Jak zainstalować Anchor CMS na CentOS 7 LAMP VPS
Używasz innego systemu? Anchor CMS to bardzo prosty i niezwykle lekki, darmowy i otwarty system zarządzania treścią (CMS) Blog Engine, który
Selfoss RSS Reader to darmowy i oparty na otwartych źródłach, wielozadaniowy internetowy serwer wielozadaniowy, streaming na żywo, mashup, czytnik kanałów informacyjnych (RSS / Atom) i uniwersalny agregator. Selfoss RSS Reader oferuje import OPML, spokojny interfejs API JSON, a jego otwarty system wtyczek pozwala łatwo rozszerzyć domyślną funkcjonalność, pisząc własne niestandardowe złącza danych. Za pomocą Selfoss możesz transmitować na żywo i zbierać wszystkie swoje posty, tweety, podcasty i kanały w jednym centralnym miejscu, do którego masz łatwy dostęp z dowolnego komputera lub urządzenia mobilnego.
W tym samouczku zamierzamy zainstalować Selfoss RSS Reader 2.17 na CentOS 7 LAMP VPS przy użyciu serwera WWW Apache, PHP 7.1 i bazy danych MariaDB.
Zaczniemy od dodania nowego sudo
użytkownika.
Najpierw zaloguj się do swojego serwera jako root
:
ssh root@YOUR_VULTR_IP_ADDRESS
Dodaj nowego użytkownika o nazwie user1
(lub preferowaną nazwę użytkownika):
useradd user1
Następnie ustaw hasło dla user1
użytkownika:
passwd user1
Po wyświetleniu monitu wprowadź bezpieczne i łatwe do zapamiętania hasło.
Teraz sprawdź /etc/sudoers
plik, aby upewnić się, że sudoers
grupa jest włączona:
visudo
Poszukaj takiej sekcji:
%wheel ALL=(ALL) ALL
Ta linia mówi nam, że użytkownicy będący członkami wheel
grupy mogą użyć sudo
polecenia, aby uzyskać root
uprawnienia. Domyślnie nie będzie komentowane, więc możesz po prostu wyjść z pliku.
Następnie musimy dodać user1
do wheel
grupy:
usermod -aG wheel user1
Możemy zweryfikować user1
członkostwo w grupie i sprawdzić, czy usermod
polecenie działa z groups
poleceniem:
groups user1
Teraz użyj su
polecenia, aby przełączyć się na nowe user1
konto użytkownika sudo :
su - user1
Wiersz polecenia zostanie zaktualizowany, aby wskazać, że jesteś teraz zalogowany na user1
konto. Możesz to sprawdzić za pomocą whoami
polecenia:
whoami
Teraz uruchom ponownie sshd
usługę, aby móc się zalogować za ssh
pomocą nowego konta użytkownika sudo, które nie jest rootem:
sudo systemctl restart sshd
Wyjdź z user1
konta:
exit
Wyjdź z root
konta (które rozłączy ssh
sesję):
exit
Możesz teraz ssh
wejść do instancji serwera z lokalnego hosta, korzystając z nowego user1
konta użytkownika sudo innego niż root :
ssh user1@YOUR_VULTR_IP_ADDRESS
Jeśli chcesz uruchomić sudo bez konieczności wpisywania hasła za każdym razem, otwórz /etc/sudoers
plik ponownie, używając visudo
:
sudo visudo
Edytuj sekcję dla wheel
grupy, aby wyglądała następująco:
%wheel ALL=(ALL) NOPASSWD: ALL
Uwaga: Wyłączenie wymagania hasła dla użytkownika sudo nie jest zalecaną praktyką, ale zostało ono tutaj uwzględnione, ponieważ może znacznie ułatwić konfigurację serwera i zmniejszyć frustrację, szczególnie podczas dłuższych sesji administracji systemem. Jeśli obawiasz się wpływu na bezpieczeństwo, zawsze możesz przywrócić pierwotną zmianę konfiguracji po zakończeniu zadań administracyjnych.
