WonderCMS là CMS tệp phẳng miễn phí và mã nguồn mở, hướng đến mục tiêu cực kỳ nhỏ, nhẹ và đơn giản. Nó được xây dựng bằng PHP, jQuery, HTML/CSS và phát triển từ năm 2008. Không yêu cầu cấu hình ban đầu. Quá trình cài đặt khá đơn giản - giải nén và tải lên 5 tệp. Tất cả các tệp có thể dễ dàng di chuyển, sao lưu và khôi phục bằng cách sao chép/dán tất cả các tệp vào một vị trí khác. Việc di chuyển chúng đến một máy chủ khác không yêu cầu bất kỳ cấu hình lại nào. WonderCMS cũng không yêu cầu cơ sở dữ liệu truyền thống/quan hệ như MySQL. Công nghệ tệp phẳng cho phép WonderCMS lưu tất cả dữ liệu vào một tệp văn bản (tệp phẳng) có tên là database.js được cấu trúc theo định dạng JSON. Trong hướng dẫn này, chúng ta sẽ tìm hiểu về cài đặt và thiết lập WonderCMS trên hệ thống CentOS 7 bằng cách sử dụng Nginx làm máy chủ web và tùy chọn bạn có thể bảo mật lớp truyền tải bằng cách sử dụng máy khách Acme.sh và cơ quan cấp chứng chỉ Let's Encrypt để thêm hỗ trợ SSL.
Thiết lập múi giờ:
Cập nhật các gói hệ điều hành (phần mềm) của bạn. Đây là bước đầu tiên quan trọng vì nó đảm bảo bạn có các bản cập nhật và bản sửa lỗi bảo mật mới nhất cho các gói phần mềm mặc định của hệ điều hành:
Cài đặt một số gói thiết yếu cần thiết cho việc quản trị cơ bản hệ điều hành CentOS:
Cài đặt PHP cũng như các tiện ích mở rộng PHP cần thiết:
Để hiển thị PHP được biên dịch trong các mô-đun, bạn có thể chạy:
Kiểm tra phiên bản PHP:
Khởi động và kích hoạt dịch vụ PHP-FPM:
Tải xuống và cài đặt acme.sh:
Kiểm tra phiên bản acme.sh:
Lấy chứng chỉ RSA và ECC/ECDSA cho tên miền/tên máy chủ của bạn:
Nếu bạn muốn có chứng chỉ giả để thử nghiệm, bạn có thể thêm cờ
Sau khi chạy các lệnh trên, chứng chỉ và khóa của bạn sẽ nằm trong:
Tạo một thư mục để lưu trữ các chứng chỉ của bạn. Chúng tôi sẽ sử dụng thư mục
Cài đặt/sao chép chứng chỉ vào /etc/letsencrypt thư mục.
Tất cả các chứng chỉ sẽ được tự động gia hạn sau mỗi 60 ngày.
Sau khi lấy được chứng chỉ, hãy thoát khỏi người dùng root và trở lại với người dùng sudo bình thường:
Cài đặt NGINX:
Kiểm tra phiên bản NGINX:
Khởi động và bật dịch vụ NGINX:
Tiếp theo, cấu hình NGINX cho WonderCMS. Chạy sudo vim /etc/nginx/conf.d/wondercms.conf[/ICODE] và thêm cấu hình sau:
Kiểm tra cấu hình NGINX để tìm lỗi cú pháp:
Tải lại dịch vụ NGINX:
Thay đổi quyền sở hữu thư mục
Điều hướng đến thư mục gốc của tài liệu:
Tải xuống và giải nén nguồn WonderCMS:
Di chuyển các tệp WonderCMS đến thư mục gốc của tài liệu.
Thay đổi quyền sở hữu thư mục
Chạy
Xóa # trước dòng người dùng và nhóm, trong trường hợp có # ở phía trước.
Sau đó khởi động lại dịch vụ PHP-FPM.
Mở trang web của bạn trong trình duyệt web và đăng nhập bằng mật khẩu mặc định
Yêu cầu
Yêu cầu để cài đặt và chạy WonderCMS là:- Phiên bản PHP 7.1 trở lên với các phần mở rộng curl, mbstring và zip.
- Máy chủ web (Apache có mô-đun
mod_rewrite
được bật, Nginx, IIS).
Điều kiện tiên quyết
- Hệ điều hành CentOS 7.
- Người dùng không phải root có quyền
sudo
.
Các bước ban đầu
Kiểm tra phiên bản CentOS của bạn:
Mã:
cat /etc/centos-release
# CentOS Linux phát hành 7.6.1810 (Core)
Mã:
timedatectl list-timezones
sudo timedatectl set-timezone 'Region/City'
Mã:
sudo yum update -y
Mã:
sudo yum install -y curl wget vim gitunzip socat bash-completion epel-release
Bước 1 - Cài đặt PHP và các tiện ích mở rộng PHP cần thiết
Thiết lập kho lưu trữ YUM của Webtatic:
Mã:
sudo rpm -Uvh https://mirror.webtatic.com/yum/el7/webtatic-release.rpm
Mã:
sudo yum install -y php72w php72w-cli php72w-fpm php72w-common php72w-curl php72w-zip php72w-mbstring php72w-json
Mã:
php -m
ctype
curl
exif
fileinfo
. . .
. . .
