Предуслови
Корак 1: Додајте Судо корисника
Корак 2: Ажурирајте систем ЦентОС 7
Корак 3: Инсталирајте Апацхе веб сервер
Корак 4: Отворите портове веб заштитног зида
Корак 5: Онемогућите СЕЛинук (ако је омогућен)
Корак 6: Инсталирајте ПХП 5.4
Корак 7: Инсталирајте МариаДБ (МиСКЛ) сервер
Корак 8: Креирајте базу података за Бацкдроп ЦМС
Корак 9: Инсталирајте Бацкдроп ЦМС датотеке
Корак 10: Завршите инсталацију ЦМС-а за позадину
Бацкдроп ЦМС 1.8.0 је једноставан и флексибилан, прилагођен мобилним уређајима, бесплатан и отворени систем за управљање садржајем (ЦМС) који омогућава веб дизајнерима да дизајнирају прелепе веб странице без знања о веб програмским језицима. Бацкдроп ЦМС 1.8.0 садржи напредну контролу приступа, робустан АПИ, интегрисану инсталацију додатака и дизајниран је имајући на уму најбоље праксе за веб безбедност.
У овом водичу ћемо инсталирати Бацкдроп ЦМС 1.8.0 на ЦентОС 7 ЛАМП ВПС користећи Апацхе веб сервер, ПХП 5.4 и МариаДБ базу података.
Предуслови
- Чиста инстанца сервера Вултр ЦентОС 7 са ССХ приступом
Корак 1: Додајте Судо корисника
Почећемо додавањем новог sudoкорисника.
Прво се пријавите на свој сервер као root:
ssh root@YOUR_VULTR_IP_ADDRESS
Додајте новог корисника под називом user1(или ваше жељено корисничко име):
useradd user1
Затим поставите лозинку за user1корисника:
passwd user1
Када се то од вас затражи, унесите сигурну и незаборавну лозинку.
Сада проверите /etc/sudoersдатотеку да бисте били сигурни да је sudoersгрупа омогућена:
visudo
Потражите одељак попут овог:
%wheel ALL=(ALL) ALL
Ова линија нам говори да корисници који су чланови wheelгрупе могу да користе sudoкоманду да добију rootпривилегије. Подразумевано би требало да буде декоментисано тако да можете једноставно изаћи из датотеке.
Затим морамо додати user1у wheelгрупу:
usermod -aG wheel user1
Можемо да верификујемо user1чланство у групи и да проверимо да ли usermodкоманда ради са groupsкомандом:
groups user1
Сада користите suкоманду за прелазак на нови судо кориснички user1налог:
su - user1
Командна линија ће се ажурирати како би означила да сте сада пријављени на user1налог. Ово можете да проверите whoamiкомандом:
whoami
Сада поново покрените sshdуслугу како бисте се могли пријавити sshса новим судо корисничким налогом који сте управо креирали:
sudo systemctl restart sshd
Изађите са user1налога:
exit
Изађите са rootналога (што ће прекинути вашу sshсесију):
exit
Сада можете да sshприступите инстанци сервера са свог локалног хоста користећи нови судо кориснички user1налог који није роот :
ssh user1@YOUR_VULTR_IP_ADDRESS
Ако желите да извршите судо без потребе да сваки пут куцате лозинку, онда поново отворите /etc/sudoersдатотеку користећи visudo:
sudo visudo
Уредите одељак за wheelгрупу тако да изгледа овако:
%wheel ALL=(ALL) NOPASSWD: ALL
Имајте на уму: Онемогућавање захтева за лозинком за судо корисника није препоручена пракса, али је укључена овде јер може учинити конфигурацију сервера много погоднијом и мање фрустрирајућом, посебно током дужих сесија администрације система! Ако сте забринути због безбедносних импликација, увек можете да вратите промену конфигурације на оригинал након што завршите своје административне задатке.
Кад год желите да се пријавите на rootкориснички налог из sudoкорисничког налога, можете користити једну од следећих команди:
sudo -i
sudo su -
Можете изаћи са rootналога и вратити се на свој sudoкориснички налог у било ком тренутку једноставним уносом:
exit
Корак 2: Ажурирајте систем ЦентОС 7
Пре инсталирања било ког пакета на инстанци сервера ЦентОС, прво ћемо ажурирати систем.
Уверите се да сте пријављени на сервер користећи судо корисника који није роот и покрените следећу команду:
sudo yum -y update
Корак 3: Инсталирајте Апацхе веб сервер
Инсталирајте Апацхе веб сервер:
sudo yum -y install httpd
Затим користите systemctlкоманду да покренете и омогућите Апацхе-у да се аутоматски извршава у време покретања:
sudo systemctl enable httpd
sudo systemctl start httpd
Проверите своју Апацхе конфигурациону датотеку да бисте били сигурни да DocumentRootдиректива указује на тачан директоријум:
sudo vi /etc/httpd/conf/httpd.conf
Опција DocumentRootконфигурације би требало да изгледа овако:
DocumentRoot "/var/www/html"
Сада, хајде да се уверимо да је mod_rewriteАпацхе модул учитан. То можемо учинити тако што ћемо претражити конфигурациону датотеку Апацхе основних модула за термин " mod_rewrite".
