Ako nastaviť bezobslužné aktualizácie na Debian 9 (Stretch)
Používate iný systém? Ak si zakúpite server Debian, mali by ste mať vždy najnovšie bezpečnostné záplaty a aktualizácie, či už spíte alebo nie
Paste 2.1 je jednoduchá a flexibilná, bezplatná a open source pastebin aplikácia na ukladanie kódu, textu a ďalších. Pôvodne bol vytvorený z voľne dostupného pôvodného zdrojového kódu, ktorý používala pastebin.com pred predajom domény v roku 2010. Odvtedy vývojári Paste pridali množstvo vylepšení a funkcií, ako napríklad funkčný Admin Dashboard so štatistikami a nastaveniami stránok, Zákazy IP a používateľov, možnosť selektívne odstraňovať prilepenia, používateľské účty so sociálnou integráciou, profilové stránky a všetky bežné doplnky, ako je zvýraznenie syntaxe pre väčšinu jazykov, konfigurovateľné limity prilepenia a oveľa viac.
V tomto návode nainštalujeme Paste 2.1 na Debian 9 LAMP VPS pomocou webového servera Apache, PHP 7.1 a databázy MariaDB.
Začneme pridaním nového sudo
používateľa.
Najprv sa prihláste na svoj server ako root
:
ssh root@YOUR_VULTR_IP_ADDRESS
sudo
Príkaz nie je nainštalovaný v predvolenom nastavení v Vultr Debain inštancie 9 serverov, takže budeme najprv nainštalovať sudo
:
apt-get -y install sudo
Teraz pridajte nového používateľa s názvom user1
(alebo vaše preferované používateľské meno):
adduser user1
Po zobrazení výzvy zadajte bezpečné a zapamätateľné heslo. Budete tiež vyzvaní na zadanie svojho „Celého mena“ a niektorých ďalších podrobností, ale môžete ich jednoducho nechať prázdne stlačením tlačidla Enter
.
Teraz skontrolujte /etc/sudoers
súbor a uistite sa, že je sudoers
skupina povolená:
visudo
Vyhľadajte sekciu ako je táto:
%sudo ALL=(ALL:ALL) ALL
Tento riadok nám hovorí, že používatelia, ktorí sú členmi sudo
skupiny, môžu použiť sudo
príkaz na získanie root
privilégií. V predvolenom nastavení bude odkomentovaný, takže súbor môžete jednoducho ukončiť.
Ďalej potrebujeme pridať user1
do sudo
skupiny:
usermod -aG sudo user1
Môžeme overiť user1
členstvo v skupine a skontrolovať, či usermod
príkaz fungoval s groups
príkazom:
groups user1
Teraz použite su
príkaz na prepnutie na nový používateľský user1
účet sudo :
su - user1
Príkazový riadok sa aktualizuje, aby naznačil, že ste teraz prihlásení do user1
účtu. Môžete to overiť whoami
príkazom:
whoami
Teraz reštartujte sshd
službu, aby ste sa mohli prihlásiť pomocou ssh
nového používateľského účtu sudo bez oprávnenia root, ktorý ste práve vytvorili:
sudo systemctl restart sshd
Ukončite user1
účet:
exit
Ukončite root
účet (čím sa odpojí vaša ssh
relácia):
exit
Teraz môžete vstúpiť ssh
do inštancie servera z vášho lokálneho hostiteľa pomocou nového používateľského user1
účtu sudo bez oprávnenia root :
ssh user1@YOUR_VULTR_IP_ADDRESS
Ak chcete spustiť sudo bez toho, aby ste museli zakaždým zadávať heslo, otvorte /etc/sudoers
súbor znova pomocou visudo
:
sudo visudo
Upravte sekciu pre sudo
skupinu tak, aby vyzerala takto:
%sudo ALL=(ALL) NOPASSWD: ALL
Poznámka: Zakázanie požiadavky na heslo pre používateľa sudo nie je odporúčaný postup, ale je to tu zahrnuté, pretože konfigurácia servera môže byť oveľa pohodlnejšia a menej frustrujúca, najmä počas dlhších relácií správy systémov. Ak máte obavy z bezpečnostných dôsledkov, po dokončení administračných úloh môžete vždy vrátiť zmenu konfigurácie na pôvodnú.
