Энэ нийтлэлд бид Linux үйлдлийн системтэй сервер дээр вэб орчныг хэрхэн тохируулах талаар алхам алхмаар зааварчилгааг өгөх болно. Юуны өмнө та ердийн вэб сервер нь харилцан үйлчилдэг хэд хэдэн бүрэлдэхүүн хэсгээс бүрддэг гэдгийг ойлгох хэрэгтэй.
- HTTP сервер
- програмчлалын хэлний орчуулагч
- Өгөгдлийн сангийн удирдлагын систем (DBMS)
Вэбсайтаа удирдахын тулд та агуулгын удирдлагын систем (CMS), мэдээллийн баазыг удирдах вэб интерфэйс, FTP хандалтыг тохируулах хэрэгтэй.
Линукс дээр маш алдартай Apache-PHP-MySQL(MariaDB) тохиргоог хийх талаар авч үзье. Мөн бид vsftpd ftp сервер, phpMyAdmin - мэдээллийн баазыг удирдах вэб интерфэйс, WordPress агуулгын удирдлагын системийг суулгана.
Эхлэхийн тулд VPS сервер эсвэл тусгай сервер захиална уу . Жишээлбэл, бид Ubuntu Server 18.04 дээр ажиллаж байгаа статик IP хаягтай виртуал сервер ашигласан. Бүх командыг root хэрэглэгч ажиллуулдаг.
Apache HTTP серверийн тохиргоо
1. суурилуулах ажил
apt install apache2
Суулгалт дууссаны дараа хөтөч нээгээд “http://[server's_ip_address]” хаягийг шалгана уу.
Хэрэв та дээрх дэлгэцийн агшин дээр ийм мэндчилгээний хуудсыг харвал таны HTTP сервер ажиллаж байна гэсэн үг.
2. Туршилтын хуудас үүсгэх
Вэбсайтын анхдагч үндсэн сан нь “/var/www/html” юм . Эндээс та дөнгөж сая харсан тавтай морилно уу хуудсыг олох боломжтой. Виртуал хостуудад зориулсан тусдаа “/var/www/sites” сан болон таны туршилтын вэбсайтын индекс хуудастай “/var/www/sites/site1” дэд хавтас үүсгэе.
cd /var/www/
mkdir -p sites/site1
echo "<H1>Welcome</H1>" > sites/site1/index.html
Үр дүнд нь “/var/www/sites/site1/index.html” файл нь зөвхөн нэг мөр html код агуулсан байх ёстой:
<H1>Welcome</H1>
3. Apache серверийн тохиргоо
Вэбсайтуудын тохиргооны файлууд нь “/etc/apache2/sites-available/” каталогт байрладаг. “000-default.conf” файлаас анхдагч тохиргоог үндэслэн шинэ виртуал хостын тохиргооны файл үүсгэе .
cd /etc/apache2/sites-available/
cp 000-default.conf site1.conf
“site1.conf” файлыг нээгээд “DocumentRoot” шинж чанарыг өөрчилнө үү . Вэбсайтынхаа замыг утга болгон оруулна уу, ингэснээр бидний тохиолдолд “/var/www/sites/site1” болно.
Энэ үе шатанд бид олон вэбсайтын нэгэн зэрэг ажиллагааг тохируулах шаардлагагүй тул анхдагч вэб сайтыг идэвхгүй болгож, шинэ сайтыг идэвхжүүлэх боломжтой. Өөрчлөлтүүдийг хэрэгжүүлэхийн тулд серверийн тохиргоог дахин ачаална уу.
a2dissite 000-default
a2ensite site1
systemctl reload apache2
"http://[серверийн _ip_address]" холбоосыг дахин нээгээд анхдагч тавтай морилно уу хуудасны оронд бидний шинэ хуудас байгаа эсэхийг шалгаарай.
Бид HTTP серверийнхээ тохиргоог хийж дууссан бөгөөд бид дараагийн алхам руу шилжиж болно.
