Ako nastaviť bezobslužné aktualizácie na Debian 9 (Stretch)
Používate iný systém? Ak si zakúpite server Debian, mali by ste mať vždy najnovšie bezpečnostné záplaty a aktualizácie, či už spíte alebo nie
Paste 2.1 je jednoduchá a flexibilná, bezplatná a open source pastebin aplikácia na ukladanie kódu, textu a ďalších. Pôvodne bol vytvorený z voľne dostupného pôvodného zdrojového kódu, ktorý používala pastebin.com pred predajom domény v roku 2010. Odvtedy vývojári Paste pridali množstvo vylepšení a funkcií, ako napríklad funkčný Admin Dashboard so štatistikami a nastaveniami stránok, Zákazy IP a používateľov, možnosť selektívne odstraňovať prilepenia, používateľské účty so sociálnou integráciou, profilové stránky a všetky bežné doplnky, ako je zvýraznenie syntaxe pre väčšinu jazykov, konfigurovateľné limity prilepenia a oveľa viac.
V tomto návode nainštalujeme Paste 2.1 na Debian 9 LAMP VPS pomocou webového servera Apache, PHP 7.1 a databázy MariaDB.
Začneme pridaním nového sudopoužívateľa.
Najprv sa prihláste na svoj server ako root:
ssh root@YOUR_VULTR_IP_ADDRESS
sudoPríkaz nie je nainštalovaný v predvolenom nastavení v Vultr Debain inštancie 9 serverov, takže budeme najprv nainštalovať sudo:
apt-get -y install sudo
Teraz pridajte nového používateľa s názvom user1(alebo vaše preferované používateľské meno):
adduser user1
Po zobrazení výzvy zadajte bezpečné a zapamätateľné heslo. Budete tiež vyzvaní na zadanie svojho „Celého mena“ a niektorých ďalších podrobností, ale môžete ich jednoducho nechať prázdne stlačením tlačidla Enter.
Teraz skontrolujte /etc/sudoerssúbor a uistite sa, že je sudoersskupina povolená:
visudo
Vyhľadajte sekciu ako je táto:
%sudo ALL=(ALL:ALL) ALL
Tento riadok nám hovorí, že používatelia, ktorí sú členmi sudoskupiny, môžu použiť sudopríkaz na získanie rootprivilégií. V predvolenom nastavení bude odkomentovaný, takže súbor môžete jednoducho ukončiť.
Ďalej potrebujeme pridať user1do sudoskupiny:
usermod -aG sudo user1
Môžeme overiť user1členstvo v skupine a skontrolovať, či usermodpríkaz fungoval s groupspríkazom:
groups user1
Teraz použite supríkaz na prepnutie na nový používateľský user1účet sudo :
su - user1
Príkazový riadok sa aktualizuje, aby naznačil, že ste teraz prihlásení do user1účtu. Môžete to overiť whoamipríkazom:
whoami
Teraz reštartujte sshdslužbu, aby ste sa mohli prihlásiť pomocou sshnového používateľského účtu sudo bez oprávnenia root, ktorý ste práve vytvorili:
sudo systemctl restart sshd
Ukončite user1účet:
exit
Ukončite rootúčet (čím sa odpojí vaša sshrelácia):
exit
Teraz môžete vstúpiť sshdo inštancie servera z vášho lokálneho hostiteľa pomocou nového používateľského user1účtu sudo bez oprávnenia root :
ssh user1@YOUR_VULTR_IP_ADDRESS
Ak chcete spustiť sudo bez toho, aby ste museli zakaždým zadávať heslo, otvorte /etc/sudoerssúbor znova pomocou visudo:
sudo visudo
Upravte sekciu pre sudoskupinu tak, aby vyzerala takto:
%sudo ALL=(ALL) NOPASSWD: ALL
Poznámka: Zakázanie požiadavky na heslo pre používateľa sudo nie je odporúčaný postup, ale je to tu zahrnuté, pretože konfigurácia servera môže byť oveľa pohodlnejšia a menej frustrujúca, najmä počas dlhších relácií správy systémov. Ak máte obavy z bezpečnostných dôsledkov, po dokončení administračných úloh môžete vždy vrátiť zmenu konfigurácie na pôvodnú.
