当前位置: 首页>后端>正文

centos7部署confl centos7部署pwn题目


目录

  • 前言
  • 手动部署LNMP环境
  • 步骤一:准备编译环境
  • 步骤二:安装Nginx
  • 步骤三:安装MySQL
  • 步骤四:安装PHP
  • 步骤五:配置Nginx
  • 步骤六:配置MySQL
  • 步骤七:配置PHP
  • 步骤八:测试访问LNMP平台。
  • 后续步骤
  • 常见问题
  • 手动搭建WordPress英文版和其中文版
  • 一、搭建WordPress英文版
  • 1、搭建WordPress网站
  • 2、配置Nginx
  • 3、安装并登录WordPress网站。
  • 二、搭建WordPress中文版
  • 附录
  • 1、一些简单的MySQL语句
  • 2、参考链接
  • 3、SSL证书
  • 4、后记


前言

本教程使用的相关资源版本如下:

  • 实例:阿里云服务器
  • 操作系统:公共镜像CentOS 7.9 64位
  • Nginx版本:1.16.1
  • MySQL版本:5.7.34
  • PHP版本:7.0.33
  • WordPress版本:5.1.6
  • WordPress汉化版本:

手动部署LNMP环境

步骤一:准备编译环境

  1. 远程连接Linux实例。
  2. 关闭防火墙。
    a.运行systemctl status firewalld命令查看当前防火墙的状态。
  3. centos7部署confl centos7部署pwn题目,centos7部署confl centos7部署pwn题目_linux,第1张

  4. - 如果防火墙的状态参数是inactive,则防火墙为关闭状态。
    - 如果防火墙的状态参数是active,则防火墙为开启状态。
    b.关闭防火墙。如果防火墙为关闭状态可以忽略此步骤。
    -如果您想临时关闭防火墙,运行命令systemctl stop firewalld
    说明:这只是暂时关闭防火墙,下次重启Linux后,防火墙还会开启。
    -如果您想永久关闭防火墙,运行命令systemctl disable firewalld
    说明:如果您想重新开启防火墙,请参见firewalld官网信息。
  5. 关闭SELinux。
    a.运行getenforce命令查看SELinux的当前状态。
  6. centos7部署confl centos7部署pwn题目,centos7部署confl centos7部署pwn题目_linux_02,第2张

  7. -如果SELinux状态参数是Disabled,则SELinux为关闭状态。
    -如果SELinux状态参数是Enforcing,则SELinux为开启状态。
    b.关闭SELinux。如果SELinux为关闭状态可以忽略此步骤。
    -如果您想临时关闭SELinux,运行命令setenforce 0
    说明:这只是暂时关闭SELinux,下次重启Linux后,SELinux还会开启。
    -如果您想永久关闭SELinux,运行命令vim /etc/selinux/config编辑SELinux配置文件。回车后,把光标移动到SELINUX=enforcing这一行,按i键进入编辑模式,修改为SELINUX=disabled,按Esc键,然后输入==:wq并按Enter键==以保存并关闭SELinux配置文件。 最后重启系统使设置生效。
    说明:如果您想重新开启SELinux,请参见开启或关闭SELinux。

步骤二:安装Nginx

说明:本教程只提供一个版本的Nginx作为示例,如果您需要安装其他版本的Nginx,请参见常见问题。

  1. 运行以下命令安装Nginx。
yum -y install nginx
  1. 运行以下命令查看Nginx版本。
nginx -v
  1. 返回结果如下所示,表示Nginx安装成功。
nginx version: nginx/1.16.1

步骤三:安装MySQL

  1. 运行以下命令更新YUM源。
rpm -Uvh  http://dev.mysql.com/get/mysql57-community-release-el7-9.noarch.rpm
  1. 运行以下命令安装MySQL。
    说明:如果您使用的操作系统内核版本为el8,可能会提示报错信息No match for argument。您需要先运行命令yum module disable mysql禁用默认的mysql模块,再安装MySQL。
yum -y install mysql-community-server
  1. 运行以下命令查看MySQL版本号。
    注:此处是大写的V,小写会报错。
mysql -V

返回结果如下所示,表示MySQL安装成功。

mysql  Ver 14.14 Distrib 5.7.34, for Linux (x86_64) using  EditLine wrapper
  1. 运行以下命令启动MySQL。
systemctl start mysqld
  1. 运行以下命令设置开机启动MySQL。
systemctl enable mysqld
systemctl daemon-reload