Ilekroć chcesz zalogować się na root
konto użytkownika z poziomu sudo
konta użytkownika, możesz użyć jednego z następujących poleceń:
sudo -i
sudo su -
Możesz wyjść z root
konta i wrócić do swojego sudo
konta użytkownika w dowolnym momencie:
exit
Przed zainstalowaniem jakichkolwiek pakietów na instancji serwera CentOS najpierw zaktualizujemy system.
Upewnij się, że jesteś zalogowany na serwerze za pomocą użytkownika sudo innego niż root i uruchom następującą komendę:
sudo yum -y update
Zainstaluj serwer WWW Apache:
sudo yum -y install httpd
Następnie użyj systemctl
polecenia, aby uruchomić i umożliwić automatyczne uruchamianie Apache podczas uruchamiania:
sudo systemctl enable httpd
sudo systemctl start httpd
Sprawdź plik konfiguracyjny Apache, aby upewnić się, że DocumentRoot
dyrektywa wskazuje właściwy katalog:
sudo vi /etc/httpd/conf/httpd.conf
Opcja DocumentRoot
konfiguracji będzie wyglądać następująco:
DocumentRoot "/var/www/html"
Teraz upewnijmy się, że mod_rewrite
moduł Apache jest załadowany. Możemy to zrobić, wyszukując w pliku konfiguracyjnym modułów podstawowych Apache termin „ mod_rewrite
”.
Otwórz plik:
sudo vi /etc/httpd/conf.modules.d/00-base.conf
Wyszukaj termin mod_rewrite
.
Jeśli mod_rewrite
moduł Apache jest załadowany, znajdziesz wiersz konfiguracji wyglądający następująco:
LoadModule rewrite_module modules/mod_rewrite.so
Jeśli powyższa linia zaczyna się średnikiem, musisz usunąć średnik, aby odkomentować linię i załadować moduł. Dotyczy to oczywiście także wszystkich innych wymaganych modułów Apache.
Teraz musimy edytować domyślny plik konfiguracyjny Apache, aby mod_rewrite
działał poprawnie z czytnikiem RSS Selfoss.
Otwórz plik:
sudo vi /etc/httpd/conf/httpd.conf
Następnie znajdź sekcję rozpoczynającą się od <Directory "/var/www/html">
i zmień AllowOverride none
na AllowOverride All
. Wynik końcowy (z usuniętymi wszystkimi komentarzami) będzie wyglądał mniej więcej tak:
<Directory "/var/www/html">
Options Indexes FollowSymLinks
AllowOverride All
Require all granted
</Directory>
Teraz zapisz i zamknij plik konfiguracyjny Apache.
Zrestartujemy Apache pod koniec tego samouczka, ale regularne restartowanie Apache podczas instalacji i konfiguracji jest z pewnością dobrym nawykiem, więc zróbmy to teraz:
sudo systemctl restart httpd
Teraz musimy otworzyć domyślne HTTP
i HTTPS
porty, ponieważ będą one firewalld
domyślnie blokowane .
Otwórz porty zapory:
sudo firewall-cmd --permanent --add-port=80/tcp
sudo firewall-cmd --permanent --add-port=443/tcp
Ponownie załaduj zaporę, aby zastosować zmiany:
sudo firewall-cmd --reload
Słowo success
pojawi się w terminalu po każdym udanym poleceniu konfiguracji zapory.
Możemy szybko sprawdzić, czy HTTP
port Apache jest otwarty, odwiedzając adres IP lub domenę instancji serwera w przeglądarce:
http://YOUR_VULTR_IP_ADDRESS/
W przeglądarce zobaczysz domyślną stronę internetową Apache.
SELinux oznacza „Security Enhanced Linux”. Jest to ulepszenie bezpieczeństwa w systemie Linux, które pozwala użytkownikom i administratorom na większą kontrolę nad kontrolą dostępu. Jest on domyślnie wyłączony w instancjach Vultr CentOS 7, ale omówimy kroki, aby go wyłączyć, na wypadek, gdybyś nie zaczął od czystej instalacji i był wcześniej włączony.
Aby uniknąć problemów z uprawnieniami do plików w czytniku RSS Selfoss, musimy upewnić się, że SELinux jest wyłączony.