Kedykoľvek sa chcete prihlásiť do rootpoužívateľského účtu z sudopoužívateľského účtu, môžete použiť jeden z nasledujúcich príkazov:
sudo -i
sudo su -
Účet môžete kedykoľvek ukončiť roota vrátiť sa späť do svojho sudopoužívateľského účtu jednoduchým zadaním:
exit
Pred inštaláciou akýchkoľvek balíkov na inštanciu servera CentOS najprv aktualizujeme systém.
Uistite sa, že ste prihlásení na server pomocou iného používateľa sudo ako root a spustite nasledujúce príkazy:
sudo apt-get update
sudo apt-get -y upgrade
Nainštalujte webový server Apache:
sudo apt-get -y install apache2
Potom použite systemctlpríkaz na spustenie a povoľte automatické spustenie Apache pri štarte:
sudo systemctl enable apache2
sudo systemctl start apache2
Skontrolujte predvolený konfiguračný súbor lokality Apache, aby ste sa uistili, že DocumentRootdirektíva ukazuje na správny adresár:
sudo vi /etc/apache2/sites-enabled/000-default.conf
Možnosť DocumentRootkonfigurácie bude vyzerať takto:
DocumentRoot "/var/www/html"
Teraz musíme povoliť mod_rewritemodul Apache, takže sa uistite, že konfiguračný súbor vašej predvolenej stránky Apache je stále otvorený, a pridajte nasledujúce Directorydirektívy Apache tesne pred uzatváraciu </VirtualHost>značku, aby koniec vášho konfiguračného súboru vyzeral takto:
<Directory /var/www/html/>
Options Indexes FollowSymLinks MultiViews
AllowOverride All
Order allow,deny
allow from all
</Directory>
</VirtualHost>
Najdôležitejšia smernica uvedená vyššie je AllowOverride All.
Now save and exit the file, and enable the mod_rewrite Apache module:
sudo a2enmod rewrite
We will restart Apache at the end of this tutorial, but restarting Apache regularly during installation and configuration is certainly a good habit, so let's do it now:
sudo systemctl restart apache2
We can now install PHP 7.0 along with all of the necessary PHP modules required by Paste:
sudo apt-get -y install php php-gd php-mbstring php-common php-mysql php-imagick php-xml libapache2-mod-php php-curl php-tidy php-zip
Debian 9 defaults to using MariaDB database server, which is an enhanced, fully open source, community developed, drop-in replacement for MySQL server.
Install MariaDB database server:
sudo apt-get -y install mariadb-server
Start and enable MariaDB server to execute automatically at boot time:
sudo systemctl enable mariadb
sudo systemctl start mariadb
Secure your MariaDB server installation:
sudo mysql_secure_installation
The root password will be blank, so simply hit enter when prompted for the root password.
When prompted to create a MariaDB/MySQL root user, select "Y" (for yes) and then enter a secure root password. Simply answer "Y" to all of the other yes/no questions as the default suggestions are the most secure options.
Log into the MariaDB shell as the MariaDB root user by running the following command:
sudo mariadb -u root -p
To access the MariaDB command prompt, simply enter the MariaDB root password when prompted.
Run the following queries to create a MariaDB database and database user for Paste:
CREATE DATABASE paste_db CHARACTER SET utf8 COLLATE utf8_general_ci;
CREATE USER 'paste_user'@'localhost' IDENTIFIED BY 'UltraSecurePassword';
GRANT ALL PRIVILEGES ON paste_db.* TO 'paste_user'@'localhost';
FLUSH PRIVILEGES;
EXIT;
You can replace the database name paste_db and username paste_user with something more to your liking, if you prefer. Also, make sure that you replace "UltraSecurePassword" with an actually secure password.
Zmeňte svoj aktuálny pracovný adresár na predvolený webový adresár:
cd /var/www/html/
Ak sa vám zobrazí chybové hlásenie niečo podobné, 'No such file or directory'skúste nasledujúci príkaz:
cd /var/www/ ; sudo mkdir html ; cd html
Váš aktuálny pracovný adresár bude teraz: /var/www/html/. Môžete to skontrolovať pomocou pwdpríkazu (print working directory):
pwd
Teraz použite wgetna stiahnutie inštalačného balíka Paste:
sudo wget --content-disposition https://sourceforge.net/projects/phpaste/files/latest/download?source=files
Poznámka: Najnovšiu verziu by ste si určite mali skontrolovať na stránke Vložiť na stiahnutie .
