Grav est une plate-forme CMS rapide, simple et flexible basée sur des fichiers. Grav est livré avec un puissant système de gestion de paquets pour permettre une installation et une mise à niveau simples des plugins et des thèmes, ainsi qu'une simple mise à jour de Grav lui-même.
L'architecture sous-jacente de Grav est conçue pour utiliser des technologies bien établies et les meilleures de leur catégorie afin de garantir que Grav est simple à utiliser et facile à étendre. Certaines de ces technologies clés incluent :
- Twig Templating :pour un contrôle robuste de l'interface utilisateur
- Markdown :pour une création de contenu facile
- YAML :pour une configuration simple
- Parsedown :pour une prise en charge rapide de Markdown et Markdown Extra
- Doctrine Cache :couche pour les performances
- Conteneur d'injection de dépendance simple :pour l'extensibilité et la maintenabilité
- Symfony Event Dispatcher :pour la gestion des événements du plugin
- Console Symfony :pour l'interface CLI
- Bibliothèque d'images Gregwar :pour la manipulation dynamique d'images
Dans ce tutoriel, nous allons passer par l'installation et la configuration de Grav CMS sur le système Fedora 30 en utilisant NGINX comme serveur Web, et éventuellement vous pouvez sécuriser la couche de transport en utilisant le client Acme.sh et l'autorité de certification Let's Encrypt pour ajouter la prise en charge SSL. .
Exigences
Grav est intentionnellement conçu avec peu d'exigences. Grav est construit avec des fichiers texte brut pour votre contenu. Aucune base de données n'est nécessaire.
Assurez-vous que votre système répond aux exigences suivantes :
- Serveur Web (Apache, Nginx, LiteSpeed, Lightly, IIS, etc.) Nous utiliserons NGINX.
- PHP version 7.1.3 ou supérieure
Prérequis
- Un système d'exploitation exécutant Fedora 30.
- Un utilisateur non root avec des privilèges sudo.
Étapes initiales
Vérifiez votre version de Fedora :
cat /etc/fedora-release
#
Configurez le fuseau horaire :
timedatectl list-timezones
sudo timedatectl set-timezone 'Region/City'
Mettez à jour les packages de votre système d'exploitation (logiciels). Il s'agit d'une première étape importante car elle garantit que vous disposez des dernières mises à jour et correctifs de sécurité pour les packages logiciels par défaut de votre système d'exploitation :
sudo dnf update -y
Installez certains packages essentiels nécessaires à l'administration de base du système d'exploitation Fedora :
sudo dnf install -y curl wget vim git unzip socat bash-completion epel-release
Étape 1 - Installer PHP et les extensions PHP nécessaires
Installez PHP, ainsi que les extensions PHP requises :
sudo dnf install -y php-cli php-fpm php-common php-curl php-gd php-json php-mbstring php-xml php-zip php-opcache php-pecl-apcu
Pour afficher PHP compilé en modules, vous pouvez exécuter :
php -m
ctype
curl
exif
fileinfo
. . .
. . .
Vérifiez la version de PHP :
php --version
# PHP 7.3.17 (cli) (built: May 13 2019 18:03:04) ( NTS )
# Copyright (c) 1997-2018 The PHP Group
# Zend Engine v3.2.0, Copyright (c) 1998-2018 Zend Technologies
# with Zend OPcache v7.2.17, Copyright (c) 1999-2018, by Zend Technologies
Démarrez et activez le service PHP-FPM :
sudo systemctl start php-fpm.service
sudo systemctl enable php-fpm.service
Étape 2 - Installez le client acme.sh et obtenez le certificat Let's Encrypt (facultatif)
Sécuriser votre forum avec HTTPS n'est pas nécessaire, mais c'est une bonne pratique pour sécuriser le trafic de votre site. Pour obtenir un certificat TLS de Let's Encrypt, nous utiliserons le client Acme.sh. Acme.sh est un logiciel shell UNIX simple permettant d'obtenir des certificats TLS de Let's Encrypt sans aucune dépendance.
Téléchargez et installez acme.sh :
sudo su - root
git clone https://github.com/Neilpang/acme.sh.git
cd acme.sh
./acme.sh --install --accountemail [email protected]
source ~/.bashrc
cd ~
Vérifiez la version d'acme.sh :
acme.sh --version
# v2.8.2
Obtenir RSA et ECC/ECDSA certificats pour votre domaine/nom d'hôte :
# RSA 2048
acme.sh --issue --standalone -d example.com --keylength 2048
# ECDSA
acme.sh --issue --standalone -d example.com --keylength ec-256
Si vous voulez de faux certificats pour les tests, vous pouvez ajouter --staging
drapeau aux commandes ci-dessus.
Après avoir exécuté les commandes ci-dessus, vos certificats et les clés sera dans :
- Pour RSA :
/home/username/example.com
répertoire. - Pour ECC/ECDSA :
/home/username/example.com_ecc
répertoire.
