Ako nastaviť bezobslužné aktualizácie na Debian 9 (Stretch)
Používate iný systém? Ak si zakúpite server Debian, mali by ste mať vždy najnovšie bezpečnostné záplaty a aktualizácie, či už spíte alebo nie
Selfoss RSS Reader je bezplatný a otvorený zdrojový webový viacúčelový, živý stream, mashup, čítačka noviniek (RSS/Atom) a univerzálny agregátor. Selfoss RSS Reader obsahuje import OPML, pokojné JSON API a jeho otvorený systém zásuvných modulov vám umožňuje jednoducho rozšíriť predvolenú funkčnosť napísaním vlastných vlastných dátových konektorov. Selfoss môžete použiť na živé vysielanie a zhromažďovanie všetkých svojich príspevkov, tweetov, podcastov a informačných kanálov na jednom centrálnom mieste, ku ktorému máte jednoduchý prístup z akéhokoľvek počítača alebo mobilného zariadenia.
V tomto návode nainštalujeme Selfoss RSS Reader 2.17 na Debian 9 LAMP VPS pomocou webového servera Apache, PHP 7.1 a databázy MariaDB.
Začneme pridaním nového sudo
používateľa.
Najprv sa prihláste na svoj server ako root
:
ssh root@YOUR_VULTR_IP_ADDRESS
sudo
Príkaz nie je nainštalovaný v predvolenom nastavení v Vultr Debain inštancie 9 serverov, takže budeme najprv nainštalovať sudo
:
apt-get -y install sudo
Teraz pridajte nového používateľa s názvom user1
(alebo vaše preferované používateľské meno):
adduser user1
Po zobrazení výzvy zadajte bezpečné a zapamätateľné heslo. Budete tiež vyzvaní na zadanie svojho „Celého mena“ a niektorých ďalších podrobností, ale môžete ich jednoducho nechať prázdne stlačením tlačidla Enter
.
Teraz skontrolujte /etc/sudoers
súbor a uistite sa, že je sudoers
skupina povolená:
visudo
Vyhľadajte sekciu ako je táto:
%sudo ALL=(ALL:ALL) ALL
Tento riadok nám hovorí, že používatelia, ktorí sú členmi sudo
skupiny, môžu použiť sudo
príkaz na získanie root
privilégií. V predvolenom nastavení bude odkomentovaný, takže súbor môžete jednoducho ukončiť.
Ďalej potrebujeme pridať user1
do sudo
skupiny:
usermod -aG sudo user1
Môžeme overiť user1
členstvo v skupine a skontrolovať, či usermod
príkaz fungoval s groups
príkazom:
groups user1
Teraz použite su
príkaz na prepnutie na nový používateľský user1
účet sudo :
su - user1
Príkazový riadok sa aktualizuje, aby naznačil, že ste teraz prihlásení do user1
účtu. Môžete to overiť whoami
príkazom:
whoami
Teraz reštartujte sshd
službu, aby ste sa mohli prihlásiť pomocou ssh
nového používateľského účtu sudo bez oprávnenia root, ktorý ste práve vytvorili:
sudo systemctl restart sshd
Ukončite user1
účet:
exit
Ukončite root
účet (čím sa odpojí vaša ssh
relácia):
exit
Teraz môžete vstúpiť ssh
do inštancie servera z vášho lokálneho hostiteľa pomocou nového používateľského user1
účtu sudo bez oprávnenia root :
ssh user1@YOUR_VULTR_IP_ADDRESS
Ak chcete spustiť sudo bez toho, aby ste museli zakaždým zadávať heslo, otvorte /etc/sudoers
súbor znova pomocou visudo
:
sudo visudo
Upravte sekciu pre sudo
skupinu tak, aby vyzerala takto:
%sudo ALL=(ALL) NOPASSWD: ALL
Poznámka: Zakázanie požiadavky na heslo pre používateľa sudo nie je odporúčaný postup, ale je to tu zahrnuté, pretože konfigurácia servera môže byť oveľa pohodlnejšia a menej frustrujúca, najmä počas dlhších relácií správy systémov. Ak máte obavy z bezpečnostných dôsledkov, po dokončení administračných úloh môžete vždy vrátiť zmenu konfigurácie na pôvodnú.
Kedykoľvek sa chcete prihlásiť do root
používateľského účtu z sudo
používateľského účtu, môžete použiť jeden z nasledujúcich príkazov:
sudo -i
sudo su -
Účet môžete kedykoľvek ukončiť root
a vrátiť sa späť do svojho sudo
používateľského účtu:
exit
Pred inštaláciou akýchkoľvek balíkov na inštanciu servera Debian najprv aktualizujeme systém.