FTP серверийн тохиргоо
1. суурилуулах ажил
Виртуал хэрэглэгчдийг тохируулахын тулд бидэнд хэрэгтэй ftp сервер болон нэмэлт “db-util” багцыг суулгацгаая.
apt install vsftpd db-util
2. Дотоод данс үүсгэх
Vsftpd сервер нь бидэнд хандалтын зөвшөөрлийг маш уян хатан байдлаар тохируулах боломжийг олгодог. Бидний даалгаврын хувьд бид ftp хэрэглэгчдэд дараах зүйлсийг өгөх хэрэгтэй:
- -ийн агуулгад бүрэн хандах “/var/www/sites/”;
- дээрх бүх зүйлийг идэвхгүй болгох “/var/www/”;
- виртуал данстай холбогдох;
Нэвтрэх зөвшөөрөлгүйгээр "/var/www/" гэрийн хавтас руу хандах боломжтой "виртуал" локал бүртгэл үүсгэнэ үү . Энэ бүртгэлийг ftp хэрэглэгчид сервертэй холбогдоход ашиглана.
useradd -d /var/www virtual
Анхдагчаар “Root” нь “/var/www” хавтасны эзэмшигч байх болно . FTP хэрэглэгчдэд вэбсайтуудын агуулгыг өөрчлөх боломжийг олгохын тулд “virtual” дэд хавтаснуудыг оролцуулан “/var/www/sites/” хавтасны эзэмшигчийг өөрчилье.
chown -R virtual:root /var/www/sites
Үүний үр дүнд “virtual” хэрэглэгч “/var/www/” файлын агуулгыг харж , “/var/www/sites/” дэд хавтас руу бичих боломжтой болно.
3. тохиргоо
Үндсэн тохиргоо нь “/etc/vsftpd.conf” файлд байгаа тул үүнийг нээгээд дараах байдлаар засварлая:
#enable virtual users
anonymous_enable=NO
local_enable=YES
guest_enable=YES
guest_username=virtual
#configure permission
write_enable=YES
anon_upload_enable=YES
anon_mkdir_write_enable=YES
anon_other_write_enable=YES
anon_world_readable_only=NO
anon_umask=0022
chroot_local_user=YES
#launch settings
listen=YES
pasv_min_port=30000
pasv_max_port=30999
4. Өгөгдлийн сан үүсгэх
Виртуал дансны өгөгдлийг хадгалахын тулд танд мэдээллийн сан хэрэгтэй болно.
Эхлээд гэрийн хавтсанд "users.txt" гэсэн энгийн текст файл үүсгээд виртуал хэрэглэгчдийн хандалтын мэдээллийг (нэвтрэх болон нууц үг) хоёр дахь мөр бүрт хадгалцгаая. Жишээлбэл, бидэнд "ftp" нэвтрэх болон "Qwe123" нууц үгтэй виртуал хэрэглэгч хэрэгтэй болно . Дараа нь файл дараах байдлаар харагдах болно:
ftp
Qwe123
Мэдээллийн санг үүсгэцгээе
db_load -T -t hash -f ~/users.txt /etc/vsftpd_login.db
Анхдагч PAM файл болох “/etc/pam.d/vsftp”-г дараах байдлаар өөрчилье :
auth required /lib/x86_64-linux-gnu/security/pam_userdb.so db=/etc/vsftpd_login
account required /lib/x86_64-linux-gnu/security/pam_userdb.so db=/etc/vsftpd_login
“pam_userdb.so” сангийн зам өөр байж болох ч шаардлагатай бол өөрчилж болно гэдгийг анхаарна уу.
Өөрчлөлтүүдийг хэрэгжүүлэхийн тулд vsftpd серверийг дахин ачаална уу.
systemctl restart vsftpd
Бид FTP серверийг тохируулж дууслаа.
Холболтын дэлгэрэнгүй:
- ftp://[серверийн_ip_хаяг]
- нэвтрэх: ftp
- нууц үг: Qwe123
PHP серверийн тохиргоо
1. PHP суулгалт
Өнөөдөр PHP-ийн хамгийн сүүлийн тогтвортой хувилбар нь php 7.4.5 бөгөөд албан ёсны Ubuntu репозиторуудад ороогүй болно. Гуравдагч талын репозиторыг холбож, PHP-ийн хамгийн сүүлийн хувилбарыг суулгацгаая.
apt update
apt install software-properties-common
add-apt-repository ppa:ondrej/php
apt update
apt install php7.4
2. Шалгах
PHP-г ажиллуулахын тулд вэб хуудасны файл нь “.php” өргөтгөлтэй байх ёстой. Туршилтын хуудасныхаа нэрийг өөрчилье:
cd /var/www/sites/site1/
mv index.html index.php
Дараах php мөрийг “/var/www/sites/site1/index.php” файлд нэмнэ үү , ингэснээр файл дараах байдалтай харагдах ёстой:
<H1>Welcome</H1>
<?php
phpinfo();
?>
Өөрчлөлтүүдийг хадгалаад үр дүнг хөтөч дээр шалгана уу.
