Cách cài đặt Fork CMS với NGINX trên CentOS 8

theanh

Administrator
Nhân viên
Fork là CMS mã nguồn mở dễ sử dụng được xây dựng bằng Symfony Components. Nó có giao diện trực quan và thân thiện với người dùng, các ứng dụng mạnh mẽ mà bạn có thể tải xuống để mở rộng trang web của mình và bộ sưu tập lớn các chủ đề đẹp.Trong hướng dẫn này, chúng ta sẽ hướng dẫn cài đặt và thiết lập Fork CMS trên hệ thống CentOS 8 bằng cách sử dụng Nginx làm máy chủ web, MariaDB làm công cụ cơ sở dữ liệu và tùy chọn bạn có thể bảo mật lớp truyền tải bằng cách sử dụng máy khách Acme.sh và cơ quan cấp chứng chỉ Let's Encrypt để thêm hỗ trợ SSL.

Yêu cầu​

Yêu cầu để cài đặt và chạy Fork CMS là:
  • Phiên bản PHP 7.1 trở lên.
  • Cần cài đặt và kích hoạt các tiện ích mở rộng PHP sau: cURL, libxml, DOM, SimpleXML, SPL, PDO (có trình điều khiển MySQL), mb_string, iconv, Thư viện đồ họa GD2, JSON, PCRE, intl.
  • MySQL 5.0 trở lên.
  • NGINX hoặc Apache có .htaccess, mod_rewrite, mod_expires (tùy chọn nhưng được khuyến nghị), mod_deflate (tùy chọn) được bật.

Điều kiện tiên quyết​

  • Hệ điều hành chạy CentOS8.
  • Người dùng không phải root có quyền sudo.

Các bước ban đầu​

Kiểm tra phiên bản CentOS của bạn:
Mã:
cat /etc/centos-release
# CentOS Linux phát hành 8.0.1905 (Core)
Thiết lập múi giờ:
Mã:
timedatectl list-timezones
sudo timedatectl set-timezone 'Region/City'
Cập nhật các gói hệ điều hành (phần mềm) của bạn. Đây là bước đầu tiên quan trọng vì nó đảm bảo bạn có các bản cập nhật và bản sửa lỗi bảo mật mới nhất cho các gói phần mềm mặc định của hệ điều hành:
Mã:
sudo yum update -y
Cài đặt một số gói thiết yếu cần thiết cho việc quản trị cơ bản hệ điều hành CentOS:
Mã:
sudo yum install -y curl wget vim gitunzip socat bash-completion epel-release

Bước 1 - Cài đặt PHP và tiện ích mở rộng PHP​

Cài đặt PHP cũng như các tiện ích mở rộng PHP cần thiết cho Fork CMS:
Mã:
sudo yum install -y php php-cli php-fpm php-common php-mysqlnd php-curl php-json php-zip php-gd php-xml php-mbstring php-opcache php-intl
Để hiển thị PHP đã biên dịch trong các mô-đun, bạn có thể chạy:
Mã:
php -m

ctype
curl
exif
fileinfo
. . .
. . .
Kiểm tra phiên bản PHP:
Mã:
php --version
# PHP 7.2.11 (cli) (được xây dựng: Oct 9 2018 15:09:36) ( NTS )
Khởi động và kích hoạt dịch vụ PHP-FPM:
Mã:
sudo systemctl start php-fpm.service
sudo systemctl enable php-fpm.service
Chúng ta có thể chuyển sang bước tiếp theo, đó là cài đặt và thiết lập cơ sở dữ liệu.

Bước 2 - Cài đặt MariaDB và tạo cơ sở dữ liệu cho Fork CMS​

Cài đặt máy chủ cơ sở dữ liệu MariaDB:
Mã:
sudo yum install -y mariadb-server
Kiểm tra MariaDB phiên bản:
Mã:
mysql --version
# mysql Ver 15.1 Distrib 10.3.11-MariaDB, dành cho Linux (x86_64) sử dụng readline 5.1
Khởi động và kích hoạt dịch vụ MariaDB:
Mã:
sudo systemctl start mariadb.service
sudo systemctl enable mariadb.service
Chạy tập lệnh mysql_secure installation để cải thiện bảo mật MariaDB và đặt mật khẩu cho người dùng gốc MariaDB:
Mã:
sudo mysql_secure_installation
Trả lời từng câu hỏi sau:
Mã:
Bạn có muốn thiết lập plugin VALIDATE PASSWORD không? [B]N[/b]
Mật khẩu mới: [B]your_secure_password[/b]
Nhập lại mật khẩu mới: [B]your_secure_password[/b]
Xóa người dùng ẩn danh? [Y/n] [B]Y[/b]
Không cho phép đăng nhập root từ xa? [Y/n] [B]Y[/b]
Xóa cơ sở dữ liệu thử nghiệm và quyền truy cập vào cơ sở dữ liệu đó? [Y/n] [B]Y[/b]
Tải lại bảng đặc quyền ngay bây giờ? [Y/n] [B]Y[/b]
Kết nối với shell MariaDB với tư cách là người dùng root:
Mã:
sudo mysql -u root -p
# Nhập mật khẩu
Tạo cơ sở dữ liệu MariaDB trống và sử dụng forFork CMS và ghi nhớ thông tin đăng nhập:
Mã:
mysql> CREATE DATABASE dbname;
mysql> GRANT ALL ON dbname.* TO 'username' Identifiated By 'mypassword';
mysql> FLUSH PRIVILEGES;
Thay thế từ mypassword bằng mật khẩu an toàn theo lựa chọn của bạn. Thoát khỏi MariaDB:
Mã:
mysql> exit
Thay thế dbname, username passwordbằng tên của bạn.

