Bolt est un CMS sophistiqué, léger et simple construit avec PHP. Il est publié sous la licence open source MIT et le code source est hébergé en tant que référentiel public sur Github. Bolt est un outil de gestion de contenu, qui s'efforce d'être aussi simple et direct que possible. Il est rapide à mettre en place, facile à configurer, utilise des modèles élégants. Bolt est créé à l'aide de bibliothèques open source modernes et est le mieux adapté pour créer des sites en HTML5 avec un balisage moderne. Dans ce didacticiel, nous allons passer par l'installation de Bolt CMS sur le système CentOS 7 en utilisant Nginx comme serveur Web, MariaDB comme serveur de base de données, et éventuellement, vous pouvez sécuriser la couche de transport en utilisant le client acme.sh et l'autorité de certification Let's Encrypt pour ajouter Prise en charge SSL.
Exigences
La configuration système requise pour Bolt est modeste et il devrait fonctionner sur n'importe quel serveur Web assez moderne :
- PHP version 5.5.9 ou ultérieure avec les extensions PHP courantes suivantes :pdo, mysqlnd, pgsql, openssl, curl, gd, intl, json, mbstring, opcache, posix, xml, fileinfo, exif, zip.
- Accès à SQLite (fourni avec PHP), ou MySQL ou PostgreSQL.
- Apache avec
mod_rewrite
activé (.htaccess
files) ou Nginx (configuration de l'hôte virtuel décrite ci-dessous). - Au moins 32 Mo de mémoire alloués à PHP.
Prérequis
- Un système d'exploitation exécutant CentOS 7.
- Un utilisateur non root avec des privilèges sudo.
Étapes initiales
Vérifiez votre version de CentOS :
cat /etc/centos-release
# CentOS Linux release 7.6.1810 (Core)
Configurez le fuseau horaire :
timedatectl list-timezones
sudo timedatectl set-timezone 'Region/City'
Mettez à jour les packages de votre système d'exploitation (logiciels). Il s'agit d'une première étape importante car elle garantit que vous disposez des dernières mises à jour et correctifs de sécurité pour les packages logiciels par défaut de votre système d'exploitation :
sudo yum update -y
Installez certains packages essentiels nécessaires à l'administration de base du système d'exploitation CentOS :
sudo yum install -y curl wget vim git unzip socat bash-completion epel-release
Étape 1 - Installer PHP et les extensions PHP nécessaires
Configurez le dépôt Webtatic YUM :
sudo rpm -Uvh https://mirror.webtatic.com/yum/el7/webtatic-release.rpm
Installez PHP, ainsi que les extensions PHP nécessaires :
sudo yum install -y php72w-cli php72w-fpm php72w-common php72w-mbstring php72w-zip php72w-pgsql php72w-sqlite3 php72w-curl php72w-gd php72w-mysql php72w-intl php72w-json php72w-opcache php72w-xml php72w-process
Pour afficher PHP compilé en modules, vous pouvez exécuter :
php -m
ctype
curl
exif
fileinfo
. . .
. . .
Vérifiez la version de PHP :
php --version
# PHP 7.2.14 (cli) (built: Jan 12 2019 12:47:33) ( NTS )
# Copyright (c) 1997-2018 The PHP Group
# Zend Engine v3.2.0, Copyright (c) 1998-2018 Zend Technologies
# with Zend OPcache v7.2.14, Copyright (c) 1999-2018, by Zend Technologies
Démarrez et activez le service PHP-FPM :
sudo systemctl start php-fpm.service
sudo systemctl enable php-fpm.service
Nous pouvons passer à l'étape suivante, qui est l'installation et la configuration de la base de données.
Étape 2 :Installez MariaDB et créez une base de données pour Bolt CMS
Bolt CMS prend en charge les bases de données MySQL, MariaDB et PostgreSQL. Dans ce tutoriel, nous utiliserons MariaDB comme serveur de base de données.
