CentOS 7にApacheをインストールする方法
CentOS 7サーバーにApache 2.4をインストールする方法を説明します。安定したウェブサーバーを構築するための前提条件と手順を解説します。
Anchor CMSは、MarkdownまたはHTMLでのコンテンツの編集をサポートする、非常にシンプルで非常に軽量な無料のオープンソースコンテンツ管理システム(CMS)ブログエンジンであり、箱から出して完全にi18n互換です。テーマの作成と変更は、非常に単純なPHPとHTML / CSSを書くのと同じくらい簡単なので、学ぶ必要のある新しいテンプレート言語はありません。Anchor CMSの重量は250KB(圧縮)しかないため、ブロートウェアに飽き飽きしていて、余計な複雑化なしに仕事をこなすシンプルでシンプルなブログエンジンを求めているWeb開発者やブロガーにとっては完璧なソリューションです。
このチュートリアルでは、Apache Webサーバー、PHP 7.1、およびMariaDBデータベースを使用して、Fedora 26 LAMP VPSにアンカーCMSをインストールします。
新しいsudo
ユーザーを追加することから始めます。
まず、次のようにサーバーにログインしますroot
。
ssh root@YOUR_VULTR_IP_ADDRESS
という新しいユーザーuser1
(または任意のユーザー名)を追加します。
useradd user1
次に、user1
ユーザーのパスワードを設定します。
passwd user1
プロンプトが表示されたら、安全で覚えやすいパスワードを入力します。
/etc/sudoers
ファイルをチェックして、sudoers
グループが有効になっていることを確認します。
visudo
次のようなセクションを探します。
%wheel ALL=(ALL) ALL
コメントが外されていることを確認してください。この行は、wheel
グループのメンバーであるユーザーがsudo
コマンドを使用してroot
特権を取得できることを示しています。
ファイルを編集したら、を押しEsc
て:wq
から、ファイルを「書き込み」および「終了」して保存して終了できます。
次にuser1
、wheel
グループに追加する必要があります。
usermod -aG wheel user1
user1
グループメンバーシップを確認し、usermod
コマンドが次のコマンドで機能することを確認できますgroups
。
groups user1
su
次のコマンドを使用して、新しいsudoユーザーuser1
アカウントに切り替えます。
su - user1
コマンドプロンプトが更新され、user1
アカウントにログインしていることが示されます。これは次のwhoami
コマンドで確認できます。
whoami
次に、sshd
サービスを再起動して、ssh
作成した新しい非root sudoユーザーアカウントでログインできるようにします。
sudo systemctl restart sshd
user1
アカウントを終了します。
exit
root
アカウントを終了します(ssh
セッションが切断されます):
exit
これでssh
、新しい非root sudoユーザーuser1
アカウントを使用して、ローカルホストからサーバーインスタンスにアクセスできます。
ssh user1@YOUR_VULTR_IP_ADDRESS
毎回パスワードを入力せずにsudoを実行する場合は/etc/sudoers
、次を使用してファイルを再度開きますvisudo
。
sudo visudo
wheel
グループのセクションを編集して、次のようにします。
%wheel ALL=(ALL) NOPASSWD: ALL
注: sudoユーザーのパスワード要件を無効にすることはお勧めしませんが、特に長いシステム管理セッション中にサーバー構成をより便利にし、不満を少なくすることができるため、ここに含まれています。セキュリティへの影響が懸念される場合は、管理タスクを完了した後、いつでも構成の変更を元に戻すことができます。
あなたがにログインするたびにroot
内からユーザーアカウントsudo
ユーザーアカウントは、次のいずれかのコマンドを使用することができます。
sudo -i
sudo su -
次のように入力するだけで、いつでもroot
アカウントを終了してsudo
ユーザーアカウントに戻ることができます。
exit
Fedoraサーバーインスタンスにパッケージをインストールする前に、まずシステムを更新します。
root以外のsudoユーザーを使用してサーバーにログインしていることを確認し、次のコマンドを実行します。
sudo dnf -y update
Apache Webサーバーをインストールします。
sudo dnf -y install httpd
次に、systemctl
コマンドを使用して、Apacheを起動し、起動時に自動的に実行できるようにします。
sudo systemctl enable httpd
sudo systemctl start httpd