Bước 3- Cài đặt Acme.sh client và lấy chứng chỉ Let's Encrypt (tùy chọn)​

Không nhất thiết phải bảo mật trang web của bạn bằng HTTPS, nhưng đây là một biện pháp tốt để bảo mật lưu lượng truy cập trang web của bạn. Để lấy chứng chỉ SSL từ Let's Encrypt, chúng ta sẽ sử dụng Acme.sh client. Acme.sh là phần mềm shell Unix thuần túy để lấy chứng chỉ TLS từ Let's Encrypt mà không cần phụ thuộc.

Tải xuống và cài đặt acme.sh:
Mã:
sudo su - root
git clone https://github.com/Neilpang/acme.sh.git
cd acme.sh 
./acme.sh --install --accountemail [emailprotected]
source ~/.bashrc
cd ~
Kiểm tra phiên bản acme.sh:
Mã:
acme.sh --version
# v2.8.2
Lấy chứng chỉ RSAECC/ECDSA cho tên miền/tên máy chủ của bạn:
Mã:
# RSA 2048
acme.sh --issue --standalone -d example.com --keylength 2048
# ECDSA
acme.sh --issue --standalone -d example.com --keylength ec-256
Nếu bạn muốn có chứng chỉ giả để thử nghiệm, bạn có thể thêm --staging flag vào các lệnh trên.

Sau khi chạy các lệnh trên, chứng chỉkhóa của bạn sẽ nằm trong:
  • Đối với RSA: thư mục /home/username/example.com.
  • Đối với ECC/ECDSA: thư mục /home/username/example.com_ecc.
Để liệt kê các chứng chỉ đã cấp, bạn có thể chạy:
Mã:
acme.sh --list
Tạo một thư mục để lưu trữ các chứng chỉ của bạn. Chúng tôi sẽ sử dụng thư mục /etc/letsencrypt.
Mã:
mkdir -p /etc/letsecnrypt/example.com
[ICODE]sudo mkdir -p /etc/letsencrypt/example.com_ecc[/ICODE]
Cài đặt/sao chép chứng chỉ vào /etc/letsencrypt thư mục.
Mã:
# RSA
acme.sh --install-cert -d example.com --cert-file /etc/letsencrypt/example.com/cert.pem --key-file /etc/letsencrypt/example.com/private.key --fullchain-file /etc/letsencrypt/example.com/fullchain.pem --reloadcmd "sudo systemctl reload nginx.service"
# ECC/ECDSA
acme.sh --install-cert -d example.com --ecc --cert-file /etc/letsencrypt/example.com_ecc/cert.pem --key-file /etc/letsencrypt/example.com_ecc/private.key --fullchain-file /etc/letsencrypt/example.com_ecc/fullchain.pem --reloadcmd "sudo systemctl reload nginx.service"
Tất cả các chứng chỉ sẽ được tự động gia hạn sau mỗi 60 ngày.

Sau khi lấy được chứng chỉ, hãy thoát khỏi người dùng root và trở lại người dùng sudo bình thường:
Mã:
exit

Bước 4 - Cài đặt và cấu hình NGINX​

Cài đặt máy chủ web NGINX:
Mã:
sudo yum install -y nginx
Kiểm tra phiên bản NGINX:
Mã:
nginx -v
# phiên bản nginx: nginx/1.14.1
Cấu hình NGINX cho Fork CMS. Chạy sudo vim /etc/nginx/conf.d/fork.conf và thêm cấu hình sau:
Mã:
server { listen 80; listen 443 ssl;
 root /var/www/fork; index index.php index.html; server_name example.com;

