Показаны различия между двумя версиями страницы.
| — |
server2 [2026/06/11 12:15] (текущий) |
||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| + | ====== Linux Сервер для дома (Ubuntu 8.04-8.10) Часть вторая. ====== | ||
| + | Продолжаю тему про установку и настройку домашнего сервера. | ||
| + | |||
| + | ===== Готовим и ставим сервер. ===== | ||
| + | |||
| + | |||
| + | Чтобы проще было в будущем работать попробуем установить ряд дополнительных программ, | ||
| + | А заодно, | ||
| + | Как я уже говорил, | ||
| + | Воспользуемся программой (пакетом) **Synaptic**. | ||
| + | Запустим его из меню: | ||
| + | |||
| + | ===== Запуск пакета Synaptic ===== | ||
| + | |||
| + | Запускаем Synaptic через меню Система → Администрирование: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | А вот и он сам: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Обычно я его немного настраиваю, | ||
| + | |||
| + | {{: | ||
| + | |||
| + | И здесь: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Далее, воспользуемся поиском, | ||
| + | |||
| + | У нас выскочит вот такое окошечко: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Обычно поиск я делаю по " | ||
| + | |||
| + | ===== Устанавливаем в систему серверное ядро: ===== | ||
| + | |||
| + | Набираем в нем слово сервер, | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Нажимаем на стоящий слева квадратик, | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Прежде чем я вам разрешу нажать на кнопку < | ||
| + | |||
| + | Мы просто с помощью пакета Synaptic устанавливаем в систему серверное ядро. | ||
| + | |||
| + | А т.к. Synaptic достаточно умный, он предложил установить все три необходимых для этого пакета: | ||
| + | |||
| + | < | ||
| + | inux-image-server | ||
| + | linux-ubuntu-modules-2.6.22-14-server</ | ||
| + | |||
| + | Ниже привожу картинку из которой видно как это делать: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | В центральном окошке можно увидеть какие пакеты будут установлены, | ||
| + | |||
| + | Нажимаем еще раз кнопку < | ||
| + | |||
| + | На картинке ниже видно, для этого, ей придется загрузить 21,7 MB дополнительной информации. | ||
| + | |||
| + | {{: | ||
| + | |||
| + | ===== Установка пакетов console-cyrillic и mc. ===== | ||
| + | |||
| + | Точно также устанавливаем еще два пакета: | ||
| + | |||
| + | Первый нужен для русификации консолей, | ||
| + | |||
| + | На экране видно, что я их ставлю повторно: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Что бы закончить с **Synaptic**, | ||
| + | |||
| + | Делаю я это так, найдя необходимый для удаление пакет, нажимаю на нем правой кнопкой мышки и выбираю нужный мне пункт. | ||
| + | |||
| + | {{: | ||
| + | |||
| + | : | ||
| + | |||
| + | Есть как я уже отмечал и другой способ работы с пакетами - это с помощью Терминала суперпользователя. | ||
| + | |||
| + | ===== Второй способ работы с пакетами - с помощью Терминала суперпользователя. ===== | ||
| + | |||
| + | Для этого включим его в нашем ГЛАВНОЕ МЕНЮ. | ||
| + | |||
| + | Находим пункт **Система-> | ||
| + | |||
| + | Запускаем его, находим раздел Системные и ставим птичку напротив Терминал суперпользователя: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Теперь он будет виден в главном меню. То же можно сделать по всем вашим разделам. | ||
| + | |||
| + | Здесь же можно добавлять и свои собственные пункты, | ||
| + | |||
| + | Обычно я выношу значки терминалов на верхнюю панель Гнома. | ||
| + | |||
| + | ===== Устанавливаем пакеты для для нашего сервера LAMP ===== | ||
| + | |||
| + | Итак устанавливаем пакет программ, | ||
| + | |||
| + | Будем это делать в терминале суперпользователя, | ||
| + | |||
| + | < | ||
| + | |||
| + | Выглядеть это будет так: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Затем нажимаем < | ||