Najpierw sprawdźmy, czy SELinux jest włączony czy wyłączony za pomocą sestatus
polecenia:
sudo sestatus
Jeśli zobaczysz coś takiego: oznacza SELinux status: disabled
to, że jest ono zdecydowanie wyłączone i możesz przejść bezpośrednio do kroku 6. Jeśli zobaczysz inny komunikat, musisz wypełnić tę sekcję.
Otwórz plik konfiguracyjny SELinux w swoim ulubionym edytorze terminali:
sudo vi /etc/selinux/config
Zmiana SELINUX=enforcing
do SELINUX=disabled
, a następnie zapisz plik.
Aby zastosować zmianę konfiguracji, SELinux wymaga ponownego uruchomienia serwera, aby można było zrestartować serwer za pomocą panelu sterowania Vultr lub po prostu użyć shutdown
polecenia:
sudo shutdown -r now
Po ponownym uruchomieniu serwera sesja SSH zostanie rozłączona i może zostać wyświetlony komunikat informujący o a 'broken pipe'
lub 'Connection closed by remote host'
. Nie ma się czym martwić, wystarczy poczekać około 20 sekund, a następnie ponownie włączyć SSH (z własną nazwą użytkownika i domeną):
ssh user1@YOUR_DOMAIN
Lub (z własną nazwą użytkownika i adresem IP):
ssh user1@YOUR_VULTR_IP_ADDRESS
Po ponownym zalogowaniu należy ponownie sprawdzić status SELinuksa za pomocą sestatus
polecenia, aby upewnić się, że jest on poprawnie wyłączony:
sudo sestatus
Powinieneś zobaczyć komunikat z informacją SELinux status: disabled
. Jeśli zobaczysz komunikat SELinux status: enabled
(lub coś podobnego), musisz powtórzyć powyższe kroki i upewnić się, że poprawnie uruchomiłeś ponownie serwer.
CentOS 7 wymaga od nas dodania zewnętrznego repozytorium w celu zainstalowania PHP 7.1, więc uruchom następującą komendę:
sudo rpm -Uvh https://mirror.webtatic.com/yum/el7/webtatic-release.rpm
Możemy teraz zainstalować PHP 7.1 wraz ze wszystkimi niezbędnymi modułami PHP wymaganymi przez Selfoss RSS Reader:
sudo yum -y install php71w php71w-gd php71w-mbstring php71w-mysql php71w-xml php71w-common php71w-pdo php71w-mysqlnd
CentOS 7 domyślnie korzysta z serwera bazy danych MariaDB, który jest ulepszonym, w pełni otwartym, opracowanym przez społeczność zamiennikiem serwera MySQL.
Zainstaluj serwer bazy danych MariaDB:
sudo yum -y install mariadb-server
Uruchom i włącz serwer MariaDB, aby uruchamiał się automatycznie podczas uruchamiania:
sudo systemctl enable mariadb
sudo systemctl start mariadb
Zabezpiecz instalację serwera MariaDB:
sudo mysql_secure_installation
root
Hasło będzie puste, więc wystarczy nacisnąć enter, gdy zapytany o root
hasło.
Po wyświetleniu monitu o utworzenie użytkownika MariaDB / MySQL root
wybierz „Y” (na tak), a następnie wprowadź bezpieczne root
hasło. Po prostu odpowiedz „T” na wszystkie pozostałe pytania tak / nie, ponieważ domyślne sugestie są najbezpieczniejszymi opcjami.
Zaloguj się do powłoki MariaDB jako root
użytkownik MariaDB , uruchamiając następującą komendę:
sudo mysql -u root -p
Aby uzyskać dostęp do wiersza polecenia MariaDB, po prostu wprowadź root
hasło MariaDB po wyświetleniu monitu.
