Cara Memasang Graylog Server pada CentOS 7
Menggunakan Sistem yang Berbeda? Graylog server adalah perangkat lunak manajemen log sumber terbuka siap pakai perusahaan. Ia mengumpulkan log dari berbagai sumber dan menganalisis
Selfoss RSS Reader adalah sumber multi-web berbasis web gratis dan open-host, live streaming, mashup, pembaca berita (RSS / Atom) pembaca dan agregator universal. Selfoss RSS Reader memiliki fitur impor OPML, API JSON yang tenang, dan sistem plug-in yang terbuka memungkinkan Anda untuk dengan mudah memperluas fungsionalitas default dengan menulis konektor data khusus Anda sendiri. Anda dapat menggunakan Selfoss untuk streaming langsung dan mengumpulkan semua posting, tweet, podcast, dan feed Anda di satu tempat sentral yang dapat Anda akses dengan mudah dari desktop atau perangkat seluler apa pun.
Dalam tutorial ini, kita akan menginstal Selfoss RSS Reader 2.17 pada CentOS 7 LAMP VPS menggunakan server web Apache, PHP 7.1, dan database MariaDB.
Kami akan mulai dengan menambahkan sudo
pengguna baru .
Pertama, masuk ke server Anda sebagai root
:
ssh root@YOUR_VULTR_IP_ADDRESS
Tambahkan pengguna baru bernama user1
(atau nama pengguna pilihan Anda):
useradd user1
Selanjutnya, atur kata sandi untuk user1
pengguna:
passwd user1
Saat diminta, masukkan kata sandi yang aman dan mudah diingat.
Sekarang periksa /etc/sudoers
file untuk memastikan bahwa sudoers
grup diaktifkan:
visudo
Cari bagian seperti ini:
%wheel ALL=(ALL) ALL
Baris ini memberi tahu kami bahwa pengguna yang merupakan anggota wheel
grup dapat menggunakan sudo
perintah untuk mendapatkan root
hak istimewa. Ini akan dibatalkan komentar secara default sehingga Anda dapat keluar dari file.
Selanjutnya kita perlu menambahkan user1
ke wheel
grup:
usermod -aG wheel user1
Kami dapat memverifikasi user1
keanggotaan grup dan memeriksa apakah usermod
perintah tersebut berfungsi dengan groups
perintah:
groups user1
Sekarang gunakan su
perintah untuk beralih ke user1
akun pengguna sudo baru :
su - user1
Prompt perintah akan diperbarui untuk menunjukkan bahwa Anda sekarang masuk ke user1
akun. Anda dapat memverifikasi ini dengan whoami
perintah:
whoami
Sekarang restart sshd
layanan sehingga Anda dapat login melalui ssh
dengan akun pengguna sudo baru non-root yang baru saja Anda buat:
sudo systemctl restart sshd
Keluar dari user1
akun:
exit
Keluar dari root
akun (yang akan memutuskan ssh
sesi Anda ):
exit
Anda sekarang dapat ssh
masuk ke instance server dari host lokal Anda menggunakan user1
akun pengguna sudo non-root baru :
ssh user1@YOUR_VULTR_IP_ADDRESS
Jika Anda ingin mengeksekusi sudo tanpa harus mengetikkan kata sandi setiap kali, maka buka /etc/sudoers
file lagi, menggunakan visudo
:
sudo visudo
Edit bagian untuk wheel
grup sehingga terlihat seperti ini:
%wheel ALL=(ALL) NOPASSWD: ALL
Harap dicatat: Menonaktifkan persyaratan kata sandi untuk pengguna sudo bukan praktik yang disarankan, tetapi dimasukkan di sini karena dapat membuat konfigurasi server jauh lebih mudah dan tidak membuat frustrasi, terutama selama sesi administrasi sistem yang lebih lama. Jika Anda khawatir tentang implikasi keamanan, Anda selalu dapat mengembalikan perubahan konfigurasi ke aslinya setelah Anda menyelesaikan tugas administrasi Anda.
