San Airteagal seo, tabharfaimid treoracha céim ar chéim duit maidir le conas timpeallacht ghréasáin a chumrú ar fhreastalaí ag rith Linux. Ar dtús, ní mór duit a thuiscint go bhfuil roinnt comhpháirteanna idirghníomhacha i ngnáthfhreastalaí gréasáin:
- Freastalaí HTTP
- ateangaire teanga cláir
- córas bainistíochta bunachar sonraí (DBMS)
Chun do shuíomh Gréasáin a bhainistiú beidh ort córas bainistíochta inneachair (CMS), comhéadan gréasáin do bhainistiú bunachar sonraí, agus rochtain FTP a bhunú.
Déanaimis machnamh ar chumraíocht a bhfuil an-tóir air Apache-PHP-MySQL (MariaDB) a bhunú ar Linux. Déanfaimid suiteáil freisin freastalaí vsftpd ftp, phpMyAdmin - comhéadan gréasáin le haghaidh bainistíochta bunachar sonraí, agus córas bainistíochta inneachair WordPress.
Chun tús a chur leis, ordaigh freastalaí VPS nó freastalaí tiomnaithe . Mar shampla, d'úsáideamar freastalaí fíorúil le seoladh IP statach a raibh Ubuntu Server 18.04 á rith aige. Rinne an t-úsáideoir fréimhe na horduithe go léir a rith.
Cumraíocht Freastalaí Apache HTTP
1. suiteáil
apt install apache2
Nuair a bheidh an suiteáil críochnaithe, oscail brabhsálaí agus seiceáil “http://[seoladh_ip_an_fhreastalaí]”
Má fheiceann tú leathanach fáilte mar seo ar an scáileán thuas, ciallaíonn sé sin go bhfuil do fhreastalaí HTTP ag obair.
2. Cruthaigh leathanach tástála
Is é “/var/www/html” an t-eolaire fréimhe réamhshocraithe don suíomh Gréasáin . Seo an áit a bhfaighidh tú an leathanach fáilte a chonaic tú díreach. Cruthaímis eolaire ar leith “/var/www/sites” do óstaigh fhíorúla agus fo-fhillteán “/var/www/sites/site1” le leathanach innéacs do shuíomh Gréasáin tástála.
cd /var/www/
mkdir -p sites/site1
echo "<H1>Welcome</H1>" > sites/site1/index.html
Sa toradh, níor cheart go mbeadh ach líne amháin de chód html sa chomhad “/var/www/sites/site1/index.html” :
<H1>Welcome</H1>
3. Cumraíocht freastalaí Apache
Tá comhaid chumraíochta na suíomhanna gréasáin sa chatalóg “/etc/apache2/sites-available/” . Cruthaímis comhad cumraíochta do óstach fíorúil nua ag baint úsáide as an gcumraíocht réamhshocraithe ón gcomhad “000-default.conf” mar bhunús.
cd /etc/apache2/sites-available/
cp 000-default.conf site1.conf
Oscail an comhad “site1.conf” agus athraigh an tréith “DocumentRoot” . Cuir cosán do shuíomh Gréasáin mar an luach, mar sin inár gcás is é “/var/www/sites/site1” é.
Ag an gcéim seo ní gá dúinn oibriú comhuaineach na suíomhanna gréasáin iolracha a chumrú, ionas gur féidir linn an suíomh Gréasáin réamhshocraithe a dhíchumasú agus an suíomh nua a chumasú. Athlódáil cumraíocht an fhreastalaí chun na hathruithe a chur i bhfeidhm.
a2dissite 000-default
a2ensite site1
systemctl reload apache2
Oscail an nasc “http://[seoladh_ip_an_fhreastalaí]” arís agus déan cinnte go bhfuil ár leathanach nua againn in ionad an leathanaigh fáilte réamhshocraithe.
Chríochnaíomar cumraíocht ár bhfreastalaí HTTP agus is féidir linn dul ar aghaidh go dtí an chéad chéim eile.
