Предуслови
Корак 1: Додајте Судо корисника
Корак 2: Ажурирајте Федора 26 систем
Корак 3: Инсталирајте Апацхе веб сервер
Корак 4: Отворите портове веб заштитног зида
Корак 5: Онемогућите СЕЛинук
Корак 6: Инсталирајте ПХП 7.1
Корак 7: Инсталирајте МариаДБ (МиСКЛ) сервер
Корак 8: Креирајте базу података за Редаксцрипт ЦМС
Корак 9: Инсталирајте Редаксцрипт ЦМС датотеке
Корак 10: Завршите инсталацију Редаксцрипт ЦМС-а
Редаксцрипт 3.2 ЦМС је модеран и ултра лаган, бесплатан систем за управљање садржајем (ЦМС) отвореног кода са брзим перформансама. Редаксцрипт 3.2 ЦМС релациони мапер објеката и течни креатор упита обезбеђују унапред замишљени и стандардизовани слој апстракције за СКЛите, МССКЛ, МиСКЛ и ПостгреСКЛ базе података. Програмери могу да изврше корисну колекцију моћних команди са терминала или претраживача, омогућавајући аутоматизацију инсталација, прављења резервних копија, увоза и многе друге корисне задатке, што резултира флексибилном, ефикасном и проширивом архитектуром система која помаже програмерима да постигну максималну продуктивност и перформансе апликације.
У овом водичу ћемо инсталирати Редаксцрипт 3.2 ЦМС на Федора 26 ЛАМП ВПС користећи Апацхе веб сервер, ПХП 7.1 и МариаДБ базу података.
Предуслови
- Чиста Вултр Федора 26 инстанца сервера са ССХ приступом
Корак 1: Додајте Судо корисника
Прво се пријавите на свој сервер као root:
ssh root@YOUR_VULTR_IP_ADDRESS
Додајте новог корисника под називом user1(или ваше жељено корисничко име):
useradd user1
Затим поставите лозинку за user1корисника:
passwd user1
Када се то од вас затражи, унесите сигурну и незаборавну лозинку.
Сада проверите /etc/sudoersдатотеку да бисте били сигурни да је sudoersгрупа омогућена:
visudo
Потражите одељак попут овог:
%wheel ALL=(ALL) ALL
Проверите да ли је без коментара. Ова линија нам говори да корисници који су чланови wheelгрупе могу да користе sudoкоманду да добију rootпривилегије.
Након што сте уредили датотеку, можете да сачувате и изађете тако што ћете притиснути Escи затим унети :wqда бисте „уписали“ и „напустили“ датотеку.
Затим морамо додати user1у wheelгрупу:
usermod -aG wheel user1
Можемо да верификујемо user1чланство у групи и да проверимо да ли usermodкоманда ради са groupsкомандом:
groups user1
Сада користите suкоманду за прелазак на нови судо кориснички user1налог:
su - user1
Командна линија ће се ажурирати како би означила да сте сада пријављени на user1налог. Ово можете да проверите whoamiкомандом:
whoami
Сада поново покрените sshdуслугу како бисте се могли пријавити sshса новим судо корисничким налогом који сте управо креирали:
sudo systemctl restart sshd
Изађите са user1налога:
exit
Изађите са rootналога (што ће прекинути вашу sshсесију):
exit
Сада можете да sshприступите инстанци сервера са свог локалног хоста користећи нови судо кориснички user1налог који није роот :
ssh user1@YOUR_VULTR_IP_ADDRESS
Ако желите да извршите судо без потребе да сваки пут куцате лозинку, онда поново отворите /etc/sudoersдатотеку користећи visudo:
sudo visudo
Уредите одељак за wheelгрупу тако да изгледа овако:
%wheel ALL=(ALL) NOPASSWD: ALL
Имајте на уму: Онемогућавање захтева за лозинку за судо корисника није препоручена пракса, али је укључена овде јер може учинити конфигурацију сервера много погоднијом и мање фрустрирајућом, посебно током дужих сесија администрације система. Ако сте забринути због безбедносних импликација, увек можете да вратите промену конфигурације на оригинал након што завршите своје административне задатке.
Кад год желите да се пријавите на rootкориснички налог из sudoкорисничког налога, можете користити једну од следећих команди:
sudo -i
sudo su -
Можете изаћи са rootналога и вратити се на свој sudoкориснички налог у било ком тренутку једноставним уписивањем следећег:
exit
Корак 2: Ажурирајте Федора 26 систем
Пре инсталирања било ког пакета на инстанци Федора сервера, прво ћемо ажурирати систем.
