Phorum est un logiciel de forum Open Source basé sur PHP et MySQL. Dans ce guide, nous vous guiderons pas à pas tout au long du processus d'installation de Phorum sur le système d'exploitation Debian 9 en utilisant Nginx comme serveur Web, MariaDB comme base de données, et acme.sh et Let's Encrypt pour HTTPS.
Exigences
Les conditions requises pour exécuter Phorum sont :
- Nginx
- PHP version 5.2 ou supérieure
- MySQL/MariaDB version 5.0 ou supérieure
Prérequis
- Un système d'exploitation Debian 9.
- Un utilisateur non root avec
sudoprivilèges.
Étapes initiales
Vérifiez votre version de Debian :
lsb_release -ds
# Debian GNU/Linux 9.8 (stretch) Configurez le fuseau horaire :
sudo dpkg-reconfigure tzdata Mettez à jour les packages de votre système d'exploitation (logiciels). Il s'agit d'une première étape importante car elle garantit que vous disposez des dernières mises à jour et correctifs de sécurité pour les packages logiciels par défaut de votre système d'exploitation :
sudo apt update && sudo apt upgrade -y Installez quelques packages essentiels nécessaires à l'administration de base du système d'exploitation Debian :
sudo apt install -y curl wget vim git unzip socat bash-completion apt-transport-https build-essential Étape 1 - Installer PHP
Installez PHP, ainsi que les extensions PHP nécessaires :
sudo apt install -y php7.0 php7.0-cli php7.0-fpm php7.0-common php7.0-mysql Pour afficher PHP compilé en modules, vous pouvez exécuter :
php -m
ctype
curl
exif
fileinfo
. . .
. . . Vérifiez la version de PHP :
php --version
# PHP 7.0.33-0debian0.18.04.1 (cli) (built: Sep 13 2018 13:45:02) ( NTS )
# Copyright (c) 1997-2018 The PHP Group
# Zend Engine v3.2.0, Copyright (c) 1998-2018 Zend Technologies
# with Zend OPcache v7.2.10-0ubuntu0.18.04.1, Copyright (c) 1999-2018, by Zend Technologies
Le service PHP-FPM est automatiquement démarré et activé au redémarrage sur le système Ubuntu 18.04, il n'est donc pas nécessaire de le démarrer et de l'activer manuellement. Nous pouvons passer à l'étape suivante, qui est l'installation et la configuration de la base de données.
Étape 2 - Installer MariaDB et créer une base de données
Installez le serveur de base de données MariaDB :
sudo apt install -y mariadb-server Vérifiez la version de MariaDB :
mysql --version
Exécutez l'mysql_secure installation script pour améliorer la sécurité de MariaDB et définir le mot de passe pour MariaDB root utilisateur :
sudo mysql_secure_installation Répondez à chacune des questions :
Would you like to setup VALIDATE PASSWORD plugin? N
New password: your_secure_password
Re-enter new password: your_secure_password
Remove anonymous users? [Y/n] Y
Disallow root login remotely? [Y/n] Y
Remove test database and access to it? [Y/n] Y
Reload privilege tables now? [Y/n] Y Connectez-vous au shell MariaDB en tant qu'utilisateur root :
sudo mysql -u root -p
# Enter password
Créez une base de données et un utilisateur MariaDB vides pour Phorum et souvenez-vous des informations d'identification :
mariadb> CREATE DATABASE dbname;
mariadb> GRANT ALL ON dbname.* TO 'username' IDENTIFIED BY 'password';
mariadb> FLUSH PRIVILEGES; Quitter MariaDB :
mariadb> exit
Remplacez dbname , username et password avec vos propres noms.
Étape 3 - Installer le client acme.sh et obtenir le certificat Let's Encrypt (facultatif)
Sécuriser votre forum avec HTTPS n'est pas nécessaire, mais c'est une bonne pratique pour sécuriser le trafic de votre site. Afin d'obtenir le certificat TLS de Let's Encrypt, nous utiliserons le client acme.sh. Acme.sh est un logiciel shell UNIX pur permettant d'obtenir des certificats TLS de Let's Encrypt sans aucune dépendance.