Отворите датотеку:
sudo vi /etc/httpd/conf.modules.d/00-base.conf
Потражите појам mod_rewrite.
Ако је mod_rewriteАпацхе модул учитан, требало би да пронађете конфигурациону линију која изгледа овако:
LoadModule rewrite_module modules/mod_rewrite.so
Ако горњи ред почиње са тачком и зарезом, мораћете да уклоните тачку и зарез да бисте декоментирали ред и учитали модул. Ово се, наравно, односи и на све друге потребне Апацхе модуле.
Сада сачувајте и затворите Апацхе конфигурациону датотеку.
Поново ћемо покренути Апацхе на крају овог упутства, али редовно поновно покретање Апацхе-а током инсталације и конфигурације је свакако добра навика, па хајде да то урадимо сада:
sudo systemctl restart httpd
Корак 4: Отворите портове веб заштитног зида
Сада морамо да отворимо подразумеване HTTPи HTTPSпортове јер ће они firewalldподразумевано бити блокирани .
Отворите портове заштитног зида:
sudo firewall-cmd --permanent --add-port=80/tcp
sudo firewall-cmd --permanent --add-port=443/tcp
Поново учитајте заштитни зид да бисте применили промене:
sudo firewall-cmd --reload
Видећете реч successприказану у вашем терминалу након сваке успешне команде за конфигурисање заштитног зида.
Можемо брзо да проверимо да ли је Апацхе HTTPпорт отворен тако што ћемо посетити ИП адресу или домен инстанце сервера у прегледачу:
http://YOUR_VULTR_IP_ADDRESS/
Видећете подразумевану Апацхе веб страницу у вашем претраживачу.
Корак 5: Онемогућите СЕЛинук (ако је омогућен)
СЕЛинук је скраћеница за „Сецурити Енханцед Линук“. То је безбедносно побољшање за Линук које омогућава корисницима и администраторима већу контролу над контролом приступа. Подразумевано је онемогућен на инстанцама Вултр ЦентОС 7, али ћемо покрити кораке да га онемогућимо, само у случају да не почињете од чисте инсталације и да је претходно била омогућена.
Да бисмо избегли проблеме са дозволама за фајлове са Бацкдроп ЦМС-ом, морамо да обезбедимо да је СЕЛинук онемогућен.
First, let's check whether SELinux is enabled or disabled with the sestatus command:
sudo sestatus
If you see something like: SELinux status: disabled then it is definitely disabled and you can skip straight to Step 6. If you see any other message, then you will need to complete this section.
Open the SELinux configuration file with your favourite terminal editor:
sudo vi /etc/selinux/config
Change SELINUX=enforcing to SELINUX=disabled and then save the file.
To apply the configuration change, SELinux requires a server reboot, so you can either restart the server using the Vultr control panel or you can simply use the shutdown command:
sudo shutdown -r now
When the server reboots, your SSH session will get disconnected and you may see a message informing you about a 'broken pipe' or 'Connection closed by remote host'. This is nothing to worry about, simply wait for 20 seconds or so and then SSH back in again (with your own username and domain):
ssh user1@YOUR_DOMAIN
Or (with your own username and IP address):
ssh user1@YOUR_VULTR_IP_ADDRESS
Once you have logged back in, you should check the status of SELinux again with the sestatus command to make sure it is properly disabled:
sudo sestatus
You should see a message saying SELinux status: disabled. If you see a message saying SELinux status: enabled (or something similar) you will need to repeat the above steps and ensure that you properly restart your server.
Step 6: Install PHP 5.4
We can now install PHP 5.4 along with all of the necessary PHP modules required by Backdrop CMS:
sudo yum -y install php php-mbstring php-gd php-common php-pdo php-mysqlnd
Step 7: Install MariaDB (MySQL) Server
CentOS 7 defaults to using MariaDB database server, which is an enhanced, fully open source, community developed, drop-in replacement for MySQL server.
Install MariaDB database server:
sudo yum -y install mariadb-server
Start and enable MariaDB server to execute automatically at boot time:
sudo systemctl enable mariadb
sudo systemctl start mariadb
Secure your MariaDB server installation:
sudo mysql_secure_installation
The root password will be blank, so simply hit "Enter" when prompted for the root password.
When prompted to create a MariaDB/MySQL root user, select "Y" (for yes) and then enter a secure root password. Simply answer "Y" to all of the other yes/no questions as the default suggestions are the most secure options.
