ZPanel y Sentora en CentOS 6 x64
ZPanel, un panel de control de alojamiento web popular, se bifurcó en 2014 a un nuevo proyecto llamado Sentora. Aprende a instalar Sentora en tu servidor con este tutorial.
Paste 2.1 es una aplicación pastebin simple, flexible, gratuita y de código abierto para almacenar código, texto y más. Inicialmente se bifurcó a partir del código fuente original disponible de forma gratuita utilizado por pastebin.com antes de que se vendiera el dominio en 2010. Desde ese momento, los desarrolladores de Paste han agregado muchas mejoras y características, como un Panel de administración con características y configuraciones del sitio, Prohibiciones de IP y usuarios, la capacidad de eliminar selectivamente las pastas, las cuentas de usuario con integración social, las páginas de perfil y todos los extras habituales, como el resaltado de sintaxis para la mayoría de los idiomas, límites de pegado configurables y mucho más.
En este tutorial vamos a instalar Paste 2.1 en un CentOS 7 LAMP VPS usando el servidor web Apache, PHP 7.1 y una base de datos MariaDB.
Comenzaremos agregando un nuevo sudo
usuario.
Primero, inicie sesión en su servidor como root
:
ssh root@YOUR_VULTR_IP_ADDRESS
Agregue un nuevo usuario llamado user1
(o su nombre de usuario preferido):
useradd user1
A continuación, configure la contraseña para el user1
usuario:
passwd user1
Cuando se le solicite, ingrese una contraseña segura y memorable.
Ahora verifique el /etc/sudoers
archivo para asegurarse de que el sudoers
grupo esté habilitado:
visudo
Busque una sección como esta:
%wheel ALL=(ALL) ALL
Esta línea nos dice que los usuarios que son miembros del wheel
grupo pueden usar el sudo
comando para obtener root
privilegios. Será descomentado por defecto, por lo que simplemente puede salir del archivo.
A continuación, debemos agregar user1
al wheel
grupo:
usermod -aG wheel user1
Podemos verificar la user1
pertenencia al grupo y verificar que el usermod
comando funcionó con el groups
comando:
groups user1
Ahora use el su
comando para cambiar a la nueva user1
cuenta de usuario sudo :
su - user1
El símbolo del sistema se actualizará para indicar que ahora ha iniciado sesión en la user1
cuenta. Puede verificar esto con el whoami
comando:
whoami
Ahora reinicie el sshd
servicio para que pueda iniciar sesión ssh
con la nueva cuenta de usuario de sudo no root que acaba de crear:
sudo systemctl restart sshd
Salir de la user1
cuenta:
exit
Salga de la root
cuenta (que desconectará su ssh
sesión):
exit
Ahora puede ssh
ingresar a la instancia del servidor desde su host local utilizando la nueva user1
cuenta de usuario sudo no root :
ssh user1@YOUR_VULTR_IP_ADDRESS
Si desea ejecutar sudo sin tener que escribir una contraseña cada vez, abra el /etc/sudoers
archivo nuevamente, usando visudo
:
sudo visudo
Edite la sección para el wheel
grupo para que se vea así:
%wheel ALL=(ALL) NOPASSWD: ALL
Tenga en cuenta: Deshabilitar el requisito de contraseña para el usuario de sudo no es una práctica recomendada, pero se incluye aquí ya que puede hacer que la configuración del servidor sea mucho más conveniente y menos frustrante, especialmente durante las sesiones de administración de sistemas más largas. Si le preocupan las implicaciones de seguridad, siempre puede revertir el cambio de configuración al original después de finalizar sus tareas de administración.
Siempre que desee iniciar sesión en la root
cuenta de usuario desde la sudo
cuenta de usuario, puede usar uno de los siguientes comandos:
sudo -i
sudo su -
Puede salir de la root
cuenta y volver a su sudo
cuenta de usuario en cualquier momento simplemente escribiendo:
exit
Antes de instalar cualquier paquete en la instancia del servidor CentOS, primero actualizaremos el sistema.
