Cara Memasang Graylog Server pada CentOS 7
Menggunakan Sistem yang Berbeda? Graylog server adalah perangkat lunak manajemen log sumber terbuka siap pakai perusahaan. Ia mengumpulkan log dari berbagai sumber dan menganalisis
Ada banyak solusi di luar sana yang menggantikan Microsoft Exchange dengan solusi Linux, tetapi semuanya memiliki satu masalah yang sangat tidak saya sukai. Ketika saya menerima undangan rapat, mereka akan tiba sebagai lampiran pada perangkat iOS saya dan tidak terbuka langsung di aplikasi kalender. Zarafa adalah satu-satunya solusi yang saya uji yang akan membuka acara kalender di aplikasi kalender. Panduan ini akan mengajarkan Anda cara mengatur Zarafa dan Yaffas di CentOS 6.
Kami membuat asumsi berikut untuk memudahkan memahami konfigurasi. Namun Anda harus menggunakan nilai Anda sendiri yang nyata untuk barang-barang ini:
Mulailah dengan menggunakan instance server vultr.com Anda. Saya memilih 1 GB VPS yang menjalankan CentOS 6, 32-bit. Ketika instalasi selesai, kami menyiapkan server untuk menjadi server email.
Di layar "Server Saya" pada panel kontrol server, klik tautan "Kelola" di sebelah server Anda yang baru dibuat. Pada halaman yang terbuka, Anda dapat melihat detail untuk server Anda. Klik pada tab IPv4, lalu klik tombol biru "Perbarui". Bidang input teks muncul dan sudah diatur sebelumnya dengan sesuatu seperti ".vultr.com". Ganti entri itu dengan nama domain lengkap dari server Anda (contoh: pegasus.example.com) dan tekan tombol biru "Perbarui".
Sekarang saatnya masuk ke server baru. Buka terminal ssh Anda dan sambungkan ke server Anda. Atau, Anda dapat mengklik tombol biru "Lihat Konsol" untuk mendapatkan jendela browser dengan layar masuk server Anda.
ssh root@your_ip_address
Bagian " your_ip_address
" adalah alamat IP utama seperti yang tercantum dalam panel kontrol server. Jika Anda menggunakan browser untuk terhubung ke server Anda, maka cukup login sebagai root dengan kata sandi root Anda.
Pertama, kami menyiapkan nama domain yang benar. Buka file konfigurasi jaringan.
nano /etc/sysconfig/network
Ganti "vultr.guest" dengan nama domain lengkap dari server Anda (Contoh: pegasus.example.com). Simpan file dengan Ctrl + X , maka Y .
Tempat kedua yang kami ubah adalah /etc/hosts
file.
nano /etc/hosts
Tambahkan baris berikut. Itu bisa di bagian atas file atau baris kedua.
127.0.1.1 pegasus.example.com pegasus
Simpan file dengan Ctrl + X , maka Y . Saya ingin memastikan bahwa semuanya berfungsi setelah reboot, jadi saya reboot VPS setelah perubahan itu.
reboot
Berikan waktu pada mesin untuk reboot, lalu hubungkan kembali.
ssh root@your_ip_address
Yaffas dan Zarafa membutuhkan repositori EPEL, yang sudah diinstal di sumber pada server vultr.com. Mereka membutuhkan repositori RPMforge juga. Keluarkan perintah berikut untuk menginstal repositori itu.
Sistem 32-Bit:
rpm -Uvh http://packages.sw.be/rpmforge-release/rpmforge-release-0.5.2-2.el6.rf.i686.rpm
Sistem 64-Bit:
rpm -Uvh http://packages.sw.be/rpmforge-release/rpmforge-release-0.5.2-2.el6.rf.x86_64.rpm
Selanjutnya, kami menambahkan repositori Yaffas.
nano /etc/yum.repos.d/yaffas.repo
Rekatkan teks berikut ke file yang baru dibuat:
[yaffas]
name = yaffas $releasever
baseurl = http://repo.yaffas.org/releases/latest/rhel/$releasever
enabled = 1
protect = 0
gpgcheck = 1
priority = 1
Simpan file dengan Ctrl + X , maka Y .