Apache構成ファイルをチェックして、DocumentRoot
ディレクティブが正しいディレクトリを指していることを確認します。
sudo vi /etc/httpd/conf/httpd.conf
DocumentRoot
設定オプションは、次のようになります。
DocumentRoot "/var/www/html"
では、mod_rewrite
Apacheモジュールがロードされていることを確認しましょう。これを行うには、Apacheベースモジュール構成ファイルで「mod_rewrite
」という用語を検索します。
ファイルを開きます。
sudo vi /etc/httpd/conf.modules.d/00-base.conf
用語を検索しmod_rewrite
ます。
場合はmod_rewrite
Apacheモジュールがロードされている、あなたはこのように見ている設定行を見つけます。
LoadModule rewrite_module modules/mod_rewrite.so
上記の行がセミコロンで始まる場合は、セミコロンを削除して、行のコメントを解除してモジュールをロードする必要があります。もちろん、これは他の必要なApacheモジュールにも当てはまります。
mod_rewrite
次に、Anchor CMSで正しく機能するように、Apacheのデフォルト構成ファイルを編集する必要があります。
ファイルを開きます。
sudo vi /etc/httpd/conf/httpd.conf
次に、で始まるセクションを見つけて<Directory "/var/www/html">
、に変更AllowOverride none
しAllowOverride All
ます。最終結果(すべてのコメントが削除された)は次のようになります。
<Directory "/var/www/html">
Options Indexes FollowSymLinks
AllowOverride All
Require all granted
</Directory>
次に、Apache構成ファイルを保存して閉じます。
このチュートリアルの終わりにApacheを再起動しますが、インストールと構成中にApacheを定期的に再起動するのは確かに良い習慣です。今すぐ実行しましょう。
sudo systemctl restart httpd
デフォルトでブロックされるため、ここでデフォルトHTTP
とHTTPS
ポートを開く必要がありfirewalld
ます。
ファイアウォールポートを開きます。
sudo firewall-cmd --permanent --add-port=80/tcp
sudo firewall-cmd --permanent --add-port=443/tcp
ファイアウォールをリロードして変更を適用します。
sudo firewall-cmd --reload
success
ファイアウォール設定コマンドが成功するたびに、端末に単語が表示されます。
HTTP
ブラウザでサーバーインスタンスのIPアドレスまたはドメインにアクセスすることにより、Apache ポートが開いていることをすばやく確認できます。
http://YOUR_VULTR_IP_ADDRESS/
ブラウザにデフォルトのApache Webページが表示されます。
SELinuxは「Security Enhanced Linux」の略です。これは、ユーザーおよび管理者がアクセス制御をより詳細に制御できるようにするLinuxのセキュリティー強化です。Fedora 26ではデフォルトで有効になっていますが、多くのLinuxサーバーディストリビューションにはインストールまたはデフォルトで有効になっていないため、サーバーのセキュリティにとって必須ではありません。
Anchor CMSでのファイル権限の問題を後で回避するために、今のところSELinuxを無効にします。お好みのターミナルエディターでSELinux設定ファイルを開きます。
sudo vi /etc/selinux/config
に変更SELINUX=enforcing
してSELINUX=disabled
、ファイルを保存します。
設定変更を適用するには、SELinuxでサーバーの再起動が必要になるため、Vultrコントロールパネルを使用してサーバーを再起動するか、shutdown
次のコマンドを使用できます。
sudo shutdown -r now
サーバーが再起動すると、SSHセッションが切断され、'broken pipe'
またはについて通知するメッセージが表示される場合があります'Connection closed by remote host'
。これは心配する必要はありません。20秒ほど待ってから、SSHで(独自のユーザー名とドメインを���用して)再度ログインします。
ssh user1@YOUR_DOMAIN
または(独自のユーザー名とIPアドレスを使用):
ssh user1@YOUR_VULTR_IP_ADDRESS
再度ログインしたら、sestatus
次のコマンドを使用してSELinuxのステータスを再度確認し、適切に無効化されていることを確認する必要があります。