Asegúrese de haber iniciado sesión en el servidor utilizando un usuario de sudo no root y ejecute el siguiente comando:
sudo yum -y update
Instale el servidor web Apache:
sudo yum -y install httpd
Luego use el systemctl
comando para iniciar y permitir que Apache se ejecute automáticamente en el momento del arranque:
sudo systemctl enable httpd
sudo systemctl start httpd
Verifique su archivo de configuración de Apache para asegurarse de que la DocumentRoot
directiva apunte al directorio correcto:
sudo vi /etc/httpd/conf/httpd.conf
La DocumentRoot
opción de configuración se verá así:
DocumentRoot "/var/www/html"
Ahora, asegurémonos de que el mod_rewrite
módulo Apache esté cargado. Podemos hacer esto buscando en el archivo de configuración de los módulos base de Apache el término " mod_rewrite
".
Abre el archivo:
sudo vi /etc/httpd/conf.modules.d/00-base.conf
Busca el término mod_rewrite
.
Si el mod_rewrite
módulo Apache está cargado, encontrará una línea de configuración similar a esta:
LoadModule rewrite_module modules/mod_rewrite.so
Si la línea anterior comienza con un punto y coma, deberá eliminar el punto y coma para descomentar la línea y cargar el módulo. Esto, por supuesto, también se aplica a cualquier otro módulo Apache requerido.
Ahora necesitamos editar el archivo de configuración predeterminado de Apache para que mod_rewrite
funcione correctamente con la aplicación Pegar.
Abre el archivo:
sudo vi /etc/httpd/conf/httpd.conf
Luego encuentre la sección que comienza con <Directory "/var/www/html">
y cambie AllowOverride none
a AllowOverride All
. El resultado final (con todos los comentarios eliminados) se verá así:
<Directory "/var/www/html">
Options Indexes FollowSymLinks
AllowOverride All
Require all granted
</Directory>
Ahora guarde y cierre el archivo de configuración de Apache.
Reiniciaremos Apache al final de este tutorial, pero reiniciar Apache regularmente durante la instalación y configuración es ciertamente un buen hábito, así que hagámoslo ahora:
sudo systemctl restart httpd
Ahora tenemos que abrir el puerto predeterminado HTTP
y los HTTPS
puertos, ya que se bloquearán firewalld
de forma predeterminada.
Abra los puertos del firewall:
sudo firewall-cmd --permanent --add-port=80/tcp
sudo firewall-cmd --permanent --add-port=443/tcp
Vuelva a cargar el firewall para aplicar los cambios:
sudo firewall-cmd --reload
Verá la palabra que se success
muestra en su terminal después de cada comando de configuración de firewall exitoso.
Podemos verificar rápidamente que el HTTP
puerto de Apache está abierto visitando la dirección IP o el dominio de la instancia del servidor en un navegador:
http://YOUR_VULTR_IP_ADDRESS/
Verá la página web predeterminada de Apache en su navegador.
SELinux significa "Linux mejorado de seguridad". Es una mejora de seguridad para Linux que permite a los usuarios y administradores un mayor control sobre el control de acceso. Está deshabilitado de forma predeterminada en las instancias de Vultr CentOS 7, pero cubriremos los pasos para deshabilitarlo, en caso de que no esté comenzando desde una instalación limpia y se haya habilitado previamente.
Para evitar problemas de permisos de archivos con la aplicación Paste, debemos asegurarnos de que SELinux esté deshabilitado.
Primero, verifiquemos si SELinux está habilitado o deshabilitado con el sestatus
comando:
sudo sestatus
Si ve algo como: SELinux status: disabled
entonces definitivamente está deshabilitado y puede pasar directamente al Paso 6. Si ve algún otro mensaje, deberá completar esta sección.
Abra el archivo de configuración de SELinux con su editor de terminal favorito:
sudo vi /etc/selinux/config
Cambio SELINUX=enforcing
a SELINUX=disabled
continuación, guarde el archivo.