| + | |||
| + | Далее здесь же в терминале надо выполнить вот эти команды: | ||
| + | |||
| + | < | ||
| + | a2enmod rewrite | ||
| + | a2enmod suexec | ||
| + | a2enmod include | ||
| + | a2enmod php5</ | ||
| + | |||
| + | И что бы на нашем сервере заработал пакет phpmyadmin, нужно сделать ссылку на папку где он лежит: | ||
| + | |||
| + | < | ||
| + | |||
| + | Проделывая все это, вы должны закрыть все программы для работы с пакетами, | ||
| + | |||
| + | ===== Проверка правильности работы сервера. ===== | ||
| + | |||
| + | Перезагружаем компьютер. В загрузочном меню выбираем первый пункт, т. е. загрузку сервера. | ||
| + | |||
| + | После входа в систему, | ||
| + | |||
| + | Запускаем наш браузер под названием Mozilla Firefox и набираем в адресной строке следующую команду: | ||
| + | |||
| + | [[http:// | ||
| + | |||
| + | | ||
| + | |||
| + | {{: | ||
| + | |||
| + | : | ||
| + | |||
| + | Набрав в браузере команду: | ||
| + | |||
| + | [[http:// | ||
| + | |||
| + | или | ||
| + | |||
| + | [[http:// | ||
| + | |||
| + | или вместо адреса 127.0.0.1, вы можете набрать ip адрес вашей сетевой карты, например у меня: 192.168.0.100 | ||
| + | |||
| + | [[http:// | ||
| + | |||
| + | мы попадаем в папку /var/www, где сервер Apache пытается найти файл index.html, index.php и т. д. | ||
| + | |||
| + | Как эту папку посмотреть? | ||
| + | |||
| + | Захожу в терминал суперпользователя. Набираю mc и в нем ищу папку /var/www | ||
| + | |||
| + | Вот как раз картинка с mc и c этой папкой: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | а так, как там нет такого файла (index.html, | ||
| + | |||
| + | [[http:// | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Теперь вам должно стать понятным следующее. | ||
| + | |||
| + | Если вы создадите свою HTML страничку, | ||
| + | |||
| + | http:// | ||
| + | |||
| + | :!: Для лучшего понимания поясняю, | ||
| + | |||
| + | А через МС зайдя в эту папку (apache2-default, | ||
| + | |||
| + | ===== Проверка установки php ===== | ||
| + | |||
| + | создаем файл: | ||
| + | |||
| + | Код: | ||
| + | < | ||
| + | |||
| + | Вставляем следующую строку в новый файл | ||
| + | |||
| + | < | ||
| + | |||
| + | Сохраняем, | ||
| + | |||
| + | Web-браузер откроет страницу с полным описанием установленных пакетов PHP. | ||
| + | |||
| + | < | ||
| + | |||
| + | Вы можете так же, аналогично, | ||
| + | |||
| + | ===== Настройка сети, сетевых карт и имени хоста. ===== | ||
| + | |||
| + | Конфигурируем сеть: | ||
| + | |||
| + | Код: | ||
| + | < | ||
| + | |||
| + | если вы не в Х, то: | ||
| + | |||
| + | < | ||
| + | |||
| + | Этот файл должен выглядеть вот так: | ||
| + | |||
| + | < | ||
| + | # and how to activate them. For more information, | ||
| + | |||
| + | # The loopback network interface | ||
| + | auto lo | ||
| + | iface lo inet loopback | ||
| + | |||
| + | # This is a list of hotpluggable network interfaces. | ||
| + | # They will be activated automatically by the hotplug subsystem. | ||
| + | mapping hotplug | ||
| + | | ||
| + | map eth0 | ||
| + | |||
| + | # The primary network interface | ||
| + | auto eth0 | ||
| + | iface eth0 inet static | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | |||
| + | |||
| + | Перезапускаем сеть: | ||
| + | |||
| + | Код: | ||
| + | < | ||
| + | |||
| + | Должны увидеть вот такую картинку: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Теперь редактируем еще один файл: | ||
| + | |||
| + | Код: | ||
| + | < | ||
| + | |||
| + | Этот файл должен выглядеть вот так: | ||
| + | |||
| + | < | ||
| + | 192.168.1.100 server1.example.com server1 | ||
| + | |||
| + | # The following lines are desirable for IPv6 capable hosts | ||
| + | ::1 ip6-localhost ip6-loopback | ||
| + | fe00::0 ip6-localnet | ||
| + | ff00::0 ip6-mcastprefix | ||
| + | ff02::1 ip6-allnodes | ||