Cumraíocht fhreastalaí FTP
1. suiteáil
Suiteálfaimid ár bhfreastalaí ftp agus pacáiste breise “db-util” , a bheidh de dhíth orainn chun úsáideoirí fíorúla a chumrú.
apt install vsftpd db-util
2. Cruthaigh cuntas áitiúil
Ceadaíonn an freastalaí vsftpd dúinn ceadanna rochtana a chumrú ar bhealach an-solúbtha. Le haghaidh ár dtascanna ní mór dúinn na nithe seo a leanas a sholáthar d’úsáideoirí ftp:
- rochtain iomlán ar ábhar na “/var/www/sites/”;
- díchumasaigh gach rud thuas “/var/www/”;
- ceangal le cuntas fíorúil;
Cruthaigh cuntas áitiúil “fíorúil” gan chead logála isteach ach le rochtain ar an bhfillteán baile “/var/www/” . Úsáidfidh úsáideoirí ftp an cuntas seo chun ceangal leis an bhfreastalaí.
useradd -d /var/www virtual
Is é “Root” úinéir an fhillteáin “/var/www” de réir réamhshocraithe. Chun go mbeidh úsáideoirí ftp in ann ábhar na suíomhanna gréasáin a mhodhnú, athraímis úinéir “/var/www/sites/” lena n-áirítear fo-fhillteáin “virtual”.
chown -R virtual:root /var/www/sites
Mar thoradh air sin, beidh an t-úsáideoir “fíorúil” in ann ábhar “/var/www/” a fheiceáil agus scríobh isteach san fho-fhillteán “/var/www/sites/”.
3. cumraíocht
Tá an phríomhchumraíocht sa chomhad “/etc/vsftpd.conf” , mar sin déanaimis é a oscailt agus é a chur in eagar mar seo a leanas:
#enable virtual users
anonymous_enable=NO
local_enable=YES
guest_enable=YES
guest_username=virtual
#configure permission
write_enable=YES
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=YES
anon_world_readable_only=NO
anon_umask=0022
chroot_local_user=YES
#launch settings
listen=YES
pasv_min_port=30000
pasv_max_port=30999
4. Cruthaigh an bunachar sonraí
Beidh bunachar sonraí uait chun sonraí cuntas fíorúla a stóráil.
Ar dtús, cruthaímis comhad téacs simplí “users.txt” sa bhfillteán baile agus sábhálfaimid sonraí rochtana (logáil isteach agus pasfhocal) úsáideoirí fíorúla i ngach dara líne. Mar shampla, beidh úsáideoir fíorúil ag teastáil uainn leis an logáil isteach “ftp” agus an pasfhocal “Qwe123” . Ansin beidh an comhad mar seo a leanas:
ftp
Qwe123
Cruthaímid an bunachar sonraí
db_load -T -t hash -f ~/users.txt /etc/vsftpd_login.db
Déanaimis an comhad PAM réamhshocraithe “/etc/pam.d/vsftp” a mhodhnú mar seo a leanas:
auth required /lib/x86_64-linux-gnu/security/pam_userdb.so db=/etc/vsftpd_login
account required /lib/x86_64-linux-gnu/security/pam_userdb.so db=/etc/vsftpd_login
Tabhair faoi deara le do thoil go bhféadfadh cosán na leabharlainne “pam_userdb.so” a bheith difriúil ach is féidir leat é a athrú más gá.
Athlódáil an freastalaí vsftpd chun athruithe a chur i bhfeidhm.
systemctl restart vsftpd
Chríochnaíomar an freastalaí FTP a chumrú.