Vypíšte aktuálny adresár a skontrolujte, či ste súbor úspešne stiahli:
ls -la
Odstrániť index.html:
sudo rm index.html
Poďme rýchlo nainštalovať, unzipaby sme mohli rozbaliť súbor:
sudo apt-get -y install unzip
Teraz rozbaľte archív zip:
sudo unzip paste-2.1.zip
Zmeňte vlastníctvo webových súborov, aby ste sa vyhli problémom s povoleniami:
sudo chown -R www-data:www-data * ./
Znova reštartujte Apache:
sudo systemctl restart apache2
Teraz sme pripravení prejsť na posledný krok.
Je čas navštíviť IP adresu inštancie vášho servera vo vašom prehliadači, alebo ak ste už nakonfigurovali svoje nastavenia DNS Vultr (a máte dostatok času na šírenie), môžete jednoducho navštíviť svoju doménu.
Ak chcete získať prístup k inštalačnej stránke Paste, zadajte svoju IP adresu inštancie Vultr do panela s adresou prehliadača a potom /install/:
http://YOUR_VULTR_IP_ADDRESS/install/
Väčšina možností inštalácie je samozrejmá, ale tu je niekoľko rád, ktoré vám pomôžu:
Uistite sa, že Pre-installation checkssú všetky zelené. Konkrétne musia byť nasledujúce 3 súbory writable:
config.php
tmp/temp.tdata
sitemap.xml
Zadajte nasledovné DATABASE INFORMATION:
Hostname: localhost
Database Name: paste_db
Username: paste_user
Password: UltraSecurePassword
Poznačte si keyhodnotu a uložte ju na bezpečnom mieste, potom kliknite Installpre pokračovanie.
Zadajte nasledujúce údaje správcu:
Username: admin
Password: <secure admin password>
Kliknutím Submitdokončite inštaláciu.
Ak chcete vstúpiť do sekcie správcu, jednoducho kliknite na dashboardtlačidlo a zadajte svoje používateľské meno a heslo. Ak nebudete presmerovaní na prihlasovaciu stránku správcu, môžete adresu správcu zadať manuálne:
http://YOUR_VULTR_IP_ADDRESS/admin/
Z bezpečnostných dôvodov sa uistite, že ste odstránili /install/adresár z adresára webroot:
sudo rm -rf ./install
Ak sa pri pokuse o vymazanie /install/adresára zobrazí chybové hlásenie , jednoducho zmeňte oprávnenia webrootu a skúste to znova:
sudo chmod 755 .
sudo rm -rf ./install
Teraz ste pripravení začať spravovať svoju vlastnú osobnú stránku pastebin.
Používate iný systém? Ak si zakúpite server Debian, mali by ste mať vždy najnovšie bezpečnostné záplaty a aktualizácie, či už spíte alebo nie
Tento tutoriál vysvetľuje, ako nastaviť server DNS pomocou Bind9 na Debiane alebo Ubuntu. V celom článku podľa toho nahraďte názov vašej-domény.com. Pri th
V tomto článku uvidíme, ako skompilovať a nainštalovať hlavnú líniu Nginx z oficiálnych zdrojov Nginx pomocou modulu PageSpeed, ktorý vám umožňuje t
Používate iný systém? Úvod Kanboard je bezplatný a otvorený softvérový program na riadenie projektov, ktorý je navrhnutý tak, aby uľahčil a vizualizoval
Používate iný systém? Gitea je alternatívny open source systém na správu verzií s vlastným hosťovaním, ktorý používa Git. Gitea je napísaná v Golangu a je
Úvod Lynis je bezplatný nástroj na auditovanie systému s otvoreným zdrojovým kódom, ktorý používajú mnohí správcovia systému na overenie integrity a posilnenie svojich systémov. ja
Používate iný systém? Thelia je open source nástroj na vytváranie webových stránok elektronického podnikania a správu online obsahu napísaného v PHP. Zdrojový kód Thelia i
Čo budete potrebovať Vultr VPS s aspoň 1 GB RAM. Prístup SSH (s oprávneniami root/administrátor). Krok 1: Inštalácia BungeeCord Najprv veci
Golang je programovací jazyk vyvinutý spoločnosťou Google. Vďaka svojej všestrannosti, jednoduchosti a spoľahlivosti sa Golang stal jedným z najpopulárnejších
Ak ste zabudli svoje root heslo MySQL, môžete ho resetovať podľa krokov v tomto článku. Proces je pomerne jednoduchý a funguje na nich
Sú chvíle, keď potrebujeme zdieľať súbory, ktoré musia byť viditeľné pre klientov Windows. Keďže systémy založené na poistkách fungujú iba na Linuxe, predstavíme sa
V tejto príručke nastavíme herný server Counter Strike: Source na Debiane 7. Tieto príkazy boli testované na Debiane 7, ale mali by tiež fungovať
V tejto príručke sa dozviete, ako nastaviť server Unturned 2.2.5 na Vultr VPS so systémom Debian 8. Poznámka: Toto je upravená verzia Unturned, ktorá
V tomto návode sa naučíte, ako nainštalovať Cachet na Debian 8. Cachet je výkonný open source systém stavových stránok. Inštalácia Tento tutoriál práve pokračuje
Úvod V tomto článku si dobre prejdeme, ako zálohovať viacero databáz MySQL alebo MariaDB, ktoré sedia na rovnakom počítači pomocou vlastného bash skriptu.