sudo sestatus
と言うメッセージが表示されますSELinux status: disabled
。SELinux status: enabled
(または同様の)メッセージが表示された場合は、上記の手順を繰り返し、サーバーを正しく再起動する必要があります。
これで、Anchor CMSに必要なすべての必要なPHPモジュールとともにPHP 7.1をインストールできます。
sudo dnf -y install php php-mysqlnd php-mbstring php-gd php-common php-pdo php-pecl-imagick php-xml php-zip
Fedora 26はデフォルトでMariaDBデータベースサーバーを使用します。これは、強化された完全にオープンソースのコミュニティ開発のMySQLサーバーのドロップイン代替品です。
MariaDBデータベースサーバーをインストールします。
sudo dnf -y install mariadb-server
MariaDBサーバーを起動し、起動時に自動的に実行できるようにします。
sudo systemctl enable mariadb
sudo systemctl start mariadb
MariaDBサーバーのインストールを保護します。
sudo mysql_secure_installation
root
パスワードは、そう簡単にするためにプロンプトが表示されたら、Enterキーを押し、空白になりますroot
パスワード。
MariaDB / MySQL root
ユーザーを作成するように求められたら、「Y」を選択し(はいの場合)、安全なroot
パスワードを入力します。デフォルトの提案が最も安全なオプションであるため、他のすべてのはい/いいえの質問に「Y」と答えてください。
root
次のコマンドを実行して、MariaDB ユーザーとしてMariaDBシェルにログインします。
sudo mysql -u root -p
MariaDBコマンドプロンプトにアクセスするには、プロンプトが表示されたらMariaDB root
パスワードを入力するだけです。
次のクエリを実行して、Anchor CMSのMariaDBデータベースとデータベースユーザーを作成します。
CREATE DATABASE anchor_db CHARACTER SET utf8 COLLATE utf8_general_ci;
CREATE USER 'anchor_user'@'localhost' IDENTIFIED BY 'UltraSecurePassword';
GRANT ALL PRIVILEGES ON anchor_db.* TO 'anchor_user'@'localhost';
FLUSH PRIVILEGES;
EXIT;
必要に応じて、データベース名anchor_db
とユーザー名anchor_user
を好みに合わせて置き換えることができます。また、「UltraSecurePassword」を実際に安全なパスワードに置き換えてください。
現在の作業ディレクトリをデフォルトのWebディレクトリに変更します。
cd /var/www/html/
'No such file or directory'
次のようなエラーメッセージが表示される場合は、次のコマンドを試してください。
cd /var/www/ ; sudo mkdir html ; cd html
現在の作業ディレクトリは次のようになります /var/www/html/
。これはpwd
(印刷作業ディレクトリ)コマンドで確認できます。
pwd
次にwget
、Anchor CMSインストールパッケージをダウンロードするために使用します。
sudo wget https://github.com/anchorcms/anchor-cms/archive/0.12.3a.zip
注: Anchor CMSダウンロードページにアクセスして、最新バージョンを必ず確認してください。
現在のディレクトリを一覧表示して、ファイルが正常にダウンロードされたことを確認します。
ls -la
すぐにインストールしunzip
て、ファイルを解凍できるようにします。
sudo dnf -y install unzip
次に、zipアーカイブを解凍します。
sudo unzip 0.12.3a.zip
すべてのインストールファイルをWebルートディレクトリに移動します。
sudo mv anchor-cms-0.12.3a/* /var/www/html
権限の問題を回避するために、Webファイルの所有権を変更します。
sudo chown -R apache:apache * ./
Apacheを再起動します。
sudo systemctl restart httpd
アンカーCMSでは、composer
一部のプラグインをダウンロードするためにを使用する必要があるため、最初にインストールする必要がありますcomposer
。
sudo dnf -y install composer
ここで、webrootディレクトリにいることを確認します。
cd /var/www/html
apache
ユーザーを使用してcomposerを実行します。
sudo -u apache composer install -d /var/www/html/
composer
キャッシュに書き込めないという警告メッセージが表示されるはずですが、問題なくインストールできます。
これで、最後のステップに進む準備ができました。
ブラウザでサーバーインスタンスのIPアドレスにアクセスするときです。すでにVultr DNS設定を構成している場合(そして伝播するのに十分な時間が与えられている場合)、代わりにドメインにアクセスするだけです。
Anchor CMSインストールページにアクセスするには、VultrインスタンスのIPアドレスをブラウザーのアドレスバーに入力し、続けて次のように入力します/index.php
。
http://YOUR_VULTR_IP_ADDRESS/index.php
ほとんどのインストールオプションは一目瞭然ですが、以下にいくつかの指針を示します。
アンカーCMSのランディングページで、Run the installer
ボタンをクリックしてインストールプロセスを開始します。
あなたを選択Language
し、Timezone
そしてをクリックしてNext Step
ボタンを押します。
このDatabase Details
ページで、次のデータベース値を入力します。
Database Host: localhost
Port: 3306
Username: anchor_user
Password: UltraSecurePassword
Database Name: anchor_db
Table Prefix: anchor_
Collation: utf8_unicode_ci
クリックしNext Step
て続行します。
このSite metadata
ページで、次の詳細を入力します。
Site Name: <your site name>
Site Description: <a site description>
Site Path: /
クリックしNext Step
て続行します。
次に、適切な管理者ログインの詳細を入力します。
Username: admin
Email Address: <admin email address>
Password: <admin password>
Complete
ボタンをクリックしてインストールを完了します。
メッセージ付きの明るい緑色のページが表示されますInstall complete!
。
管理セクションにアクセスするには、Visit your admin panel
ボタンをクリックしてユーザー名とパスワードを入力します。管理者ログインページにリダイレクトされない場合は、管理者アドレスを手動で入力できます。
http://YOUR_VULTR_IP_ADDRESS/admin/panel
セキュリティ上の理由/install/
から、webrootディレクトリからディレクトリを削除してください。
sudo rm -rf ./install/
これで、コンテンツを追加し、サイトの外観を構成する準備が整いました。サイトを構築および構成する方法の詳細については、Anchor CMSのドキュメントを確認してください。
CentOS 7サーバーにApache 2.4をインストールする方法を説明します。安定したウェブサーバーを構築するための前提条件と手順を解説します。
FreeBSD 11.1におけるBlacklistdのインストール方法について詳しく解説します。この方法を通じて、強力なセキュリティ対策を実装できます。
サーバーマネージャーを使用して、Windows Serverの管理が向上します。セキュリティリスクを軽減し、効率的な管理を実現します。
CentOS 7にSeafileサーバーをインストールする方法。Seafile(コミュニティバージョン)は、ownCloudに似た無料のオープンソースファイル同期および共有ソリューションです。
Snortは無料のネットワーク侵入検知システムです。最新の方法で、SnortをDebianにインストールし、設定する手順を紹介します。ネットワークのセキュリティを強化しましょう。
CentOS 7にGraylogサーバーをインストールし、ログ管理を行う方法を学びます。
WindowsサーバーでWebサイトを実行している場合、電子メールも受信できるようにするためにhMailServerを使用する方法を解説します。
FiveMサーバーをUbuntu 19.04にインストールするための詳細なガイド。必要条件からインストール、起動、トラブルシューティングまで、すべてのステップを含みます。
Debian 10にWebDAVをデプロイする方法を学び、WsgiDAVとSSL証明書で安全な接続を実現しましょう。
ヘルスケアにおけるAIは、過去数十年から大きな飛躍を遂げました。したがって、ヘルスケアにおけるAIの未来は、日々成長を続けています。