CentOS 7 下LAMP實現及基於https的虛擬化主機_Linux

來源:互聯網
上載者:User

系統內容:

CentOS 7
Apache 2.4
php 5.4
MariaDB 5.5

項目需求:

建立3個虛擬機器主機,分別架設phpMyadmin,wordpress,Discuz

其中phpMyadmin提供https服務.

一、使用yum安裝環境所需組件

  httpd,php,php-mysql,mariadb-server

  # yum install httpd php php-mysql mariadb-server

二、關閉SELINUX並配置防火牆

  1.為了測試方便,先關閉selinux

    臨時關閉:

    setenforce 0

    永久關閉:

    vim /etc/sysconfig/selinux
    SELINUX=disabled

  2.在CentOS 7內建防火牆中添加80,443,3306連接埠

    查看firewall運行狀態

    # firewall-cmd --state

    添加連接埠

    # firewall-cmd --add-port=80/tcp --permanent
    # firewall-cmd --add-port=443/tcp --permanent
    # firewall-cmd --add-port=3306/tcp --permanent

    重載firewall配置

    # firewall-cmd --reload

    查看已有規則

    # iptables -L -n

三、測試一下各軟體是否正常

  1.啟動httpd並測試訪問:

    # systemctl start httpd

    沒什麼意外的話,此時瀏覽器訪問測試頁應該是成功的.

  2.測試資料庫

    啟動MariaDB

    # systemctl start mariadb

    能進入MariaDB命令列即可

    # mysql

  3.查看php版本,我的版本是5.4.16

    # php -v

四、配置Apache

  1.建立所需檔案夾

    在/web/vhosts下建立三個虛擬機器主機分別需要的檔案夾 ,pma,wp,dz

    # mkdir -p /web/vhosts/{pma,wp,dz}

  2.賦予Apache使用者對整個/web目錄的訪問權:

    # chown -R apache:apache /web

  3.建立測試頁面

    # vim /web/vhosts/pma/index.php

    內容為: 

 <?php    echo "this is pma"    ?>    # vim /web/vhosts/wp/index.php    內容為:    <?php    echo "this is wp"    ?>    # vim /web/vhosts/dz/index.php    內容為:    <?php    echo "this is dz"    ?>

  4.取消歡迎頁面,否則會有幹擾

    # mv /etc/httpd/conf.d/welcome.conf /etc/httpd/conf.d/welcome.conf.bak

  5.添加三個虛擬機器主機

    建立一個叫vhosts.conf設定檔

    # vim /etc/httpd/conf.d/vhosts.conf

    內容:

  <VirtualHost *:80>    DocumentRoot /web/vhosts/pma    ServerName pma.buybybuy.com    ErrorLog logs/pma.err    CustomLog logs/pma.access combined    </VirtualHost>    <Directory "/web/vhosts/pma">    Options Indexes FollowSymLinks    AllowOverride None    Require all granted    </Directory>    <VirtualHost *:80>    DocumentRoot /web/vhosts/wp    ServerName wp.buybybuy.com    ErrorLog logs/wp.err    CustomLog logs/wp.access combined    </VirtualHost>    <Directory "/web/vhosts/wp">    Options Indexes FollowSymLinks    AllowOverride None    Require all granted    </Directory>    <VirtualHost *:80>    DocumentRoot /web/vhosts/dz    ServerName dz.buybybuy.com    ErrorLog logs/dz.err    CustomLog logs/dz.access combined    </VirtualHost>    <Directory "/web/vhosts/dz">    Options Indexes FollowSymLinks    AllowOverride None    Require all granted    </Directory>

  6.重新載入httpd配置:

    # systemctl reload httpd

  7.測試一下三個虛擬機器主機:

    

    

  測試成功!

