablja v modelu glavni-odjemalec, lahko nadomesti potrebo po nadzornih pregledih, ki temeljijo na NRPE. Glavni naročnik
Uporaba drugega sistema? Red5 je odprtokodni medijski strežnik, implementiran v Javi, ki vam omogoča zagon večuporabniških aplikacij Flash, kot je prenos v živo
V tem članku bomo videli, kako prevesti in namestiti Nginx mainline iz uradnih virov Nginxa z modulom PageSpeed, ki vam omogoča
Uporaba drugega sistema? Apache Cassandra je brezplačen in odprtokodni sistem za upravljanje baz podatkov NoSQL, ki je zasnovan tako, da zagotavlja razširljivost, visoko
Uporaba drugega sistema? Apache Cassandra je brezplačen in odprtokodni sistem za upravljanje baz podatkov NoSQL, ki je zasnovan tako, da zagotavlja razširljivost, visoko
Uporaba drugega sistema? Vanilla forum je odprtokodna forumska aplikacija, napisana v PHP. Je popolnoma prilagodljiv, enostaven za uporabo in podpira zunanjost
Uporaba drugega sistema? Uvod Kanboard je brezplačen in odprtokodni program za vodenje projektov, ki je zasnovan za olajšanje in vizualizacijo
Umetna inteligenca ni v prihodnosti, tukaj je prav v sedanjosti. V tem blogu preberite, kako so aplikacije umetne inteligence vplivale na različne sektorje.
Ste tudi vi žrtev DDOS napadov in ste zmedeni glede načinov preprečevanja? Preberite ta članek, če želite rešiti svoja vprašanja.
Morda ste že slišali, da hekerji zaslužijo veliko denarja, a ste se kdaj vprašali, kako zaslužijo takšen denar? razpravljajmo.
Ali želite videti revolucionarne izume Googla in kako so ti izumi danes spremenili življenje vsakega človeka? Nato preberite v blogu in si oglejte Googlove izume.
Koncept samovozečih avtomobilov, ki zapeljejo na ceste s pomočjo umetne inteligence, so sanje, ki jih imamo že nekaj časa. A kljub številnim obljubam jih ni nikjer. Preberite ta blog, če želite izvedeti več…
Ker se znanost hitro razvija in prevzame veliko naših prizadevanj, se povečuje tudi tveganje, da se podvržemo nerazložljivi singularnosti. Preberite, kaj bi za nas lahko pomenila singularnost.
Metode shranjevanja podatkov so se lahko razvijale od rojstva podatkov. Ta blog pokriva razvoj shranjevanja podatkov na podlagi infografike.
Preberite blog, če želite na najpreprostejši način spoznati različne plasti v arhitekturi velikih podatkov in njihove funkcionalnosti.
V tem digitalno vodenem svetu so pametne naprave za dom postale ključni del življenja. Tukaj je nekaj neverjetnih prednosti pametnih naprav za dom o tem, kako naredijo naše življenje vredno življenja in poenostavijo.
Pred kratkim je Apple izdal macOS Catalina 10.15.4 dopolnilno posodobitev za odpravo težav, vendar se zdi, da posodobitev povzroča več težav, ki vodijo do opečenja računalnikov Mac. Preberite ta članek, če želite izvedeti več