Comment installer Phorum avec Nginx sur Fedora 30

Phorum est un logiciel de forum Open Source basé sur PHP et MySQL.Dans ce guide, nous te guiderons pas à pas dans le processus d’installation de Phorum sur le système d’exploitation Fedora 30 en utilisant Nginx comme serveur Web, MariaDB comme base de données, et acme.sh et Let’s Encrypt pour HTTPS.

Configuration requise

La configuration requise pour exécuter Phorum est la suivante :

  • Nginx
  • PHP version 5.2 ou supérieure
  • MySQL version 5.0 ou supérieure

Conditions préalables

  • Système d’exploitation Fedora 30.
  • Un utilisateur non-root avec des privilègessudo.

Étapes initiales

Vérifie la version de ton système Fedora :

cat /etc/fedora-release
# Fedora release 30 (Thirty)

Configure le fuseau horaire :

timedatectl list-timezones
sudo timedatectl set-timezone 'Region/City'

Mets à jour les paquets (logiciels) de ton système d’exploitation. C’est une première étape importante car elle permet de s’assurer que tu disposes des dernières mises à jour et des derniers correctifs de sécurité pour les paquets logiciels par défaut de ton système d’exploitation :

sudo dnf upgrade -y

Installe certains paquets essentiels qui sont nécessaires à l’administration de base du système d’exploitation Fedora :

sudo dnf install -y curl wget vim git sudo unzip socat bash-completion

Étape 1 – Installer PHP

Installe PHP, ainsi que les extensions PHP nécessaires :

sudo dnf install -y php php-cli php-fpm php-common php-mysqlnd

Pour afficher PHP compilé en modules, tu peux exécuter :

php -m

ctype
curl
exif
fileinfo
. . .
. . .

Vérifie la version de PHP :

php --version

# PHP 7.3.5 (cli) (built: Apr 30 2019 08:37:17) ( NTS )
# Copyright (c) 1997-2018 The PHP Group
# Zend Engine v3.3.5, Copyright (c) 1998-2018 Zend Technologies

Démarre et active le service PHP-FPM :

sudo systemctl start php-fpm.service
sudo systemctl enable php-fpm.service

Étape 2 – Installe MariaDB et crée une base de données

Installe le serveur de base de données MariaDB :

sudo dnf install -y mariadb-server

Vérifie la version de MariaDB :

mysql --version
# mysql  Ver 15.1 Distrib 10.3.12-MariaDB, for Linux (x86_64) using readline 5.1

Démarre et active le service MariaDB :

sudo systemctl start mariadb.service
sudo systemctl enable mariadb.service

Exécutemysql_secure installationle script pour améliorer la sécurité de MariaDB et définir le mot de passe pour MariaDBrootutilisateur :

sudo mysql_secure_installation

Réponds à chacune des questions :

Would you like to setup VALIDATE PASSWORD plugin? N
New password: your_secure_password
Re-enter new password: your_secure_password
Remove anonymous users? [Y/n] Y
Disallow root login remotely? [Y/n] Y
Remove test database and access to it? [Y/n] Y
Reload privilege tables now? [Y/n] Y

Connecte-toi au shell MariaDB en tant qu'utilisateur root :

sudo mysql -u root -p
# Enter password

Crée une base de données MariaDB vide et un utilisateur pour Phorum et mémorise les informations d'identification :

mysql> CREATE DATABASE dbname;
mysql> GRANT ALL ON dbname.* TO 'username' IDENTIFIED BY 'password';
mysql> FLUSH PRIVILEGES;

Sors de MariaDB :

mysql> exit

Remplacedbname,username etpasswordpar tes propres noms.

Étape 3 - Installe leclientacme.shet obtiens le certificat Let's Encrypt (facultatif)

Sécuriser ton forum avec HTTPS n'est pas nécessaire, mais c'est une bonne pratique pour sécuriser le trafic de ton site. Pour obtenir le certificat TLS de Let's Encrypt, nous allons utiliser le client acme.sh. Acme.sh est un logiciel shell UNIX pur pour obtenir des certificats TLS de Let's Encrypt sans aucune dépendance.

Télécharge et installe acme.sh :

sudo su - root
git clone https://github.com/Neilpang/acme.sh.git
cd acme.sh 
./acme.sh --install --accountemail [email protected]
source ~/.bashrc
cd ~

Vérifie la version d'acme.sh :

acme.sh --version
# v2.8.0

Obtiens des certificats RSA etECC/ECDSApour ton domaine/nom d'hôte :

# RSA 2048
acme.sh --issue --standalone -d example.com --keylength 2048
# ECDSA
acme.sh --issue --standalone -d example.com --keylength ec-256

Si tu veux de faux certificats pour les tester, tu peux ajouter ledrapeau--stagingaux commandes ci-dessus.