Хэрэв та “phpinfo()” функцийн үр дүнг харвал PHP интерпретатор зөв ажиллаж байна. Одоо дараагийн алхам руу шилжье.
MySQL (MariaDB) тохиргоо
1. суурилуулах ажил
MariaDB болон MySQL-д зориулсан PHP модулийг суулгаад Apache-г дахин ачаалцгаая.
apt install mariadb-server php-mysql
systemctl restart apache2
Туршилтын хуудсыг сэргээгээд PHP тохиргооны хүснэгтийн PDO хэсэг рүү очно уу. Хэрэв та "PDO_mysql" хэсгийг олж чадвал Mysql-ийн драйвер зөв суулгасан гэсэн үг юм.
Дараа нь бид MariaDB-ийн анхны аюулгүй байдлын тохиргоог хийж, "root" хэрэглэгчийн нууц үгийг тохируулж, алсын хандалтыг идэвхгүй болгож, бүх зочны бүртгэлийг устгах шаардлагатай болно.
mysql_secure_installation
Эхний алхамд бид DBMS-д хандахын тулд "root" хэрэглэгчийн нууц үгийг оруулах эсвэл нууц үг байхгүй бол Enter товчийг дарах хэрэгтэй. Суулгасны дараа "root" хэрэглэгчийн нууц үг тохируулагдаагүй тул "Enter" товчийг дарахад л хангалттай.
MariaDB дээр үйлдлийн системийн бүртгэлтэй ямар ч холбоогүй өөрийн гэсэн бүртгэлүүд аль хэдийн байгааг анхаарна уу. Тиймээс MariaDB дээр бидний харьцдаг цорын ганц хэрэглэгч бол "root" юм.
Үүний дараа тохируулагч биднээс root хэрэглэгчийн нууц үгийг тохируулахыг хүсэх болно. Баталгаажуулахын тулд "Y" гэж бичээд шинэ нууц үгээ оруулна уу. Манай тохиолдолд энэ нь "Qwe123" юм.
Бусад бүх асуултанд төгсгөл хүртэл нь "Тийм" гэж хариулна уу .
Тохиргоо хийгдсэн!
MariaDB хандалтын мэдээлэл:
- Нэвтрэх: root
- Нууц үг: Qwe123
phpMyAdmin тохиргоо
1. суурилуулах ажил
PHP-д шаардлагатай өргөтгөл - mbstring-г суулгацгаая.
apt install php-mbstring
Албан ёсны санд phpMyAdmin-ийн зөвхөн хуучирсан хувилбар байгаа тул шинийг гараар суулгая.
Төслийн албан ёсны вэбсайт болох “ https://www.phpmyadmin.net/”-г нээгээд хамгийн сүүлийн үеийн архивыг татаж аваарай.
Архивыг дурын ftp клиент ашиглан “/var/www/sites/” хавтас дахь сервер рүү хуулж ав.
Хавтасыг архиваас гаргаж, нэрийг нь “phpMyAdmin” болгон өөрчилнө үү. “unzip” хэрэгслийг суулгахаа бүү мартаарай . Та архивыг архиваас гаргасны дараа устгаж болно.
apt install unzip
cd /var/www/sites/
unzip phpMyAdmin-5.0.2-all-languages.zip
mv phpMyAdmin-5.0.2-all-languages phpMyAdmin
rm phpMyAdmin-5.0.2-all-languages.zip
Түр зуурын файлуудад зориулж дараах “/var/www/sites/phpMyAdmin/tmp” хавтас үүсгэж , хүн бүрт хандах боломжийг олгоно уу. Хэрэв та үүнийг хийхгүй бол phpMyAdmin нь түр зуурын хавтас руу хандах эрх хаагдсан тухай мэдээлэх болно.
cd /var/www/sites/phpMyAdmin/
mkdir tmp
chmod 777 tmp
2. Хос нэр үүсгэнэ үү
PhpMyAdmin нь тусдаа виртуал хост биш бөгөөд үндсэн лавлахаас гадуур байрладаг тул нэрийн тохиргоог хийцгээе.