Sonraí ceangail:
- ftp://[seoladh_ip_fhreastalaí]
- logáil isteach: ftp
- pasfhocal: Qwe123
Cumraíocht freastalaí PHP
1. Suiteáil PHP
Inniu an leagan cobhsaí is déanaí de PHP ná php 7.4.5 nach bhfuil san áireamh i stórtha oifigiúla Ubuntu. Déanaimis stór tríú páirtí a nascadh agus an leagan is déanaí de PHP a shuiteáil.
apt update
apt install software-properties-common
add-apt-repository ppa:ondrej/php
apt update
apt install php7.4
2. Seiceáil
Chun go n-éireoidh le PHP, ba chóir go mbeadh síneadh “.php” ag comhad leathanach gréasáin . Athainmnímis ár leathanach tástála:
cd /var/www/sites/site1/
mv index.html index.php
Cuir an líne php seo a leanas leis an gcomhad “/var/www/sites/site1/index.php” , mar sin ba chóir go mbeadh an comhad mar seo:
<H1>Welcome</H1>
<?php
phpinfo();
?>
Sábháil na hathruithe agus seiceáil an toradh sa bhrabhsálaí.
Má fheiceann tú toradh na feidhme “phpinfo()” , tá an léirmhínitheoir PHP ag obair i gceart. Anois, rachaimid ar aghaidh go dtí an chéad chéim eile.
Cumraíocht MySQL (MariaDB).
1. suiteáil
Suiteáil MariaDB agus modúl PHP do MySQL agus ansin athlódáil Apache.
apt install mariadb-server php-mysql
systemctl restart apache2
Athnuaigh an leathanach tástála agus téigh go dtí an rannóg PDO sa tábla cumraíochta PHP. Má fhaigheann tú an rannóg “PDO_mysql” , ciallaíonn sé sin go bhfuil an tiománaí do Mysql suiteáilte i gceart.
Ansin beidh orainn an chumraíocht slándála tosaigh de MariaDB a dhéanamh agus an focal faire a shocrú don úsáideoir “fréimhe” , rochtain iargúlta a dhíchumasú, agus gach cuntas aoi a scriosadh.
mysql_secure_installation
Ag an gcéad chéim, ní mór dúinn pasfhocal an úsáideora "root" a iontráil chun rochtain a fháil ar an DBMS nó brúigh Iontráil mura bhfuil aon phasfhocal ann. Ós rud é nach bhfuil aon phasfhocal socraithe don úsáideoir "root" tar éis an tsuiteála, brúigh “Iontráil”.
Tabhair faoi deara, le do thoil, go bhfuil cuntais féin ag MariaDB cheana féin nach bhfuil baint ar bith acu leis na cuntais OS. Mar sin, an t-aon úsáideoir a mbímid ag plé leis i MariaDB ná "root".
Ina dhiaidh sin, iarrfaidh an cumraitheoir orainn an focal faire a shocrú don úsáideoir fréimhe. Clóscríobh “Y” chun a dheimhniú agus cuir isteach an focal faire nua. Inár gcás, is é “Qwe123” é.
Freagair “Tá” ar na ceisteanna eile go léir go dtí an deireadh.
Tá cumraíocht déanta!
Sonraí rochtana MariaDB:
- Logáil isteach: root
- Pasfhocal: Qwe123
cumraíocht phpMyAdmin
1. suiteáil
Suiteálaimis an síneadh riachtanach do PHP - mbstring.
apt install php-mbstring
Níl sa stór oifigiúil ach leagan as dáta de phpMyAdmin, mar sin déanaimis an ceann nua a shuiteáil de láimh.
Oscail suíomh gréasáin oifigiúil an tionscadail “ https://www.phpmyadmin.net/ ” agus íoslódáil an chartlann is déanaí.
Cóipeáil an chartlann chuig an bhfreastalaí sa bhfillteán “/var/www/sites/” ag baint úsáide as aon chliant ftp.
Díchartlannaigh an fillteán agus athainmnigh é go “phpMyAdmin” . Ná déan dearmad an fóntais “unzip” a shuiteáil . Is féidir leat an chartlann a scriosadh tar éis duit í a dhíchartlannú.
apt install unzip
cd /var/www/sites/
unzip phpMyAdmin-5.0.2-all-languages.zip
mv phpMyAdmin-5.0.2-all-languages phpMyAdmin
rm phpMyAdmin-5.0.2-all-languages.zip
Cruthaigh an fillteán seo a leanas “/var/www/sites/phpMyAdmin/tmp” le haghaidh comhad sealadach agus cumasaigh rochtain do gach duine. Mura ndéanann tú é seo, cuirfidh phpMyAdmin thuairisc go bhfuil rochtain diúltaithe ar an bhfillteán sealadach.
cd /var/www/sites/phpMyAdmin/
mkdir tmp
chmod 777 tmp
2. Cruthaigh ailias
Ós rud é nach ósta fíorúil ar leith é phpMyAdmin agus go bhfuil sé suite lasmuigh den eolaire fréamhacha, déanaimis an ailias a chumrú.