Après avoir exécuté les commandes ci-dessus, tescertificats et tesclés seront dans :

  • PourRSA:/home/username/example.comrépertoire.
  • PourECC/ECDSA:/home/username/example.com_eccrépertoire.

Pour répertorier tes certs émis, tu peux exécuter :

acme.sh --list

Crée un répertoire pour stocker tes certs. Nous utiliserons le répertoire/etc/letsencrypt.

mkdir -p /etc/letsecnrypt/example.com
sudo mkdir -p /etc/letsencrypt/example.com_ecc

Installe/copie les certificats dans/etc/letsencryptrépertoire.

# RSA
acme.sh --install-cert -d example.com --cert-file /etc/letsencrypt/example.com/cert.pem --key-file /etc/letsencrypt/example.com/private.key --fullchain-file /etc/letsencrypt/example.com/fullchain.pem --reloadcmd "sudo systemctl reload nginx.service"
# ECC/ECDSA
acme.sh --install-cert -d example.com --ecc --cert-file /etc/letsencrypt/example.com_ecc/cert.pem --key-file /etc/letsencrypt/example.com_ecc/private.key --fullchain-file /etc/letsencrypt/example.com_ecc/fullchain.pem --reloadcmd "sudo systemctl reload nginx.service"

Tous les certificats seront automatiquement renouvelés tous les 60 jours.

Après avoir obtenu les certificats, quitte l'utilisateur root et retourne à l'utilisateur normal sudo :

exit

Étape 4 - Installer et configurer NGINX

Installe NGINX :

sudo dnf install -y nginx

Vérifie la version de NGINX :

nginx -v
# nginx version: nginx/1.16.0

Démarre et active le service NGINX :

sudo systemctl start nginx.service
sudo systemctl enable nginx.service

ConfigureNGINXpour Phorum. Exécutesudo vim /etc/nginx/conf.d/phorum.confet ajoute la configuration suivante.

server {
  listen 80;
  listen 443 ssl;
  server_name example.com;
  root /var/www/phorum;
ssl_certificate /etc/letsencrypt/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/example.com/private.key;
ssl_certificate /etc/letsencrypt/example.com_ecc/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/example.com_ecc/private.key;
index index.php index.html; location / { try_files $uri $uri/ /index.php?$query_string; } location ~ \.php$ { include default.d/php.conf;
try_files $uri $uri/ /index.php?$query_string;
fastcgi_split_path_info ^(.+\.php)(/.+)$;
fastcgi_pass unix:/run/php-fpm/www.sock;
fastcgi_index index.php;
include fastcgi_params;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
fastcgi_param PATH_INFO $fastcgi_path_info; } }

VérifieNGINXpour vérifier l'absence d'erreurs de syntaxe dans la configuration :

sudo nginx -t

RechargeNGINXservice :

sudo systemctl reload nginx.service

Étape 4 - Installer Phorum

Crée un répertoire racine de documents pour Phorum :

sudo mkdir -p /var/www/phorum

Change la propriété de la/var/www/phorumà[jour_user]:

sudo chown -R [your_user]:[your_user] /var/www/phorum

Accède au répertoire racine du document :

cd /var/www/phorum

Télécharge la dernière distribution stable de Phorum sur lesite officiel:

wget https://www.phorum.org/downloads/phorum-5.2.23.tar.gz

Décompresse l'archive téléchargée et déplace les fichiers vers la racine du document :

tar xvzf phorum-5.2.23.tar.gz
rm phorum-5.2.23.tar.gz
mv Core-phorum_5_2_23/* . && mv Core-phorum_5_2_23/.* .
rmdir Core-phorum_5_2_23

Configure l'accès à la base de données :

cp include/db/config.php.sample include/db/config.php

Configure les paramètres de la base de données en modifiant lefichierinclude/db/config.php:

vim include/db/config.php

Change la propriété du/var/www/craftànginx:

sudo chown -R nginx:nginx /var/www/phorum

Exécutesudo vim /etc/php-fpm.d/www.confet configure l'utilisateur et le groupe ànginx. Initialement, ils seront définis surapache:

sudo vim /etc/php-fpm.d/www.conf
# user = nginx
# group = nginx

Pour terminer l'installation, exécute le programme d'installation basé sur le Web en visitanthttp://forum.example.com/admin.phpdans ton navigateur Web.

Vous aimerez aussi...