步骤四:安装PHP

  1. 更新YUM源。
    a.运行以下命令添加epel源。
yum install \
https://repo.ius.io/ius-release-el7.rpm \
https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm

b.运行以下命令添加Webtatic源。

rpm -Uvh https://mirror.webtatic.com/yum/el7/webtatic-release.rpm
  1. 运行以下命令安装PHP。
yum -y install php70w-devel php70w.x86_64 php70w-cli.x86_64 php70w-common.x86_64 php70w-gd.x86_64 php70w-ldap.x86_64 php70w-mbstring.x86_64 php70w-mcrypt.x86_64  php70w-pdo.x86_64   php70w-mysqlnd  php70w-fpm php70w-opcache php70w-pecl-redis php70w-pecl-mongodb
  1. 运行以下命令查看PHP版本。
php -v

返回结果如下所示,表示安装成功。

PHP 7.0.33 (cli) (built: Dec  6 2018 22:30:44) ( NTS )
Copyright (c) 1997-2017 The PHP Group
Zend Engine v3.0.0, Copyright (c) 1998-2017 Zend Technologies
    with Zend OPcache v7.0.33, Copyright (c) 1999-2017, by Zend Technologies

步骤五:配置Nginx

  1. 运行以下命令备份Nginx配置文件。
cp /etc/nginx/nginx.conf /etc/nginx/nginx.conf.bak
  1. 修改Nginx配置文件,添加Nginx对PHP的支持。
    说明:若不添加此配置信息,后续您使用浏览器访问PHP页面时,页面将无法显示。
    a.运行以下命令打开Nginx配置文件。
    vim /etc/nginx/nginx.conf b.按i进入编辑模式。
    c.在server 大括号内,修改或添加下列配置信息。
#除下面提及的需要添加的配置信息外,其他配置保持默认值即可。
        #将location / 大括号内的信息修改为以下所示,配置网站被访问时的默认首页。
        location / {
            index index.php index.html index.htm;
        }
#添加下列信息,配置Nginx通过fastcgi方式处理您的PHP请求。
        location ~ .php$ {
            root /usr/share/nginx/html;    #将/usr/share/nginx/html替换为您的网站根目录,本教程使用/usr/share/nginx/html作为网站根目录。
            fastcgi_pass 127.0.0.1:9000;   #Nginx通过本机的9000端口将PHP请求转发给PHP-FPM进行处理。
            fastcgi_index index.php;
            fastcgi_param  SCRIPT_FILENAME  $document_root$fastcgi_script_name;
            include fastcgi_params;   #Nginx调用fastcgi接口处理PHP请求。
        }

添加配置信息后,如下图所示。

centos7部署confl centos7部署pwn题目,centos7部署confl centos7部署pwn题目_wordpress_03,第3张

d.按下Esc键后,输入==:wq==并回车以保存并关闭配置文件。

  1. 运行以下命令启动Nginx服务。
systemctl start nginx
  1. 运行以下命令设置Nginx服务开机自启动。
systemctl enable nginx

步骤六:配置MySQL

  1. 运行以下命令查看/var/log/mysqld.log文件,获取并记录root用户的初始密码。
grep 'temporary password' /var/log/mysqld.log

返回结果如下:

2021-05-06T01:56:33.781726Z 1 [Note] A temporary password is generated for root@localhost: hLHFeOeo%44X

说明:下一步重置root用户密码时,会使用该初始密码。

  1. 运行以下命令配置MySQL的安全性。
mysql_secure_installation

安全性的配置包含以下五个方面:
a.重置root账号密码。

Enter password for user root: #输入上一步获取的root用户初始密码
The 'validate_password' plugin is installed on the server.
The subsequent steps will run with the existing configuration of the plugin.
Using existing password for root.
Estimated strength of the password: 100 
Change the password for root ? (Press y|Y for Yes, any other key for No) : Y #是否更改root用户密码,输入Y
New password: #输入新密码,长度为8至30个字符,必须同时包含大小写英文字母、数字和特殊符号。特殊符号可以是()` ~!@#$%^&*-+=|{}[]:;‘<>,.?/
Re-enter new password: #再次输入新密码
Estimated strength of the password: 100 
Do you wish to continue with the password provided?(Press y|Y for Yes, any other key for No) : Y

b.输入Y删除匿名用户账号。

By default, a MySQL installation has an anonymous user, allowing anyone to log into MySQL without having to have a user account created for them. This is intended only for testing, and to make the installation go a bit smoother. You should remove them before moving into a production environment.
Remove anonymous users? (Press y|Y for Yes, any other key for No) : Y  #是否删除匿名用户,输入Y
Success.

c.输入Y禁止root账号远程登录。

Disallow root login remotely? (Press y|Y for Yes, any other key for No) : Y #禁止root远程登录,输入Y
Success.

d.输入Y删除test库以及对test库的访问权限。

Remove test database and access to it? (Press y|Y for Yes, any other key for No) : Y #是否删除test库和对它的访问权限,输入Y
- Dropping test database...
Success.

e.输入Y重新加载授权表。

Reload privilege tables now? (Press y|Y for Yes, any other key for No) : Y #是否重新加载授权表,输入Y
Success.
All done!