五、配置mariaDB

  1.剛安裝完mariaDB後先初始化安全設定

    運行安全初始化指令碼

    # /usr/bin/mysql_secure_installation

    以下給出我自己的選項作為參考

    1)是否設定root使用者密碼? (是)

    2)是否刪除匿名使用者? (是)

    3)禁止root使用者遠程登入嗎? (否,但如果生產環境推薦禁止)

    4)要刪除測試資料庫嗎? (否,如果將來有測試需求就保留)

    5)重載授權表嗎? (是,剛剛的設定立即生效)

  2.附上root使用者改密碼命令

 # mysql    SET PASSWORD FOR 'root'@'localhost'=PASSWORD('123456');    SET PASSWORD FOR 'root'@'127.0.0.1'=PASSWORD('123456');

六.安裝程式包

  1.安裝phpmyadmin,Discuz,wordpress

    下載安裝包到家目錄

    可以用wget或者使用ftp工具,我這裡因為用了Xshell串連伺服器,所以直接使用了配套的Xftp將控制機中的安裝包直接扔進家目錄.

  2.確保已安裝必要的壓縮/解壓縮工具

    我這裡缺少bzip2,zip和unzip,所以

    # yum -y install bzip2 zip unzip

    分別解壓縮  

# unzip Discuz_X3.2_SC_UTF8.zip -d Discuz_X3.2_SC_UTF8    # tar -xf wordpress-4.5.3-zh_CN.tar.gz    # tar -xf phpMyAdmin-4.4.15.8-all-languages.tar.bz2

  3.分別複製到定義好的虛擬機器主機目錄下,注意只複製需要的文檔   

 # cp -a phpMyAdmin-4.4.15.8-all-languages/* /web/vhosts/pma/    # cp -a wordpress/* /web/vhosts/wp/    # cp -a Discuz_X3.2_SC_UTF8/upload/* /web/vhosts/dz/

七、調試網站

  1.配置phpmyadmin

    #cd /web/vhosts/pma

    找到預設設定檔並重新命名為標準名稱

    # cp config.sample.inc.php config.inc.php

    編輯設定檔
    大概17行找到

    $cfg['blowfish_secret'] = '';

    這裡需要加入一個隨機字串,可以在bash下用以下命令產生:
    # tr -d 'a-zA-Z0-9' < /dev/urandom | head -30 | md5sum

    比如產生的字串為

    e2d8e1132dc737b3dc1f05cd44c0cc9e

    將產生的字串加入到上面的參數的引號中.如圖:

    儲存退出.

    訪問pma.buybybuy.com的時候發現程式報錯:

    意思是需要mbstring模組支援,mbstring是一個多語言套件.

    所以要安裝這個包

    # yum install php-mbstring

    重載httpd以便配置生效

    # systemctl reload httpd

    重新訪問pma.buybybuy.com,頁面成功開啟

    此時可以使用之前配置的mysql的root使用者登陸.

  2.建立所需資料庫

    為了安裝wordpress和Discuz,可以先使用phpMyadmin來為他們建立資料庫.

    新增->填寫資料庫名稱->選擇排序編碼->建立

    另外我們希望每個網站可以使用單獨的資料庫使用者進行訪問,所以這裡為每個資料庫建立自己的使用者並綁定到對應的資料庫.

    回到首頁->使用者->添加使用者

    為了方便,我將資料庫名與對應的使用者名稱保持一致,可以按下圖來建立

    

    因為已經提前建立資料庫,所以紅色底線的命令會跳過建立資料庫的步驟,後面藍色底線的命令會把使用者綁定給這個資料庫.

  3.配置wordpress

    進入wp目錄
    # cd /web/vhosts/wp
    複製一個設定檔並重新命名為設定檔的標準名稱
    # cp wp-config-sample.php wp-config.php
    編輯設定檔
    # vim /web/vhosts/wp/wp-config.php

    修改對應的值.

    訪問wp.buybybuy.com和dz.buybybuy.com,會顯示安裝介面.分別使用之前設定的參數安裝即可.

