Configurarea serverului

A doua zi am decis să actualizez sistemul de operare de pe server. Am fost deja acolo un vechi Fedora 20. Cu actualizarea standard, a avut loc o eroare, așa că am decis să demoleze totul și să instaleze și să configureze Fedor de la zero 24.







Iată un memento pentru viitor în cazul în care trebuie să repetați întreaga procedură. Poate altcineva va fi util.

Eu folosesc o mașină virtuală de la furnizor de hosting Digital Ocean. După crearea unei noi mașini virtuale, o parolă din contul rădăcină este trimisă la poștă.

Conectați-vă la server folosind consola de pe site-ul Digital Ocean sau prin SSH. Utilizatorii Windows pot folosi clientul PuTTY SSH. Prima dată când trebuie să schimbați parola.

Nu este recomandat să lucrați pe server ca root. Trebuie să creați un cont regulat și să îi dați dreptul de a utiliza comanda sudo.

Instalați mai multe programe utile:

Actualizați pachetele doar în cazul (și reporniți după):







Configurarea SSH

  • mai sigur - cheia este mai lungă decât parola, este mai dificil de a sparge;
  • mai convenabil - nu este nevoie să vă amintiți parola.

Aceasta explică în detaliu de ce este necesar acest lucru și cum să îl configurați. Utilizatorii de Windows pot genera chei utilizând utilitarul PuTTYgen. Acest lucru explică cum să faceți acest lucru.

Scurt rezumat al procedurii:

  • Generați chei publice și private utilizând ssh-keygen sau PuTTYgen.
  • Deschideți cheia publică de pe server și adăugați la sfârșitul fișierului

/.ssh/authorized_keys în dosarele de conturi de domiciliu

Acum trebuie să refuzați autentificarea folosind parola și să vă autentificați ca root. Pentru aceasta, modificați parametrii din fișierul / etc / ssh / sshd_config:

Configurația principală a Apache este în fișierul /etc/httpd/conf/httpd.conf. Nu este nevoie să o editați. În schimb, toate setările trebuie să fie plasate în fișiere separate în directorul /etc/httpd/conf.d.

Exemplu config /etc/httpd/conf.d/alexander-bobkov.conf:

După aceasta, trebuie să creați manual fișierele cu conectările error_log și access_log pe căile specificate, altfel Apache nu va funcționa.

Dacă trebuie să redirecționați o cale de urgență către un alt folder de pe disc, puteți utiliza directiva Alias ​​în cadrul VirtualHost. exemplu:

De asemenea, este recomandat să redirecționați de la www.sitename.ru la sitename.ru sau invers.

În config, creați un alt VirtualHost cu directiva Redirect:

Configurați paravanul de protecție. Rulați comenzile:







Articole similare

Trimiteți-le prietenilor: