كيفية تثبيت منصة عربة التسوق LiteCart على أوبونتو 16.04
LiteCart عبارة عن منصة سلة تسوق مجانية ومفتوحة المصدر مكتوبة بلغة PHP و jQuery و HTML 5. وهي عبارة عن برنامج بسيط وخفيف الوزن وسهل الاستخدام للتجارة الإلكترونية
Naxsi هو جزء من البرنامج الذي يمتد Nginx (وحدة). يوفر WAF (جدار حماية تطبيق الويب) ويحمي مواقعك من XSS و SQL injection ، وهما ثغرتان معروفتان. وفقًا لمطوريها ، تعد Naxsi وحدة منخفضة الصيانة ، لذلك بمجرد تثبيتها ، سترى تعزيزًا كبيرًا إلى حد كبير في أمان موقعك دون الكثير من المتاعب.
في هذا المستند ، سترى كيف يمكننا إضافة وحدة Naxsi إلى تثبيت Nginx جديد أو موجود على Ubuntu 14.04.
إذا لم يكن Nginx مثبتًا على خادمك بعد ، يجب عليك اتباع هذه الخطوة. إذا كان لديك بالفعل تثبيت Nginx موجود بالفعل ، فاتبع الخطوة 1 ب. قبل أن نقوم بتثبيت Naxsi ، قد يكون من الذكي تحديث نظامنا. قم بذلك عن طريق تنفيذ:
apt-get update
بعد ذلك ، يمكننا تثبيت Naxsi. باستخدام apt-getالتثبيت ، سيتم تثبيت Naxsi وتوابعها. سيتم تشغيل Naxsi تلقائيًا عند الإقلاع.
apt-get install nginx-naxsi
لا يمكن اتباع الخطوة 1A في حالة تثبيت Nginx بالفعل ، لأن nginx-naxsiالحزمة ستكون Nginx + Naxsi. إذا كان لديك بالفعل Nginx وتريد Naxsi فوق ذلك ، بشكل عام ، فإن استبدال nginx-coreالحزمة nginx-naxsiبالحزمة يجب أن يعمل بشكل جيد. من الذكي إنشاء نسخة احتياطية لخادمك المفضل بالكامل ، /etc/nginx/ويجب نسخ الدليل احتياطيًا أيضًا.
إن أمكن ، قم بنشر خادم جديد بتثبيت Nginx جديد تمامًا باستخدام nginx-naxsiالحزمة. إذا لم يكن الأمر كذلك ، فقم بنسخ خادمك احتياطيًا واكتب:
apt-get install nginx-naxsi
يجب أن يقوم هذا بتثبيت Naxsi واستبدال Nginx الحالي ، ولكن احتفظ بجميع ملفاتك.
من أجل تمكين Naxsi ، افتح الملف /etc/nginx/nginx.conf:
vi /etc/nginx/nginx.conf
والعثور على القسم التالي:
# nginx-naxsi config
##
# Uncomment it if you installed nginx-naxsi
##
# include /etc/nginx/naxsi_core.rules;
قم بإزالة الجزء #الأمامي من includeلتحميل قواعد Naxsi ، والتي ستمكن Naxsi. بعد إجراء هذا التغيير ، يجب أن يبدو الخط كما يلي:
تشمل /etc/nginx/naxsi_core.rules ؛
يمكن العثور على تكوين Naxsi في /etc/nginx/naxsi.rules. يمكنك معرفة ما يفعله وتغيير بعض الإعدادات بشكل اختياري ، اعتمادًا على احتياجاتك ونوع موقع (مواقع) الويب التي تستضيفها.
بعد تمكين Naxsi وتحرير التكوين ، نحتاج إلى تمكين Naxsi لموقعنا الافتراضي يدويًا. فتح /etc/nginx/sites-enabled/default:
vi /etc/nginx/sites-enabled/default
من أجل تمكين Naxsi على هذا الموقع ، قم بإزالة #إذا كان موجودًا ، وإلا اترك includeالخط بهذه الطريقة ولا تضيف #.
# Uncomment to enable naxsi on this location
include /etc/nginx/naxsi.rules;
من أجل السماح لـ Naxsi بحماية موقعك ، نحتاج إلى إيقاف وضع التعلم. فتح /etc/nginx/naxsi.rules:
vi /etc/nginx/naxsi.rules
ابحث عن الخيط LearningModeوضع #أمامه. يقوم هذا بالتعليق خارج الخط وبالتالي تعطيل وضع التعلم في التكوين.