Mã:
php --version
Mã:
sudo systemctl start php-fpm.service
sudo systemctl enable php-fpm.service
Bước 2 - Cài đặt máy khách acme.sh và lấy chứng chỉ Let's Encrypt (tùy chọn)
Không nhất thiết phải bảo mật diễn đàn của bạn bằng HTTPS, nhưng đây là một biện pháp tốt để bảo mật lưu lượng truy cập trang web của bạn. Để lấy chứng chỉ TLS từ Let's Encrypt, chúng tôi sẽ sử dụng máy khách acme.sh. Acme.sh là phần mềm shell UNIX thuần túy để lấy chứng chỉ TLS từ Let's Encrypt mà không phụ thuộc vào bất kỳ thứ gì.Tải xuống và cài đặt acme.sh:
Mã:
sudo su - root
git clone https://github.com/Neilpang/acme.sh.git
cd acme.sh
./acme.sh --install --accountemail [emailprotected]
source ~/.bashrc
cd ~
Mã:
acme.sh --version
# v2.8.0
Mã:
# RSA 2048
acme.sh --issue --standalone -d example.com --keylength 2048
# ECDSA
acme.sh --issue --standalone -d example.com --keylength ec-256
--staging
vào các lệnh trên.Sau khi chạy các lệnh trên, chứng chỉ và khóa của bạn sẽ nằm trong:
- Đối với RSA: thư mục
/home/username/example.com
. - Đối với ECC/ECDSA: thư mục
/home/username/example.com_ecc
.
Mã:
acme.sh --list
/etc/letsencrypt
.
Mã:
mkdir -p /etc/letsecnrypt/example.com
[ICODE]sudo mkdir -p /etc/letsencrypt/example.com_ecc
Mã:
# RSA
acme.sh --install-cert -d example.com --cert-file /etc/letsencrypt/example.com/cert.pem --key-file /etc/letsencrypt/example.com/private.key --fullchain-file /etc/letsencrypt/example.com/fullchain.pem --reloadcmd "sudo systemctl reload nginx.service"
# ECC/ECDSA
acme.sh --install-cert -d example.com --ecc --cert-file /etc/letsencrypt/example.com_ecc/cert.pem --key-file /etc/letsencrypt/example.com_ecc/private.key --fullchain-file /etc/letsencrypt/example.com_ecc/fullchain.pem --reloadcmd "sudo systemctl reload nginx.service"
Sau khi lấy được chứng chỉ, hãy thoát khỏi người dùng root và trở lại với người dùng sudo bình thường:
Mã:
exit
Bước 3 - Cài đặt và cấu hình NGINX
WonderCMS có thể hoạt động tốt với nhiều phần mềm máy chủ web phổ biến. Trong hướng dẫn này, chúng tôi đã chọn NGINX.Cài đặt NGINX:
Mã:
sudo yum install -y nginx
Mã:
nginx -v
# phiên bản nginx: nginx/1.12.2
Mã:
sudo systemctl start nginx.service
sudo systemctl enable nginx.service
Mã:
server { listen 80;
listen 443 ssl; server_name example.com; gốc /var/www/wondercms;
chứng chỉ ssl /etc/letsencrypt/example.com/fullchain.pem;
khóa chứng chỉ ssl /etc/letsencrypt/example.com/private.key;
chứng chỉ ssl /etc/letsencrypt/example.com_ecc/fullchain.pem;
khóa chứng chỉ ssl /etc/letsencrypt/example.com_ecc/private.key;
chỉ mục index.php; vị trí / { nếu (!-e $request_filename) { viết lại ^/(.+)$ /index.php?page=$1 cuối cùng; } } vị trí ~ database.js { trả về 403; } vị trí ~ \.php(/|$) {
try_files $uri =404; fastcgi_pass http://127.0.0.1:9000;
fastcgi_split_path_info ^(.+\.php)(/.+)$;
fastcgi_index index.php;
include fastcgi_params;
fastcgi_param TÊN_TỆP_KẾ_PHẦN $document_root$fastcgi_script_name; }}
Mã:
sudo nginx -t
Mã:
sudo systemctl reload nginx.service
Bước 4 - Cài đặt WonderCMS
Tạo thư mục gốc tài liệu cho WonderCMS.
Mã:
sudo mkdir -p /var/www/wondercms
/var/www/wondercms
thành [jour_username]. Chuỗi [jour_username] phải được thay thế bằng tên người dùng Linux mà bạn hiện đang đăng nhập.
Mã:
sudo chown -R [your_username]:[your_username] /var/www/wondercms
Mã:
cd /var/www/wondercms
Mã:
wget https://github.com/robiso/wondercms/releases/download/2.7.0/WonderCMS-2.7.0.zip
giải nén WonderCMS-2.7.0.zip
rm WonderCMS-2.7.0.zip
Mã:
mv wondercms/* . && mv wondercms/.*.
rmdir wondercms
/var/www/wondercms
thành nginx:
Mã:
sudo chown -R nginx:nginx /var/www/wondercms
sudo vim /etc/php-fpm.d/www.conf
và đặt người dùng và nhóm thành nginx
.
Mã:
sudo vim /etc/php-fpm.d/www.conf
Mã:
user = nginx
group = nginx
Sau đó khởi động lại dịch vụ PHP-FPM.
Mã:
sudo systemctl restart php-fpm.service
admin
và thay đổi mật khẩu mặc định sau đó.