Untuk menghindari masalah kompatibilitas, kita perlu mengecualikan beberapa item dari repositori EPEL. Buka file repositori.
nano /etc/yum.repos.d/epel.repo
Kemudian di [epel]
bagian, tepat di bawah garis "gpgkey", masukkan yang berikut ini.
exclude=clamav* clamd* amavisd* libvmime libical libvmime-devel libical-devel php-mapi zarafa*
Bagian yang lengkap akan terlihat seperti ini:
[epel]
name=Extra Packages for Enterprise Linux 6 - $basearch
#baseurl=http://download.fedoraproject.org/pub/epel/6/$basearch
mirrorlist=https://mirrors.fedoraproject.org/metalink?repo=epel-6&arch=$basearch
failovermethod=priority
enabled=1
gpgcheck=1
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-EPEL-6
exclude=clamav* clamd* amavisd* libvmime libical libvmime-devel libical-devel php-mapi zarafa*
Simpan file dengan Ctrl + X , maka Y .
Impor kunci GPG untuk repositori Yaffas:
rpm --import http://repo.yaffas.org/repo.rpm.key
Sekarang, mari kita bersihkan yum.
yum clean all
Pada titik ini, kita harus siap untuk instalasi Yaffas. Instal dengan hanya memasukkan perintah ini.
yum install yaffas
Yum akan memeriksa dependensi dan memberi Anda ringkasan.
Install 359 Package(s)
Total download size: 260 M
Installed size: 639 M
Is this ok [y/N]:
Tekan Y , lalu Enter / Kembali untuk memulai instalasi.
Instalasi akan memakan waktu cukup lama, jadi manjakan diri Anda dengan kopi dan kue sambil menunggu instalasi selesai.
Sebelum kita dapat memulai pengaturan akhir, kita harus mengkonfigurasi MySQL. Mulai MySQL dan mulai pengaturan aman.
service mysqld restart
mysql_secure_installation
Untuk masuk ke MySQL untuk mengamankannya, kita memerlukan kata sandi saat ini untuk pengguna root. Jika Anda baru saja menginstal MySQL, dan Anda belum menetapkan kata sandi root, kata sandinya akan kosong, jadi Anda cukup menekan Enter / Kembali ke sini.
Enter current password for root (enter for none): **{press Enter/Return}**
[...]
Setting the root password ensures that nobody can log into the MySQL
root user without the proper authorisation.
Set root password? [Y/n] **Y**
New password: **{enter super secret password}**
Re-enter new password: **{enter super secret password again}**
Remove anonymous user? [Y/n] **Y**
Disallow root login remotely? [Y/n] **Y**
Remove test database and access to it? [Y/n] **Y**
Reload privilege tables now? [Y/n] **Y**
Buka browser web dan buka URL berikut.
http://your_ip_address:10000
#If you have a DNS entry already, use this instead.
http://server.example.com:10000
Nama pengguna awal adalah admin
dengan kata sandi yaffas
.
Setelah masuk, Anda akan melihat panduan pengaturan. Ini memiliki 5 langkah. Tekan "Next" untuk memulai.
Langkah pertama adalah memasukkan kata sandi admin baru. Masukkan kata sandi baru dua kali. Pastikan itu cukup rumit untuk aman, tetapi jangan lupakan itu. Kemudian klik "Next".
Layar selanjutnya mengonfigurasi backend MySQL. Satu-satunya hal yang perlu Anda masukkan adalah kata sandi yang Anda buat untuk pengguna root MySQL.
Pada layar ke-4, atur domain email Anda. Masukkan "example.com" di bidang domain email primer. Ini harus domain Anda sendiri. Tekan "Selanjutnya".
Saya percaya layar ke-5 adalah opsional, tetapi hanya untuk berada di sisi yang aman, buat akun pengguna yang akan menjadi admin LDAP, lalu klik "Selesai".
Ini akan memakan waktu cukup lama hingga pengaturan selesai. Setelah selesai, muncul sembulan yang memberi tahu Anda semuanya berhasil. Klik tombol "OK". Setelah beberapa saat, Anda akan melihat layar login lagi. Anda dapat masuk sebagai admin dengan kata sandi baru yang Anda buat selama pengaturan.
Selama instalasi, beberapa sertifikat yang ditandatangani sendiri secara umum untuk aplikasi dibuat dan diinstal. Secara pribadi, saya lebih suka memiliki sertifikat yang ditandatangani sendiri untuk menunjukkan nilai yang saya masukkan dan saya juga ingin memastikan bahwa semua permintaan dikirim melalui HTTPS.
Zarafa hadir dengan beberapa skrip untuk menghasilkan sertifikat Anda sendiri. Ini tentu saja merupakan sertifikat yang ditandatangani sendiri.
Mari kita buat rumah untuk otoritas sertifikat.
mkdir -p /etc/zarafa/ssl
chmod 700 /etc/zarafa/ssl
cd /etc/zarafa/ssl
... lalu jalankan skrip:
sh /usr/share/doc/zarafa/ssl-certificates.sh server
Parameter "server" berarti sertifikat yang kita buat akan dipanggil server.pem
.
