Í þessari grein munum við gefa þér skref-fyrir-skref leiðbeiningar um hvernig á að stilla vefumhverfi á netþjóni sem keyrir Linux. Fyrst og fremst þarftu að skilja að dæmigerður vefþjónn samanstendur af nokkrum samverkandi hlutum:
- HTTP þjónn
- forritunarmálstúlkur
- gagnagrunnsstjórnunarkerfi (DBMS)
Til að stjórna vefsíðunni þinni þarftu einnig að setja upp vefumsjónarkerfi (CMS), vefviðmót fyrir gagnagrunnsstjórnun og FTP aðgang.
Við skulum íhuga að setja upp mjög vinsæla stillingu Apache-PHP-MySQL(MariaDB) á Linux. Við munum einnig setja upp vsftpd ftp netþjón, phpMyAdmin - vefviðmót fyrir gagnagrunnsstjórnun og vefumsjónarkerfi WordPress.
Til að byrja með, vinsamlegast pantaðu VPS-þjón eða sérstakan þjón . Til dæmis notuðum við sýndarþjón með fastri IP-tölu sem keyrir Ubuntu Server 18.04. Allar skipanir voru keyrðar af rótarnotandanum.
Apache HTTP Server stillingar
1. uppsetning
apt install apache2
Þegar uppsetningunni er lokið skaltu opna vafra og athuga „http://[ip_address_server]“
Ef þú sérð velkomnasíðu eins og þessa á skjámyndinni hér að ofan þýðir það að HTTP netþjónninn þinn er að virka.
2. Búðu til prófunarsíðu
Sjálfgefin rótarmöppa vefsíðunnar er „/var/www/html“ . Þar finnur þú velkomusíðuna sem þú sást rétt í þessu. Við skulum búa til sérstaka möppu „/var/www/sites“ fyrir sýndarvélar og undirmöppu „/var/www/sites/site1“ með forsíðu prófunarvefsíðunnar þinnar.
cd /var/www/
mkdir -p sites/site1
echo "<H1>Welcome</H1>" > sites/site1/index.html
Í niðurstöðunni ætti skráin „/var/www/sites/site1/index.html“ aðeins að innihalda eina línu af html kóða:
<H1>Welcome</H1>
3. Apache miðlara stillingar
Stillingarskrár vefsíðnanna eru í skránni „/etc/apache2/sites-available/“ . Við skulum búa til stillingarskrá fyrir nýjan sýndarvél með sjálfgefnum stillingum úr skránni „000-default.conf“ sem grunn.
cd /etc/apache2/sites-available/
cp 000-default.conf site1.conf
Opnaðu skrána „site1.conf“ og breyttu eigindinni „DocumentRoot“ . Settu slóð vefsíðunnar þinnar sem gildið, þannig að í okkar tilviki er það „/var/www/sites/site1“
Á þessu stigi þurfum við ekki að stilla samtímis rekstur margra vefsíðna, svo við getum slökkt á sjálfgefna vefsíðunni og virkjað nýja síðuna. Endurhlaða stillingu miðlarans til að beita breytingunum.
a2dissite 000-default
a2ensite site1
systemctl reload apache2
Opnaðu tengilinn „http://[ip_address_servers]“ aftur og vertu viss um að í stað sjálfgefnu velkomusíðunnar sé nýja síðan okkar.
Við kláruðum uppsetningu á HTTP netþjóninum okkar og við getum haldið áfram í næsta skref.
Stilling FTP netþjóns
1. uppsetning
Við skulum setja upp ftp-þjóninn okkar og viðbótarpakka „db-util“ sem við þurfum til að stilla sýndarnotendur.
apt install vsftpd db-util
2. Búðu til staðbundinn reikning
Vsftpd þjónninn gerir okkur kleift að stilla aðgangsheimildir á mjög sveigjanlegan hátt. Fyrir verkefni okkar þurfum við að veita ftp notendum eftirfarandi:
- fullan aðgang að innihaldi “/var/www/sites/”;
- slökkva á öllu sem er að ofan “/var/www/”;
- tenging við sýndarreikning;
Búðu til staðbundinn aðgang „sýndar“ án innskráningarheimildar en með aðgangi að heimamöppunni „/var/www/“ . Þessi aðgangur verður notaður af ftp-notendum til að tengjast við netþjóninn.
useradd -d /var/www virtual
„Root“ verður sjálfgefið eigandi möppunnar „/var/www“ . Til að gera ftp-notendum kleift að breyta innihaldi vefsíðna skulum við breyta eiganda „/var/www/sites/“, þar á meðal undirmöppum „virtual“.
chown -R virtual:root /var/www/sites
Þar af leiðandi mun notandinn, sem er „sýndarvél“ , geta séð innihald „/var/www/“ og skrifað í undirmöppuna „/var/www/sites/“.
