WonderCMS là CMS tệp phẳng miễn phí và mã nguồn mở, hướng đến mục tiêu cực kỳ nhỏ, nhẹ và đơn giản. Nó được xây dựng bằng PHP, jQuery, HTML/CSS và phát triển từ năm 2008. Không yêu cầu cấu hình ban đầu. Quá trình cài đặt khá đơn giản - giải nén và tải lên 5 tệp. Tất cả các tệp có thể dễ dàng di chuyển, sao lưu và khôi phục bằng cách sao chép/dán tất cả các tệp vào một vị trí khác. Việc di chuyển chúng đến một máy chủ khác không yêu cầu bất kỳ cấu hình lại nào. WonderCMS cũng không yêu cầu cơ sở dữ liệu truyền thống/quan hệ như MySQL. Công nghệ tệp phẳng cho phép WonderCMS lưu tất cả dữ liệu vào một tệp văn bản (tệp phẳng) có tên là database.js được cấu trúc theo định dạng JSON. Trong hướng dẫn này, chúng ta sẽ tìm hiểu về cài đặt và thiết lập WonderCMS trên hệ thống Fedora 30 bằng cách sử dụng Nginx làm máy chủ web và tùy chọn bạn có thể bảo mật lớp truyền tải bằng cách sử dụng máy khách Acme.sh và cơ quan cấp chứng chỉ Let's Encrypt để thêm hỗ trợ SSL.
Thiết lập múi giờ:
Cập nhật các gói hệ điều hành (phần mềm) của bạn. Đây là bước đầu tiên quan trọng vì nó đảm bảo bạn có các bản cập nhật và bản sửa lỗi bảo mật mới nhất cho các gói phần mềm mặc định của hệ điều hành:
Cài đặt một số gói thiết yếu cần thiết cho việc quản trị cơ bản hệ điều hành Fedora:
Để hiển thị PHP đã biên dịch trong các mô-đun, bạn có thể chạy:
Kiểm tra phiên bản PHP:
Khởi động và kích hoạt dịch vụ PHP-FPM:
Tải xuống và cài đặt acme.sh:
Kiểm tra phiên bản acme.sh:
Lấy chứng chỉ RSA và ECC/ECDSA cho tên miền/tên máy chủ của bạn:
Nếu bạn muốn có chứng chỉ giả để thử nghiệm, bạn có thể thêm cờ
Sau khi chạy các lệnh trên, chứng chỉ và khóa của bạn sẽ nằm trong:
Tạo một thư mục để lưu trữ các chứng chỉ của bạn. Chúng tôi sẽ sử dụng thư mục
Cài đặt/sao chép chứng chỉ vào /etc/letsencrypt thư mục.
Tất cả các chứng chỉ sẽ được tự động gia hạn sau mỗi 60 ngày.
Sau khi lấy được chứng chỉ, hãy thoát khỏi người dùng root và trở lại với người dùng sudo bình thường:
Cài đặt NGINX:
Kiểm tra phiên bản NGINX:
Khởi động và kích hoạt dịch vụ NGINX:
Tiếp theo, cấu hình NGINX cho WonderCMS. Chạy sudo vim /etc/nginx/conf.d/wondercms.conf[/ICODE] và thêm cấu hình sau:
Kiểm tra cấu hình NGINX để tìm lỗi cú pháp:
Tải lại dịch vụ NGINX:
Thay đổi quyền sở hữu thư mục
Thay thế[y
Điều hướng đến thư mục gốc của tài liệu:
Tải xuống và giải nén nguồn WonderCMS:
Di chuyển các tệp WonderCMS đến thư mục gốc của tài liệu.
Thay đổi quyền sở hữu thư mục
Chạy
Tạo thư mục
Khởi động lại dịch vụ PHP-FPM.
Mở trang web của bạn trong trình duyệt web và đăng nhập bằng mật khẩu mặc định
Yêu cầu
Yêu cầu để cài đặt và chạy WonderCMS là:- Phiên bản PHP 7.1 trở lên với các phần mở rộng curl, mbstring và zip.
- Máy chủ web (Apache có mô-đun
mod_rewrite
được bật, Nginx, IIS).
Điều kiện tiên quyết
- Hệ điều hành Fedora 30.
- Người dùng không phải root có quyền
sudo
.
Các bước ban đầu
Kiểm tra phiên bản Fedora của bạn:
Mã:
cat /etc/fedora-release
# Fedora phát hành 30 (Ba mươi)
Mã:
timedatectl list-timezones
sudo timedatectl set-timezone 'Region/City'
Mã:
sudo dnf update -y
Mã:
sudo dnf install -y curl wget vim git unzip socat bash-completion
Bước 1 - Cài đặt PHP và các tiện ích mở rộng PHP cần thiết
Cài đặt PHP cũng như các tiện ích mở rộng PHP cần thiết:
Mã:
sudo dnf install -y php-cli php-fpm php-common php-curl php-zip php-mbstring php-json
Mã:
php -m
ctype
curl
exif
fileinfo
. . .
. . .