Uistite sa, že ste prihlásení na server pomocou iného používateľa sudo ako root a spustite nasledujúce príkazy:
sudo apt-get update
sudo apt-get -y upgrade
Nainštalujte webový server Apache:
sudo apt-get -y install apache2
Potom použite systemctl
príkaz na spustenie a povoľte automatické spustenie Apache pri štarte:
sudo systemctl enable apache2
sudo systemctl start apache2
Skontrolujte predvolený konfiguračný súbor lokality Apache, aby ste sa uistili, že DocumentRoot
direktíva ukazuje na správny adresár:
sudo vi /etc/apache2/sites-enabled/000-default.conf
Možnosť DocumentRoot
konfigurácie bude vyzerať takto:
DocumentRoot "/var/www/html"
Teraz musíme povoliť mod_rewrite
modul Apache, takže sa uistite, že váš predvolený konfiguračný súbor Apache je stále otvorený, a pridajte nasledujúce Directory
direktívy Apache tesne pred uzatváraciu </VirtualHost>
značku, aby koniec vášho konfiguračného súboru vyzeral takto:
<Directory /var/www/html/>
Options Indexes FollowSymLinks MultiViews
AllowOverride All
Order allow,deny
allow from all
</Directory>
</VirtualHost>
Najdôležitejšia smernica uvedená vyššie je AllowOverride All
.
Now save and exit the file, and enable the mod_rewrite
, mod_authz_core
and mod_headers
Apache modules:
sudo a2enmod rewrite authz_core headers
We will restart Apache at the end of this tutorial, but restarting Apache regularly during installation and configuration is certainly a good habit, so let's do it now:
sudo systemctl restart apache2
We can now install PHP 7.0 along with all of the necessary PHP modules required by Selfoss RSS Reader:
sudo apt-get -y install php php-gd php-mbstring php-common php-mysql php-imagick php-xml libapache2-mod-php php-curl php-tidy php-zip
Debian 9 defaults to using MariaDB database server, which is an enhanced, fully open source, community developed, drop-in replacement for MySQL server.
Install MariaDB database server:
sudo apt-get -y install mariadb-server
Start and enable MariaDB server to execute automatically at boot time:
sudo systemctl enable mariadb
sudo systemctl start mariadb
Secure your MariaDB server installation:
sudo mysql_secure_installation
The root
password will be blank, so simply hit enter when prompted for the root
password.
When prompted to create a MariaDB/MySQL root
user, select "Y" (for yes) and then enter a secure root
password. Simply answer "Y" to all of the other yes/no questions as the default suggestions are the most secure options.
Log into the MariaDB shell as the MariaDB root
user by running the following command:
sudo mariadb -u root -p
To access the MariaDB command prompt, simply enter the MariaDB root
password when prompted.
Run the following queries to create a MariaDB database and database user for Selfoss RSS Reader:
CREATE DATABASE selfoss_db CHARACTER SET utf8 COLLATE utf8_general_ci;
CREATE USER 'selfoss_user'@'localhost' IDENTIFIED BY 'UltraSecurePassword';
GRANT ALL PRIVILEGES ON selfoss_db.* TO 'selfoss_user'@'localhost';
FLUSH PRIVILEGES;
EXIT;
You can replace the database name selfoss_db
and username selfoss_user
with something more to your liking, if you prefer. Also, make sure that you replace "UltraSecurePassword" with an actually secure password.
Change your current working directory to the default web directory:
cd /var/www/html/
If you get an error message saying something like 'No such file or directory'
then try the following command:
cd /var/www/ ; sudo mkdir html ; cd html
Your current working directory will now be: /var/www/html/
. You can check this with the pwd
(print working directory) command:
pwd
Now use wget
to download the Selfoss RSS Reader installation package:
sudo wget --content-disposition https://github.com/SSilence/selfoss/archive/2.17.zip
Please note: You should definitely check for the most recent version by visiting the Selfoss RSS Reader download page.
List the current directory to check that you have successfully downloaded the file:
ls -la
Remove index.html
:
sudo rm index.html
Let's quickly install unzip
so we can unzip the file:
sudo apt-get -y install unzip
Now uncompress the zip archive:
sudo unzip selfoss-2.17.zip
Presuňte všetky inštalačné súbory do webového koreňového adresára:
sudo mv -v selfoss-2.17/* selfoss-2.17/.* /var/www/html 2>/dev/null
Zmeňte vlastníctvo webových súborov, aby ste sa vyhli problémom s povoleniami:
sudo chown -R www-data:www-data * ./
Znova reštartujte Apache:
sudo systemctl restart apache2
Selfoss RSS Reader vyžaduje, aby composer
sme si stiahli niektoré doplnky, takže si nainštalujte composer
:
sudo apt-get -y install composer
Teraz sa uistite, že ste v adresári webroot:
cd /var/www/html
Spustite skladateľ pomocou www-data
používateľa:
sudo -u www-data composer install
Uvidíte niekoľko varovných správ composer
o nemožnosti zapisovať do vyrovnávacej pamäte, ale s tým sa príliš netrápte, pretože všetko sa nainštaluje v poriadku.