3. stillingar
Aðalstillingin er í skránni „/etc/vsftpd.conf“ , svo við skulum opna hana og breyta henni á eftirfarandi hátt:
#enable virtual users
anonymous_enable=NO
local_enable=YES
guest_enable=YES
guest_username=virtual
#configure permission
write_enable=YES
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=YES
anon_world_readable_only=NO
anon_umask=0022
chroot_local_user=YES
#launch settings
listen=YES
pasv_min_port=30000
pasv_max_port=30999
4. Búðu til gagnagrunninn
Þú þarft gagnagrunn til að geyma gögn sýndarreikninga.
Fyrst skulum við búa til einfalda textaskrá, „users.txt“, í heimamöppunni og vista aðgangsupplýsingar (innskráningu og lykilorð) sýndarnotenda í aðra hverja línu. Til dæmis þurfum við sýndarnotanda með innskráningunni „ftp“ og lykilorðinu „Qwe123“ . Þá mun skráin líta svona út:
ftp
Qwe123
Við skulum búa til gagnagrunninn
db_load -T -t hash -f ~/users.txt /etc/vsftpd_login.db
Við skulum breyta sjálfgefna PAM skránni „/etc/pam.d/vsftp“ á eftirfarandi hátt:
auth required /lib/x86_64-linux-gnu/security/pam_userdb.so db=/etc/vsftpd_login
account required /lib/x86_64-linux-gnu/security/pam_userdb.so db=/etc/vsftpd_login
Vinsamlegast athugið að slóðin að „pam_userdb.so“ bókasafninu gæti verið önnur en þú getur breytt henni ef þörf krefur.
Endurhlaðið vsftpd netþjóninn til að beita breytingum.
systemctl restart vsftpd
Við kláruðum að stilla FTP þjóninn.
Upplýsingar um tengingu:
- ftp://[ip_vistfang netþjóns]
- innskráning: ftp
- lykilorð: Qwe123
PHP miðlara stillingar
1. Uppsetning PHP
Í dag er nýjasta stöðuga útgáfan af PHP php 7.4.5 sem er ekki innifalin í opinberum Ubuntu geymslum. Tengjum þriðja aðila geymslu og setjum upp nýjustu útgáfuna af PHP.
apt update
apt install software-properties-common
add-apt-repository ppa:ondrej/php
apt update
apt install php7.4
2. Athugaðu
Til þess að PHP geti keyrt þarf vefsíða að hafa viðskeytið „.php“ . Við skulum endurnefna prufusíðuna okkar:
cd /var/www/sites/site1/
mv index.html index.php
Bættu eftirfarandi php línu við skrána „/var/www/sites/site1/index.php“ , þannig að skráin ætti að líta svona út:
<H1>Welcome</H1>
<?php
phpinfo();
?>
Vistaðu breytingarnar og athugaðu niðurstöðuna í vafranum.
Ef þú sérð niðurstöðu fallsins „phpinfo()“ , þá virkar PHP túlkurinn rétt. Nú skulum við halda áfram í næsta skref.
MySQL (MariaDB) stillingar
1. uppsetning
Við skulum setja upp MariaDB og PHP mát fyrir MySQL og endurhlaða síðan Apache.
apt install mariadb-server php-mysql
systemctl restart apache2
Endurnýjaðu prufusíðuna og farðu í kaflann „PDO“ í PHP stillingartöflunni. Ef þú finnur kaflann „PDO_mysql“ þá þýðir það að Mysql reklarinn er rétt uppsettur.
Þá þurfum við að gera upphaflega öryggisstillingu MariaDB og stilla lykilorðið fyrir „rót“ notandann, slökkva á fjaraðgangi og eyða öllum gestareikningum.
mysql_secure_installation
Í fyrsta skrefi þurfum við að slá inn lykilorð „rótar“ notandans til að fá aðgang að gagnagrunnskerfinu eða ýta á Enter ef ekkert lykilorð er til staðar. Þar sem ekkert lykilorð er til staðar fyrir „rótar“ notandann eftir uppsetningu, ýtum við einfaldlega á „Enter“.
Vinsamlegast athugið að í MariaDB eru þegar til eigin reikningar sem hafa ekkert að gera með stýrikerfisreikningana. Þannig að eini notandinn sem við höfum samskipti við í MariaDB er „root“.