| + | ff02::2 ip6-allrouters | ||
| + | ff02::3 ip6-allhosts</ | ||
| + | |||
| + | |||
| + | Продолжаем настройку имени вашего хоста (вашего компьютера, | ||
| + | Я для примера взял имя server1.example.com и IP адрес 192.168.1.100. | ||
| + | IP адрес модема 192.168.1.1. | ||
| + | Адрес второй сетевой карты к которой будет подключена домашняя сеть 192.168.2.1. | ||
| + | Хотя последняя необязательна, | ||
| + | Итак присваиваем имя:- server1.example.com (если у вас куплено доменное имя, то ставите его) | ||
| + | |||
| + | Код: | ||
| + | < | ||
| + | |||
| + | < | ||
| + | |||
| + | < | ||
| + | |||
| + | |||
| + | Перестартуем Apache2 и увидим следующую картинку: | ||
| + | |||
| + | Код: | ||
| + | < | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Если вы находитесь в графической оболочке, | ||
| + | |||
| + | Система-> | ||
| + | |||
| + | {{: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Вторая сетевая карта: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Ну и обязательно, | ||
| + | |||
| + | Практически это и все по настройкам сети. | ||
| + | |||
| + | ===== Установка и настройка сетевого экрана Firestarter. ===== | ||
| + | |||
| + | Что бы управлять сетевым экраном надо установить пакет firestarter. | ||
| + | Я покажу как это сделать из терминала, | ||
| + | Из терминала надо набрать команду: | ||
| + | |||
| + | Код: | ||
| + | < | ||
| + | |||
| + | Запустить его можно из меню системы: | ||
| + | Система-> | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Первое окно при запуске- нажимаем < | ||
| + | |||
| + | Следующее окно **Internet connection sharing setup**, позволяет, | ||
| + | Включите (Enable.....) | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Ниже показан внешний вид главного окна Status. | ||
| + | Внизу открыто окно в котором в реальном времени показаны IP адреса хостов, | ||
| + | и с которыми работаете вы. здесь Здесь же можно заблокировать брандмауэр- Lock и остановить Stop и запустить потом. | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Следующее Окно Ewents, т.е. Окно Событий. | ||
| + | Окно показывает историю подключений заблокированных брандмауэром. | ||
| + | Таким образом брандмауэр записывает такие события. | ||
| + | Есть однако многие действия, | ||
| + | |||
| + | {{: | ||
| + | |||
| + | **Firestarter** подсвечивает события тремя цветами. Ниже описаны значения цветов: | ||
| + | |||
| + | * Черный | ||
| + | В связи очередной попыткой доступа со случайного порта, который был заблокирован брандмауэром. | ||
| + | Как правило, | ||
| + | |||
| + | * Красный | ||
| + | Одна из возможных попыток доступа, | ||
| + | Хотя надо заметить, | ||
| + | |||
| + | * Серый | ||
| + | События классифицируются как безобидные. Этот класс состоит в основном из широковещательного трафика. | ||
| + | |||
| + | Следующее окно Входящих политик. В окне можно настраивать контроль на входящий трафик из Интернета к локальной сети до брандмауэра. | ||
| + | По умолчанию Все запрещено. каждое разрешающее правило добавляет одну дырку. (грубо говоря). | ||
| + | Три части окна - сверху вниз:- разрешения для хоста, ниже для портов или служб и последнее проброс (forward) портов или служб. | ||
| + | В окне на картинке внизу установлены открытыми порты 80, 21-22 т.е. HTTP и FTP. | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Следующее 2 окна показывают, | ||
| + | Добавляем правило которое открывает доступ из Интернет к 80 порту, т.е. к серверу Apache. | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Добавляем правило которое открывает доступ из Интернет к 21-22 портам, | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Следующее окно- Окно Исходящих политик. Это окно для управления контролем исходящего трафика в Интернет и машины на которой установлен межсетевым экран, а так же для любого LAN клиента. По умолчанию внешняя политика является разрешительной. Это значит, | ||