Kapan pun Anda ingin masuk ke root
akun pengguna dari dalam sudo
akun pengguna, Anda dapat menggunakan salah satu dari perintah berikut:
sudo -i
sudo su -
Anda dapat keluar dari root
akun dan kembali ke sudo
akun pengguna Anda kapan saja:
exit
Sebelum menginstal paket apa pun pada instance server CentOS, kami terlebih dahulu akan memperbarui sistem.
Pastikan Anda masuk ke server menggunakan pengguna sudo non-root dan jalankan perintah berikut:
sudo yum -y update
Instal server web Apache:
sudo yum -y install httpd
Kemudian gunakan systemctl
perintah untuk memulai dan mengaktifkan Apache untuk menjalankan secara otomatis saat boot:
sudo systemctl enable httpd
sudo systemctl start httpd
Periksa file konfigurasi Apache Anda untuk memastikan bahwa DocumentRoot
arahan menunjuk ke direktori yang benar:
sudo vi /etc/httpd/conf/httpd.conf
The DocumentRoot
pilihan konfigurasi akan terlihat seperti ini:
DocumentRoot "/var/www/html"
Sekarang, mari kita pastikan bahwa mod_rewrite
modul Apache dimuat. Kita dapat melakukan ini dengan mencari file konfigurasi modul dasar Apache untuk istilah " mod_rewrite
".
Buka file:
sudo vi /etc/httpd/conf.modules.d/00-base.conf
Cari istilahnya mod_rewrite
.
Jika mod_rewrite
modul Apache dimuat, Anda akan menemukan garis konfigurasi seperti ini:
LoadModule rewrite_module modules/mod_rewrite.so
Jika baris di atas dimulai dengan tanda titik koma, Anda harus menghapus tanda titik koma untuk menghapus tanda komentar pada baris dan memuat modul. Ini, tentu saja, berlaku untuk modul Apache lain yang diperlukan juga.
Kita sekarang perlu mengedit file konfigurasi default Apache sehingga mod_rewrite
akan berfungsi dengan benar dengan Selfoss RSS Reader.
Buka file:
sudo vi /etc/httpd/conf/httpd.conf
Kemudian temukan bagian yang dimulai dengan <Directory "/var/www/html">
dan ubah AllowOverride none
ke AllowOverride All
. Hasil akhirnya (dengan semua komentar dihapus) akan terlihat seperti ini:
<Directory "/var/www/html">
Options Indexes FollowSymLinks
AllowOverride All
Require all granted
</Directory>
Sekarang simpan dan tutup file konfigurasi Apache.
Kami akan memulai ulang Apache pada akhir tutorial ini, tetapi memulai kembali Apache secara teratur selama instalasi dan konfigurasi sudah pasti merupakan kebiasaan yang baik, jadi mari kita lakukan sekarang:
sudo systemctl restart httpd
Kita sekarang perlu membuka default HTTP
dan HTTPS
port karena mereka akan diblokir firewalld
secara default.
Buka port firewall:
sudo firewall-cmd --permanent --add-port=80/tcp
sudo firewall-cmd --permanent --add-port=443/tcp
Muat ulang firewall untuk menerapkan perubahan:
sudo firewall-cmd --reload
Anda akan melihat kata yang success
ditampilkan di terminal Anda setelah setiap perintah konfigurasi firewall berhasil.
Kami dapat dengan cepat memverifikasi bahwa HTTP
port Apache terbuka dengan mengunjungi alamat IP atau domain dari instance server di browser:
http://YOUR_VULTR_IP_ADDRESS/
Anda akan melihat halaman web Apache default di browser Anda.
SELinux adalah singkatan dari "Security Enhanced Linux". Ini merupakan peningkatan keamanan untuk Linux yang memungkinkan pengguna dan administrator lebih mengontrol kontrol akses. Ini dinonaktifkan secara default pada instance Vultr CentOS 7, tetapi kami akan membahas langkah-langkah untuk menonaktifkannya, kalau-kalau Anda tidak memulai dari instalasi yang bersih dan sebelumnya diaktifkan.
Untuk menghindari masalah izin file dengan Selfoss RSS Reader, kami perlu memastikan bahwa SELinux dinonaktifkan.
