Nan atik sa a, nou pral ba ou etap pa etap enstriksyon sou kòman yo konfigirasyon anviwònman entènèt sou yon sèvè ki kouri Linux. Premye bagay an premye, ou bezwen konprann ke yon sèvè entènèt tipik konsiste de kèk eleman kominike:
- HTTP sèvè
- entèprèt langaj pwogramasyon
- sistèm jesyon baz done (DBMS)
Pou jere sit entènèt ou a w ap bezwen tou mete kanpe yon sistèm jesyon kontni (CMS), yon koòdone entènèt pou jesyon baz done, ak aksè FTP.
Ann konsidere mete yon konfigirasyon trè popilè Apache-PHP-MySQL (MariaDB) sou Linux. Nou pral enstale tou vsftpd sèvè ftp, phpMyAdmin - yon koòdone entènèt pou jesyon baz done, ak yon sistèm jesyon kontni WordPress.
Pou kòmanse, tanpri kòmande yon sèvè VPS oubyen yon sèvè dedye . Pa egzanp, nou te itilize yon sèvè vityèl ak yon adrès IP estatik k ap fonksyone sou Ubuntu Server 18.04. Tout kòmandman yo te egzekite pa itilizatè root la.
Apache HTTP sèvè konfigirasyon
1. Enstalasyon
apt install apache2
Lè enstalasyon an fini, ouvri yon navigatè epi tcheke "http://[adrès_ip_sèvè a]"
Si ou wè yon paj akeyi tankou sa a sou Ekran ki anwo a, sa vle di ke sèvè HTTP ou a ap travay.
2. Kreye yon paj tès
Repètwa rasin pa defo pou sit entènèt la se "/var/www/html" . Se la ou ka jwenn paj byenvini ou sot wè a. Ann kreye yon repètwa apa "/var/www/sites" pou òdinatè vityèl yo ak yon sou-dosye "/var/www/sites/site1" ak paj endèks sit entènèt tès ou a.
cd /var/www/
mkdir -p sites/site1
echo "<H1>Welcome</H1>" > sites/site1/index.html
Kòm rezilta, fichye "/var/www/sites/site1/index.html" la ta dwe genyen yon sèl liy kòd html:
<H1>Welcome</H1>
3. Apache sèvè konfigirasyon
Fichye konfigirasyon sit entènèt yo nan katalòg "/etc/apache2/sites-available/" . Ann kreye yon fichye konfigirasyon pou yon nouvo vityèl ki pran konfigirasyon defo ki nan fichye "000-default.conf" la kòm baz.
cd /etc/apache2/sites-available/
cp 000-default.conf site1.conf
Louvri fichye "site1.conf" la epi chanje atribi "DocumentRoot" la . Mete chemen sit entènèt ou a kòm valè a, kidonk nan ka nou an li se "/var/www/sites/site1"
Nan etap sa a nou pa bezwen konfigirasyon operasyon an similtane nan plizyè sit entènèt, pou nou ka enfim sit entènèt la default ak pèmèt nouvo sit la. Rechaje konfigirasyon sèvè a pou aplike chanjman yo.
a2dissite 000-default
a2ensite site1
systemctl reload apache2
Louvri lyen "http://[adrès_ip_sèvè a]" ankò epi asire w ke olye paj akeyi default la nou gen nouvo paj nou an.
Nou fini konfigirasyon sèvè HTTP nou an epi nou ka kontinye nan pwochen etap la.
FTP sèvè konfigirasyon
1. Enstalasyon
Ann enstale sèvè ftp nou an ak yon pake adisyonèl "db-util" , ke nou pral bezwen pou konfigire itilizatè vityèl yo.
apt install vsftpd db-util
2. Kreye kont lokal
Sèvè vsftpd la pèmèt nou konfigirasyon otorizasyon aksè nan yon fason trè fleksib. Pou travay nou yo, nou bezwen bay itilizatè ftp sa yo:
- aksè konplè a sa ki nan "/var/www/sites/";
- enfim tout sa ki pi wo a "/var/www/";
- koneksyon ak yon kont vityèl;
Kreye yon kont lokal "vityèl" san pèmisyon koneksyon men avèk aksè nan dosye lakay "/var/www/" . Itilizatè ftp yo pral itilize kont sa a pou konekte ak sèvè a.
useradd -d /var/www virtual
Pa default, "Root" pral mèt dosye "/var/www" la . Pou pèmèt itilizatè ftp yo modifye kontni sit entènèt yo, an nou chanje mèt "/var/www/sites/" la , ki gen ladan sou-dosye "virtual" yo.
chown -R virtual:root /var/www/sites
Kòm rezilta, itilizatè "vityèl" la ap kapab wè sa ki nan "/var/www/" epi ekri nan sou-dosye "/var/www/sites/" la.
3. konfigirasyon
Konfigirasyon prensipal la nan fichye "/etc/vsftpd.conf" la , kidonk an nou ouvri li epi modifye li jan sa a:
#enable virtual users
anonymous_enable=NO
local_enable=YES
guest_enable=YES
guest_username=virtual
#configure permission
write_enable=YES
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=YES
anon_world_readable_only=NO
anon_umask=0022
chroot_local_user=YES
#launch settings
listen=YES
pasv_min_port=30000
pasv_max_port=30999
4. Kreye baz done a
Ou pral bezwen yon baz done yo nan lòd yo estoke done nan kont vityèl.
Premyèman, ann kreye yon senp fichye tèks "users.txt" nan dosye lakay la epi sove detay aksè (login ak modpas) itilizatè vityèl yo nan chak liy. Pa egzanp, nou pral bezwen yon itilizatè vityèl ak login "ftp" ak modpas "Qwe123" . Lè sa a, fichye a pral sanble ak sa a:
ftp
Qwe123
Ann kreye baz done a
db_load -T -t hash -f ~/users.txt /etc/vsftpd_login.db
Ann modifye fichye PAM defo a "/etc/pam.d/vsftp" jan sa a:
auth required /lib/x86_64-linux-gnu/security/pam_userdb.so db=/etc/vsftpd_login
account required /lib/x86_64-linux-gnu/security/pam_userdb.so db=/etc/vsftpd_login
Tanpri sonje chemen bibliyotèk "pam_userdb.so" a ka diferan men ou ka chanje li si sa nesesè.
Rechaje sèvè vsftpd la pou aplike chanjman yo.
systemctl restart vsftpd
Nou fini konfigirasyon sèvè ftp la.
Detay koneksyon:
- ftp://[adrès_ip_sèvè]
- konekte: ftp
- modpas: Qwe123
PHP sèvè konfigirasyon
1. Enstalasyon PHP
Jodi a dènye vèsyon ki estab PHP se php 7.4.5 ki pa enkli nan depo ofisyèl Ubuntu. Ann konekte yon depo twazyèm pati epi enstale dènye vèsyon PHP a.
apt update
apt install software-properties-common
add-apt-repository ppa:ondrej/php
apt update
apt install php7.4
2. Tcheke
Pou PHP ka egzekite, fichye paj wèb la dwe gen ekstansyon ".php" . Ann chanje non paj tès nou an:
cd /var/www/sites/site1/
mv index.html index.php
Ajoute liy php sa a nan fichye "/var/www/sites/site1/index.php" la , pou fichye a ta dwe sanble ak sa a:
<H1>Welcome</H1>
<?php
phpinfo();
?>
Sove chanjman yo epi tcheke rezilta a nan navigatè a.
Si ou wè rezilta fonksyon "phpinfo()" la , entèprèt PHP a ap fonksyone byen. Kounye a, an nou kontinye ak pwochen etap la.
MySQL (MariaDB) konfigirasyon
1. Enstalasyon
Ann enstale MariaDB ak yon modil PHP pou MySQL epi rechaje Apache.
apt install mariadb-server php-mysql
systemctl restart apache2
Rafrechi paj tès la epi ale nan seksyon PDO a nan tablo konfigirasyon PHP a. Si ou ka jwenn seksyon "PDO_mysql" la , sa vle di chofè pou Mysql la byen enstale.
Apre sa, nou pral bezwen fè konfigirasyon sekirite inisyal MariaDB a epi mete modpas pou itilizatè "root" la , enfim aksè a distans, epi efase tout kont envite yo.
mysql_secure_installation
Nan premye etap la, nou dwe antre modpas itilizatè "root" la pou nou ka jwenn aksè nan DBMS la oubyen peze Antre si pa gen modpas. Piske pa gen okenn modpas ki defini pou itilizatè "root" la apre enstalasyon an, jis peze "Antre".
Tanpri sonje ke nan MariaDB deja gen pwòp kont li yo ki pa gen anyen pou wè ak kont sistèm operasyon yo. Kidonk sèl itilizatè nou jere nan MariaDB a se "root".
Apre sa, konfigiratè a ap mande nou pou nou mete modpas pou itilizatè root la. Tape "Y" pou konfime epi antre nouvo modpas la. Nan ka nou an, se "Qwe123".
Reponn "W" pou tout rès kesyon yo jiska lafen.
Konfigirasyon fini!
Detay aksè MariaDB:
- Login: rasin
- Modpas: Qwe123
konfigirasyon phpMyAdmin
1. Enstalasyon
Ann enstale ekstansyon ki nesesè pou PHP a - mbstring.
apt install php-mbstring
Nan depo ofisyèl la gen sèlman yon vèsyon demode nan phpMyAdmin, kidonk ann enstale nouvo a manyèlman.
Louvri sitwèb ofisyèl pwojè a " https://www.phpmyadmin.net/ " epi telechaje dènye achiv la.
Kopye achiv la sou sèvè a nan dosye "/var/www/sites/" la avèk nenpòt kliyan ftp.
Dezachive dosye a epi chanje non li pou "phpMyAdmin" . Pa bliye enstale zouti "unzip" la . Ou ka efase achiv la apre ou fin dezachive li.
apt install unzip
cd /var/www/sites/
unzip phpMyAdmin-5.0.2-all-languages.zip
mv phpMyAdmin-5.0.2-all-languages phpMyAdmin
rm phpMyAdmin-5.0.2-all-languages.zip
Kreye dosye sa a "/var/www/sites/phpMyAdmin/tmp" pou fichye tanporè yo epi pèmèt tout moun gen aksè. Si ou pa fè sa, phpMyAdmin ap rapòte aksè refize nan dosye tanporè a.
cd /var/www/sites/phpMyAdmin/
mkdir tmp
chmod 777 tmp
2. Kreye yon alyas
Depi phpMyAdmin se pa yon lame vityèl separe epi li sitiye deyò nan anyè rasin lan, ann konfigirasyon alyas la.
Louvri fichye "/etc/apache2/mods-available/alias.conf" epi ajoute liy sa a:
Alias /pma “/var/www/sites/phpMyAdmin"
andedan seksyon sa a:
<IfModule alias_module>
</IfModule>
Rechaje Apache pou aplike chanjman yo.
systemctl reload apache2
Alyas la configuré, konsa nou ka jwenn aksè nan phpMyAdmin isit la "http://[adrès_ip_sèvè a]/pma".
NAN. Prepare baz done a
Depi nou mete restriksyon sou itilizasyon itilizatè rasin pandan konfigirasyon inisyal MariaDB, nou pral oblije kreye yon nouvo kont ak tout otorizasyon ke yo pral itilize pou jwenn aksè nan phpMyAdmin.
Anplis, pou pèmèt lòt karakteristik phpMyAdmin nou pral bezwen yon baz done sèvis ak yon kont pou jwenn aksè nan li.
Ann kreye kont yo
mariadb -u root -p
GRANT ALL PRIVILEGES ON *.* TO 'pma'@'localhost' IDENTIFIED BY 'Qwe123' WITH GRANT OPTION;
GRANT SELECT, INSERT, UPDATE, DELETE ON `phpmyadmin`.* TO 'pmaservice'@'localhost' IDENTIFIED BY 'Qwe123' WITH grant option;
quit
Tanpri sonje non baz done a nan dezyèm demann lan nan back sparks "... ON `phpmyadmin` .* TO 'pma'@'localhost' IDENTIFIED BY ...",
Nan rezilta a, pral gen de kont ki te kreye nan MariaDB:
- Login: pma, Modpas: Qwe123Full aksè, yo pral itilize pou konekte nan phpMyAdmin
- Login: pmaservice, Modpas: Qwe123Kont sèvis la obligatwa pou fonksyon adisyonèl yo travay
Nan pwochen etap la, nou pral mete detay sa yo nan fichye konfigirasyon "config.inc.php" la.
Apre sa, nou pral bezwen enpòte baz done a soti nan fichye "phpMyAdmin/sql/create_tables.sql" la.
Ann enpòte li avèk èd phpMyAdmin.
Louvri lyen "http://[adrès_ip_sèvè a]/pma"
Antre non itilizatè a "pma" ak modpas la "Qwe123"
Ale nan "Enpòte" , klike sou "Chwazi fichye" epi chwazi fichye "sql/create_tables.sql" nan anyè rasin phpMyAdmin nan. Se la ki sipoze gen dosye "phpMyAdmin" sou PC ou a ak fichye yo. Deachive li si sa nesesè.
Klike sou "Pwochen" pou kòmanse enpòte a.
4. konfigirasyon
Ann kopye fichye konfigirasyon an nan modèl la
cd /var/www/sites/phpMyAdmin/
cp config.sample.inc.php config.inc.php
Ann ouvri fichye konfigirasyon "/var/www/sites/phpMyAdmin/config.inc.php" epi fè chanjman sa yo:
Mete yon valè 32 karaktè o aza pou atribi "$cfg['blowfish_secret']" la . Sèvi ak nenpòt dèlko modpas pou li.
Retire kòmantè yo nan tout liy seksyon "phpMyAdmin configuration storage settings" la epi mete non itilizatè ak modpas kont sèvis MariaDB a pou atribi "controluser" ak "controlpass" yo kòmsadwa. Nan ka nou an, se pmaservice ak Qwe123.
Sove chanjman yo.
Aksè detay pou phpMyadmin:
- http://[server’s_ip_address]/pma/
- Konekte: pma
- Modpas: Qwe123
Ki jan yo enstale ak konfigirasyon WordPress sou yon sèvè Linux
1. WordPress pake ak dosye plasman
Ale sou sitwèb ofisyèl WP a " https://ru.wordpress.org/ " epi telechaje achiv la sou òdinatè lokal ou a.
Telechaje achiv la sou sèvè a nan dosye "/var/www/sites/" la epi dezachive li nan dosye "wordpress " la.
Kopye sa ki nan dosye rasin "/var/www/sites/wordpress/" nan sitwèb "/var/www/sites/site1/" la.
Piske nou te kopye fichye yo atravè konsole a avèk pèmisyon root, an nou chanje pwopriyetè dosye "/var/www/sites/" la , enkli sa ki nan dosye "virtual" la . Sa nesesè pou pèmèt aksè konplè pou koneksyon ftp atravè kliyan an.
cd /var/www/sites/
tar -xzvf wordpress-5.4-ru_RU.tar.gz
cp -R wordpress/* site1/
chown -R virtual:root /var/www/sites
2. Kreye yon baz done pou WordPress
Konekte nan phpMyAdmin epi klike sou "Kreye baz done". Espesifye yon non baz done abitrè, nan ka nou an "wordpress_db" epi klike sou bouton "Kreye".
Chwazi nouvo baz done a nan seksyon gòch la epi klike sou "Privilèj"
Apre sa, klike sou "Ajoute yon kont itilizatè".
Antre non itilizatè a ak modpas la ( wpservice / Qwe123 ) nan fenèt ki ouvè a, tcheke "Grant all privileges in the wordpress_db" epi klike sou "Next".
Nan pwochen paj la klike sou "Anile tout" pou retabli tout privilèj yo nan nivo baz done a epi klike sou "Pwochen".
3. WordPress konfigirasyon sou yon sèvè Linux
Ale nan anyè rasin sit entènèt ou a epi kopye fichye konfigirasyon an nan modèl la
cd /var/www/sites/site1/
cp wp-config-sample.php wp-config.php
Louvri fichye "wp-config.php" la epi antre paramèt koneksyon baz done ke nou te kreye nan etap anvan an epi sove chanjman yo.
4. Enstale CMS WordPress
Louvri lyen sa a nan navigatè a : “http://[adrès_ip_sèvè a]/wp-admin/install.php”.
Ranpli tout chan yo epi klike sou "Enstale WordPress" . Mete yon non itilizatè ak yon modpas o aza. Nan ka nou an, se wpadmin epi Qwe123 kòmsadwa.
Detay sa yo pral itilize pou jwenn aksè nan WordPress.
Apre ou fin enstale lyen an, ouvri lyen "http://[adrès_ip_sèvè a]/wp-login.php" la , antre enfòmasyon aksè yo, epi konekte sou WordPress.
Ou ta dwe wè youn nan modèl WordPress yo sou paj prensipal la.
Konfigirasyon an fini.
Detay aksè WordPress:
- http://[server’s_ip_address]/wp-login.php
- Konekte: wpadmin
- Modpas: Qwe123