| + | |||
| + | Здесь окно имеет подразделение на три части. Если коротко в первой верхней части можно запретить конкретный адрес или хост в интернете, | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Нажав радиокнопку " | ||
| + | Т. е. запрещаем для себя и локальной сети весь внешний трафик и создаем т.н. белый список. В верхнем окне можем разрешить один адрес или хост в интернете. | ||
| + | В среднем окне разрешить выход для отдельной машины в локальной сети. И в нижнем окне разрешить работы отдельных портов или служб. | ||
| + | |||
| + | Ниже помещена картинка с описанным окном: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Настройки самого брандмауэра -(Preferences). Опция видна в главном окне. | ||
| + | |||
| + | Обычно я включаю две птички на первом окне - настройка интерфейса: | ||
| + | |||
| + | Это включить иконку в tray в панели задач. И минимизировать **Firestarter** в панель задач при закрытии его окна: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Так же в настройка брандмауэра-> | ||
| + | |||
| + | {{: | ||
| + | |||
| + | В этом окне можно подправить все настройки связанные с сетью.Включить NAT. Включить DHCP сервер: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Остальные настройки можно посмотреть в помощи для этого пакета. Обычно я их оставляю по умолчанию!! | ||
| + | |||
| + | Вот таким образом этот пакет под названием Firestarter или брандмауэр или межсетевой экран настраивать правила для iptables. | ||
| + | |||
| + | Посмотреть созданные правила, | ||
| + | |||
| + | Код: | ||
| + | < | ||
| + | |||
| + | :!: Да еще! Не бойтесь, | ||
| + | |||
| + | Пока все! если что вспомню, | ||
| + | |||
| + | ===== Установка на нашем сервере форума SMF 1.1.4 и его русификация. ===== | ||
| + | |||
| + | Чтобы установить форум SMF 1.1.4 его надо скачать. | ||
| + | Скачиваем его с официального сайта. | ||
| + | |||
| + | [[http:// | ||
| + | |||
| + | Теперь файл русификации: | ||
| + | |||
| + | |||
| + | Запустим MC в терминале суперпользователя (просто наберем команду** mc** и нажмее < | ||
| + | |||
| + | Найдем в левом окне МС загруженный файл smf_1-1-4_install.tar.bz2, | ||
| + | |||
| + | МС откроет архив и мы увидим его содержимое. Нажимая на клавишу < | ||
| + | |||
| + | Затем справа откроем в окне МС папку /var/www. | ||
| + | |||
| + | Опять с помощью клавиши < | ||
| + | |||
| + | для тренировке можно скопировать файлы в папку forum, которую в мс можносоздать в правом окне нажав клавишу < | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Если мы скопировали в папку forum, то и открывать будем ее в браузере http:// | ||
| + | |||
| + | Если вы хотите чтобы при наборе вашего ip адреса или доменного адреса открывался ваш форум, то копируйте все сразу в корень: | ||
| + | |||
| + | Далее точно также поступаем с файлом русификации, | ||
| + | |||
| + | примере в / | ||
| + | |||
| + | Скачать для кодировки UTF8 можно здесь: | ||
| + | |||
| + | [[http:// | ||
| + | |||
| + | Файл для русификации в формате UTF8 называется: | ||
| + | |||
| + | Далее определяем права на папки и файлы форума принадлежащими группе www-data. | ||
| + | |||
| + | Код: | ||
| + | < | ||
| + | |||
| + | Можно открыть права только на необходимые папки и файлы: | ||
| + | |||
| + | Это следующие папки и файлы: | ||
| + | |||
| + | < | ||
| + | * avatarsпапка права 777 | ||
| + | * Packages папка права 777 | ||
| + | * Packages/ | ||
| + | * Smileys папка права 777 | ||
| + | * Themes папка права 777 | ||
| + | * agreement.txt файл права 666 | ||
| + | * Settings.php файл права 666 | ||
| + | * Settings_bak.php файл права 666</ | ||
| + | |||