Уверите се да сте пријављени на сервер користећи судо корисника који није роот и покрените следећу команду:
sudo dnf -y update
Корак 3: Инсталирајте Апацхе веб сервер
Инсталирајте Апацхе веб сервер:
sudo dnf -y install httpd
Затим користите systemctlкоманду да покренете и омогућите Апацхе-у да се аутоматски извршава у време покретања:
sudo systemctl enable httpd
sudo systemctl start httpd
Проверите своју Апацхе конфигурациону датотеку да бисте били сигурни да DocumentRootдиректива указује на тачан директоријум:
sudo vi /etc/httpd/conf/httpd.conf
Опција DocumentRootконфигурације ће изгледати овако:
DocumentRoot "/var/www/html"
Сада, хајде да се уверимо да је mod_rewriteАпацхе модул учитан. То можемо учинити тако што ћемо претражити конфигурациону датотеку Апацхе основних модула за термин " mod_rewrite".
Отворите датотеку:
sudo vi /etc/httpd/conf.modules.d/00-base.conf
Потражите појам mod_rewrite.
Ако је mod_rewriteАпацхе модул учитан, наћи ћете конфигурациону линију која изгледа овако:
LoadModule rewrite_module modules/mod_rewrite.so
Ако горњи ред почиње са тачком и зарезом, мораћете да уклоните тачку и зарез да бисте декоментирали ред и учитали модул. Ово се, наравно, односи и на све друге потребне Апацхе модуле.
Сада морамо да mod_rewriteуредимо Апацхе-ов подразумевани конфигурациони фајл тако да ће исправно функционисати са Редаксцрипт ЦМС-ом.
Отворите датотеку:
sudo vi /etc/httpd/conf/httpd.conf
Затим пронађите одељак који почиње са <Directory "/var/www/html">и промените га AllowOverride noneу AllowOverride All. Крајњи резултат (са уклоњеним свим коментарима) ће изгледати отприлике овако:
<Directory "/var/www/html">
Options Indexes FollowSymLinks
AllowOverride All
Require all granted
</Directory>
Сада сачувајте и затворите Апацхе конфигурациону датотеку.
Поново ћемо покренути Апацхе на крају овог упутства, али редовно поновно покретање Апацхе-а током инсталације и конфигурације је свакако добра навика, па хајде да то урадимо сада:
sudo systemctl restart httpd
Корак 4: Отворите портове веб заштитног зида
Сада морамо да отворимо подразумеване HTTPи HTTPSпортове јер ће они firewalldподразумевано бити блокирани .
Отворите портове заштитног зида:
sudo firewall-cmd --permanent --add-port=80/tcp
sudo firewall-cmd --permanent --add-port=443/tcp
Поново учитајте заштитни зид да бисте применили промене:
sudo firewall-cmd --reload
Видећете реч successприказану у вашем терминалу након сваке успешне команде за конфигурисање заштитног зида.
We can quickly verify that the Apache HTTP port is open by visiting the IP address or domain of the server instance in a browser:
http://YOUR_VULTR_IP_ADDRESS/
You will see the default Apache web page in your browser.
Step 5: Disable SELinux
SELinux stands for "Security Enhanced Linux". It is a security enhancement to Linux which allows users and administrators more control over access control. It is enabled by default in Fedora 26, but it is definitely not essential for server security as many Linux server distributions do not ship with it installed or enabled by default.
To avoid file permission problems with Redaxscript CMS later down the line, we are going to disable SELinux, for now. Open the SELinux configuration file with your favourite terminal editor:
sudo vi /etc/selinux/config
Change SELINUX=enforcing to SELINUX=disabled and then save the file.
To apply the configuration change, SELinux requires a server reboot, so you can either restart the server using the Vultr control panel or you can simply use the shutdown command:
sudo shutdown -r now
When the server reboots, your SSH session will get disconnected and you may see a message informing you about a 'broken pipe' or 'Connection closed by remote host'. This is nothing to worry about, simply wait for 20 seconds or so and then SSH back in again (with your own username and domain):
ssh user1@YOUR_DOMAIN
Or (with your own username and IP address):
ssh user1@YOUR_VULTR_IP_ADDRESS
Once you have logged back in, you should check the status of SELinux again with the sestatus command to make sure it is properly disabled:
sudo sestatus
You should see a message saying SELinux status: disabled. If you see a message saying SELinux status: enabled (or something similar) you will need to repeat the above steps and ensure that you properly restart your server.
Step 6: Install PHP 7.1
We can now install PHP 7.1 along with all of the necessary PHP modules required by Redaxscript CMS:
sudo dnf -y install php php-mysqlnd php-mbstring php-gd php-common php-pdo php-pecl-imagick php-xml php-zip
Step 7: Install MariaDB (MySQL) Server
Fedora 26 defaults to using MariaDB database server, which is an enhanced, fully open source, community developed, drop-in replacement for MySQL server.
Install MariaDB database server:
sudo dnf -y install mariadb-server
Start and enable MariaDB server to execute automatically at boot time:
sudo systemctl enable mariadb
sudo systemctl start mariadb
Secure your MariaDB server installation:
sudo mysql_secure_installation
The root password will be blank, so simply hit enter when prompted for the root password.