Para aplicar el cambio de configuración, SELinux requiere un reinicio del servidor, por lo que puede reiniciar el servidor usando el panel de control de Vultr o simplemente puede usar el shutdown
comando:
sudo shutdown -r now
Cuando se reinicia el servidor, su sesión SSH se desconectará y es posible que vea un mensaje que le informa sobre un 'broken pipe'
o 'Connection closed by remote host'
. No hay de qué preocuparse, simplemente espere unos 20 segundos y luego SSH vuelva a ingresar (con su propio nombre de usuario y dominio):
ssh user1@YOUR_DOMAIN
O (con su propio nombre de usuario y dirección IP):
ssh user1@YOUR_VULTR_IP_ADDRESS
Una vez que haya vuelto a iniciar sesión, debe verificar el estado de SELinux nuevamente con el sestatus
comando para asegurarse de que esté deshabilitado correctamente:
sudo sestatus
Debería ver un mensaje que dice SELinux status: disabled
. Si ve un mensaje que dice SELinux status: enabled
(o algo similar), deberá repetir los pasos anteriores y asegurarse de reiniciar correctamente su servidor.
CentOS 7 requiere que agreguemos un repositorio externo para instalar PHP 7.1, así que ejecute el siguiente comando:
sudo rpm -Uvh https://mirror.webtatic.com/yum/el7/webtatic-release.rpm
Ahora podemos instalar PHP 7.1 junto con todos los módulos PHP necesarios requeridos por la aplicación Paste:
sudo yum -y install php71w php71w-gd php71w-mbstring php71w-mysql php71w-xml php71w-common php71w-pdo php71w-mysqlnd
CentOS 7 usa de manera predeterminada el servidor de base de datos MariaDB, que es un reemplazo mejorado, de código abierto, desarrollado por la comunidad, para el servidor MySQL.
Instale el servidor de base de datos MariaDB:
sudo yum -y install mariadb-server
Inicie y permita que el servidor MariaDB se ejecute automáticamente en el momento del arranque:
sudo systemctl enable mariadb
sudo systemctl start mariadb
Asegure la instalación de su servidor MariaDB:
sudo mysql_secure_installation
La root
contraseña estará en blanco, así que simplemente presione enter cuando se le solicite la root
contraseña.
Cuando se le solicite que cree un root
usuario MariaDB / MySQL , seleccione "Y" (para sí) y luego ingrese una root
contraseña segura . Simplemente responda "S" a todas las otras preguntas de sí / no, ya que las sugerencias predeterminadas son las opciones más seguras.
Inicie sesión en el shell MariaDB como root
usuario de MariaDB ejecutando el siguiente comando:
sudo mysql -u root -p
Para acceder al símbolo del sistema de MariaDB, simplemente ingrese la root
contraseña de MariaDB cuando se le solicite.
Ejecute las siguientes consultas para crear una base de datos MariaDB y un usuario de base de datos para Pegar:
CREATE DATABASE paste_db CHARACTER SET utf8 COLLATE utf8_general_ci;
CREATE USER 'paste_user'@'localhost' IDENTIFIED BY 'UltraSecurePassword';
GRANT ALL PRIVILEGES ON paste_db.* TO 'paste_user'@'localhost';
FLUSH PRIVILEGES;
EXIT;
Puede reemplazar el nombre de la base de datos paste_db
y el nombre de usuario paste_user
con algo más de su agrado, si lo prefiere. (Tenga en cuenta que la longitud máxima predeterminada para los nombres de usuario en MariaDB en CentOS 7 es de 16 caracteres). Además, asegúrese de reemplazar "UltraSecurePassword" con una contraseña realmente segura.
Cambie su directorio de trabajo actual al directorio web predeterminado:
cd /var/www/html/
Si recibe un mensaje de error que dice algo así 'No such file or directory'
, intente el siguiente comando:
cd /var/www/ ; sudo mkdir html ; cd html
El directorio de trabajo actual será ahora: /var/www/html/
. Puede verificar esto con el pwd
comando (imprimir directorio de trabajo):
pwd
Ahora use wget
para descargar el paquete de instalación de Paste:
sudo wget --content-disposition https://sourceforge.net/projects/phpaste/files/latest/download?source=files
Tenga en cuenta: definitivamente debe verificar la versión más reciente visitando la página de descarga de Pegar .