更多详情,请参见MySQL文档。

步骤七:配置PHP

  1. 新建phpinfo.php文件,用于展示PHP信息。
    a.运行以下命令新建文件。
vim <网站根目录>/phpinfo.php  #将<网站根目录>替换为您配置的网站根目录。
  1. 网站根目录是您在nginx.conf文件中location ~ .php$ 大括号内配置的root值,如下图所示。

    本教程配置的网站根目录为/usr/share/nginx/html,因此命令为:
vim /usr/share/nginx/html/phpinfo.php
  1. b.按i进入编辑模式。
    c.输入下列内容,函数phpinfo() 会展示PHP的所有配置信息。
<?php echo phpinfo(); ?>
  1. d.按Esc键后,输入==:wq==并回车以保存并关闭配置文件。
  2. 运行以下命令启动PHP-FPM。
systemctl start php-fpm
  1. 运行以下命令设置PHP-FPM开机自启动。
systemctl enable php-fpm

步骤八:测试访问LNMP平台。

  1. 打开浏览器。
  2. 在地址栏输入http://<ECS实例公网IP地址>/phpinfo.php
    返回结果如下图所示,表示LNMP环境部署成功。
后续步骤

测试访问LNMP平台成功后,建议您运行以下命令将phpinfo.php文件删除,消除安全隐患。

rm -rf <网站根目录>/phpinfo.php   #将<网站根目录>替换为您在nginx.conf中配置的网站根目录

本教程配置的网站根目录为/usr/share/nginx/html,因此命令为:

rm -rf /usr/share/nginx/html/phpinfo.php

常见问题

如何使用其它版本的Nginx服务器?
至此,LNMP环境已经手动部署完成!!!

手动搭建WordPress英文版和其中文版

注:英文版和中文版就是两个站点,部署在同一台服务器上,从而实现搭建多个Web站点。

一、搭建WordPress英文版

1、搭建WordPress网站
  1. 远程连接已部署LNMP环境的阿里云服务器,配置WordPress数据库。
    a.远程连接阿里云服务器。
    b.进入MySQL数据库。
    使用root用户登录MySQL,并输入密码。密码为您在搭建环境时为数据库设置的密码。
mysql -uroot -p

c.为WordPress网站创建数据库。
本教程中数据库名为wordpressdb

create database wordpressdb;

d.创建一个新用户管理WordPress库,提高安全性。
MySQL在5.7版本后默认安装了密码强度验证插件validate_password。您可以登录MySQL后查看密码强度规则。

show variables like "%password%";

本教程中创建新用户user ,新用户密码为PASSword123.

create user 'user'@'localhost' identified by 'PASSword123.';

e.赋予用户对数据库wordpressdb的全部权限。

grant all privileges on wordpress.* to 'user'@'localhost' identified by 'PASSword123.';

f.使配置生效

flush privileges;

g.退出MySQL。

exit;
  1. 下载WordPress,并移动至网站根目录。
    a.下载WordPress。
    通过yum命令下载的WordPress保存在/usr/share/wordpress目录下。
yum -y install wordpress

b.将下载的WordPress移动至网站根目录。重要

mv /usr/share/wordpress /var/www/html
  1. 修改WordPress配置文件。
    a.进入移动后的WordPress路径下,软连接配置文件wp-config.php。
cd /var/www/html/wordpress
ln -snf /etc/wordpress/wp-config.php wp-config.php

b.编辑wp-config.php文件。

vim wp-config.php

c.按i 键切换至编辑模式,根据配置完成的wordpress数据库信息,修改MySQL相关配置信息,修改代码如下所示。
WordPress网站的数据信息将通过数据库的user用户保存在wordpress库中。

// ** MySQL 设置 - 具体信息来自您正在使用的主机 ** //
/** WordPress数据库的名称 */
define('DB_NAME', 'wordpressdb');

/** MySQL数据库用户名 */
define('DB_USER', 'user');

/** MySQL数据库密码 */
define('DB_PASSWORD', 'PASSword123.');