Teraz sme pripravení prejsť na posledný krok.
We first need to update the Selfoss RSS Reader configuration file config.ini
with the correct database settings so make sure you are still in the webroot directory and copy defaults.ini
to config.ini
:
sudo cp -iv defaults.ini config.ini
Next, open the config.ini
configuration file and add the following database values:
[globals]
db_type=mysql
db_host=localhost
db_database=selfoss_db
db_username=selfoss_user
db_password=UltraSecurePassword
db_port=3306
We now need to add a password hash to config.ini
, but first we need to generate it, so visit the following URL in your browser:
http://YOUR_VULTR_IP_ADDRESS/password
Then enter your desired password into the Password
field and click on Generate
.
Simply copy the resulting hash value to the password option in the config.ini
file so the password section now looks something like this:
username=admin
password=b729a37c34ff9648c33d67de3b289b58b7486dd71236343a6c2c275c2cc0477bd1d254eb92248bfa753169547d4bd2e81c2c9e460ba5bba822af1e87722dd12a
salt=<long string of random chracters>
Note: Your password hash will obviously be different to the hash shown above and you are free to choose a different username.
Odstráňte všetky ostatné neupravené možnosti zo config.ini
súboru, aby váš úplný konfiguračný súbor vyzeral podobne ako tento:
[globals]
db_type=mysql
db_host=localhost
db_database=db1
db_username=u1
db_password=usecpass1
db_port=3306
username=admin
password=b729a37c34ff9648c33d67de3b289b58b7486dd71236343a6c2c275c2cc0477bd1d254eb92248bfa753169547d4bd2e81c2c9e460ba5bba822af1e87722dd12a
salt=<long string of random chracters>
Poznámka: Ak chcete zmeniť niektorú z defaults.ini
možností, môžete ju jednoducho pridať do zoznamu možností vyššie.
Po dokončení úprav konfiguračného súboru môžete súbor uložiť a ukončiť.
Teraz sa môžete prihlásiť do Selfoss RSS Reader tak, že navštívite domovskú stránku a zadáte svoje používateľské meno a heslo:
http://YOUR_VULTR_IP_ADDRESS/
Ak chcete, aby čítačka automaticky aktualizovala vaše kanály (a vy to takmer určite robíte), budete musieť upraviť svoj crontab:
sudo crontab -e
Ak chcete svoje informačné kanály aktualizovať každú hodinu, pridajte nasledujúci riadok:
0 * * * * www-data cd /var/www/html && php cliupdate.php
Ak ste ešte nenakonfigurovali nastavenia Vultr DNS, môžete tak urobiť pomocou ovládacieho panela Vultr DNS.
Odporúča sa tiež nakonfigurovať vašu stránku na používanie SSL, pretože väčšina moderných prehliadačov vás upozorní, keď stránky nemajú povolené SSL a certifikáty SSL sú teraz k dispozícii zadarmo.
V každom prípade teraz môžete začať pridávať svoje informačné kanály a ďalej prispôsobovať svoju čítačku, ak si to želáte.