Step 8: Create Database for Backdrop CMS
Log into the MariaDB shell as the MariaDB root user by running the following command:
sudo mysql -u root -p
Да бисте приступили МариаДБ командној линији, једноставно унесите МариаДБ rootлозинку када се то од вас затражи.
Покрените следеће упите да бисте креирали МариаДБ базу података и корисника базе података за Бацкдроп ЦМС:
CREATE DATABASE backdrop_db CHARACTER SET utf8 COLLATE utf8_general_ci;
CREATE USER 'backdrop_user'@'localhost' IDENTIFIED BY 'UltraSecurePassword';
GRANT ALL PRIVILEGES ON backdrop_db.* TO 'backdrop_user'@'localhost';
FLUSH PRIVILEGES;
EXIT;
Можете заменити име базе података backdrop_dbи корисничко име backdrop_userнечим више по свом укусу, ако желите. (Имајте на уму да је подразумевана максимална дужина за корисничка имена у МариаДБ на ЦентОС 7 16 знакова). Такође, уверите се да сте заменили " UltraSecurePassword" стварно безбедном лозинком.
Корак 9: Инсталирајте Бацкдроп ЦМС датотеке
Промените свој тренутни радни директоријум у подразумевани веб директоријум:
cd /var/www/html/
Ако добијете поруку о грешци која каже нешто попут 'No such file or directory', покушајте са следећом командом:
cd /var/www/ ; sudo mkdir html ; cd html
Ваш тренутни радни директоријум би сада требало да буде: /var/www/html/. Ово можете проверити pwdкомандом (штампај радни директоријум):
pwd
Сада користите wgetза преузимање инсталационог пакета:
sudo wget https://github.com/backdrop/backdrop/releases/download/1.8.0/backdrop.zip
Имајте на уму: свакако би требало да проверите најновију верзију тако што ћете посетити страницу за преузимање .
Наведите тренутни директоријум да бисте проверили да ли сте успешно преузели датотеку:
ls -la
Хајде да брзо инсталирамо unzipда бисмо могли да распакујемо датотеку:
sudo yum -y install unzip
Сада декомпримујте зип архиву:
sudo unzip backdrop.zip
Преместите све инсталационе датотеке у главни веб директоријум:
sudo mv backdrop/* /var/www/html
Сада промените власништво над веб датотекама да бисте избегли проблеме са дозволама:
sudo chown -R apache:apache *
Поново покренимо Апацхе:
sudo systemctl restart httpd
Сада смо спремни да пређемо на последњи корак.
Корак 10: Завршите инсталацију ЦМС-а за позадину
Пре него што покренемо Бацкдроп ЦМС инсталациони програм, прво ћемо уредити датотеку settings.phpса подешавањима Бацкдроп ЦМС-а да бисмо били сигурни да ће Бацкдроп ЦМС исправно открити поставке базе података. Уверите се да сте у веб-роот директоријуму, а затим отворите датотеку за подешавања:
sudo vi settings.php
Сада пронађите следећи ред у settings.php:
$database = 'mysql://user:pass@localhost/database_name';
Уредите га тако да изгледа овако:
$database = 'mysql://backdrop_user:UltraSecurePassword@localhost/backdrop_db';
Сада смо спремни да покренемо Бацкдроп ЦМС инсталациони програм, тако да посетите ИП адресу своје инстанце Вултр сервера у вашем претраживачу, или ако сте већ конфигурисали подешавања Вултр ДНС-а (и дали им довољно времена за ширење), можете једноставно да посетите свој уместо тога домен:
http://YOUR_VULTR_IP_ADDRESS_OR_DOMAIN/
Ако се страница за инсталацију Бацкдроп ЦМС-а не појави у вашем претраживачу, једноставно додајте index.phpна крај УРЛ адресе:
http://YOUR_VULTR_IP_ADDRESS_OR_DOMAIN/index.php
Већина опција Бацкдроп ЦМС инсталације је сама по себи разумљива, али ево неколико савета који ће вам помоћи:
Одаберите свој језик и кликните на дугме " Save and Continue".
Када се инсталациона скрипта покрене, једноставно унесите следеће детаље на Configure site page:
Site name: <Your preferred site name>
Username: <Your preferred username>
E-mail address: <Your email address>
Password: <A secure password>
Default time zone: <Appropriate time zone>
Кликните на " Save and Continue".
Бићете аутоматски преусмерени на почетну страницу вашег сајта.
Ако већ нисте подесили свој Вултр ДНС, то би вероватно требало да буде ваш следећи корак.
Сада сте спремни да почнете да додајете садржај и конфигуришете изглед и осећај ваше веб локације. Обавезно погледајте одличан Бацкдроп ЦМС кориснички водич за више информација о томе како можете да направите и конфигуришете своју веб локацију.