Pour répertorier vos certificats émis, vous pouvez exécuter :
acme.sh --list
Créez un répertoire pour stocker vos certificats. Nous utiliserons /etc/letsencrypt
répertoire.
mkdir -p /etc/letsecnrypt/example.com
sudo mkdir -p /etc/letsencrypt/example.com_ecc
Installez/copiez les certificats dans le répertoire /etc/letsencrypt.
# RSA
acme.sh --install-cert -d example.com --cert-file /etc/letsencrypt/example.com/cert.pem --key-file /etc/letsencrypt/example.com/private.key --fullchain-file /etc/letsencrypt/example.com/fullchain.pem --reloadcmd "sudo systemctl reload nginx.service"
# ECC/ECDSA
acme.sh --install-cert -d example.com --ecc --cert-file /etc/letsencrypt/example.com_ecc/cert.pem --key-file /etc/letsencrypt/example.com_ecc/private.key --fullchain-file /etc/letsencrypt/example.com_ecc/fullchain.pem --reloadcmd "sudo systemctl reload nginx.service"
Tous les certificats sont renouvelés automatiquement tous les 60 jours.
Après avoir obtenu les certificats, quittez l'utilisateur root et revenez à l'utilisateur sudo normal :
exit
Étape 3 - Installer et configurer NGINX
Installez NGINX :
sudo dnf install -y nginx
Vérifiez la version de NGINX :
nginx -v
# nginx version: nginx/1.14.2
Démarrez et activez le service NGINX :
sudo systemctl start nginx.service
sudo systemctl enable nginx.service
Configurez NGINX pour Grav. Exécutez sudo vim /etc/nginx/conf.d/grav.conf
et ajoutez la configuration suivante.
server {
listen 80;
listen 443 ssl;
server_name example.com;
root /var/www/grav;
ssl_certificate /etc/letsencrypt/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/example.com/private.key;
ssl_certificate /etc/letsencrypt/example.com_ecc/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/example.com_ecc/private.key;
index index.html index.php;
location / {
try_files $uri $uri/ /index.php?$query_string;
}
location ~* /(\.git|cache|bin|logs|backup|tests)/.*$ { return 403; }
location ~* /(system|vendor)/.*\.(txt|xml|md|html|yaml|yml|php|pl|py|cgi|twig|sh|bat)$ { return 403; }
location ~* /user/.*\.(txt|md|yaml|yml|php|pl|py|cgi|twig|sh|bat)$ { return 403; }
location ~ /(LICENSE\.txt|composer\.lock|composer\.json|nginx\.conf|web\.config|htaccess\.txt|\.htaccess) { return 403; }
location ~ \.php$ {
fastcgi_pass unix:/run/php-fpm/www.sock;
fastcgi_split_path_info ^(.+\.php)(/.+)$;
fastcgi_index index.php;
include fastcgi_params;
fastcgi_param SCRIPT_FILENAME $document_root/$fastcgi_script_name;
}
}
Vérifiez la configuration de NGINX pour les erreurs de syntaxe :
sudo nginx -t
Recharger le service NGINX :
sudo systemctl reload nginx.service
Étape 4 – Installer Grav CMS
Créez un répertoire racine de document :
sudo mkdir -p /var/www/grav
Changer le propriétaire du /var/www/grav
répertoire à l'utilisateur auquel vous êtes connecté en ce moment, dans mon cas, l'utilisateur est johndoe:
sudo chown -R johndoe:johndoe /var/www/grav
Accédez au dossier racine du document :
cd /var/www/grav
Téléchargez et décompressez Grav :
wget https://getgrav.org/download/core/grav-admin/1.6.9
unzip 1.6.9
mv grav-admin/* . && mv grav-admin/.* .
rm -rf grav-admin 1.6.9
REMARQUE : La version 1.6.9 est la version actuelle et peut être différente au moment où vous lisez ceci. Veuillez consulter le site Web de Grav pour les dernières informations.
Changer le propriétaire du /var/www/grav
répertoire vers nginx:
sudo chown -R nginx:nginx /var/www/grav
Exécutez sudo vim /etc/php-fpm.d/www.conf
et définissez l'utilisateur et le groupe sur nginx
. Initialement, il est défini sur l'utilisateur et le groupe apache:
sudo vim /etc/php-fpm.d/www.conf
user = nginx
group = nginx
Redémarrez le service PHP-FPM.
sudo systemctl restart php-fpm.service
Créez /var/lib/php/session/
répertoire et changez la propriété en nginx:
sudo mkdir -p /var/lib/php/session/ && sudo chown -R nginx:nginx /var/lib/php/session/
Ouvrez http://example.com
dans votre navigateur Web et suivez les instructions à l'écran. Pour accéder à Grav admin, ajoutez /admin
à votre URL.
Étape 5 :Terminer la configuration de Grav
Créez un utilisateur administrateur Grav :
Après la création, vous serez redirigé vers le tableau de bord d'administration :
Liens
- https://getgrav.org/
- https://github.com/getgrav/grav