Installez le serveur de base de données MariaDB :
sudo yum install -y mariadb-server
Vérifiez la version de MariaDB :
mysql --version
Démarrez et activez le service MariaDB :
sudo systemctl start mariadb.service
sudo systemctl enable mariadb.service
Exécutez l'mysql_secure installation
script pour améliorer la sécurité MariaDB et définir le mot de passe pour MariaDB root
utilisateur :
sudo mysql_secure_installation
Répondez à chacune des questions :
Would you like to setup VALIDATE PASSWORD plugin? N
New password: your_secure_password
Re-enter new password: your_secure_password
Remove anonymous users? [Y/n] Y
Disallow root login remotely? [Y/n] Y
Remove test database and access to it? [Y/n] Y
Reload privilege tables now? [Y/n] Y
Connectez-vous au shell MariaDB en tant qu'utilisateur racine :
sudo mysql -u root -p
# Enter password
Créez une base de données MariaDB et un utilisateur vides pour Bolt CMS et mémorisez les informations d'identification :
MariaDB> CREATE DATABASE dbname;
MariaDB> GRANT ALL ON dbname.* TO 'username' IDENTIFIED BY 'password';
MariaDB> FLUSH PRIVILEGES;
Quitter MariaDB :
MariaDB> exit
Remplacez dbname
, username
et password
avec vos propres noms.
Étape 3 – Installer acme.sh
client et obtenir le certificat Let's Encrypt (facultatif )
Sécuriser votre site Web avec HTTPS n'est pas nécessaire, mais c'est une bonne pratique pour sécuriser le trafic de votre site. Afin d'obtenir un certificat TLS de Let's Encrypt, nous utiliserons le client acme.sh. Acme.sh est un logiciel shell UNIX pur permettant d'obtenir des certificats TLS de Let's Encrypt sans aucune dépendance.
Téléchargez et installez acme.sh :
sudo su - root
git clone https://github.com/Neilpang/acme.sh.git
cd acme.sh
./acme.sh --install --accountemail [email protected]
source ~/.bashrc
cd ~
Vérifiez la version d'acme.sh :
acme.sh --version
# v2.8.1
Obtenir RSA et ECC/ECDSA certificats pour votre domaine/nom d'hôte :
# RSA 2048
acme.sh --issue --standalone -d example.com --keylength 2048
# ECDSA
acme.sh --issue --standalone -d example.com --keylength ec-256
Si vous voulez de faux certificats pour les tests, vous pouvez ajouter --staging
drapeau aux commandes ci-dessus.
Après avoir exécuté les commandes ci-dessus, vos certificats et les clés sera dans :
- Pour RSA :
/home/username/example.com
répertoire. - Pour ECC/ECDSA :
/home/username/example.com_ecc
répertoire.
Pour répertorier vos certificats émis, vous pouvez exécuter :
acme.sh --list
Créez des répertoires pour stocker vos certificats. Nous utiliserons /etc/letsencrypt
répertoire.
mkdir -p /etc/letsecnrypt/example.com
sudo mkdir -p /etc/letsencrypt/example.com_ecc
Installez/copiez les certificats dans le répertoire /etc/letsencrypt.
# RSA
acme.sh --install-cert -d example.com --cert-file /etc/letsencrypt/example.com/cert.pem --key-file /etc/letsencrypt/example.com/private.key --fullchain-file /etc/letsencrypt/example.com/fullchain.pem --reloadcmd "sudo systemctl reload nginx.service"
# ECC/ECDSA
acme.sh --install-cert -d example.com --ecc --cert-file /etc/letsencrypt/example.com_ecc/cert.pem --key-file /etc/letsencrypt/example.com_ecc/private.key --fullchain-file /etc/letsencrypt/example.com_ecc/fullchain.pem --reloadcmd "sudo systemctl reload nginx.service"
Tous les certificats seront automatiquement renouvelés tous les 60 jours.
Après avoir obtenu les certificats, quittez l'utilisateur root et revenez à l'utilisateur sudo normal :
exit
Étape 4 :Installez NGINX et configurez NGINX pour Bolt CMS
Bolt CMS peut fonctionner correctement avec de nombreux logiciels de serveur Web populaires. Dans ce tutoriel, nous avons sélectionné Nginx. Si vous préférez le serveur Web Apache à Nginx, consultez https://docs.bolt.cm/3.6/installation/webserver/apache pour en savoir plus.
Téléchargez et installez Nginx à partir du référentiel CentOS :
sudo yum install -y nginx
Vérifiez la version de Nginx :
nginx -v
# nginx version: nginx/1.12.2
Démarrez et activez le service Nginx :
sudo systemctl start nginx.service
sudo systemctl enable nginx.service
Configurez Nginx pour Bolt CMS en exécutant :
sudo vim /etc/nginx/conf.d/bolt.conf
Et remplissez le fichier avec la configuration suivante :
server {
listen 80;
listen 443 ssl http2;
server_name example.com;
root /var/www/bolt/public;
index index.php;
# RSA
ssl_certificate /etc/letsencrypt/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/example.com/private.key;
# ECC
ssl_certificate /etc/letsencrypt/example.com_ecc/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/example.com_ecc/private.key;
location / {
try_files $uri $uri/ /index.php?$query_string;
}
location = /bolt {
try_files $uri /index.php?$query_string;
}
location ^~ /bolt/ {
try_files $uri /index.php?$query_string;
}
location ~ /index.php/(.*) {
rewrite ^/index.php/(.*) /$1 permanent;
}
location ~ /\. { deny all; }
location ~ /\.(htaccess|htpasswd)$ { deny all; }
location ~ /\.(?:db)$ { deny all; }
location ~* /(.*)\.(?:markdown|md|twig|yaml|yml)$ { deny all; }
location ~ [^/]\.php(/|$) {
include default.d/php.conf;
fastcgi_split_path_info ^(.+?\.php)(/.*)$;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
fastcgi_param HTTP_PROXY "";
fastcgi_param HTTPS $https if_not_empty;
fastcgi_pass 127.0.0.1:9000;
}
}
REMARQUE : Pour une configuration Nginx complète et prête pour la production pour Bolt CMS, consultez https://docs.bolt.cm/3.6/installation/webserver/nginx.
Vérifiez la configuration de Nginx pour les erreurs de syntaxe :
sudo nginx -t
Recharger le service Nginx :
sudo systemctl reload nginx.service
Étape 5 : Installer Bolt CMS
Créer /var/www
répertoire :
sudo mkdir -p /var/www/
Accédez à /var/www
répertoire :
cd /var/www/
Téléchargez la dernière version de Bolt CMS via wget et décompressez-la :
sudo wget https://bolt.cm/distribution/bolt-latest.zip && sudo unzip bolt-latest.zip
Supprimer le fichier bolt-latest.zip
téléchargé fichier :
sudo rm bolt-latest.zip
Renommez le répertoire bolt-v3.6.4 en boulon :
sudo mv bolt-v3.6.4 bolt
Remplacez le répertoire par la racine du document :
cd /var/www/bolt
Pour terminer l'installation, vous devrez renommer les fichiers suivants :
sudo mv .bolt.yml.dist .bolt.yml
sudo mv composer.json.dist composer.json
sudo mv composer.lock.dist composer.lock
sudo mv src/Site/CustomisationExtension.php.dist src/Site/CustomisationExtension.php
Indiquez le propriétaire approprié :
sudo chown -R nginx:nginx /var/www/bolt
Exécutez sudo vim /etc/php-fpm.d/www.conf
et définissez l'utilisateur et le groupe sur nginx
. Initialement, ils seront définis sur apache:
sudo vim /etc/php-fpm.d/www.conf
# user = nginx
# group = nginx
Redémarrez le service PHP-FPM :
sudo systemctl restart php-fpm.service
Accédez au dossier dans lequel vous avez importé Bolt CMS dans votre navigateur Web et suivez les instructions à l'écran.
Étape 6 – Terminez l'installation et la configuration de Bolt CMS
Après avoir ouvert votre site dans un navigateur Web, vous devriez être redirigé vers la page suivante :
Remplissez les informations requises pour créer un utilisateur et cliquez sur "Créer le premier utilisateur" bouton pour continuer. Ensuite, l'interface d'administration de Bolt CMS devrait s'afficher :
L'installation de Bolt CMS est maintenant terminée. Pour accéder à l'administrateur de Bolt CMS, ajoutez /bolt
à l'adresse IP ou au domaine de votre site.
Liens
- https://bolt.cm/
- https://github.com/bolt/bolt