“/etc/apache2/mods-available/alias.conf” файлыг нээгээд энэ мөрийг нэмнэ үү:
Alias /pma “/var/www/sites/phpMyAdmin"
энэ хэсэгт:
<IfModule alias_module>
</IfModule>
Өөрчлөлтүүдийг хэрэгжүүлэхийн тулд Apache-г дахин ачаална уу.
systemctl reload apache2
Алиас тохируулагдсан тул бид phpMyAdmin руу “http://[server's_ip_address]/pma” эндээс хандаж болно.
3. Мэдээллийн санг бэлтгэх
Бид MariaDB-ийн анхны тохиргооны үед root хэрэглэгчийг ашиглахыг хязгаарласан тул phpMyAdmin-д хандахад ашиглах бүх зөвшөөрөлтэй шинэ бүртгэл үүсгэх шаардлагатай болно.
Нэмж дурдахад, phpMyAdmin-ийн нэмэлт функцуудыг идэвхжүүлэхийн тулд бидэнд үйлчилгээний мэдээллийн сан болон түүнд хандах бүртгэл хэрэгтэй болно.
Бүртгэлүүдийг үүсгэцгээе
mariadb -u root -p
GRANT ALL PRIVILEGES ON *.* TO 'pma'@'localhost' IDENTIFIED BY 'Qwe123' WITH GRANT OPTION;
GRANT SELECT, INSERT, UPDATE, DELETE ON `phpmyadmin`.* TO 'pmaservice'@'localhost' IDENTIFIED BY 'Qwe123' WITH grant option;
quit
Хоёр дахь хүсэлт дэх мэдээллийн сангийн нэр ард нь “… ON `phpmyadmin` .* TO 'pma'@'localhost' IDENTIFIED BY …” гэсэн оч байгааг анхаарна уу.
Үүний үр дүнд MariaDB дээр хоёр данс бий болно:
- Нэвтрэх: pma, Нууц үг: Qwe123Бүрэн хандалт нь phpMyAdmin руу нэвтрэхэд ашиглагдана.
- Нэвтрэх: pmaservice, Нууц үг: Qwe123 Нэмэлт функцуудыг ажиллуулахын тулд үйлчилгээний бүртгэл шаардлагатай
Дараагийн алхамд бид эдгээр мэдээллийг “config.inc.php” тохиргооны файлд оруулна.
Дараа нь бид "phpMyAdmin/sql/create_tables.sql" файлаас мэдээллийн санг импортлох шаардлагатай болно.
Үүнийг phpMyAdmin-ийн тусламжтайгаар импортолъё.
“http://[серверийн_ip_адрес]/pma” холбоосыг нээнэ үү
Нэвтрэх “pma” болон нууц үг “Qwe123” -г оруулна уу
“Импорт” руу очоод , “Файл сонгох” дээр дараад phpMyAdmin-ийн үндсэн санд байгаа “sql/create_tables.sql” файлыг сонгоно уу . Таны компьютер дээр файлуудтай “phpMyAdmin” хавтас байх ёстой . Шаардлагатай бол архиваас гаргана уу.
Импорт хийж эхлэхийн тулд "Дараах" дээр дарна уу.
4. тохиргоо
Загвараас тохиргооны файлыг хуулж авцгаая
cd /var/www/sites/phpMyAdmin/
cp config.sample.inc.php config.inc.php
“/var/www/sites/phpMyAdmin/config.inc.php” тохиргооны файлыг нээгээд дараах өөрчлөлтүүдийг хийцгээе.
“$cfg['blowfish_secret']” шинж чанарт санамсаргүй 32 тэмдэгтийн утга тохируулна уу . Үүний тулд дурын нууц үг үүсгэгчийг ашиглана уу.