Eftir það mun stillingarforritið biðja okkur um að stilla lykilorð fyrir rótarnotandann. Sláðu inn „Y“ til að staðfesta og sláðu inn nýja lykilorðið. Í okkar tilfelli er það „Qwe123“
Svaraðu „J“ við öllum hinum spurningunum alveg þangað til í lokin.
Stilling er lokið!
MariaDB aðgangsupplýsingar:
- Innskráning: rót
- Lykilorð: Qwe123
phpMyAdmin stillingar
1. uppsetning
Við skulum setja upp nauðsynlega viðbót fyrir PHP - mbstring.
apt install php-mbstring
Í opinberu geymslunni er aðeins gamaldags útgáfa af phpMyAdmin, svo við skulum setja nýja upp handvirkt.
Opnaðu opinberu vefsíðu verkefnisins „ https://www.phpmyadmin.net/ “ og sæktu nýjasta skjalasafnið.
Afritaðu skjalasafnið á netþjóninn í möppunni „/var/www/sites/“ með því að nota hvaða ftp-forrit sem er.
Taktu möppuna úr skjalasafni og endurnefndu hana í „phpMyAdmin“ . Ekki gleyma að setja upp „unzip“ tólið. Þú getur eytt skjalasafninu eftir að þú hefur tekið það úr skjalasafni.
apt install unzip
cd /var/www/sites/
unzip phpMyAdmin-5.0.2-all-languages.zip
mv phpMyAdmin-5.0.2-all-languages phpMyAdmin
rm phpMyAdmin-5.0.2-all-languages.zip
Búðu til eftirfarandi möppu „/var/www/sites/phpMyAdmin/tmp“ fyrir tímabundnar skrár og virkjaðu aðgang fyrir alla. Ef þú gerir þetta ekki mun phpMyAdmin tilkynna aðgang að tímabundnu möppunni sem hafnað.
cd /var/www/sites/phpMyAdmin/
mkdir tmp
chmod 777 tmp
2. Búðu til samnefni
Þar sem phpMyAdmin er ekki sérstakur sýndargestgjafi og er staðsettur fyrir utan rótarskrána, skulum við stilla samnefnið.
Opnaðu skrána „/etc/apache2/mods-available/alias.conf“ og bættu við þessari línu:
Alias /pma “/var/www/sites/phpMyAdmin"
inni í þessum hluta:
<IfModule alias_module>
</IfModule>
Endurhlaða Apache til að beita breytingunum.
systemctl reload apache2
Öðruvísi er stillt, þannig að við getum nálgast phpMyAdmin hér „http://[ip_address_servers]/pma“.
3. Undirbúðu gagnagrunninn
Þar sem við takmörkuðum notkun rótnotanda við fyrstu stillingu MariaDB, verðum við að búa til nýjan reikning með öllum heimildum sem verða notaðar til að fá aðgang að phpMyAdmin.
Að auki, til að virkja viðbótareiginleika phpMyAdmin, þurfum við þjónustugagnagrunn og reikning til að fá aðgang að honum.
Við skulum búa til reikningana
mariadb -u root -p
GRANT ALL PRIVILEGES ON *.* TO 'pma'@'localhost' IDENTIFIED BY 'Qwe123' WITH GRANT OPTION;
GRANT SELECT, INSERT, UPDATE, DELETE ON `phpmyadmin`.* TO 'pmaservice'@'localhost' IDENTIFIED BY 'Qwe123' WITH grant option;
quit
Vinsamlegast athugið að gagnagrunnsnafnið í annarri beiðninni er í bakspyrnum „… ON `phpmyadmin` .* TO 'pma'@'localhost' IDENTIFIED BY …“,
Í niðurstöðunni verða tveir reikningar búnir til í MariaDB:
- Innskráning: pma, lykilorð: Qwe123Full aðgangur, verður notaður til að skrá þig inn á phpMyAdmin
- Innskráning: pmaservice, Lykilorð: Qwe123Þjónustureikningurinn er nauðsynlegur til að viðbótareiginleikar virki
Í næsta skrefi munum við setja þessar upplýsingar í stillingarskrána „config.inc.php“.
Þá þurfum við að flytja inn gagnagrunninn úr skránni „phpMyAdmin/sql/create_tables.sql“.
Við skulum flytja það inn með hjálp phpMyAdmin.
Opnaðu tengilinn „http://[IP_tölu_þjónsins]/pma“
Sláðu inn innskráningarnúmerið „pma“ og lykilorðið „Qwe123“
Farðu í „Flytja inn“ , smelltu á „Velja skrá“ og veldu skrána „sql/create_tables.sql“ í rótarmöppunni í phpMyAdmin. Þar á að vera mappan „phpMyAdmin“ með skránum á tölvunni þinni. Taktu hana úr skjalasafni ef þörf krefur.