Oscail an comhad “/etc/apache2/mods-available/alias.conf” agus cuir an líne seo leis:
Alias /pma “/var/www/sites/phpMyAdmin"
taobh istigh den alt seo:
<IfModule alias_module>
</IfModule>
Athlódáil Apache chun na hathruithe a chur i bhfeidhm.
systemctl reload apache2
Tá an leasainm socraithe, ionas gur féidir linn rochtain a fháil ar phpMyAdmin anseo “http://[seoladh_ip_an_fhreastalaí]/pma”.
3. Ullmhaigh an bunachar sonraí
Ós rud é gur chuireamar srian le húsáid úsáideora fréimhe le linn chumraíocht tosaigh MariaDB, beidh orainn cuntas nua a chruthú le gach cead a úsáidfear chun rochtain a fháil ar phpMyAdmin.
Ina theannta sin, chun gnéithe breise phpMyAdmin a chumasú beidh bunachar sonraí seirbhíse agus cuntas de dhíth orainn chun é a rochtain.
Cruthaímid na cuntais
mariadb -u root -p
GRANT ALL PRIVILEGES ON *.* TO 'pma'@'localhost' IDENTIFIED BY 'Qwe123' WITH GRANT OPTION;
GRANT SELECT, INSERT, UPDATE, DELETE ON `phpmyadmin`.* TO 'pmaservice'@'localhost' IDENTIFIED BY 'Qwe123' WITH grant option;
quit
Tabhair faoi deara go bhfuil ainm an bhunachair shonraí sa dara hiarratas i gcúl-sparks “… ON `phpmyadmin` .* TO 'pma'@'localhost' IDENTIFIED BY …”,
Mar thoradh air sin, cruthófar dhá chuntas i MariaDB:
- Logáil isteach: pma, Pasfhocal: Qwe123Full access, bainfear úsáid as chun logáil isteach ar phpMyAdmin
- Logáil isteach: pmaservice, Pasfhocal: Qwe123Tá an cuntas seirbhíse ag teastáil le go n-oibreoidh gnéithe breise
Ag an gcéad chéim eile, socróimid na sonraí seo sa chomhad cumraíochta “config.inc.php”.
Ansin beidh orainn an bunachar sonraí a allmhairiú ón gcomhad “phpMyAdmin/sql/create_tables.sql”.
Déanaimis é a allmhairiú le cabhair ó phpMyAdmin.
Oscail an nasc “http://[seoladh_IP_an_fhreastalaí]/pma”
Cuir isteach an logáil isteach “pma” agus an focal faire “Qwe123”
Téigh go “Iompórtáil” , cliceáil “Roghnaigh comhad” agus roghnaigh an comhad ”sql/create_tables.sql” i bhfréamh-eolaire phpMyAdmin. Is é an fillteán “phpMyAdmin” le comhaid atá ceaptha a bheith ar do ríomhaire. Díchartlannaigh é más gá.
Cliceáil “Ar Aghaidh” chun tús a chur leis an allmhairiú.
4. cumraíocht
Déanaimis an comhad cumraíochta a chóipeáil ón teimpléad
cd /var/www/sites/phpMyAdmin/
cp config.sample.inc.php config.inc.php
Oscail an comhad cumraíochta “/var/www/sites/phpMyAdmin/config.inc.php” agus déan na hathruithe seo a leanas:
Socraigh luach randamach 32 charachtar don tréith “$cfg['blowfish_secret']” . Bain úsáid as aon ghineadóir pasfhocal chuige sin.