Anda akan disambut dengan pesan berikut.
No Certificate Authority Root found in current directory.
Press enter to create, or ctrl-c to exit.
Tekan Enter atau Return .
Pesan selanjutnya yang muncul adalah:
CA certificate filename (or enter to create)
Tekan Enter atau Return untuk melanjutkan dan membuat Sertifikat CA.
Setelah sedikit aktivitas di layar, Anda akan mendapatkan prompt untuk memasukkan frasa sandi PEM. Masukkan frasa sandi apa pun untuk sertifikat CA, tetapi pastikan Anda tidak melupakannya, karena Anda akan membutuhkannya nanti. Demi kesederhanaan, anggaplah kita memilih frasa sandi "ca-root-pem".
Jawab pertanyaan untuk menghasilkan sertifikat. Jawabannya di sini adalah contoh saya, jadi gantikan dengan nilai yang benar untuk Anda sendiri.
Country Name (2 letter code) [XX]: **MY**
State or Province Name (full name) []:**Selangor**
Locality Name (eg, city) [Default City]: **Shah Alam**
Organization Name (eg, company) [Default Company Ltd]: **ELMIMA-Systems**
Organizational Unit Name (eg, section) []: **Certificate Authority**
Common Name (eg, your name or your server's hostname) []:**server.example.com** **Must be the full domain name of your server**
Email Address []: **[email protected]**
Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []: **Enter/Return**
An optional company name []: **Enter/Return**
Selanjutnya, ia akan meminta Anda untuk frasa sandi cakey.pem
file. Ini adalah frasa sandi yang Anda buat sebelumnya.
Enter pass phrase for /etc/pki/CA/private/./cakey.pem:ca-root-pem
Anda akan melihat sedikit aktivitas di layar, kemudian akan meminta Anda untuk frasa sandi PEM. Ini adalah frasa sandi untuk server.pem
file yang kami buat. Masukkan apa pun yang Anda inginkan, tetapi pastikan Anda tidak melupakannya. Untuk mempermudah kita akan menggunakan "server-pem-phrase".
Enter PEM pass phrase:**server-pem-phrase**
Verifying - Enter PEM pass phrase:**server-pem-phrase**
Saatnya memasukkan nilai untuk server.pem
file.
Country Name (2 letter code) [XX]: **MY**
State or Province Name (full name) []:**Selangor **
Locality Name (eg, city) [Default City]: **Shah Alam**
Organization Name (eg, company) [Default Company Ltd]: **ELMIMA-Systems**
Organizational Unit Name (eg, section) []: **Server SSL Certificate**
Common Name (eg, your name or your server's hostname) []: **server.example.com** **Must be the full domain name of your server**
Email Address []: [email protected]
Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []: **Enter/Return**
An optional company name []: **Enter/Return**
Enter pass phrase for /etc/pki/CA/private/cakey.pem:ca-root-pem **Replace with your own passphrase**
Beberapa aktivitas di layar menunjukkan bahwa sertifikat dibuat.
Sign the certificate? [y/n]:
Masukkan Y dan tekan Enter / Kembali .
1 out of 1 certificate requests certified, commit? [y/n]
Masukkan Y dan tekan Enter / Kembali .
Create public key from this certificate? [y]
Kami tidak benar-benar membutuhkannya, tetapi saya rasa tidak ada salahnya untuk membuatnya. Cukup tekan Enter / Kembali .
Enter pass phrase for server.pem: **server-pem-phrase**
Sekarang saatnya mengkonfigurasi server.cfg
file untuk Zarafa.
nano /etc/zarafa/server/cfg
Temukan entri server_ssl_enabled
dan ubah nilainya menjadi "ya" (tanpa tanda kutip).
Temukan entri server_ssl_port
dan konfirmasikan bahwa itu 237.
Temukan entri server_ssl_key_file
dan setel nilainya ke " /etc/zarafa/ssl/server.pem
" (tanpa tanda kutip).
Buat entri server_ssl_key_pass
gunakan frasa sandi yang Anda buat untuk server.pem
file (contoh: server-pem-phrase) sebagai nilainya.
Temukan entri server_ssl_ca_file
. Dokumentasi asli untuk Zarafa mengasumsikan bahwa path adalah /etc/zarafa/ssl/demoCA/cacert.pem
, namun pada CentOS, path tersebut /etc/pki/CA/cacert.pem
. Perbarui nilai ini sesuai.
server_ssl_ca_file = /etc/pki/CA/cacert.pem
Mulai ulang server Zarafa.
service zarafa restart
Mari kita buat sertifikat untuk Apache.
cd /etc/zarafa/ssl
openssl req -nodes -newkey rsa:2048 -keyout zarafa-ssl.key -out zarafa-ssl.csr
Kami mendapatkan formulir lain untuk membuat sertifikat.