Uruchom następujące zapytania, aby utworzyć bazę danych MariaDB i użytkownika bazy danych dla czytnika RSS Selfoss:
CREATE DATABASE selfoss_db CHARACTER SET utf8 COLLATE utf8_general_ci;
CREATE USER 'selfoss_user'@'localhost' IDENTIFIED BY 'UltraSecurePassword';
GRANT ALL PRIVILEGES ON selfoss_db.* TO 'selfoss_user'@'localhost';
FLUSH PRIVILEGES;
EXIT;
Jeśli wolisz, możesz zamienić nazwę bazy danych selfoss_db
i nazwę użytkownika na selfoss_user
coś bardziej według własnych upodobań. (Należy pamiętać, że domyślna maksymalna długość nazw użytkowników w MariaDB w CentOS 7 wynosi 16 znaków). Upewnij się również, że zastąpiłeś „UltraSecurePassword” faktycznie bezpiecznym hasłem.
Zmień bieżący katalog roboczy na domyślny katalog internetowy:
cd /var/www/html/
Jeśli pojawi się komunikat o błędzie mówiący coś podobnego, 'No such file or directory'
spróbuj wykonać następujące polecenie:
cd /var/www/ ; sudo mkdir html ; cd html
Twój bieżący katalog roboczy będzie teraz: /var/www/html/
. Możesz to sprawdzić za pomocą polecenia pwd
(wydrukuj katalog roboczy):
pwd
Teraz użyj, wget
aby pobrać pakiet instalacyjny czytnika RSS Selfoss:
sudo wget --content-disposition https://github.com/SSilence/selfoss/archive/2.17.zip
Uwaga: zdecydowanie powinieneś sprawdzić najnowszą wersję, odwiedzając stronę pobierania Selfoss RSS Reader .
Wyświetl bieżący katalog, aby sprawdzić, czy plik został pomyślnie pobrany:
ls -la
Szybko zainstalujmy unzip
, abyśmy mogli rozpakować plik:
sudo yum -y install unzip
Teraz rozpakuj archiwum zip:
sudo unzip selfoss-2.17.zip
Przenieś wszystkie pliki instalacyjne do głównego katalogu internetowego:
sudo mv -v selfoss-2.17/* selfoss-2.17/.* /var/www/html 2>/dev/null
Zmień własność plików internetowych, aby uniknąć problemów z uprawnieniami:
sudo chown -R apache:apache * ./
Uruchom ponownie Apache ponownie:
sudo systemctl restart httpd
Selfoss RSS Reader wymaga od nas composer
pobrania niektórych wtyczek, dlatego zainstalujmy composer
:
sudo yum -y install composer
Teraz upewnij się, że znajdujesz się w katalogu webroot:
cd /var/www/html
Uruchom kompozytora za pomocą apache
użytkownika:
sudo -u apache composer install
Zobaczysz kilka komunikatów ostrzegawczych composer
przed niemożnością zapisu do pamięci podręcznej, ale nie przejmuj się tym zbytnio, ponieważ wszystko nadal będzie działać poprawnie.
Jesteśmy teraz gotowi do przejścia do ostatniego kroku.
Najpierw musimy zaktualizować plik konfiguracyjny czytnika RSS Selfoss config.ini
z poprawnymi ustawieniami bazy danych, więc upewnij się, że nadal jesteś w katalogu głównym i skopiuj defaults.ini
do config.ini
:
sudo cp -iv defaults.ini config.ini
Następnie otwórz config.ini
plik konfiguracyjny i dodaj następujące wartości bazy danych:
[globals]
db_type=mysql
db_host=localhost
db_database=selfoss_db
db_username=selfoss_user
db_password=UltraSecurePassword
db_port=3306
Musimy teraz dodać skrót do hasła config.ini
, ale najpierw musimy go wygenerować, więc odwiedź następujący adres URL w przeglądarce:
http://YOUR_VULTR_IP_ADDRESS/password
Następnie wprowadź żądane hasło w Password
polu i kliknij Generate
.
Po prostu skopiuj wynikową wartość skrótu do opcji hasła w config.ini
pliku, aby sekcja hasła wyglądała teraz mniej więcej tak:
username=admin
password=b729a37c34ff9648c33d67de3b289b58b7486dd71236343a6c2c275c2cc0477bd1d254eb92248bfa753169547d4bd2e81c2c9e460ba5bba822af1e87722dd12a
salt=<long string of random chracters>
Uwaga: skrót hash będzie oczywiście różny od skrótu pokazanego powyżej i możesz wybrać inną nazwę użytkownika.