Kedykoľvek sa chcete prihlásiť do root
používateľského účtu z sudo
používateľského účtu, môžete použiť jeden z nasledujúcich príkazov:
sudo -i
sudo su -
Účet môžete kedykoľvek ukončiť root
a vrátiť sa späť do svojho sudo
používateľského účtu jednoduchým zadaním:
exit
Pred inštaláciou akýchkoľvek balíkov na inštanciu servera CentOS najprv aktualizujeme systém.
Uistite sa, že ste prihlásení na server pomocou iného používateľa sudo ako root a spustite nasledujúce príkazy:
sudo apt-get update
sudo apt-get -y upgrade
Nainštalujte webový server Apache:
sudo apt-get -y install apache2
Potom použite systemctl
príkaz na spustenie a povoľte automatické spustenie Apache pri štarte:
sudo systemctl enable apache2
sudo systemctl start apache2
Skontrolujte predvolený konfiguračný súbor lokality Apache, aby ste sa uistili, že DocumentRoot
direktíva ukazuje na správny adresár:
sudo vi /etc/apache2/sites-enabled/000-default.conf
Možnosť DocumentRoot
konfigurácie bude vyzerať takto:
DocumentRoot "/var/www/html"
Teraz musíme povoliť mod_rewrite
modul Apache, takže sa uistite, že konfiguračný súbor vašej predvolenej stránky Apache je stále otvorený, a pridajte nasledujúce Directory
direktívy Apache tesne pred uzatváraciu </VirtualHost>
značku, aby koniec vášho konfiguračného súboru vyzeral takto:
<Directory /var/www/html/>
Options Indexes FollowSymLinks MultiViews
AllowOverride All
Order allow,deny
allow from all
</Directory>
</VirtualHost>
Najdôležitejšia smernica uvedená vyššie je AllowOverride All
.
Now save and exit the file, and enable the mod_rewrite
Apache module:
sudo a2enmod rewrite
We will restart Apache at the end of this tutorial, but restarting Apache regularly during installation and configuration is certainly a good habit, so let's do it now:
sudo systemctl restart apache2
We can now install PHP 7.0 along with all of the necessary PHP modules required by Paste:
sudo apt-get -y install php php-gd php-mbstring php-common php-mysql php-imagick php-xml libapache2-mod-php php-curl php-tidy php-zip
Debian 9 defaults to using MariaDB database server, which is an enhanced, fully open source, community developed, drop-in replacement for MySQL server.
Install MariaDB database server:
sudo apt-get -y install mariadb-server
Start and enable MariaDB server to execute automatically at boot time:
sudo systemctl enable mariadb
sudo systemctl start mariadb
Secure your MariaDB server installation:
sudo mysql_secure_installation
The root
password will be blank, so simply hit enter when prompted for the root
password.
When prompted to create a MariaDB/MySQL root
user, select "Y" (for yes) and then enter a secure root
password. Simply answer "Y" to all of the other yes/no questions as the default suggestions are the most secure options.
Log into the MariaDB shell as the MariaDB root
user by running the following command:
sudo mariadb -u root -p
To access the MariaDB command prompt, simply enter the MariaDB root
password when prompted.
Run the following queries to create a MariaDB database and database user for Paste:
CREATE DATABASE paste_db CHARACTER SET utf8 COLLATE utf8_general_ci;
CREATE USER 'paste_user'@'localhost' IDENTIFIED BY 'UltraSecurePassword';
GRANT ALL PRIVILEGES ON paste_db.* TO 'paste_user'@'localhost';
FLUSH PRIVILEGES;
EXIT;
You can replace the database name paste_db
and username paste_user
with something more to your liking, if you prefer. Also, make sure that you replace "UltraSecurePassword" with an actually secure password.
Zmeňte svoj aktuálny pracovný adresár na predvolený webový adresár:
cd /var/www/html/
Ak sa vám zobrazí chybové hlásenie niečo podobné, 'No such file or directory'
skúste nasledujúci príkaz:
cd /var/www/ ; sudo mkdir html ; cd html
Váš aktuálny pracovný adresár bude teraz: /var/www/html/
. Môžete to skontrolovať pomocou pwd
príkazu (print working directory):
pwd
Teraz použite wget
na stiahnutie inštalačného balíka Paste:
sudo wget --content-disposition https://sourceforge.net/projects/phpaste/files/latest/download?source=files
Poznámka: Najnovšiu verziu by ste si určite mali skontrolovať na stránke Vložiť na stiahnutie .