Pertama, mari kita periksa apakah SELinux diaktifkan atau dinonaktifkan dengan sestatus
perintah:
sudo sestatus
Jika Anda melihat sesuatu seperti: SELinux status: disabled
maka pasti dinonaktifkan dan Anda dapat langsung beralih ke Langkah 6. Jika Anda melihat pesan lain, maka Anda harus menyelesaikan bagian ini.
Buka file konfigurasi SELinux dengan editor terminal favorit Anda:
sudo vi /etc/selinux/config
Ubah SELINUX=enforcing
ke SELINUX=disabled
dan kemudian simpan file tersebut.
Untuk menerapkan perubahan konfigurasi, SELinux memerlukan reboot server, sehingga Anda dapat me-restart server menggunakan panel kontrol Vultr atau Anda dapat menggunakan shutdown
perintah:
sudo shutdown -r now
Ketika server reboot, sesi SSH Anda akan terputus dan Anda mungkin melihat pesan yang memberi tahu Anda tentang 'broken pipe'
atau 'Connection closed by remote host'
. Ini tidak perlu dikhawatirkan, cukup tunggu selama 20 detik atau lebih dan kemudian SSH kembali lagi (dengan nama pengguna dan domain Anda sendiri):
ssh user1@YOUR_DOMAIN
Atau (dengan nama pengguna dan alamat IP Anda sendiri):
ssh user1@YOUR_VULTR_IP_ADDRESS
Setelah masuk kembali, Anda harus memeriksa status SELinux lagi dengan sestatus
perintah untuk memastikannya dinonaktifkan dengan benar:
sudo sestatus
Anda akan melihat pesan yang mengatakan SELinux status: disabled
. Jika Anda melihat pesan yang mengatakan SELinux status: enabled
(atau sesuatu yang serupa), Anda harus mengulangi langkah-langkah di atas dan memastikan bahwa Anda me-restart server Anda dengan benar.
CentOS 7 mengharuskan kami untuk menambahkan repo eksternal untuk menginstal PHP 7.1, jadi jalankan perintah berikut:
sudo rpm -Uvh https://mirror.webtatic.com/yum/el7/webtatic-release.rpm
Kita sekarang dapat menginstal PHP 7.1 bersama dengan semua modul PHP yang diperlukan yang dibutuhkan oleh Selfoss RSS Reader:
sudo yum -y install php71w php71w-gd php71w-mbstring php71w-mysql php71w-xml php71w-common php71w-pdo php71w-mysqlnd
CentOS 7 secara default menggunakan server database MariaDB, yang merupakan pengganti yang dikembangkan, sepenuhnya open source, dikembangkan komunitas, drop-in untuk server MySQL.
Instal server database MariaDB:
sudo yum -y install mariadb-server
Mulai dan aktifkan server MariaDB untuk dijalankan secara otomatis saat boot:
sudo systemctl enable mariadb
sudo systemctl start mariadb
Amankan instalasi server MariaDB Anda:
sudo mysql_secure_installation
Kata root
sandi akan kosong, jadi tekan saja enter ketika diminta root
kata sandi.
Ketika diminta untuk membuat pengguna MariaDB / MySQL root
, pilih "Y" (untuk ya) dan kemudian masukkan root
kata sandi yang aman . Cukup jawab "Y" untuk semua pertanyaan ya / tidak lainnya karena saran default adalah opsi paling aman.
Masuk ke shell MariaDB sebagai root
pengguna MariaDB dengan menjalankan perintah berikut:
sudo mysql -u root -p
Untuk mengakses prompt perintah MariaDB, cukup masukkan root
kata sandi MariaDB saat diminta.