Country Name (2 letter code) [XX]: **MY **
State or Province Name (full name) []: **Selangor**
Locality Name (eg, city) [Default City]: **Shah Alam**
Organization Name (eg, company) [Default Company Ltd]: **ELMIMA-Systems**
Organizational Unit Name (eg, section) []: **Zarafa Web Services**
Common Name (eg, your name or your server's hostname) []: **server.example.com** **Must be the full domain name of your server**
Email Address []: **[email protected]**
Lalu, tandatangani sertifikat.
openssl x509 -req -in ./zarafa-ssl.csr -signkey zarafa-ssl.key -out zarafa-ssl.crt -days 9999
... dan tambahkan ke Apache.
cd /etc/httpd/conf.d
nano ssl.conf
Temukan baris "SSLCertificateFile /opt/yaffas/etc/ssl/certs/zarafa-webaccess.crt" dan ubah menjadi "SSLCertificateFile /etc/zarafa/ssl/zarafa-ssl.crt".
Temukan baris "SSLCertificateKeyFile /opt/yaffas/etc/ssl/certs/zarafa-webaccess.key" dan ubah menjadi "SSLCertificateKeyFile /etc/zarafa/ssl/zarafa-ssl.key"
Simpan file dan keluar.
Sekarang, buka zarafa-webapp.conf
file tersebut.
nano /etc/httpd/zarafa-webapp.conf
Temukan 2 baris berikut dan batalkan komentar.
#php_flag session.cookie_secure on
#php_flag session.cookie_httponly on
Tambahkan baris berikut.
RewriteEngine On
RewriteCond % !=on
RewriteRule (.*) https://pegasus.example.com/webapp/ [R] (Of course use your own real domain here)
Simpan file dan keluar. Kemudian restart Apache.
service httpd restart
Sekarang aplikasi web akan selalu menggunakan HTTPS. Anda dapat melakukan hal yang sama untuk zarafa-webapp.conf
.
Saat menguji instalasi pada CentOS, saya melihat beberapa pesan kesalahan karena folder yang hilang. Anda dapat memperbaikinya dengan perintah berikut.
mkdir -p /var/run/policyd-weight/cores/master
mkdir -p /var/run/policyd-weight/cores/cache
chown -R polw /var/run/policyd-weight
Untuk menggunakan server Zarafa baru Anda sebagai server email untuk domain Anda, Anda harus menyiapkan catatan A dan catatan MX untuk domain Anda. Jika diinginkan, Anda dapat menggunakan mesin pencari favorit Anda untuk menemukan Wizard SPF, yang membuatnya mudah untuk membuat catatan SPF untuk domain Anda.
Menggunakan Sistem yang Berbeda? Graylog server adalah perangkat lunak manajemen log sumber terbuka siap pakai perusahaan. Ia mengumpulkan log dari berbagai sumber dan menganalisis
Pada kesempatan tertentu, Administrator Sistem mungkin perlu membuat akun pengguna dan membatasi akses mereka untuk hanya mengelola file mereka sendiri melalui sFTP, tetapi tidak
Menggunakan Sistem yang Berbeda? Chamilo adalah sistem manajemen pembelajaran (LMS) gratis dan open source yang banyak digunakan untuk pendidikan online dan kolaborasi tim
Odoo, sebelumnya dikenal sebagai OpenERP, adalah platform bisnis ERP open source yang terkenal. Perusahaan dengan ukuran berapa pun dapat mengambil manfaat dari Odoo, berkat lisnya yang berlimpah
Menggunakan Sistem yang Berbeda? Couch CMS adalah Content Management System (CMS) sederhana dan fleksibel, gratis dan open source yang memungkinkan desainer web untuk mendesain
NextCloud, seperti namanya, adalah alternatif yang menjanjikan dari solusi hosting file sumber terbuka lainnya OwnCloud. Dalam artikel ini, saya akan menunjukkan kepada Anda ho
Menggunakan Sistem yang Berbeda? Netdata adalah bintang yang naik di bidang pemantauan metrik sistem waktu-nyata. Dibandingkan dengan alat lain dengan jenis yang sama, Netdata:
Menggunakan Sistem yang Berbeda? ERP atau Enterprise Resource Planning adalah rangkaian aplikasi perusahaan yang digunakan untuk mengelola proses bisnis inti. ERPNext adalah gratis