Enumere el directorio actual para verificar que ha descargado correctamente el archivo:
ls -la
Instalemos rápidamente unzip
para descomprimir el archivo:
sudo yum -y install unzip
Ahora descomprima el archivo zip:
sudo unzip paste-2.1.zip
Cambie la propiedad de los archivos web para evitar problemas de permisos:
sudo chown -R apache:apache * ./
Reinicie Apache nuevamente:
sudo systemctl restart httpd
Ahora estamos listos para pasar al paso final.
Es hora de visitar la dirección IP de la instancia de su servidor en su navegador, o si ya ha configurado la configuración de DNS de Vultr (y le ha dado tiempo suficiente para propagarse), simplemente puede visitar su dominio.
Para acceder a la página de instalación de Pegar, ingrese su dirección IP de instancia de Vultr en la barra de direcciones de su navegador, seguido de /install/
:
http://YOUR_VULTR_IP_ADDRESS/install/
La mayoría de las opciones de instalación se explican por sí mismas, pero aquí hay algunos consejos para ayudarlo:
Asegúrese de que Pre-installation checks
todos estén verdes. Específicamente, los siguientes 3 archivos deben ser writable
:
config.php
tmp/temp.tdata
sitemap.xml
Ingrese lo siguiente DATABASE INFORMATION
:
Hostname: localhost
Database Name: paste_db
Username: paste_user
Password: UltraSecurePassword
Tome nota del key
valor y guárdelo en un lugar seguro, luego haga clic Install
para continuar.
Ingrese los siguientes detalles del administrador:
Username: admin
Password: <secure admin password>
Haga clic Submit
para finalizar la instalación.
Para acceder a la sección de administración, simplemente haga clic en el dashboard
botón e ingrese su nombre de usuario y contraseña. Si no es redirigido a la página de inicio de sesión de administrador, puede ingresar la dirección de administrador manualmente:
http://YOUR_VULTR_IP_ADDRESS/admin/
Por razones de seguridad, asegúrese de eliminar el /install/
directorio del directorio webroot:
sudo rm -rf ./install
Si recibe un mensaje de error al intentar eliminar el /install/
directorio, simplemente cambie los permisos del webroot e intente nuevamente:
sudo chmod 755 .
sudo rm -rf ./install
Ahora está listo para comenzar a administrar su propio sitio personal de pastebin.
ZPanel, un panel de control de alojamiento web popular, se bifurcó en 2014 a un nuevo proyecto llamado Sentora. Aprende a instalar Sentora en tu servidor con este tutorial.
Aprende cómo instalar Vtiger CRM, una aplicación de gestión de relaciones con el cliente, en CentOS 7 para aumentar tus ventas y mejorar el servicio al cliente.
¿Usando un sistema diferente? MODX Revolution es un sistema de gestión de contenido (CMS) de nivel empresarial rápido, flexible, escalable, gratuito y de código abierto escrito i
Vultr le ofrece una increíble conectividad de red privada para servidores que se ejecutan en la misma ubicación. Pero a veces quieres dos servidores en diferentes países.
Using a Different System? Introduction CyberPanel is one of the first control panels on the market that is both open source and uses OpenLiteSpeed. What thi
Using a Different System? ESpeak can generate text-to-speech (TTS) audio files. These can be useful for many reasons, such as creating your own Turin
¿Usando un sistema diferente? Thelia es una herramienta de código abierto para crear sitios web de comercio electrónico y administrar contenido en línea, escrito en PHP. Código fuente de Thelia i
¿Usando un sistema diferente? LibreNMS es un completo sistema de monitoreo de red de código abierto. Utiliza SNMP para obtener los datos de diferentes dispositivos. Una variedad
Cacti es una herramienta de gráficos y monitoreo de red de código abierto y libre escrita en PHP. Con la ayuda de RRDtool (herramienta de base de datos Round-Robin), Cacti se puede usar t
Usar un usuario sudo para acceder a un servidor y ejecutar comandos a nivel raíz es una práctica muy común entre Linux y Unix Systems Administrator. El uso de un sud
¿Usando un sistema diferente? Zabbix es un software gratuito y de código abierto listo para empresas que se utiliza para monitorear la disponibilidad de sistemas y componentes de red.