 ssl_certificate /etc/letsencrypt/example.com/fullchain.pem;
 ssl_certificate_key /etc/letsencrypt/example.com/private.key;
 ssl_certificate /etc/letsencrypt/example.com_ecc/fullchain.pem;
 ssl_certificate_key /etc/letsencrypt/example.com_ecc/private.key; location / { # Kiểm tra xem url được yêu cầu có tồn tại dưới dạng tệp $uri hay thư mục $uri/ trong thư mục gốc hay không, nếu không thì chuyển hướng đến /index.php. try_files $uri $uri/ @redirects; } location @redirects { rewrite ^ /index.php; } location ~ \.php$ { try_files $uri =404; include fastcgi_params; fastcgi_pass 127.0.0.1:9000; fastcgi_index index.php; fastcgi_read_timeout 60; fastcgi_split_path_info ^(.+\.php)(/.+)$; fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name; } # Không làm ô nhiễm nhật ký bằng các yêu cầu chung location = /robots.txt { access_log off; log_not_found off; } location = /favicon.ico { access_log off; log_not_found off; } # Vì Fork CMS có app_root là doc_root, chúng ta cần hạn chế quyền truy cập vào một số thứ vì mục đích bảo mật! location ~* ^/(composer\..*|vendor\/.*|Procfile$|\.git\/.*|src\/Console.*|.*\.gitignore|\.editorconfig|\.travis.yml|autoload\.php|bower\.json|phpunit\.xml\.dist|.*\.md|app\/logs\/.*|app\/config\/.*|src\/Frontend\/Cache\/Com piledTemplates.*|src\/Frontend\/Cache\/Locale\/.*\.php|src\/Frontend\/Cache\/Navigation\/.*\.php|src\/Frontend\/Cache\/Search\/.*|src\/Backend\/Cache\/CompiledTemplates\/.*|src\/Backend\/Cache\/Locale\/.*\.php)$ { từ chối tất cả; tắt access_log; tắt log_not_found; } # Từ chối truy cập vào các tệp dot. location ~ /\. { từ chối tất cả; tắt access_log; tắt log_not_found; }}
Kiểm tra cấu hình NGINX để tìm lỗi cú pháp:
Mã:
sudo nginx -t
Tải lại dịch vụ NGINX:
Mã:
sudo systemctl reload nginx.service

Bước 5 - Cài đặt Composer​

Cài đặt Composer, trình quản lý phụ thuộc PHP trên toàn cầu:
Mã:
php -r "copy('https://getcomposer.org/installer', 'composer-setup.php');"

php -r "if (hash_file('sha384', 'composer-setup.php') === 'a5c698ffe4b8e849a443b120cd5ba38043260d5c4023dbf93e1558871f1f07f58274fc6f4c93bcfd858c6bd0775cd8d1') { echo 'Đã xác minh trình cài đặt'; } else { echo 'Trình cài đặt bị hỏng'; unlink('composer-setup.php'); } echo PHP_EOL;"

php composer-setup.php

php -r "unlink('composer-setup.php');"

sudo mv composer.phar /usr/local/bin/composer
Kiểm tra phiên bản Composer:
Mã:
composer --version
#Phiên bản Composer 1.9.0 2019-08-02 17:46:47

Bước 6 - InstallFork CMS​

Tạo thư mục gốc của tài liệu.
Mã:
sudo mkdir -p /var/www/fork
Thay đổi quyền sở hữu thư mục /var/www/fork thành người dùng mà bạn hiện đang đăng nhập, trong trường hợp của tôi, tên người dùng này là johndoe.
Mã:
sudo chown -R johndoe:johndoe /var/www/fork
Thay thế johndoe bằng tên người dùng đăng nhập của bạn trong lệnh trên! Tải xuống bản phát hành ổn định mới nhất của Fork CMS từ dòng lệnh.
Mã:
cd /var/www/fork
composer create-project forkcms/forkcms .
Thay đổi quyền sở hữu thư mục /var/www/fork thành www-data.
Mã:
sudo chown -R nginx:nginx /var/www/fork
Chỉnh sửa tệp app/config/parameters.yml.dist và thiết lập thông tin cơ sở dữ liệu.
Mã:
sudo vim /var/www/fork/app/config/parameters_install.yml
Chạy sudo vim /etc/php-fpm.d/www.conf và thiết lập người dùng và nhóm thành nginx:
Mã:
sudo vim /etc/php-fpm.d/www.conf
Tạo thư mục /var/lib/php/session và đổi quyền sở hữu thành người dùng nginx:
Mã:
sudo mkdir -p /var/lib/php/session
sudo chown -R nginx:nginx /var/lib/php/session
Khởi động lại php-fpm.service:
Mã:
sudo systemctl restart php-fpm.service
Sử dụng trình duyệt web ưa thích của bạn, mở trang web của bạn và làm theo trình cài đặt Fork CMS. Sau khi làm theo trình cài đặt, bạn sẽ có Fork hoạt động. Để truy cập vào khu vực quản trị Fork, chỉ cần thêm /private vào URL trang web của bạn.

Bước 7 - Hoàn tất thiết lập Fork CMS​

Đảm bảo máy chủ của bạn đáp ứng mọi yêu cầu và tiếp tục:



Chọn ngôn ngữ và nhấp vào tiếp theo:



Chọn cài đặt theo ý muốn và nhấp vào tiếp theo:



Nhập cài đặt cơ sở dữ liệu của bạn và nhấp vào tiếp theo. Đảm bảo bạn đã tạo cơ sở dữ liệu.



Tạo người dùng và hoàn tất cài đặt:



Bạn sẽ thấy trang sau sau khi hoàn tất tất cả các bước trên:



Bạn đã cài đặt thành công Fork CMS. Hãy tận hưởng CMS mới của bạn!

Liên kết​

 
Back
Bên trên