Usuń wszystkie inne nieedytowane opcje z config.ini
pliku, aby pełny plik konfiguracyjny wyglądał podobnie do tego:
[globals]
db_type=mysql
db_host=localhost
db_database=db1
db_username=u1
db_password=usecpass1
db_port=3306
username=admin
password=b729a37c34ff9648c33d67de3b289b58b7486dd71236343a6c2c275c2cc0477bd1d254eb92248bfa753169547d4bd2e81c2c9e460ba5bba822af1e87722dd12a
salt=<long string of random chracters>
Uwaga: jeśli chcesz zmienić dowolną z defaults.ini
opcji, możesz po prostu dodać je do powyższej listy opcji.
Po zakończeniu edycji pliku konfiguracyjnego możesz go zapisać i zamknąć.
Możesz teraz zalogować się do czytnika RSS Selfoss, odwiedzając stronę główną i wprowadzając swoją nazwę użytkownika i hasło:
http://YOUR_VULTR_IP_ADDRESS/
Jeśli chcesz, aby czytnik automatycznie aktualizował twoje kanały (i prawie na pewno tak robisz), będziesz musiał edytować crontab:
sudo crontab -e
Dodaj następujący wiersz, aby odświeżać kanały co godzinę:
0 * * * * apache cd /var/www/html && php cliupdate.php
Jeśli nie skonfigurowałeś jeszcze ustawień Vultr DNS, możesz to zrobić za pomocą panelu sterowania Vultr DNS.
Wskazane jest również skonfigurowanie witryny do korzystania z protokołu SSL, ponieważ większość nowoczesnych przeglądarek będzie wyświetlać ostrzeżenia, gdy witryny nie mają włączonego protokołu SSL, a certyfikaty SSL są teraz dostępne za darmo.
W każdym razie możesz teraz dodawać kanały i dostosowywać czytnik, jeśli chcesz.
Używasz innego systemu? Anchor CMS to bardzo prosty i niezwykle lekki, darmowy i otwarty system zarządzania treścią (CMS) Blog Engine, który
Podczas konfigurowania nowego serwera Linux zaleca się aktualizację jądra systemu i innych pakietów do najnowszej stabilnej wersji. W tym artykule
Wprowadzenie RethinkDB to baza danych NoSQL, która przechowuje dane jako dokumenty JSON. Ma bardzo intuicyjny język zapytań i funkcje powszechnie dostępne
Niezależnie od tego, czy chcesz umieścić zapasy sklepów online, czy po prostu prosty sklep z akcesoriami technicznymi, Magento jest doskonałym rozwiązaniem dla eCommerce online. Ten artykuł
OrientDB to wielomodowy model open source NoSQL DBMS nowej generacji. Dzięki obsłudze wielu modeli danych, OrientDB może zapewnić większą funkcjonalność i elastyczność
Neos to innowacyjny system zarządzania treścią typu open source, który doskonale nadaje się do tworzenia i edytowania treści online. Z myślą o autorach i redaktorach, Neo
Vtiger CRM to popularna aplikacja do zarządzania relacjami z klientami, która może pomóc przedsiębiorstwom zwiększyć sprzedaż, zapewnić obsługę klienta i zwiększyć zyski. ja
MaraDNS to lekki, ale solidny program serwera DNS typu open source. W porównaniu z innymi aplikacjami tego samego rodzaju, takimi jak ISC BIND, PowerDNS i djbdns
Używasz innego systemu? Netdata jest wschodzącą gwiazdą w dziedzinie monitorowania wskaźników systemowych w czasie rzeczywistym. W porównaniu z innymi narzędziami tego samego rodzaju, Netdata:
Używasz innego systemu? W tym samouczku wyjaśnię, jak skonfigurować serwer Starbound na CentOS 7. Wymagania wstępne Musisz mieć tę grę na sobie
RabbitMQ to broker komunikatów typu open source, który obsługuje AMQP, STOMP i inne technologie komunikacyjne. Jest szeroko stosowany w aplikacjach dla przedsiębiorstw