“phpMyAdmin тохиргооны хадгалалтын тохиргоо” хэсгийн бүх мөрөөс тайлбарыг арилгаж , MariaDB-ийн үйлчилгээний бүртгэлийн нэвтрэх нэр болон нууц үгийг “controluser” болон “controlpass” шинж чанаруудад тохируулна уу. Бидний хувьд энэ нь pmaservice болон Qwe123 юм.
Өөрчлөлтийг хадгалах.
PhpMyadmin-д хандах дэлгэрэнгүй мэдээлэл:
- http://[server’s_ip_address]/pma/
- Нэвтрэх: pma
- Нууц үг: Qwe123
Linux сервер дээр WordPress-ийг хэрхэн суулгах, тохируулах талаар
1. WordPress багц болон файл байршуулах
WP-ийн албан ёсны вэбсайт болох " https://ru.wordpress.org/ " руу орж, архивыг өөрийн компьютерт татаж аваарай.
Архивыг сервер рүү “/var/www/sites/” хавтас руу байршуулж, “wordpress ” хавтас руу архиваас гаргана уу.
“/var/www/sites/site1 /” вэбсайтын “/var/www/sites/wordpress/” үндсэн хавтасны агуулгыг хуулах.
Бид файлуудыг консолоор дамжуулан root эрхээр хуулсан тул “virtual” файлын агуулгыг оруулаад “/var/www/sites/” хавтасны эзэмшигчийг өөрчилье . Энэ нь клиентээр дамжуулан ftp холболтод бүрэн хандах боломжийг олгоход шаардлагатай.
cd /var/www/sites/
tar -xzvf wordpress-5.4-ru_RU.tar.gz
cp -R wordpress/* site1/
chown -R virtual:root /var/www/sites
2. WordPress-д зориулсан мэдээллийн сан үүсгэх
PhpMyAdmin руу нэвтэрч "Мэдээллийн сан үүсгэх" дээр дарна уу. Манай тохиолдолд "wordpress_db" гэсэн дурын мэдээллийн сангийн нэрийг зааж өгөөд "Create" товчийг дарна уу.
Зүүн хэсэгт шинэ мэдээллийн санг сонгоод "Эрх мэдэл" дээр дарна уу.
Дараа нь "Хэрэглэгчийн бүртгэл нэмэх" дээр дарна уу.
Нээгдсэн цонхонд нэвтрэх болон нууц үгээ ( wpservice / Qwe123 ) оруулаад, "wordpress_db файл дахь бүх эрхийг олгох" гэснийг сонгоод "Дараах" товчийг дарна уу.
Дараагийн хуудсан дээр өгөгдлийн сангийн түвшинд бүх эрхийг дахин тохируулахын тулд "Бүгдийг цуцлах" дээр дараад "Дараах" дээр дарна уу.
3. Linux сервер дээрх WordPress тохиргоо
Вэбсайтынхаа үндсэн лавлах руу очоод загвараас тохиргооны файлыг хуулна уу
cd /var/www/sites/site1/
cp wp-config-sample.php wp-config.php
“wp-config.php” файлыг нээгээд өмнөх алхам дээр үүсгэсэн өгөгдлийн сангийн холболтын параметрүүдийг оруулаад өөрчлөлтүүдийг хадгална уу.
4. CMS WordPress програмыг суулгана уу
“http://[server's_ip_address]/wp-admin/install.php” гэсэн хөтөч дээр дараах холбоосыг нээнэ үү.
Бүх талбарыг бөглөөд “WordPress суулгах” дээр дарна уу . Санамсаргүй хэрэглэгчийн нэр болон нууц үг тохируулна уу. Бидний хувьд энэ нь wpadmin болон Qwe123 юм.
Эдгээр мэдээллийг WordPress-д хандахад ашиглах болно.
Суулгалтыг дуусгасны дараа “http://[server's_ip_address]/wp-login.php” холбоосыг нээгээд , хандалтын мэдээллээ оруулаад WordPress руу нэвтэрнэ үү.
Та үндсэн хуудсан дээрх WordPress загваруудын аль нэгийг харах ёстой.
Тохиргоо дууслаа.
WordPress хандалтын дэлгэрэнгүй мэдээлэл:
- http://[server’s_ip_address]/wp-login.php
- Нэвтрэх: wpadmin
- Нууц үг: Qwe123