Selamat datang di tutorial Vultr lainnya. Di sini, Anda akan belajar cara menginstal dan menjalankan server SAMP. Panduan ini ditulis untuk CentOS 6. Prasyarat Anda akan tahu
Menggunakan Sistem yang Berbeda? Elgg adalah mesin jejaring sosial open source yang memungkinkan penciptaan lingkungan sosial seperti jejaring sosial kampus
Bolt adalah CMS open source yang ditulis dalam PHP. Kode sumber baut di-host di GitHub. Panduan ini akan menunjukkan kepada Anda cara menginstal Bolt CMS pada CentOS 7 Vult yang baru
Bugzilla adalah sistem pelacakan bug sumber bebas dan terbuka yang banyak digunakan oleh berbagai vendor untuk terus meningkatkan softwar mereka
Ikhtisar Artikel ini dimaksudkan untuk membantu Anda mendapatkan kluster Kubernet dan menjalankan dengan kubeadm dalam waktu singkat. Panduan ini akan menggunakan dua server, pada
Menggunakan Sistem yang Berbeda? Pendahuluan Sails.js adalah kerangka kerja MVC untuk Node.js, mirip dengan Ruby on Rails. Itu membuat untuk mengembangkan aplikasi modern ver
Tutorial ini akan membahas proses pemasangan server game Half Life 2 pada Sistem CentOS 6. Langkah 1: Menginstal prasyarat Untuk mengatur ou
Pendahuluan Sistem Linux dilengkapi dengan alat pemantauan secara default seperti top, df, dan du yang membantu memonitor proses dan ruang disk. Namun sering kali, mereka ar
Menggunakan Sistem yang Berbeda? Kolab Groupware adalah aplikasi groupware berbasis web gratis dan open source. Fitur-fiturnya terdiri dari komunikasi email, acara
Menggunakan Sistem yang Berbeda? Koel adalah aplikasi streaming audio pribadi sederhana berbasis web yang ditulis dalam Vue di sisi klien dan Laravel di sisi server. Koe
GDB adalah debugger untuk C, C ++, Objective-C, Pascal, Fortran, Go, D, OpenCL C, Ada, dan Modula-2. CentOS didasarkan pada RHEL (Red Hat Enterprise Linux). Salah satu th
Menggunakan Sistem yang Berbeda? Akaunting adalah perangkat lunak akuntansi sumber terbuka dan gratis yang dirancang untuk usaha kecil dan freelancer. Itu dibangun kecerdasan
Wawasan tentang 26 Teknik Analisis Data Besar: Bagian 1
Banyak dari Anda tahu Switch keluar pada Maret 2017 dan fitur-fitur barunya. Bagi yang belum tahu, kami sudah menyiapkan daftar fitur yang membuat 'Switch' menjadi 'gadget yang wajib dimiliki'.
Apakah Anda menunggu raksasa teknologi untuk memenuhi janji mereka? periksa apa yang belum terkirim.
Baca blog untuk mengetahui berbagai lapisan dalam Arsitektur Big Data dan fungsinya dengan cara yang paling sederhana.
Baca ini untuk mengetahui bagaimana Kecerdasan Buatan menjadi populer di antara perusahaan skala kecil dan bagaimana hal itu meningkatkan kemungkinan untuk membuat mereka tumbuh dan memberi keunggulan pada pesaing mereka.
CAPTCHA telah berkembang cukup sulit bagi pengguna untuk dipecahkan dalam beberapa tahun terakhir. Apakah itu akan tetap efektif dalam deteksi spam dan bot di masa mendatang?
Saat Sains Berkembang dengan kecepatan tinggi, mengambil alih banyak upaya kita, risiko menundukkan diri kita pada Singularitas yang tidak dapat dijelaskan juga meningkat. Baca, apa arti singularitas bagi kita.
Apa itu telemedicine, perawatan kesehatan jarak jauh dan dampaknya terhadap generasi mendatang? Apakah itu tempat yang bagus atau tidak dalam situasi pandemi? Baca blog untuk menemukan tampilan!
Anda mungkin pernah mendengar bahwa peretas menghasilkan banyak uang, tetapi pernahkah Anda bertanya-tanya bagaimana cara mereka mendapatkan uang sebanyak itu? mari berdiskusi.
Baru-baru ini Apple merilis macOS Catalina 10.15.4 pembaruan suplemen untuk memperbaiki masalah tetapi tampaknya pembaruan menyebabkan lebih banyak masalah yang mengarah ke bricking mesin mac. Baca artikel ini untuk mempelajari lebih lanjut