Jalankan pertanyaan berikut untuk membuat database MariaDB dan pengguna basis data untuk Selfoss RSS Reader:
CREATE DATABASE selfoss_db CHARACTER SET utf8 COLLATE utf8_general_ci;
CREATE USER 'selfoss_user'@'localhost' IDENTIFIED BY 'UltraSecurePassword';
GRANT ALL PRIVILEGES ON selfoss_db.* TO 'selfoss_user'@'localhost';
FLUSH PRIVILEGES;
EXIT;
Anda dapat mengganti nama database selfoss_db
dan nama pengguna selfoss_user
dengan sesuatu yang lebih sesuai dengan keinginan Anda, jika Anda mau. (Harap dicatat bahwa panjang maksimum default untuk nama pengguna di MariaDB pada CentOS 7 adalah 16 karakter). Pastikan juga Anda mengganti "UltraSecurePassword" dengan kata sandi yang benar-benar aman.
Ubah direktori kerja Anda saat ini ke direktori web default:
cd /var/www/html/
Jika Anda mendapatkan pesan kesalahan yang mengatakan sesuatu seperti 'No such file or directory'
maka cobalah perintah berikut:
cd /var/www/ ; sudo mkdir html ; cd html
Direktori kerja Anda saat ini sekarang akan menjadi: /var/www/html/
. Anda dapat memeriksa ini dengan perintah pwd
(print working directory):
pwd
Sekarang gunakan wget
untuk mengunduh paket instalasi Selfoss RSS Reader:
sudo wget --content-disposition https://github.com/SSilence/selfoss/archive/2.17.zip
Harap dicatat: Anda harus memeriksa versi terbaru dengan mengunjungi halaman unduh Selfoss RSS Reader .
Daftar direktori saat ini untuk memeriksa apakah Anda berhasil mengunduh file:
ls -la
Mari kita instal dengan cepat unzip
sehingga kita dapat membuka zip file:
sudo yum -y install unzip
Sekarang buka kompresi arsip zip:
sudo unzip selfoss-2.17.zip
Pindahkan semua file instalasi ke direktori root web:
sudo mv -v selfoss-2.17/* selfoss-2.17/.* /var/www/html 2>/dev/null
Ubah kepemilikan file web untuk menghindari masalah izin:
sudo chown -R apache:apache * ./
Mulai kembali Apache:
sudo systemctl restart httpd
Selfoss RSS Reader mengharuskan kita menggunakan composer
untuk mengunduh beberapa plugin, jadi mari kita instal composer
:
sudo yum -y install composer
Sekarang pastikan Anda berada di direktori webroot:
cd /var/www/html
Jalankan komposer menggunakan apache
pengguna:
sudo -u apache composer install
Anda akan melihat beberapa pesan peringatan composer
tentang tidak bisa menulis ke cache, tetapi jangan terlalu khawatir tentang itu karena semuanya masih akan menginstal dengan baik.
Kami sekarang siap untuk melanjutkan ke langkah terakhir.
Pertama-tama kita perlu memperbarui file konfigurasi Selfoss RSS Reader config.ini
dengan pengaturan database yang benar, jadi pastikan Anda masih berada di direktori webroot dan salin defaults.ini
ke config.ini
:
sudo cp -iv defaults.ini config.ini
Selanjutnya, buka config.ini
file konfigurasi dan tambahkan nilai database berikut:
[globals]
db_type=mysql
db_host=localhost
db_database=selfoss_db
db_username=selfoss_user
db_password=UltraSecurePassword
db_port=3306
Kita sekarang perlu menambahkan hash kata sandi config.ini
, tetapi pertama-tama kita harus membuatnya, jadi kunjungi URL berikut di browser Anda:
http://YOUR_VULTR_IP_ADDRESS/password
Kemudian masukkan kata sandi yang Anda inginkan ke dalam Password
bidang dan klik Generate
.
Cukup salin nilai hash yang dihasilkan ke opsi kata sandi dalam config.ini
file sehingga bagian kata sandi sekarang terlihat seperti ini:
username=admin
password=b729a37c34ff9648c33d67de3b289b58b7486dd71236343a6c2c275c2cc0477bd1d254eb92248bfa753169547d4bd2e81c2c9e460ba5bba822af1e87722dd12a
salt=<long string of random chracters>
Catatan: Kata sandi hash Anda jelas akan berbeda dengan hash yang ditunjukkan di atas dan Anda bebas memilih nama pengguna yang berbeda.