Tento článok vás naučí, ako nastaviť chroot väzenie v Debiane. Predpokladám, že používate Debian 7.x. Ak používate Debian 6 alebo 8, môže to fungovať, ale
Using a Different System? Reader Self 3.5 is a simple and flexible, free and open source, self-hosted RSS reader and Google Reader alternative. Reader Sel
Používate iný systém? Backdrop CMS 1.8.0 je jednoduchý a flexibilný, mobilný, bezplatný a open source systém na správu obsahu (CMS), ktorý nám umožňuje
V tomto návode nainštalujeme SteamCMD. SteamCMD je možné použiť na stiahnutie a inštaláciu mnohých herných serverov Steam, ako je Counter-Strike: Global Offensiv
Ako možno viete, úložiská Debianu sa aktualizujú veľmi pomaly. V čase písania tohto článku sú verzie vydania Pythonu 2.7.12 a 3.5.2, ale v úložisku Debian 8
Umelá inteligencia nie je v budúcnosti, je tu priamo v súčasnosti V tomto blogu si prečítajte, ako aplikácie umelej inteligencie ovplyvnili rôzne sektory.
Ste aj vy obeťou DDOS útokov a máte zmätok ohľadom metód prevencie? Ak chcete vyriešiť svoje otázky, prečítajte si tento článok.
Možno ste už počuli, že hackeri zarábajú veľa peňazí, ale premýšľali ste niekedy nad tým, ako môžu zarábať také peniaze? poďme diskutovať.
Chcete vidieť revolučné vynálezy od Google a ako tieto vynálezy zmenili život každého dnešného človeka? Potom si prečítajte na blogu a pozrite si vynálezy spoločnosti Google.
Koncept samoriadených áut vyraziť na cesty s pomocou umelej inteligencie je snom, ktorý máme už nejaký čas. Ale napriek niekoľkým prísľubom ich nikde nevidno. Prečítajte si tento blog a dozviete sa viac…
Ako sa veda vyvíja rýchlym tempom a preberá veľa nášho úsilia, zvyšuje sa aj riziko, že sa vystavíme nevysvetliteľnej singularite. Prečítajte si, čo pre nás môže znamenať singularita.
Spôsoby ukladania údajov sa môžu vyvíjať už od zrodu údajov. Tento blog sa zaoberá vývojom ukladania údajov na základe infografiky.
Prečítajte si blog, aby ste čo najjednoduchším spôsobom spoznali rôzne vrstvy architektúry veľkých dát a ich funkcie.
V tomto digitálnom svete sa inteligentné domáce zariadenia stali kľúčovou súčasťou života. Tu je niekoľko úžasných výhod inteligentných domácich zariadení o tom, ako robia náš život, ktorý stojí za to žiť, a ktorý zjednodušujú.
Spoločnosť Apple nedávno vydala doplnkovú aktualizáciu macOS Catalina 10.15.4 na opravu problémov, ale zdá sa, že táto aktualizácia spôsobuje ďalšie problémy, ktoré vedú k blokovaniu počítačov Mac. Prečítajte si tento článok a dozviete sa viac