Vypíšte aktuálny adresár a skontrolujte, či ste súbor úspešne stiahli:
ls -la
Odstrániť index.html
:
sudo rm index.html
Poďme rýchlo nainštalovať, unzip
aby sme mohli rozbaliť súbor:
sudo apt-get -y install unzip
Teraz rozbaľte archív zip:
sudo unzip paste-2.1.zip
Zmeňte vlastníctvo webových súborov, aby ste sa vyhli problémom s povoleniami:
sudo chown -R www-data:www-data * ./
Znova reštartujte Apache:
sudo systemctl restart apache2
Teraz sme pripravení prejsť na posledný krok.
Je čas navštíviť IP adresu inštancie vášho servera vo vašom prehliadači, alebo ak ste už nakonfigurovali svoje nastavenia DNS Vultr (a máte dostatok času na šírenie), môžete jednoducho navštíviť svoju doménu.
Ak chcete získať prístup k inštalačnej stránke Paste, zadajte svoju IP adresu inštancie Vultr do panela s adresou prehliadača a potom /install/
:
http://YOUR_VULTR_IP_ADDRESS/install/
Väčšina možností inštalácie je samozrejmá, ale tu je niekoľko rád, ktoré vám pomôžu:
Uistite sa, že Pre-installation checks
sú všetky zelené. Konkrétne musia byť nasledujúce 3 súbory writable
:
config.php
tmp/temp.tdata
sitemap.xml
Zadajte nasledovné DATABASE INFORMATION
:
Hostname: localhost
Database Name: paste_db
Username: paste_user
Password: UltraSecurePassword
Poznačte si key
hodnotu a uložte ju na bezpečnom mieste, potom kliknite Install
pre pokračovanie.
Zadajte nasledujúce údaje správcu:
Username: admin
Password: <secure admin password>
Kliknutím Submit
dokončite inštaláciu.
Ak chcete vstúpiť do sekcie správcu, jednoducho kliknite na dashboard
tlačidlo a zadajte svoje používateľské meno a heslo. Ak nebudete presmerovaní na prihlasovaciu stránku správcu, môžete adresu správcu zadať manuálne:
http://YOUR_VULTR_IP_ADDRESS/admin/
Z bezpečnostných dôvodov sa uistite, že ste odstránili /install/
adresár z adresára webroot:
sudo rm -rf ./install
Ak sa pri pokuse o vymazanie /install/
adresára zobrazí chybové hlásenie , jednoducho zmeňte oprávnenia webrootu a skúste to znova:
sudo chmod 755 .
sudo rm -rf ./install
Teraz ste pripravení začať spravovať svoju vlastnú osobnú stránku pastebin.
Používate iný systém? Ak si zakúpite server Debian, mali by ste mať vždy najnovšie bezpečnostné záplaty a aktualizácie, či už spíte alebo nie
Tento tutoriál vysvetľuje, ako nastaviť server DNS pomocou Bind9 na Debiane alebo Ubuntu. V celom článku podľa toho nahraďte názov vašej-domény.com. Pri th
V tomto článku uvidíme, ako skompilovať a nainštalovať hlavnú líniu Nginx z oficiálnych zdrojov Nginx pomocou modulu PageSpeed, ktorý vám umožňuje t
Používate iný systém? Úvod Kanboard je bezplatný a otvorený softvérový program na riadenie projektov, ktorý je navrhnutý tak, aby uľahčil a vizualizoval
Používate iný systém? Gitea je alternatívny open source systém na správu verzií s vlastným hosťovaním, ktorý používa Git. Gitea je napísaná v Golangu a je
Úvod Lynis je bezplatný nástroj na auditovanie systému s otvoreným zdrojovým kódom, ktorý používajú mnohí správcovia systému na overenie integrity a posilnenie svojich systémov. ja
Používate iný systém? Thelia je open source nástroj na vytváranie webových stránok elektronického podnikania a správu online obsahu napísaného v PHP. Zdrojový kód Thelia i
Čo budete potrebovať Vultr VPS s aspoň 1 GB RAM. Prístup SSH (s oprávneniami root/administrátor). Krok 1: Inštalácia BungeeCord Najprv veci
Golang je programovací jazyk vyvinutý spoločnosťou Google. Vďaka svojej všestrannosti, jednoduchosti a spoľahlivosti sa Golang stal jedným z najpopulárnejších
Ak ste zabudli svoje root heslo MySQL, môžete ho resetovať podľa krokov v tomto článku. Proces je pomerne jednoduchý a funguje na nich
Sú chvíle, keď potrebujeme zdieľať súbory, ktoré musia byť viditeľné pre klientov Windows. Keďže systémy založené na poistkách fungujú iba na Linuxe, predstavíme sa
V tejto príručke nastavíme herný server Counter Strike: Source na Debiane 7. Tieto príkazy boli testované na Debiane 7, ale mali by tiež fungovať
V tejto príručke sa dozviete, ako nastaviť server Unturned 2.2.5 na Vultr VPS so systémom Debian 8. Poznámka: Toto je upravená verzia Unturned, ktorá
V tomto návode sa naučíte, ako nainštalovať Cachet na Debian 8. Cachet je výkonný open source systém stavových stránok. Inštalácia Tento tutoriál práve pokračuje
Úvod V tomto článku si dobre prejdeme, ako zálohovať viacero databáz MySQL alebo MariaDB, ktoré sedia na rovnakom počítači pomocou vlastného bash skriptu.