Bain tráchtanna ó gach líne den rannán “socruithe stórála cumraíochta phpMyAdmin” agus socraigh logáil isteach agus pasfhocal chuntas seirbhíse MariaDB do na tréithe “controluser” agus “controlpass” dá réir. Inár gcás, is iad pmaservice agus Qwe123 atá i gceist.
Sábháil na hathruithe.
Sonraí rochtana do phpMyadmin:
- http://[server’s_ip_address]/pma/
- Logáil isteach: pma
- Pasfhocal: Qwe123
Conas WordPress a shuiteáil agus a chumrú ar fhreastalaí Linux
1. Pacáiste WordPress agus socrúcháin comhaid
Téigh chuig suíomh gréasáin oifigiúil WP “ https://ru.wordpress.org/ ” agus íoslódáil an chartlann chuig do ríomhaire áitiúil.
Uaslódáil an chartlann chuig an bhfreastalaí isteach san fhillteán “/var/www/sites/” agus díchartlannaigh í chuig an bhfillteán “wordpress ”.
Cóipeáil ábhar an fhillteáin fréimhe “/var/www/sites/wordpress/” den suíomh Gréasáin “/var/www/sites/site1/”.
Ós rud é gur chóipeáil muid na comhaid tríd an gconsól le ceadanna fréimhe, athraímis úinéir an fhillteáin “/var/www/sites/” lena n-áirítear ábhar “virtual” . Tá sé seo riachtanach chun rochtain iomlán a chumasú do nasc ftp tríd an gcliant.
cd /var/www/sites/
tar -xzvf wordpress-5.4-ru_RU.tar.gz
cp -R wordpress/* site1/
chown -R virtual:root /var/www/sites
2. Cruthaigh bunachar sonraí le haghaidh WordPress
Logáil isteach ar phpMyAdmin agus cliceáil "Cruthaigh bunachar sonraí". Sonraigh ainm bunachar sonraí treallach, inár gcás “wordpress_db” agus cliceáil ar an gcnaipe “Cruthaigh”.
Roghnaigh an bunachar sonraí nua sa chuid ar chlé agus cliceáil “Pribhléidí”
Ansin cliceáil “Cuir cuntas úsáideora leis”.
Cuir isteach an logáil isteach agus an focal faire ( wpservice / Qwe123 ) sa fhuinneog oscailte, seiceáil “Deonaigh gach pribhléid sa wordpress_db” agus cliceáil “Ar Aghaidh”.
Ar an gcéad leathanach eile cliceáil “Cealaigh gach rud” chun na pribhléidí go léir ar leibhéal an bhunachair shonraí a athshocrú agus cliceáil “Ar Aghaidh”.
3. Cumraíocht WordPress ar fhreastalaí Linux
Téigh go dtí an eolaire fréimhe ar do láithreán gréasáin agus cóipeáil an comhad cumraíochta ón teimpléad
cd /var/www/sites/site1/
cp wp-config-sample.php wp-config.php
Oscail an comhad “wp-config.php” agus cuir isteach paraiméadair nasc an bhunachair shonraí a chruthaíomar sa chéim roimhe seo agus sábháil na hathruithe.
4. Suiteáil CMS WordPress
Oscail an nasc seo a leanas sa bhrabhsálaí “http://[server's_ip_address]/wp-admin/install.php”.
Líon na réimsí go léir agus cliceáil “Suiteáil WordPress” . Socraigh ainm úsáideora agus pasfhocal randamach. Inár gcás, is é wpadmin é agus Qwe123 dá réir.
Bainfear úsáid as na sonraí seo chun rochtain a fháil ar WordPress.
Tar éis duit an suiteáil a chríochnú, oscail an nasc “http://[server's_ip_address]/wp-login.php” , cuir isteach na sonraí rochtana, agus logáil isteach i WordPress.
Ba cheart duit ceann de na teimpléid WordPress a fheiceáil ar an bpríomhleathanach.
Tá an chumraíocht críochnaithe.
Sonraí rochtana WordPress:
- http://[server’s_ip_address]/wp-login.php
- Logáil isteach: wpadmin
- Pasfhocal: Qwe123