Téléchargez et installez acme.sh :
sudo su - root
git clone https://github.com/Neilpang/acme.sh.git
cd acme.sh
./acme.sh --install --accountemail [email protected]
source ~/.bashrc
cd ~ Vérifier la version d'acme.sh :
acme.sh --version
# v2.8.0
Obtenir RSA et ECC/ECDSA certificats pour votre domaine/nom d'hôte :
# RSA 2048
acme.sh --issue --standalone -d example.com --keylength 2048
# ECDSA
acme.sh --issue --standalone -d example.com --keylength ec-256
Si vous voulez de faux certificats pour les tests, vous pouvez ajouter --staging drapeau aux commandes ci-dessus.
Après avoir exécuté les commandes ci-dessus, vos certificats et clés sera dans :
- Pour RSA :
/home/username/example.comrépertoire. - Pour ECC/ECDSA :
/home/username/example.com_eccrépertoire.
Pour répertorier vos certificats émis, vous pouvez exécuter :
acme.sh --list
Créez un répertoire pour stocker vos certificats. Nous utiliserons /etc/letsencrypt répertoire.
mkdir -p /etc/letsecnrypt/example.comsudo mkdir -p /etc/letsencrypt/example.com_ecc
Installez/copiez les certificats dans le répertoire /etc/letsencrypt.
# RSA
acme.sh --install-cert -d example.com --cert-file /etc/letsencrypt/example.com/cert.pem --key-file /etc/letsencrypt/example.com/private.key --fullchain-file /etc/letsencrypt/example.com/fullchain.pem --reloadcmd "sudo systemctl reload nginx.service"
# ECC/ECDSA
acme.sh --install-cert -d example.com --ecc --cert-file /etc/letsencrypt/example.com_ecc/cert.pem --key-file /etc/letsencrypt/example.com_ecc/private.key --fullchain-file /etc/letsencrypt/example.com_ecc/fullchain.pem --reloadcmd "sudo systemctl reload nginx.service" Tous les certificats seront automatiquement renouvelés tous les 60 jours.
Après avoir obtenu les certificats, quittez l'utilisateur root et revenez à l'utilisateur sudo normal :
exit Étape 4 - Installer et configurer NGINX
Installez NGINX :
sudo apt install -y nginx Vérifiez la version de NGINX :
sudo nginx -v
# nginx version: nginx/1.14.0 (Ubuntu)
Configurez NGINX pour Phorum. Exécutez sudo vim /etc/nginx/sites-available/phorum.conf et ajoutez la configuration suivante.
server {
listen 80;
listen 443 ssl;
server_name example.com;
root /var/www/phorum;
ssl_certificate /etc/letsencrypt/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/example.com/private.key;
ssl_certificate /etc/letsencrypt/example.com_ecc/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/example.com_ecc/private.key;
index index.php index.html;
location / {
try_files $uri $uri/ /index.php?$query_string;
}
location ~ \.php$ {
include snippets/fastcgi-php.conf;
fastcgi_pass unix:/var/run/php/php7.0-fpm.sock;
}
}
Activez le nouveau phorum.conf configuration en liant le fichier au sites-enabled répertoire :
sudo ln -s /etc/nginx/sites-available/phorum.conf /etc/nginx/sites-enabled Vérifiez la configuration de NGINX pour les erreurs de syntaxe :
sudo nginx -t Recharger le service NGINX :
sudo systemctl reload nginx.service Étape 4 - Installer Phorum
Créez un répertoire racine de documents pour Phorum :
sudo mkdir -p /var/www/phorum
Changer le propriétaire du /var/www/phorum répertoire vers [jour_user]:
sudo chown -R [your_user]:[your_user] /var/www/phorum Accédez au répertoire racine du document :
cd /var/www/phorum Téléchargez la dernière distribution stable de Phorum sur le site officiel :
wget https://www.phorum.org/downloads/phorum-5.2.23.tar.gz Décompressez l'archive téléchargée et déplacez les fichiers vers la racine du document :
tar xvzf phorum-5.2.23.tar.gz
rm phorum-5.2.23.tar.gz
mv Core-phorum_5_2_23/* . && mv Core-phorum_5_2_23/.* .
rmdir Core-phorum_5_2_23 Configurez l'accès à la base :
cp include/db/config.php.sample include/db/config.php
Configurez les paramètres de la base de données en modifiant include/db/config.php fichier :
vim include/db/config.php
Changer le propriétaire du /var/www/phorum répertoire vers www-data:
sudo chown -R www-data:www-data /var/www/phorum
Pour terminer l'installation, exécutez le programme d'installation Web en visitant http://forum.example.com/admin.php dans votre navigateur Web.