Tento článok vás naučí, ako nastaviť chroot väzenie v Debiane. Predpokladám, že používate Debian 7.x. Ak používate Debian 6 alebo 8, môže to fungovať, ale
Using a Different System? Reader Self 3.5 is a simple and flexible, free and open source, self-hosted RSS reader and Google Reader alternative. Reader Sel
Používate iný systém? Backdrop CMS 1.8.0 je jednoduchý a flexibilný, mobilný, bezplatný a open source systém na správu obsahu (CMS), ktorý nám umožňuje
V tomto návode nainštalujeme SteamCMD. SteamCMD je možné použiť na stiahnutie a inštaláciu mnohých herných serverov Steam, ako je Counter-Strike: Global Offensiv
Ako možno viete, úložiská Debianu sa aktualizujú veľmi pomaly. V čase písania tohto článku sú verzie vydania Pythonu 2.7.12 a 3.5.2, ale v úložisku Debian 8
Umelá inteligencia nie je v budúcnosti, je tu priamo v súčasnosti V tomto blogu si prečítajte, ako aplikácie umelej inteligencie ovplyvnili rôzne sektory.
Ste aj vy obeťou DDOS útokov a máte zmätok ohľadom metód prevencie? Ak chcete vyriešiť svoje otázky, prečítajte si tento článok.
Možno ste už počuli, že hackeri zarábajú veľa peňazí, ale premýšľali ste niekedy nad tým, ako môžu zarábať také peniaze? poďme diskutovať.
Chcete vidieť revolučné vynálezy od Google a ako tieto vynálezy zmenili život každého dnešného človeka? Potom si prečítajte na blogu a pozrite si vynálezy spoločnosti Google.
Koncept samoriadených áut vyraziť na cesty s pomocou umelej inteligencie je snom, ktorý máme už nejaký čas. Ale napriek niekoľkým prísľubom ich nikde nevidno. Prečítajte si tento blog a dozviete sa viac…
Ako sa veda vyvíja rýchlym tempom a preberá veľa nášho úsilia, zvyšuje sa aj riziko, že sa vystavíme nevysvetliteľnej singularite. Prečítajte si, čo pre nás môže znamenať singularita.
Spôsoby ukladania údajov sa môžu vyvíjať už od zrodu údajov. Tento blog sa zaoberá vývojom ukladania údajov na základe infografiky.
Prečítajte si blog, aby ste čo najjednoduchším spôsobom spoznali rôzne vrstvy architektúry veľkých dát a ich funkcie.
V tomto digitálnom svete sa inteligentné domáce zariadenia stali kľúčovou súčasťou života. Tu je niekoľko úžasných výhod inteligentných domácich zariadení o tom, ako robia náš život, ktorý stojí za to žiť, a ktorý zjednodušujú.
Spoločnosť Apple nedávno vydala doplnkovú aktualizáciu macOS Catalina 10.15.4 na opravu problémov, ale zdá sa, že táto aktualizácia spôsobuje ďalšie problémy, ktoré vedú k blokovaniu počítačov Mac. Prečítajte si tento článok a dozviete sa viac