八、給pma.buybybuy.com配置https

  1.確保OpenSSL已安裝,因為要使用OpenSSL產生自我簽署憑證

    # httpd -M | grep ssl

    如果沒有則安裝

    # yum install mod_ssl openssl

  2.配置CA伺服器

    我的方法是先配置一台CA伺服器 (CentOS A),之後再讓當前這台伺服器(CentOS B)向CentOS A申請認證.

  3.配置CA伺服器(CentOS A)

    3.1 初始化CA服務,建立所需要的檔案

      # cd /etc/pki/CA/
      # touch index.txt //建立索引檔案
      # echo 01 > serial //建立序號檔案


    3.2 CA自簽認證

      產生私密金鑰

      # (umask 077; openssl genrsa -out /etc/pki/CA/private/cakey.pem 2048)

      使用私密金鑰產生簽署憑證

      # openssl req -new -x509 -key /etc/pki/CA/private/cakey.pem -days 7300 -out /etc/pki/CA/cacert.pem

  4.申請認證(CentOS B):

    4.1 建立一個存放認證的目錄
      # mkdir /etc/httpd/ssl
      # cd /etc/httpd/ssl

    4.2 產生秘鑰

      # (umask 007;openssl genrsa -out httpd.key 1024)

    4.3 產生請求檔案

      # openssl req -new -key httpd.key -out httpd.csr

    4.4 填表,按照自己情況寫

      Country Name (2 letter code) [XX]:CN
      State or Province Name (full name) []:Beijing
      Locality Name (eg, city) [Default City]:Beijing
      Organization Name (eg, company) [Default Company Ltd]:Quintin Ltd
      Organizational Unit Name (eg, section) []:Ops
      Common Name (eg, your name or your server's hostname) []:pma.buybybuy.com
      Email Address []:admin@buybybuy.com

    4.5 把產生的檔案發送到CA伺服器 CentOS A,這裡我使用scp命令:

      # scp httpd.csr root@192.168.3.67:/tmp/

    4.6 按照提示操作成功之後,httpd.csr 應該已經在CentOS A的/tmp/目錄中.

  5.簽署認證(CentOS A):

    5.1 簽署,有效期間十年
      # openssl ca -in /tmp/httpd.csr -out /etc/pki/CA/certs/pma.buybybuy.com.crt -days 3650
    5.2 將產生的crt傳回CentOS B
      # scp /etc/pki/CA/certs/pma.buybybuy.com.crt root@192.168.3.77:/etc/httpd/ssl/
    5.3 按照提示操作成功之後,pma.buybybuy.com.crt 應該已經在CentOS B的/etc/httpd/ssl/目錄中.

  6.配置ssl(CentOS B):

    6.1 事先備份

      # cd /etc/httpd/conf.d/
      # cp ssl.conf{,.bak}

    6.2 編輯ssl.conf

      # vim ssl.conf

      以下為修改項

      <VirtualHost _default_:443>
      =>
      <VirtualHost *:443>

      基本設定

      DocumentRoot "/web/vhosts/pma"
      ServerName pma.buybybuy.com:443

      認證位置

      SSLCertificateFile /etc/pki/tls/certs/localhost.crt
      =>
      SSLCertificateFile /etc/httpd/ssl/pma.buybybuy.com.crt

      私密金鑰位置

      SSLCertificateKeyFile /etc/pki/tls/private/localhost.key
      =>
      SSLCertificateKeyFile /etc/httpd/ssl/httpd.key

      儲存退出.

    6.3 檢查設定檔語法錯誤:

      # httpd -t

    6.4 重啟httpd:

      # systemctl restart httpd

    6.5 查看443連接埠是否已開啟:

      # ss -tnl

    6.6 去瀏覽器訪問格式:

      https://pma.buybybuy.com

      看見https字樣就對了.但會提示無效,添加信任即可. 

以上所述是小編給大家介紹的CentOS 7 下LAMP實現及基於https的虛擬化主機,希望對大家有所協助,如果大家有任何疑問請給我留言,小編會及時回複大家的。在此也非常感謝大家對雲棲社區網站的支援!

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.