/** MySQL主机 */
define('DB_HOST', 'localhost');

d.修改完成后,按下Esc键后,输入 :wq并回车,保存退出配置文件。

2、配置Nginx
  1. 运行一下命令查看nginx.conf配置文件。
cat /etc/nginx/nginx.conf

http{} 模块内,查看include 配置信息。

本示例中配置如下图所示,include /etc/nginx/conf.d/*.conf; 表示Nginx将会从该路径下的所有.conf文件获取站点信息。

centos7部署confl centos7部署pwn题目,centos7部署confl centos7部署pwn题目_阿里云_04,第4张

  1. 运行以下命令进入/etc/nginx/conf.d路径下。
cd /etc/nginx/conf.d
  1. 为站点wordpress创建并配置Nginx配置文件。
    a.运行以下命令创建并编辑配置文件。
vim wordpress.conf

b.按i进入编辑模式,输入以下内容。
在注释内容处,替换服务器域名参数信息与项目路径参数信息。

server {
    listen       80;
    server_name  blog.textpage.com;    #此处使用测试域名。实际配置中使用您的服务器域名。后面浏览器访问的就是此域名。

    #charset koi8-r;
    access_log  /var/log/nginx/b.access.log  main;

    location / {
        root   /var/www/html/wordpress;    #测试站点路径。即您的项目代码路径。
        index  index.php index.html index.htm;  
    }

    #添加下列信息,配置Nginx通过fastcgi方式处理您的PHP请求。
    location ~ .php$ {
        root /var/www/html/wordpress;    #将/var/www/html/wordpress 替换为您的网站根目录,本教程使用/var/www/html/wordpress作为网站根目录。
        fastcgi_pass 127.0.0.1:9000;   #Nginx通过本机的9000端口将PHP请求转发给PHP-FPM进行处理。
        fastcgi_index index.php;
        fastcgi_param  SCRIPT_FILENAME  $document_root$fastcgi_script_name;
        include fastcgi_params;   #Nginx调用fastcgi接口处理PHP请求。
    }

    #error_page  404              /404.html;

    error_page   500 502 503 504  /50x.html;
    location = /50x.html {
        root   /usr/share/nginx/html;
    }
}

编辑完成后,按Esc键,并输入:wq后按下回车键,保存并退出。

c.运行以下命令重启Nginx服务。

systemctl restart nginx
3、安装并登录WordPress网站。
  1. 在本地物理机上使用浏览器访问 ECS实例公网IP ,进入WordPress安装页面。
  2. 填写网站基本信息,然后单击安装WordPress
    填写信息参数说明:
    -站点标题:WordPress网站的名称。例如:demowp。
    -用户名:用户登录WordPress时使用的用户名,请注意安全性。例如:testwp。
    -密码:建议用户设置安全性高的密码。例如:Wp.123456。
    -您的电子邮件:用于接收通知的电子邮件。例如:1234567890@aliyun.com。
  3. 单击登录
  4. 输入在安装WordPress时设置的用户名testwp 和密码Wp.123456,然后单击登录。
    成功进入您个人的WordPress网站。

至此,已经可以成功访问你的WordPress博客站点了!

二、搭建WordPress中文版

搭建WordPress中文版,和英文版异曲同工之妙。
WordPress中文版官网

附录

1、一些简单的MySQL语句

centos7部署confl centos7部署pwn题目,centos7部署confl centos7部署pwn题目_wordpress_05,第5张

describe user;   #查看user表的字段的详细信息

centos7部署confl centos7部署pwn题目,centos7部署confl centos7部署pwn题目_centos7部署confl_06,第6张

centos7部署confl centos7部署pwn题目,centos7部署confl centos7部署pwn题目_centos7部署confl_07,第7张

centos7部署confl centos7部署pwn题目,centos7部署confl centos7部署pwn题目_linux_08,第8张

2、参考链接

  1. 手动部署LNMP环境(CentOS 7) https://help.aliyun.com/document_detail/97251.htm?spm=a2c4g.11186623.2.9.4d955857F9di7v#concept-fnh-v3x-5fb
  2. 手动搭建WordPress(CentOS 7) https://help.aliyun.com/document_detail/151691.html?spm=5176.10695662.1996646101.searchclickresult.48315aa6QbPDAD
  3. 搭建多个Web站点(CentOS 7) https://help.aliyun.com/document_detail/171730.html?spm=a2c4g.11186623.6.1287.4d955857F9di7v
  4. CSDN上找到的,虽不如阿里的详细,但也值得参考,故贴于此

3、SSL证书

有机会再补充!

4、后记

写这篇博客的目的是记录一下搭建的过程,也是一次很好的总结,同时也希望能帮助到需要的人。
网上资料五花八门,会让人一头雾水,自己可以先照着一份权威一点的资料去实践,然后不断了解。
如有不当之处欢迎留言讨论,让我们共同进步!



https://www.xamrdz.com/backend/3t41957531.html

相关文章: