FreeBSD 11.1にBlacklistdをインストールする方法
FreeBSD 11.1におけるBlacklistdのインストール方法について詳しく解説します。この方法を通じて、強力なセキュリティ対策を実装できます。
Boltは、PHPで記述されたオープンソースのCMSです。BoltのソースコードはGitHubでホストされています。このガイドでは、Bolt CMSを新しいFreeBSD 12 Vultrインスタンスにインストールする方法を示します。
pdo
、mysqlnd
、(データベースとしてMySQLを使用する)pgsql
(データベースとしてPostgreSQLのを使用する)、 、openssl
、curl
、gd
(intl
オプションで推奨)、 、json
(mbstring
オプションで推奨)、(opcache
オプションで推奨)、 、posix
、、xml
、および。fileinfo
exif
zip
mod_rewrite
有効になっている。このチュートリアルではNginxを使用します。FreeBSDのバージョンを確認してください。
uname -ro
# FreeBSD 12.0-RELEASE
FreeBSDシステムが最新であることを確認します。
freebsd-update fetch install
pkg update && pkg upgrade -y
インストールsudo
、vim
、unzip
、wget
、bash
、socat
とgit
彼らはあなたのシステム上に存在しない場合のパッケージ。
pkg install -y sudo vim unzip wget bash bash-completion socat git
希望するユーザー名で新しいユーザーアカウントを作成します(ここではを使用しますjohndoe
)。
adduser
# Username: johndoe
# Full name: John Doe
# Uid (Leave empty for default): <Enter>
# Login group [johndoe]: <Enter>
# Login group is johndoe. Invite johndoe into other groups? []: wheel
# Login class [default]: <Enter>
# Shell (sh csh tcsh nologin) [sh]: bash
# Home directory [/home/johndoe]: <Enter>
# Home directory permissions (Leave empty for default): <Enter>
# Use password-based authentication? [yes]: <Enter>
# Use an empty password? (yes/no) [no]: <Enter>
# Use a random password? (yes/no) [no]: <Enter>
# Enter password: your_secure_password
# Enter password again: your_secure_password
# Lock out the account after creation? [no]: <Enter>
# OK? (yes/no): yes
# Add another user? (yes/no): no
# Goodbye!
visudo
コマンドを実行し、%wheel ALL=(ALL) ALL
行のコメントを外して、wheel
グループのメンバーが任意のコマンドを実行できるようにします。
visudo
# Uncomment by removing hash (#) sign
# %wheel ALL=(ALL) ALL
次に、su
コマンドで新しく作成したユーザーに切り替えます。
su - johndoe
注: ユーザー名に置き換えjohndoe
てください。
タイムゾーンを設定します。
sudo tzsetup
PHPと必要なPHP拡張機能をダウンロードしてインストールします。
sudo pkg install -y php72 php72-ctype php72-curl php72-dom php72-hash php72-iconv php72-gd php72-json php72-mbstring php72-openssl php72-session php72-simplexml php72-xml php72-zip php72-zlib php72-pdo php72-pdo_mysql php72-mysqli php72-pgsql php72-sqlite3 php72-filter php72-ftp php72-tokenizer php72-calendar php72-pecl-APCu php72-opcache php72-phar php72-fileinfo php72-sqlite3 php72-pdo_sqlite php72-intl php72-posix php72-exif
バージョンを確認してください。
php --version
# PHP 7.2.13 (cli) (built: Dec 23 2018 01:12:48) ( NTS )
# Copyright (c) 1997-2018 The PHP Group
# Zend Engine v3.2.0, Copyright (c) 1998-2018 Zend Technologies
# with Zend OPcache v7.2.13, Copyright (c) 1999-2018, by Zend Technologies
ソフトリンクphp.ini-production
へphp.ini
。
sudo ln -s /usr/local/etc/php.ini-production /usr/local/etc/php.ini
PHP-FPMを有効にして起動します。
sudo sysrc php_fpm_enable=yes
sudo service php-fpm start
MariaDBをダウンロードしてインストールします。
sudo pkg install -y mariadb102-client mariadb102-server
バージョンを確認してください。
mysql --version
# mysql Ver 15.1 Distrib 10.2.19-MariaDB, for FreeBSD12.0 (amd64) using readline 5.1
MariaDBを有効にして起動します。
sudo sysrc mysql_enable="yes"
sudo service mysql-server start
mysql_secure_installation
スクリプトを実行して、MariaDBインストールのセキュリティを向上させます。
sudo mysql_secure_installation
それぞれの質問に答えてください。
Enter current password for root (enter for none): <enter>
Set root password? [Y/n] y
New password: ********************************
Re-enter new password: ********************************
Remove anonymous users? [Y/n] y
Disallow root login remotely? [Y/n] y
Remove test database and access to it? [Y/n] y
Reload privilege tables now? [Y/n] y
. . .
All done!
rootユーザーとしてMariaDBにログインします。
sudo mysql -u root -p
# Enter password:
新しいMariaDBデータベースとユーザーを作成し、資格情報を覚えておきます。
CREATE DATABASE dbname;
GRANT ALL ON dbname.* TO 'username' IDENTIFIED BY 'password';
FLUSH PRIVILEGES;
MariaDBを終了します。
exit
Nginxをインストールします。
sudo pkg install -y nginx
バージョンを確認してください。
nginx -v
# nginx version: nginx/1.14.1
Nginxを有効にして起動します。
sudo sysrc nginx_enable=yes
sudo service nginx start
sudo vim /usr/local/etc/nginx/bolt.conf
Nginx for Boltを実行して構成します。
server {
listen [::]:80;
listen 80;
server_name example.com; # Check this
index index.php index.html;
root /usr/local/www/bolt/public; # Check this
# Block access to "hidden" files
location ~ /\. {
deny all;
}
# Block access to Apache .htaccess & .htpasswd files
location ~ /\.(htaccess|htpasswd)$ {
deny all;
}
# Block access to Sqlite database files
location ~ /\.(?:db)$ {
deny all;
}
# Block access to Markdown, Twig & YAML files directly
location ~* /(.*)\.(?:markdown|md|twig|yaml|yml)$ {
deny all;
}
location / {
try_files $uri $uri/ /index.php?$query_string;
}
location ~ [^/]\.php(/|$) {
try_files /index.php =404;
fastcgi_split_path_info ^(.+?\.php)(/.*)$;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
fastcgi_param HTTP_PROXY "";
fastcgi_param HTTPS $https if_not_empty;
fastcgi_pass 127.0.0.1:9000; # Check this
include fastcgi_params;
}
}
でファイルして終了保存:+ W+ Q。
次にbolt.conf
、メインnginx.conf
ファイルにファイルをインクルードする必要があります。
sudo vim /usr/local/etc/nginx/nginx.conf
次の行を実行してhttp {}
ブロックに追加します。
include bolt.conf;
Nginx構成をテストします。
sudo nginx -t
Nginxをリロードします。
sudo service nginx reload
ドキュメントルートディレクトリを作成します。
sudo mkdir -p /usr/local/www/bolt
/usr/local/www/bolt
ディレクトリの所有権をに変更しjohndoe
ます。
sudo chown -R johndoe:johndoe /usr/local/www/bolt
ドキュメントルートディレクトリに移動します。
cd /usr/local/www/bolt
コマンドラインからBolt CMSの最新の安定版リリースをダウンロードします。
wget https://bolt.cm/distribution/bolt-latest.zip
Bolt CMSを解凍し、ダウンロードしたzipファイルを削除して、Bolt CMSファイルとディレクトリを/usr/local/www/bolt
ディレクトリに移動します。
unzip bolt-latest.zip
rm bolt-latest.zip
mv bolt-v3.6.3/* bolt-v3.6.3/.* . # Just press enter on warning
rmdir bolt-v3.6.3/
インストールを完了するには、次のファイルの名前を変更する必要があります。
mv .bolt.yml.dist .bolt.yml
mv composer.json.dist composer.json
mv composer.lock.dist composer.lock
mv src/Site/CustomisationExtension.php.dist src/Site/CustomisationExtension.php
/usr/local/www/bolt
ディレクトリの所有権をに変更しwww
ます。
sudo chown -R www:www /usr/local/www/bolt
Webブラウザーでドメイン/ IPを開き、Bolt CMSインストールウィザードに従います。BoltはデータベースとしてSQLite(デフォルト)を使用します。サポートされている別のデータベースを使用する場合は、app/config/config.yml
ファイルで構成できます。その後、FreeBSD 12サーバーにBoltがインストールされます。Boltの管理インターフェースにアクセス/bolt
するには、ドメイン/ IPに追加します。詳細については、https://docs.bolt.cmにあるBoltのドキュメントを参照してください。
CentOS 7サーバーにApache 2.4をインストールする方法を説明します。安定したウェブサーバーを構築するための前提条件と手順を解説します。
FreeBSD 11.1におけるBlacklistdのインストール方法について詳しく解説します。この方法を通じて、強力なセキュリティ対策を実装できます。
サーバーマネージャーを使用して、Windows Serverの管理が向上します。セキュリティリスクを軽減し、効率的な管理を実現します。
CentOS 7にSeafileサーバーをインストールする方法。Seafile(コミュニティバージョン)は、ownCloudに似た無料のオープンソースファイル同期および共有ソリューションです。
Snortは無料のネットワーク侵入検知システムです。最新の方法で、SnortをDebianにインストールし、設定する手順を紹介します。ネットワークのセキュリティを強化しましょう。
CentOS 7にGraylogサーバーをインストールし、ログ管理を行う方法を学びます。
WindowsサーバーでWebサイトを実行している場合、電子メールも受信できるようにするためにhMailServerを使用する方法を解説します。
FiveMサーバーをUbuntu 19.04にインストールするための詳細なガイド。必要条件からインストール、起動、トラブルシューティングまで、すべてのステップを含みます。
Debian 10にWebDAVをデプロイする方法を学び、WsgiDAVとSSL証明書で安全な接続を実現しましょう。
ヘルスケアにおけるAIは、過去数十年から大きな飛躍を遂げました。したがって、ヘルスケアにおけるAIの未来は、日々成長を続けています。