| + | Я делаю это так (пару примеров): | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Нажав комбинацию клавиш < | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Теперь используя phpmyadmin создадим пустую базу данных под названием smf | ||
| + | |||
| + | Запускаем phpmyadmin: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | :!: Как видите чтобы попасть в phpmyadmin, я набрал пароль root-a для MySQL. | ||
| + | |||
| + | Далее создаем базу данных в кодировке UTF8: ↓ | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Вписываем название smf , сравнение utf8_genersl_ ci , нажимаем кнопку " | ||
| + | |||
| + | Теперь запускаем установку форума [[http:// | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Здесь главное не забыть поставить птичку использовать кодировку utf8 по умолчанию.. Написать название форума, | ||
| + | |||
| + | имя базы данных, | ||
| + | |||
| + | пароль для баз, который мы определили когда ставили сервер MySQL. | ||
| + | |||
| + | Нажимаем далее и попадаем на страницу в которой надо ввести имя Администратора форума его пароль и email а так же для безопасности еще раз пароль root-a для MySQL: ↓ | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Если все правильно то нас пропустят к последнему окну, где попросят поставить птичку возле слов убрать файл install.php и нажать на слово форум: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Где мы и увидим наш форум: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Если что то не так, то откатится назад не долго, заходим в phpmyadmin, удаляем базу smf: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Затем с помощью MC удаляем папку форум, и начинаем все сначала, | ||
| + | |||
| + | Реально если у вас есть статический IP и доменное имя, то надо работать с ними. | ||
| + | |||
| + | И надо помнить, | ||
| + | |||
| + | А если я положил свой форум в папку forum, то я его открою по адресу: | ||
| + | |||
| + | Пока все! | ||
| + | |||
| + | ===== Как активировать пользователя ROOT ===== | ||
| + | |||
| + | По умолчанию после установки системы пользователь root как бы отсутствует, | ||
| + | после чего он появиться в системе. | ||
| + | |||
| + | Сделать это можно через меню Пунк Система-> | ||
| + | |||
| + | См. картинки: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Выбираем пользователя ROOT, Нажимаем на кнопку свойства, | ||
| + | |||
| + | {{: | ||
| + | |||
| + | В этом окне на второй вкладки ' | ||
| + | |||
| + | {{: | ||
| + | |||
| + | В последних версиях Ubuntu, немного изменилось окно входа, чтобы выполнить действия в данном окне, надо его разблокировать и авторизироваться. | ||
| + | |||
| + | Смотри рисунки ниже: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | По моему, здесь все понятно! | ||
| + | |||
| + | ===== Настройка модема ===== | ||
| + | |||
| + | При настройке модема, | ||
| + | |||
| + | Модем получает динамический IP адрес от провайдера. | ||
| + | |||
| + | Этот | ||
| + | Для этого надо включить в модеме функцию мапирования, | ||
| + | |||
| + | Далее, можно , через сервис сервера DynDNS сделать себе бесплатное доменное имя, или купить доменное имя у провайдера. | ||
| + | |||
| + | Или можно, просто сказать своим друзьям свой IP адрес, и они набрав его в браузере они попадут на ваш сервер. | ||
| + | |||
| + | ===== Управление сервером ===== | ||
| + | |||
| + | Для управления сервером, | ||
| + | |||
| + | [[http:// | ||
| + | |||
| + | Скачиваем пакет | ||
| + | |||
| + | Устанавливаем его обычным способом, | ||
| + | |||
| + | Заходим под root, меняем язык на русский и не спеша изучаем и привыкаем к нему! | ||
| + | |||
| + | ===== Пароль root-а для MySQL ===== | ||
| + | |||
| + | :!: Если вы забыли пароль root-а для захода на свой MySQL-сервер, | ||
| + | |||
| + | Набираем в консоли: | ||
| + | |||
| + | < | ||
| + | |||
| + | Жмем < | ||
| + | |||
| + | |||
| + | --- // | ||