Smelltu á „Næsta“ til að hefja innflutning.
4. stillingar
Við skulum afrita stillingarskrána úr sniðmátinu
cd /var/www/sites/phpMyAdmin/
cp config.sample.inc.php config.inc.php
Opnum stillingarskrána „/var/www/sites/phpMyAdmin/config.inc.php“ og gerum eftirfarandi breytingar:
Settu handahófskennt 32 stafa gildi fyrir eigindina „$cfg['blowfish_secret']“ . Notaðu hvaða lykilorðaframleiðanda sem er fyrir það.
Fjarlægið athugasemdir úr öllum línum í hlutanum „phpMyAdmin configuration storage settings“ og stillið innskráningu og lykilorð þjónustureiknings MariaDB fyrir eiginleikana „controluser“ og „controlpass“ í samræmi við það. Í okkar tilviki eru það pmaservice og Qwe123.
Vistaðu breytingarnar.
Aðgangur að upplýsingum fyrir phpMyadmin:
- http://[server’s_ip_address]/pma/
- Innskráning: pma
- Lykilorð: Qwe123
Hvernig á að setja upp og stilla WordPress á Linux netþjóni
1. WordPress pakki og staðsetning skráa
Farðu á opinberu vefsíðu WP „ https://ru.wordpress.org/ “ og sæktu skjalasafnið á tölvuna þína.
Hladdu skjalasafninu upp á netþjóninn í möppuna „/var/www/sites/“ og fjarlægðu það úr skjalasafninu í möppuna „wordpress “.
Afritaðu innihald rótarmöppunnar „/var/www/sites/wordpress/“ á vefsíðunni „/var/www/sites/site1/“.
Þar sem við afrituðum skrárnar í gegnum stjórnborðið með rótarheimildum, skulum við breyta eiganda möppunnar „/var/www/sites/“, þar með talið innihaldi „virtual“ . Þetta er nauðsynlegt til að virkja fullan aðgang að ftp tengingu í gegnum biðlarann.
cd /var/www/sites/
tar -xzvf wordpress-5.4-ru_RU.tar.gz
cp -R wordpress/* site1/
chown -R virtual:root /var/www/sites
2. Búðu til gagnagrunn fyrir WordPress
Skráðu þig inn á phpMyAdmin og smelltu á „Búa til gagnagrunn“. Tilgreindu handahófskennt gagnagrunnsheiti, í okkar tilviki „wordpress_db“ og smelltu á „Búa til“ hnappinn.
Veldu nýja gagnagrunninn vinstra megin og smelltu á „Réttindi“.
Smelltu síðan á „Bæta við notandareikningi“.
Sláðu inn notandanafn og lykilorð ( wpservice / Qwe123 ) í glugganum sem opnast, hakaðu við „Veitaðu öllum réttindum í wordpress_db“ og smelltu á „Næsta“.
Á næstu síðu smellirðu á „Hætta við allt“ til að endurstilla öll réttindi á gagnagrunnsstigi og smellir á „Næsta“.
3. WordPress stillingar á Linux netþjóni
Farðu í rótarskrá vefsíðunnar þinnar og afritaðu stillingarskrána úr sniðmátinu
cd /var/www/sites/site1/
cp wp-config-sample.php wp-config.php
Opnaðu skrána „wp-config.php“ og sláðu inn gagnagrunnstengingarbreyturnar sem við bjuggum til í fyrra skrefi og vistaðu breytingarnar.
4. Settu upp CMS WordPress
Opnaðu eftirfarandi tengil í vafranum „http://[server's_ip_address]/wp-admin/install.php“.
Fyllið út alla reiti og smellið á „Setja upp WordPress“ . Veljið handahófskennt notandanafn og lykilorð. Í okkar tilviki er það wpadmin og Qwe123 í samræmi við það.
Þessar upplýsingar verða notaðar til að fá aðgang að WordPress.
Eftir að þú hefur lokið uppsetningunni skaltu opna tengilinn „http://[server's_ip_address]/wp-login.php“ , slá inn aðgangsupplýsingar og skrá þig inn í WordPress.
Þú ættir að sjá eitt af WordPress sniðmátunum á aðalsíðunni.
Stillingunni er lokið.
WordPress aðgangsupplýsingar:
- http://[server’s_ip_address]/wp-login.php
- Innskráning: wpadmin
- Lykilorð: Qwe123