Mã:
php --version
# PHP 7.3.6 (cli) (được xây dựng: 28 tháng 5 năm 2019 09:32:59) (NTS)
# Bản quyền (c) 1997-2018 The PHP Group
# Zend Engine v3.3.6, Bản quyền (c) 1998-2018 Zend Technologies
Mã:
sudo systemctl start php-fpm.service
sudo systemctl enable php-fpm.service
Bước 2 - Cài đặt máy khách acme.sh và lấy chứng chỉ Let's Encrypt (tùy chọn)
Bảo mật diễn đàn của bạn bằng HTTPS không cần thiết, nhưng đây là một biện pháp tốt để bảo vệ lưu lượng truy cập trang web của bạn. Để có được chứng chỉ TLS từ Let's Encrypt, chúng tôi sẽ sử dụng máy khách acme.sh. Acme.sh là phần mềm shell UNIX thuần túy để lấy chứng chỉ TLS từ Let's Encrypt mà không phụ thuộc vào bất kỳ thứ gì.Tải xuống và cài đặt acme.sh:
Mã:
sudo su - root
git clone https://github.com/Neilpang/acme.sh.git
cd acme.sh
./acme.sh --install --accountemail [emailprotected]
source ~/.bashrc
cd ~
Mã:
acme.sh --version
# v2.8.2
Mã:
# RSA 2048
acme.sh --issue --standalone -d example.com --keylength 2048
# ECDSA
acme.sh --issue --standalone -d example.com --keylength ec-256
--staging
vào các lệnh trên.Sau khi chạy các lệnh trên, chứng chỉ và khóa của bạn sẽ nằm trong:
- Đối với RSA: thư mục
/home/username/example.com
. - Đối với ECC/ECDSA: thư mục
/home/username/example.com_ecc
.
Mã:
acme.sh --list
/etc/letsencrypt
.
Mã:
mkdir -p /etc/letsecnrypt/example.com
[ICODE]sudo mkdir -p /etc/letsencrypt/example.com_ecc
Mã:
# RSA
acme.sh --install-cert -d example.com --cert-file /etc/letsencrypt/example.com/cert.pem --key-file /etc/letsencrypt/example.com/private.key --fullchain-file /etc/letsencrypt/example.com/fullchain.pem --reloadcmd "sudo systemctl reload nginx.service"
# ECC/ECDSA
acme.sh --install-cert -d example.com --ecc --cert-file /etc/letsencrypt/example.com_ecc/cert.pem --key-file /etc/letsencrypt/example.com_ecc/private.key --fullchain-file /etc/letsencrypt/example.com_ecc/fullchain.pem --reloadcmd "sudo systemctl reload nginx.service"
Sau khi lấy được chứng chỉ, hãy thoát khỏi người dùng root và trở lại với người dùng sudo bình thường:
Mã:
exit
Bước 3 - Cài đặt và cấu hình NGINX
WonderCMS có thể hoạt động tốt với nhiều phần mềm máy chủ web phổ biến. Trong hướng dẫn này, chúng tôi đã chọn NGINX.Cài đặt NGINX:
Mã:
sudo dnf install -y nginx
Mã:
nginx -v
# phiên bản nginx: nginx/1.16.0
Mã:
sudo systemctl start nginx.service
sudo systemctl enable nginx.service
Mã:
server { listen 80;
listen 443 ssl;
ssl_certificate /etc/letsencrypt/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/example.com/private.key;
ssl_certificate /etc/letsencrypt/example.com_ecc/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/example.com_ecc/private.key; server_name example.com; root /var/www/wondercms; index index.php; location / { if (!-e $request_filename) { rewrite ^/(.+)$ /index.php?page=$1 last; } } vị trí ~ database.js { trả về 403; } vị trí ~ \.php(/|$) { bao gồm default.d/php.conf; fastcgi_pass unix:/run/php-fpm/www.sock; }}
Mã:
sudo nginx -t
Mã:
sudo systemctl reload nginx.service
Bước 4 - Cài đặt WonderCMS
Tạo thư mục gốc tài liệu cho WonderCMS.
Mã:
sudo mkdir -p /var/www/wondercms
/var/www/wondercms
thành [ytên_người_dùng_của_bạn]
:
Mã:
sudo chown -R [tên_người_dùng_của_bạn]:[tên_người_dùng_của_bạn] /var/www/wondercms
tên_người_dùng_của_bạn] bằng tên người dùng mà bạn đã đăng nhập vào máy chủ.
Điều hướng đến thư mục gốc của tài liệu:
Mã:
cd /var/www/wondercms
Mã:
wget https://github.com/robiso/wondercms/releases/download/2.7.0/WonderCMS-2.7.0.zip
giải nén WonderCMS-2.7.0.zip
rm WonderCMS-2.7.0.zip
Mã:
mv wondercms/* .
mv wondercms/.* .
rmdir wondercms
/var/www/wondercms
thành nginx:
Mã:
sudo chown -R nginx:nginx /var/www/wondercms
sudo vim /etc/php-fpm.d/www.conf
và đặt người dùng và nhóm thành nginx
. Ban đầu, nó được đặt thành người dùng và nhóm apache:
Mã:
sudo vim /etc/php-fpm.d/www.conf
# user = nginx
# group = nginx
/var/lib/php/session/
và thay đổi quyền sở hữu thành nginx:
Mã:
sudo mkdir -p /var/lib/php/session/ && sudo chown -R nginx:nginx /var/lib/php/session/
Mã:
sudo systemctl restart php-fpm.service
admin
và thay đổi mật khẩu mặc định sau đó.