Када се од вас затражи да креирате rootкорисника МариаДБ/МиСКЛ , изаберите „И“ (за да), а затим унесите безбедну rootлозинку. Једноставно одговорите са „И“ на сва друга питања са да/не јер су подразумевани предлози најбезбедније опције.
Корак 8: Креирајте базу података за Редаксцрипт ЦМС
Пријавите се у МариаДБ шкољку као rootкорисник МариаДБ тако што ћете покренути следећу команду:
sudo mysql -u root -p
Да бисте приступили МариаДБ командној линији, једноставно унесите МариаДБ rootлозинку када се то од вас затражи.
Покрените следеће упите да бисте креирали МариаДБ базу података и корисника базе података за Редаксцрипт ЦМС:
CREATE DATABASE redax_db CHARACTER SET utf8 COLLATE utf8_general_ci;
CREATE USER 'redax_user'@'localhost' IDENTIFIED BY 'UltraSecurePassword';
GRANT ALL PRIVILEGES ON redax_db.* TO 'redax_user'@'localhost';
FLUSH PRIVILEGES;
EXIT;
Можете заменити име базе података redax_dbи корисничко име redax_userнечим више по свом укусу, ако желите. Такође, уверите се да сте заменили „УлтраСецуреПассворд“ стварно безбедном лозинком.
Корак 9: Инсталирајте Редаксцрипт ЦМС датотеке
Промените свој тренутни радни директоријум у подразумевани веб директоријум:
cd /var/www/html/
Ако добијете поруку о грешци која каже нешто попут 'No such file or directory', покушајте са следећом командом:
cd /var/www/ ; sudo mkdir html ; cd html
Ваш тренутни радни директоријум ће сада бити: /var/www/html/. Ово можете проверити pwdкомандом (штампај радни директоријум):
pwd
Сада користите wgetза преузимање Редаксцрипт ЦМС инсталационог пакета:
sudo wget https://redaxscript.com/files/releases/redaxscript-3.2.3-production-full.zip
Имајте на уму: свакако би требало да проверите најновију верзију тако што ћете посетити страницу за преузимање Редаксцрипт ЦМС-а .
Наведите тренутни директоријум да бисте проверили да ли сте успешно преузели датотеку:
ls -la
Хајде да брзо инсталирамо unzipда бисмо могли да распакујемо датотеку:
sudo dnf -y install unzip
Сада декомпримујте зип архиву:
sudo unzip redaxscript-3.2.3-production-full.zip
Промените власништво над веб датотекама да бисте избегли проблеме са дозволама:
sudo chown -R apache:apache * ./
Поново покрените Апацхе:
sudo systemctl restart httpd
Сада смо спремни да пређемо на последњи корак.
Корак 10: Завршите инсталацију Редаксцрипт ЦМС-а
Време је да посетите ИП адресу инстанце вашег сервера у вашем претраживачу, или ако сте већ конфигурисали Вултр ДНС подешавања (и дали им довољно времена да се пропагирају), можете једноставно да посетите свој домен.
Да бисте приступили страници за инсталацију Редаксцрипт ЦМС-а, унесите ИП адресу ваше Вултр инстанце у адресну траку претраживача, а затим /install.php:
http://YOUR_VULTR_IP_ADDRESS/install.php
Већина опција за инсталацију је сама по себи разумљива, али ево неколико савета који ће вам помоћи:
Унесите следеће вредности базе података у Setup your databaseодељак Installationстранице:
Type: MySQL
Host: localhost
Name: redax_db
User: redax_user
Password: UltraSecurePassword
Table Prefix: rs_
Затим кликните на Create your accountодељак Installationстранице и унесите одговарајуће податке за пријаву администратора:
Name: <admin name>
User: <admin username>
Password: <admin password>
Email: <admin email>
Када сте проверили да ли су сви детаљи инсталације тачни, једноставно кликните Installда бисте довршили инсталацију.
Када се инсталациона скрипта заврши, бићете преусмерени на подразумевану веб страницу са узорком. Да бисте приступили администраторском одељку, једноставно се померите до дна узорка веб странице и кликните на Loginвезу у доњем десном углу странице.
Алтернативно, можете приступити Loginстраници тако што ћете ручно уписати адресу у претраживач:
http://YOUR_VULTR_IP_ADDRESS/login
Из безбедносних разлога, обавезно одмах избришите install.phpдатотеку и templates/installдиректоријум из веб-роот директоријума:
sudo rm -rf ./templates/install ./install.php
Такође, уверите се да config.phpдатотека није уписана:
sudo chmod 444 ./config.php
На крају, посетите console.phpу свом претраживачу:
http://YOUR_VULTR_IP_ADDRESS/console.php
Унесите console lockкоманду да опозовете јавни приступ console.phpстраници:
console lock
Сада сте спремни да почнете да додајете свој садржај и конфигуришете изглед и осећај ваше веб локације. Обавезно погледајте одличну Редаксцрипт ЦМС документацију за више информација о томе како да направите и конфигуришете своју веб локацију.