Hapus semua opsi lain yang tidak diedit dari config.ini
file sehingga file konfigurasi lengkap Anda terlihat mirip dengan ini:
[globals]
db_type=mysql
db_host=localhost
db_database=db1
db_username=u1
db_password=usecpass1
db_port=3306
username=admin
password=b729a37c34ff9648c33d67de3b289b58b7486dd71236343a6c2c275c2cc0477bd1d254eb92248bfa753169547d4bd2e81c2c9e460ba5bba822af1e87722dd12a
salt=<long string of random chracters>
Catatan: Jika Anda ingin mengubah salah satu defaults.ini
opsi, Anda bisa menambahkannya ke daftar opsi di atas.
Setelah selesai mengedit file konfigurasi, Anda dapat menyimpan dan keluar file.
Anda sekarang dapat masuk ke RSS Reader Selfoss dengan mengunjungi halaman beranda dan memasukkan nama pengguna dan kata sandi Anda:
http://YOUR_VULTR_IP_ADDRESS/
Jika Anda ingin pembaca memperbarui feed Anda secara otomatis (dan Anda hampir pasti melakukannya), Anda perlu mengedit crontab Anda:
sudo crontab -e
Tambahkan baris berikut untuk menyegarkan feed Anda setiap jam:
0 * * * * apache cd /var/www/html && php cliupdate.php
Jika Anda belum mengonfigurasi pengaturan DNS Vultr Anda, Anda dapat melakukannya menggunakan panel kontrol Vultr DNS.
Sebaiknya konfigurasikan situs Anda untuk menggunakan SSL karena sebagian besar browser modern akan memberikan peringatan ketika situs tidak mengaktifkan SSL dan sertifikat SSL kini tersedia secara gratis.
Bagaimanapun, Anda sekarang bebas untuk mulai menambahkan feed dan menyesuaikan pembaca Anda lebih lanjut, jika Anda mau.
Menggunakan Sistem yang Berbeda? Graylog server adalah perangkat lunak manajemen log sumber terbuka siap pakai perusahaan. Ia mengumpulkan log dari berbagai sumber dan menganalisis
Pada kesempatan tertentu, Administrator Sistem mungkin perlu membuat akun pengguna dan membatasi akses mereka untuk hanya mengelola file mereka sendiri melalui sFTP, tetapi tidak
Menggunakan Sistem yang Berbeda? Chamilo adalah sistem manajemen pembelajaran (LMS) gratis dan open source yang banyak digunakan untuk pendidikan online dan kolaborasi tim
Odoo, sebelumnya dikenal sebagai OpenERP, adalah platform bisnis ERP open source yang terkenal. Perusahaan dengan ukuran berapa pun dapat mengambil manfaat dari Odoo, berkat lisnya yang berlimpah
Menggunakan Sistem yang Berbeda? Couch CMS adalah Content Management System (CMS) sederhana dan fleksibel, gratis dan open source yang memungkinkan desainer web untuk mendesain
NextCloud, seperti namanya, adalah alternatif yang menjanjikan dari solusi hosting file sumber terbuka lainnya OwnCloud. Dalam artikel ini, saya akan menunjukkan kepada Anda ho
Menggunakan Sistem yang Berbeda? Netdata adalah bintang yang naik di bidang pemantauan metrik sistem waktu-nyata. Dibandingkan dengan alat lain dengan jenis yang sama, Netdata:
Menggunakan Sistem yang Berbeda? ERP atau Enterprise Resource Planning adalah rangkaian aplikasi perusahaan yang digunakan untuk mengelola proses bisnis inti. ERPNext adalah gratis
Selamat datang di tutorial Vultr lainnya. Di sini, Anda akan belajar cara menginstal dan menjalankan server SAMP. Panduan ini ditulis untuk CentOS 6. Prasyarat Anda akan tahu
Menggunakan Sistem yang Berbeda? Elgg adalah mesin jejaring sosial open source yang memungkinkan penciptaan lingkungan sosial seperti jejaring sosial kampus