أعد تشغيل Nginx لتصبح التغييرات سارية المفعول:
service nginx reload
يمكنك الآن رؤية أي تحذيرات أمنية من Naxsi في سجل Nginx:
tail -f /var/log/nginx/error.log
LiteCart عبارة عن منصة سلة تسوق مجانية ومفتوحة المصدر مكتوبة بلغة PHP و jQuery و HTML 5. وهي عبارة عن برنامج بسيط وخفيف الوزن وسهل الاستخدام للتجارة الإلكترونية
NFS هو نظام ملفات قائم على الشبكة يسمح لأجهزة الكمبيوتر بالوصول إلى الملفات عبر شبكة الكمبيوتر. يوضح هذا الدليل كيف يمكنك فضح المجلدات عبر NF
استخدام نظام مختلف؟ Matomo (Piwik سابقًا) هو نظام أساسي مفتوح المصدر للتحليلات ، وهو بديل مفتوح لبرنامج Google Analytics. مصدر Matomo مستضاف
TeamTalk هو نظام مؤتمرات يتيح للمستخدمين إجراء محادثات صوتية / مرئية عالية الجودة ، والدردشة النصية ، ونقل الملفات ، ومشاركة الشاشات. أنا
استخدام نظام مختلف؟ مقدمة تعد CyberPanel واحدة من أولى لوحات التحكم في السوق مفتوحة المصدر وتستخدم OpenLiteSpeed. ما هذا
Ruby on Rails هو إطار عمل شهير لـ Ruby تم تطويره لزيادة إنتاجية المبرمجين. ومع ذلك ، الحصول على الجواهر والتبعيات المختلفة ر
يوفر Vultr عدة طرق مختلفة للوصول إلى VPS لتكوين وتثبيت واستخدام. بيانات اعتماد الوصول بيانات اعتماد الوصول الافتراضية لـ VPS الخاص بك
استخدام نظام مختلف؟ Brotli هو طريقة ضغط جديدة مع نسبة ضغط أفضل من GZIP. تتم استضافة رمز المصدر الخاص به علنًا على Githu هذا
استخدام نظام مختلف؟ OpenNMS عبارة عن منصة إدارة شبكة مفتوحة المصدر على مستوى المؤسسات يمكن استخدامها لمراقبة وإدارة العديد من الأجهزة
مقدمة: التأليف والإصدار الموزع على الويب (WebDAV) هو امتداد HTTP يوفر إطار عمل لإنشاء الملفات وتعديلها عن بُعد على
مقدمة يتميز MySQL بميزة رائعة تعرف باسم طرق العرض. المشاهدات هي استعلامات مخزنة. اعتبرها اسمًا مستعارًا لاستعلام طويل. في هذا الدليل ،
استخدام نظام مختلف؟ Omeka Classic 2.4 CMS هو نظام نشر رقمي مجاني ومفتوح المصدر ونظام إدارة المحتوى (CMS) لمشاركة الصور الرقمية
استخدام نظام مختلف؟ DokuWiki هو برنامج ويكي مفتوح المصدر مكتوب بلغة PHP ولا يتطلب قاعدة بيانات. يقوم بتخزين البيانات في ملفات نصية. DokuWik
ستعلمك هذه المقالة كيفية إعداد سجن سريع على دبيان. أفترض أنك تستخدم Debian 7.x. إذا كنت تقوم بتشغيل دبيان 6 أو 8 ، فقد يعمل هذا ، ولكن
مقدمة طريقة سهلة لإعداد خادم VPN على دبيان هي PiVPN. PiVPN هو أداة تثبيت وغلاف لـ OpenVPN. يخلق أوامر بسيطة لك
استخدام نظام مختلف؟ مقدمة تعد CyberPanel واحدة من أولى لوحات التحكم في السوق مفتوحة المصدر وتستخدم OpenLiteSpeed. ما هذا
استخدام نظام مختلف؟ Ghost هي منصة تدوين مفتوحة المصدر اكتسبت شعبية بين المطورين والمستخدمين العاديين منذ عام 201
RockMongo هي أداة إدارة MongoDB على الويب تشبه أداة إدارة MySQL: phpMyAdmin. سيغطي هذا البرنامج التعليمي عملية التثبيت
Lets Chat هو تطبيق دردشة مفتوح المصدر مصمم لتوفير خدمة الرسائل ذاتية الاستضافة للفرق الصغيرة. يعتمد Lets Chat على NodeJS و MongoDB
استخدام نظام مختلف؟ Taiga هو تطبيق مجاني ومفتوح المصدر لإدارة المشاريع. على عكس أدوات إدارة المشاريع الأخرى ، يستخدم Taiga زيادة
نظرة ثاقبة على 26 أسلوبًا لتحليل البيانات الضخمة: الجزء الأول
يعرف الكثير منكم أن Switch سيصدر في مارس 2017 وميزاته الجديدة. بالنسبة لأولئك الذين لا يعرفون ، قمنا بإعداد قائمة بالميزات التي تجعل "التبديل" "أداة لا غنى عنها".
هل تنتظر عمالقة التكنولوجيا للوفاء بوعودهم؟ تحقق من ما تبقى دون تسليم.
اقرأ المدونة لمعرفة الطبقات المختلفة في بنية البيانات الضخمة ووظائفها بأبسط طريقة.
اقرأ هذا لمعرفة مدى انتشار الذكاء الاصطناعي بين الشركات الصغيرة وكيف أنه يزيد من احتمالات نموها ومنح منافسيها القدرة على التفوق.
لقد أصبح حل CAPTCHA صعبًا جدًا على المستخدمين في السنوات القليلة الماضية. هل ستكون قادرة على أن تظل فعالة في اكتشاف البريد العشوائي والروبوتات في المستقبل القريب؟
مع تطور العلم بمعدل سريع ، واستلام الكثير من جهودنا ، تزداد أيضًا مخاطر تعريض أنفسنا إلى تفرد غير قابل للتفسير. اقرأ ، ماذا يمكن أن يعني التفرد بالنسبة لنا.
ما هو التطبيب عن بعد والرعاية الصحية عن بعد وأثره على الأجيال القادمة؟ هل هو مكان جيد أم لا في حالة الوباء؟ اقرأ المدونة لتجد طريقة عرض!
ربما سمعت أن المتسللين يكسبون الكثير من المال ، لكن هل تساءلت يومًا كيف يجنون هذا النوع من المال؟ دعنا نناقش.
أصدرت Apple مؤخرًا macOS Catalina 10.15.4 تحديثًا تكميليًا لإصلاح المشكلات ولكن يبدو أن التحديث يتسبب في المزيد من المشكلات التي تؤدي إلى إنشاء أجهزة macOS. قراءة هذه المادة لمعرفة المزيد