Witamy w innym samouczku Vultr. Tutaj dowiesz się, jak zainstalować i uruchomić serwer SAMP. Ten przewodnik został napisany dla CentOS 6. Wymagania wstępne Będziesz potrzebował
Używasz innego systemu? Elgg to silnik sieci społecznościowych typu open source, który umożliwia tworzenie środowisk społecznościowych, takich jak kampusowe sieci społecznościowe
RStudio Server to internetowa wersja RStudio, która jest serią narzędzi zaprojektowanych w celu ułatwienia kodowania przy użyciu języka programowania R. W thi
Bolt to open source CMS napisany w PHP. Kod źródłowy Bolts jest hostowany na GitHub. Ten przewodnik pokaże Ci, jak zainstalować Bolt CMS na nowym CentOS 7 Vult
Elasticsearch to popularny wyszukiwarka pełnotekstowa i silnik analityczny typu open source. Dzięki swojej wszechstronności, skalowalności i łatwości użytkowania, Elasticsearch jest szeroko rozpowszechniony
Omówienie Ten artykuł ma na celu pomóc ci w szybkim uruchomieniu klastra Kubernetes z kubeadm. W tym przewodniku zostaną wdrożone dwa serwery
Używasz innego systemu? Wprowadzenie Sails.js to framework MVC dla Node.js, podobny do Ruby on Rails. Umożliwia tworzenie nowoczesnych aplikacji wer
Wprowadzenie W tym samouczku zainstaluj PufferPanel na naszym Vultr VPS. PufferPanel to otwarty, darmowy panel kontrolny do zarządzania tobą
Wprowadzenie Systemy Linux są domyślnie dostarczane z narzędziami do monitorowania, takimi jak top, df i du, które pomagają monitorować procesy i miejsce na dysku. Często jednak są
Przeczytaj blog, aby w najprostszy sposób poznać różne warstwy w architekturze Big Data i ich funkcjonalności.
Chcesz zobaczyć rewolucyjne wynalazki Google i jak te wynalazki zmieniły życie każdego człowieka dzisiaj? Następnie czytaj na blogu, aby zobaczyć wynalazki Google.
13 komercyjnych narzędzi do ekstrakcji danych z Big Data
Whatsapp w końcu uruchomił aplikację Desktop dla użytkowników komputerów Mac i Windows. Teraz możesz łatwo uzyskać dostęp do Whatsapp z systemu Windows lub Mac. Dostępne dla Windows 8+ i Mac OS 10.9+
Energia jądrowa jest zawsze pogardzana, nigdy jej nie szanujemy z powodu przeszłych wydarzeń, ale nie zawsze jest zła. Przeczytaj post, aby dowiedzieć się więcej na ten temat.
Koncepcja autonomicznych samochodów, które wyjadą na drogi za pomocą sztucznej inteligencji, to marzenie, które mamy już od jakiegoś czasu. Ale pomimo kilku obietnic nigdzie ich nie widać. Przeczytaj ten blog, aby dowiedzieć się więcej…
Wzrasta liczba ataków ransomware, ale czy sztuczna inteligencja może pomóc w radzeniu sobie z najnowszym wirusem komputerowym? Czy AI jest odpowiedzią? Przeczytaj tutaj, wiedz, że sztuczna inteligencja jest zmorą lub zgubą
Sztuczna inteligencja nie jest dla ludzi nową nazwą. Ponieważ sztuczna inteligencja jest włączona do każdego strumienia, jednym z nich jest opracowywanie narzędzi zwiększających ludzką wydajność i dokładność. Skorzystaj z tych niesamowitych narzędzi uczenia maszynowego i uprość swoje codzienne zadania.
Zawsze potrzebujemy Big Data Analytics do efektywnego zarządzania danymi. W tym artykule omówiliśmy kilka technik analizy Big Data. Sprawdź ten artykuł.
Czy jesteś również ofiarą ataków DDOS i nie masz pewności co do metod zapobiegania? Przeczytaj ten artykuł, aby rozwiązać swoje pytania.