Používate iný systém? Ak si zakúpite server Debian, mali by ste mať vždy najnovšie bezpečnostné záplaty a aktualizácie, či už spíte alebo nie
Tento tutoriál vysvetľuje, ako nastaviť server DNS pomocou Bind9 na Debiane alebo Ubuntu. V celom článku podľa toho nahraďte názov vašej-domény.com. Pri th
V tomto článku uvidíme, ako skompilovať a nainštalovať hlavnú líniu Nginx z oficiálnych zdrojov Nginx pomocou modulu PageSpeed, ktorý vám umožňuje t
Používate iný systém? Úvod Kanboard je bezplatný a otvorený softvérový program na riadenie projektov, ktorý je navrhnutý tak, aby uľahčil a vizualizoval
Používate iný systém? Gitea je alternatívny open source systém na správu verzií s vlastným hosťovaním, ktorý používa Git. Gitea je napísaná v Golangu a je
Úvod Lynis je bezplatný nástroj na auditovanie systému s otvoreným zdrojovým kódom, ktorý používajú mnohí správcovia systému na overenie integrity a posilnenie svojich systémov. ja
Používate iný systém? Thelia je open source nástroj na vytváranie webových stránok elektronického podnikania a správu online obsahu napísaného v PHP. Zdrojový kód Thelia i
Čo budete potrebovať Vultr VPS s aspoň 1 GB RAM. Prístup SSH (s oprávneniami root/administrátor). Krok 1: Inštalácia BungeeCord Najprv veci
Golang je programovací jazyk vyvinutý spoločnosťou Google. Vďaka svojej všestrannosti, jednoduchosti a spoľahlivosti sa Golang stal jedným z najpopulárnejších
Ak ste zabudli svoje root heslo MySQL, môžete ho resetovať podľa krokov v tomto článku. Proces je pomerne jednoduchý a funguje na nich
Sú chvíle, keď potrebujeme zdieľať súbory, ktoré musia byť viditeľné pre klientov Windows. Keďže systémy založené na poistkách fungujú iba na Linuxe, predstavíme sa
V tejto príručke nastavíme herný server Counter Strike: Source na Debiane 7. Tieto príkazy boli testované na Debiane 7, ale mali by tiež fungovať
V tejto príručke sa dozviete, ako nastaviť server Unturned 2.2.5 na Vultr VPS so systémom Debian 8. Poznámka: Toto je upravená verzia Unturned, ktorá
V tomto návode sa naučíte, ako nainštalovať Cachet na Debian 8. Cachet je výkonný open source systém stavových stránok. Inštalácia Tento tutoriál práve pokračuje
Úvod V tomto článku si dobre prejdeme, ako zálohovať viacero databáz MySQL alebo MariaDB, ktoré sedia na rovnakom počítači pomocou vlastného bash skriptu.
Tento článok vás naučí, ako nastaviť chroot väzenie v Debiane. Predpokladám, že používate Debian 7.x. Ak používate Debian 6 alebo 8, môže to fungovať, ale
Using a Different System? Reader Self 3.5 is a simple and flexible, free and open source, self-hosted RSS reader and Google Reader alternative. Reader Sel
Používate iný systém? Backdrop CMS 1.8.0 je jednoduchý a flexibilný, mobilný, bezplatný a open source systém na správu obsahu (CMS), ktorý nám umožňuje
V tomto návode nainštalujeme SteamCMD. SteamCMD je možné použiť na stiahnutie a inštaláciu mnohých herných serverov Steam, ako je Counter-Strike: Global Offensiv
Ako možno viete, úložiská Debianu sa aktualizujú veľmi pomaly. V čase písania tohto článku sú verzie vydania Pythonu 2.7.12 a 3.5.2, ale v úložisku Debian 8
Umelá inteligencia nie je v budúcnosti, je tu priamo v súčasnosti V tomto blogu si prečítajte, ako aplikácie umelej inteligencie ovplyvnili rôzne sektory.
Ste aj vy obeťou DDOS útokov a máte zmätok ohľadom metód prevencie? Ak chcete vyriešiť svoje otázky, prečítajte si tento článok.
Možno ste už počuli, že hackeri zarábajú veľa peňazí, ale premýšľali ste niekedy nad tým, ako môžu zarábať také peniaze? poďme diskutovať.
Chcete vidieť revolučné vynálezy od Google a ako tieto vynálezy zmenili život každého dnešného človeka? Potom si prečítajte na blogu a pozrite si vynálezy spoločnosti Google.
Koncept samoriadených áut vyraziť na cesty s pomocou umelej inteligencie je snom, ktorý máme už nejaký čas. Ale napriek niekoľkým prísľubom ich nikde nevidno. Prečítajte si tento blog a dozviete sa viac…
Ako sa veda vyvíja rýchlym tempom a preberá veľa nášho úsilia, zvyšuje sa aj riziko, že sa vystavíme nevysvetliteľnej singularite. Prečítajte si, čo pre nás môže znamenať singularita.
Spôsoby ukladania údajov sa môžu vyvíjať už od zrodu údajov. Tento blog sa zaoberá vývojom ukladania údajov na základe infografiky.
Prečítajte si blog, aby ste čo najjednoduchším spôsobom spoznali rôzne vrstvy architektúry veľkých dát a ich funkcie.
V tomto digitálnom svete sa inteligentné domáce zariadenia stali kľúčovou súčasťou života. Tu je niekoľko úžasných výhod inteligentných domácich zariadení o tom, ako robia náš život, ktorý stojí za to žiť, a ktorý zjednodušujú.
Spoločnosť Apple nedávno vydala doplnkovú aktualizáciu macOS Catalina 10.15.4 na opravu problémov, ale zdá sa, že táto aktualizácia spôsobuje ďalšie problémy, ktoré vedú k blokovaniu počítačov Mac. Prečítajte si tento článok a dozviete sa viac