MODX es un sistema de gestión de contenido gratuito y de código abierto escrito en PHP. Utiliza MySQL o MariaDB para almacenar su base de datos. MODX está diseñado para el negocio i
YOURLS (Your Own URL Shortener) es una aplicación de análisis de datos y acortamiento de URL de código abierto. En este artículo, cubriremos el proceso de instalación
Using a Different System? RTMP is great for serving live content. When RTMP is paired with FFmpeg, streams can be converted into various qualities. Vultr i
LimeSurvey es una herramienta de encuestas en línea gratuita y de código abierto que se utiliza ampliamente para publicar encuestas en línea y para recopilar comentarios de encuestas. En este artículo, voy a
¿Usando un sistema diferente? Vanilla forum es una aplicación de foro de código abierto escrita en PHP. Es totalmente personalizable, fácil de usar y admite dispositivos externos.
¿Usando un sistema diferente? Netdata es una estrella en ascenso en el campo del monitoreo de métricas del sistema en tiempo real. En comparación con otras herramientas del mismo tipo, Netdata:
En este tutorial, aprende bien cómo configurar un servidor multijugador Just Cause 2. Requisitos previos Asegúrese de que el sistema esté completamente actualizado antes de comenzar
¿Usando un sistema diferente? En este tutorial, explicaré cómo configurar un servidor Starbound en CentOS 7. Requisitos previos Necesitas tener este juego contigo
ZNC es un enlace IRC gratuito y de código abierto que permanece permanentemente conectado a una red para que los clientes puedan recibir mensajes enviados mientras están desconectados. Thi
ZPanel, un panel de control de alojamiento web popular, se bifurcó en 2014 a un nuevo proyecto llamado Sentora. Aprende a instalar Sentora en tu servidor con este tutorial.
Aprende cómo instalar Vtiger CRM, una aplicación de gestión de relaciones con el cliente, en CentOS 7 para aumentar tus ventas y mejorar el servicio al cliente.
Esta guía completa le mostrará cómo configurar un servidor Counter-Strike 1.6 en Linux, optimizando el rendimiento y la seguridad para el mejor juego. Aprende los pasos más recientes aquí.
Los ataques de ransomware van en aumento, pero ¿puede la IA ayudar a lidiar con el último virus informático? ¿Es la IA la respuesta? Lea aquí, sepa que la IA es una bendición o una perdición
ReactOS, un sistema operativo de código abierto y gratuito, está aquí con la última versión. ¿Puede satisfacer las necesidades de los usuarios de Windows de hoy en día y acabar con Microsoft? Averigüemos más sobre este estilo antiguo, pero una experiencia de sistema operativo más nueva.
Whatsapp finalmente lanzó la aplicación de escritorio para usuarios de Mac y Windows. Ahora puede acceder a Whatsapp desde Windows o Mac fácilmente. Disponible para Windows 8+ y Mac OS 10.9+
Lea esto para saber cómo la Inteligencia Artificial se está volviendo popular entre las empresas de pequeña escala y cómo está aumentando las probabilidades de hacerlas crecer y dar ventaja a sus competidores.
Recientemente, Apple lanzó macOS Catalina 10.15.4, una actualización complementaria para solucionar problemas, pero parece que la actualización está causando más problemas que conducen al bloqueo de las máquinas Mac. Lee este artículo para obtener más información
13 Herramientas comerciales de extracción de datos de Big Data
Nuestra computadora almacena todos los datos de una manera organizada conocida como sistema de archivos de diario. Es un método eficiente que permite a la computadora buscar y mostrar archivos tan pronto como presiona buscar.