نحوه نصب بستر سبد خرید LiteCart در اوبونتو 16.04
LiteCart یک بستر سبد خرید آزاد و منبع باز است که به زبان های PHP ، jQuery و HTML 5 نوشته شده است. این نرم افزار ساده ، سبک و با کاربرد آسان است.
Naxsi بخشی از نرم افزار است که Nginx (ماژول) را گسترش می دهد. این یک WAF (Firewall برنامه ک��ربردی وب) را فراهم می کند و از سایت های شما در برابر تزریق XSS و SQL ، دو آسیب پذیری شناخته شده محافظت می کند. به گفته توسعه دهندگان آن ، Naxsi یک ماژول کم تعمیر و نگهداری است ، بنابراین پس از نصب باید شاهد افزایش چشمگیر بزرگی در امنیت سایت خود باشید بدون هیچ زحمتی زیاد.
در این مقاله ، شما خواهید دید که چگونه می توانیم ماژول Naxsi را به نصب جدید یا موجود Nginx در Ubuntu 14.04 اضافه کنیم.
اگر هنوز Nginx روی سرور خود نصب نشده اید ، باید این مرحله را دنبال کنید. اگر از قبل نصب Nginx موجود دارید ، مرحله 1B را دنبال کنید. قبل از اینکه ما Naxsi را نصب کنیم ، ممکن است هوشمند باشد که سیستم خود را به روز کنیم. این کار را با اجرای موارد زیر انجام دهید:
apt-get update
در مرحله بعد می توان Naxsi را نصب کرد. با استفاده از apt-get
برای نصب ، Naxsi و وابستگی های آن نصب خواهد شد. Naxsi بطور خودکار در بوت شروع می شود.
apt-get install nginx-naxsi
در صورت نصب Nginx ، مرحله 1A را نمی توان دنبال کرد زیرا nginx-naxsi
بسته Nginx + Naxsi خواهد بود. اگر قبلاً Nginx دارید و Naxsi را در بالای آن می خواهید ، به طور کلی ، تعویض nginx-core
بسته با nginx-naxsi
بسته باید خوب کار کند. ایجاد نسخه پشتیبان از ترجیحاً کل سرور شما هوشمند است ، و از /etc/nginx/
فهرست نیز باید نسخه پشتیبان تهیه کنید .
در صورت امکان ، با استفاده از nginx-naxsi
بسته ، یک سرور جدید با نصب کاملاً جدید Nginx مستقر کنید . اگر اینگونه نیست ، از سرور خود نسخه پشتیبان تهیه کرده و تایپ کنید:
apt-get install nginx-naxsi
این باید Naxsi را نصب کرده و Nginx موجود را جایگزین کند ، اما تمام پرونده های خود را نگه دارید.
برای فعال کردن Naxsi ، پرونده را باز کنید /etc/nginx/nginx.conf
:
vi /etc/nginx/nginx.conf
و بخش زیر را پیدا کنید:
# nginx-naxsi config
##
# Uncomment it if you installed nginx-naxsi
##
# include /etc/nginx/naxsi_core.rules;
حذف #
در مقابل include
به بار قوانین Naxsi، که Naxsi را فعال کنید. بعد از ایجاد تغییر ، خط باید به صورت زیر باشد:
شامل /etc/nginx/naxsi_core.rules؛
پیکربندی Naxsi را می توان در یافت /etc/nginx/naxsi.rules
. بسته به نیاز خود و نوع وب سایت (های) میزبان ، می توانید آنچه را انجام می دهد مشاهده کنید و برخی از تنظیمات را به صورت اختیاری تغییر دهید.
پس از فعال کردن Naxsi و ویرایش پیکربندی ، باید Naxsi را برای سایت پیش فرض خود به صورت دستی فعال کنیم. باز /etc/nginx/sites-enabled/default
:
vi /etc/nginx/sites-enabled/default
به منظور فعال کردن Naxsi در این مکان ، #
اگر موجود است را حذف کنید ، در غیر این صورت include
خط را به این روش کنار بگذارید و a را اضافه نکنید #
.
# Uncomment to enable naxsi on this location
include /etc/nginx/naxsi.rules;
برای اینکه بتوانیم Naxsi را از سایت خود محافظت کند ، باید حالت یادگیری را خاموش کنیم. باز /etc/nginx/naxsi.rules
:
vi /etc/nginx/naxsi.rules
رشته را پیدا کنید LearningMode
و #
جلوی آن قرار دهید. این خط را بیان می کند و بنابراین حالت یادگیری را در پیکربندی غیرفعال می کند.
Nginx را دوباره شروع کنید تا تغییرات به مرحله اجرا درآیند:
service nginx reload
هم اکنون می توانید هشدارهای امنیتی از Naxsi را در سیاهه نگین مشاهده کنید:
tail -f /var/log/nginx/error.log
LiteCart یک بستر سبد خرید آزاد و منبع باز است که به زبان های PHP ، jQuery و HTML 5 نوشته شده است. این نرم افزار ساده ، سبک و با کاربرد آسان است.
با استفاده از یک سیستم متفاوت؟ Anchor CMS یک سیستم مدیریت محتوا (CMS) بسیار ساده و بسیار سبک ، بسیار آزاد و آزاد است.
NFS یک سیستم فایل مبتنی بر شبکه است که به رایانه ها اجازه می دهد تا از طریق شبکه رایانه ای به فایلها دسترسی پیدا کنند. این راهنما توضیح می دهد که چگونه می توانید پوشه ها را روی NF قرار دهید
هنگام راه اندازی سرور جدید لینوکس ، به روزرسانی سیستم های هسته و سایر بسته ها تا آخرین نسخه پایدار یک روش توصیه شده است. در این مقاله
با استفاده از یک سیستم متفاوت؟ Matomo (سابقا پیویک) یک بستر تحلیلی منبع باز است ، یک جایگزین باز برای Google Analytics. منبع Matomo میزبان o
TeamTalk یک سیستم کنفرانس است که به کاربران امکان می دهد مکالمات صوتی / تصویری با کیفیت بالا ، چت متنی ، انتقال فایل ها و صفحه های به اشتراک بگذارند. من
Vultr یک ویژگی را فراهم می کند که به شما امکان می دهد با ایجاد یک نمونه جدید ، کلیدهای SSH را از قبل نصب کنید. این اجازه می دهد تا به کاربر root دسترسی داشته باشید ، با این حال ، th
با استفاده از یک سیستم متفاوت؟ NodeBB یک نرم افزار انجمن مبتنی بر Node.js است. از سوکت های وب برای تعامل فوری و اعلامیه های زمان واقعی استفاده می کند. NodeB
ZNC یک پیشرانه پیشرفته شبکه IRC است که تمام وقت بهم متصل می شود تا مشتری IRC بتواند بدون از دست دادن جلسه گپ قطع یا وصل شود.
رنجر یک مدیر فایل مبتنی بر خط فرمان است که دارای کلیدهای اتصال VI است. این برنامه یک رابط لعنتی مینیمالیستی و زیبا با نمای سلسله مراتب فهرست ارائه می دهد