Bolt adalah CMS open source yang ditulis dalam PHP. Kode sumber baut di-host di GitHub. Panduan ini akan menunjukkan kepada Anda cara menginstal Bolt CMS pada CentOS 7 Vult yang baru
Bugzilla adalah sistem pelacakan bug sumber bebas dan terbuka yang banyak digunakan oleh berbagai vendor untuk terus meningkatkan softwar mereka
Ikhtisar Artikel ini dimaksudkan untuk membantu Anda mendapatkan kluster Kubernet dan menjalankan dengan kubeadm dalam waktu singkat. Panduan ini akan menggunakan dua server, pada
Menggunakan Sistem yang Berbeda? Pendahuluan Sails.js adalah kerangka kerja MVC untuk Node.js, mirip dengan Ruby on Rails. Itu membuat untuk mengembangkan aplikasi modern ver
Tutorial ini akan membahas proses pemasangan server game Half Life 2 pada Sistem CentOS 6. Langkah 1: Menginstal prasyarat Untuk mengatur ou
Pendahuluan Sistem Linux dilengkapi dengan alat pemantauan secara default seperti top, df, dan du yang membantu memonitor proses dan ruang disk. Namun sering kali, mereka ar
Menggunakan Sistem yang Berbeda? Kolab Groupware adalah aplikasi groupware berbasis web gratis dan open source. Fitur-fiturnya terdiri dari komunikasi email, acara
Menggunakan Sistem yang Berbeda? Koel adalah aplikasi streaming audio pribadi sederhana berbasis web yang ditulis dalam Vue di sisi klien dan Laravel di sisi server. Koe
GDB adalah debugger untuk C, C ++, Objective-C, Pascal, Fortran, Go, D, OpenCL C, Ada, dan Modula-2. CentOS didasarkan pada RHEL (Red Hat Enterprise Linux). Salah satu th
Menggunakan Sistem yang Berbeda? Akaunting adalah perangkat lunak akuntansi sumber terbuka dan gratis yang dirancang untuk usaha kecil dan freelancer. Itu dibangun kecerdasan
Wawasan tentang 26 Teknik Analisis Data Besar: Bagian 1
Banyak dari Anda tahu Switch keluar pada Maret 2017 dan fitur-fitur barunya. Bagi yang belum tahu, kami sudah menyiapkan daftar fitur yang membuat 'Switch' menjadi 'gadget yang wajib dimiliki'.
Apakah Anda menunggu raksasa teknologi untuk memenuhi janji mereka? periksa apa yang belum terkirim.
Baca blog untuk mengetahui berbagai lapisan dalam Arsitektur Big Data dan fungsinya dengan cara yang paling sederhana.
Baca ini untuk mengetahui bagaimana Kecerdasan Buatan menjadi populer di antara perusahaan skala kecil dan bagaimana hal itu meningkatkan kemungkinan untuk membuat mereka tumbuh dan memberi keunggulan pada pesaing mereka.
CAPTCHA telah berkembang cukup sulit bagi pengguna untuk dipecahkan dalam beberapa tahun terakhir. Apakah itu akan tetap efektif dalam deteksi spam dan bot di masa mendatang?
Saat Sains Berkembang dengan kecepatan tinggi, mengambil alih banyak upaya kita, risiko menundukkan diri kita pada Singularitas yang tidak dapat dijelaskan juga meningkat. Baca, apa arti singularitas bagi kita.
Apa itu telemedicine, perawatan kesehatan jarak jauh dan dampaknya terhadap generasi mendatang? Apakah itu tempat yang bagus atau tidak dalam situasi pandemi? Baca blog untuk menemukan tampilan!
Anda mungkin pernah mendengar bahwa peretas menghasilkan banyak uang, tetapi pernahkah Anda bertanya-tanya bagaimana cara mereka mendapatkan uang sebanyak itu? mari berdiskusi.
Baru-baru ini Apple merilis macOS Catalina 10.15.4 pembaruan suplemen untuk memperbaiki masalah tetapi tampaknya pembaruan menyebabkan lebih banyak masalah yang mengarah ke bricking mesin mac. Baca artikel ini untuk mempelajari lebih lanjut