Cómo instalar Phorum con Nginx en Debian 9
Phorum es un software de foros de código abierto basado en PHP y MySQL. En esta guía, te guiaremos paso a paso a través del proceso de instalación de Phorum en el sistema operativo Debian 9 utilizando Nginx como servidor web, MariaDB como base de datos y acme.sh y Let’s Encrypt para HTTPS.
Requisitos
Los requisitos para ejecutar Phorum son
- Nginx
- PHP versión 5.2 o superior
- MySQL/MariaDB versión 5.0 o superior
Requisitos previos
- Un sistema operativo Debian 9.
- Un usuario no root con privilegios
sudo
.
Pasos iniciales
Comprueba tu versión de Debian:
lsb_release -ds # Debian GNU/Linux 9.8 (stretch)
Configura la zona horaria:
sudo dpkg-reconfigure tzdata
Actualiza los paquetes de tu sistema operativo (software). Este es un primer paso importante porque garantiza que dispones de las últimas actualizaciones y correcciones de seguridad de los paquetes de software predeterminados de tu sistema operativo:
sudo apt update && sudo apt upgrade -y
Instala algunos paquetes esenciales que son necesarios para la administración básica del sistema operativo Debian:
sudo apt install -y curl wget vim git unzip socat bash-completion apt-transport-https build-essential
Paso 1 – Instalar PHP
Instala PHP, así como las extensiones PHP necesarias:
sudo apt install -y php7.0 php7.0-cli php7.0-fpm php7.0-common php7.0-mysql
Para mostrar PHP compilado en módulos, puedes ejecutar:
php -m
ctype
curl
exif
fileinfo
. . .
. . .
Comprueba la versión de PHP:
php --version
# PHP 7.0.33-0debian0.18.04.1 (cli) (built: Sep 13 2018 13:45:02) ( NTS )
# Copyright (c) 1997-2018 The PHP Group
# Zend Engine v3.2.0, Copyright (c) 1998-2018 Zend Technologies
# with Zend OPcache v7.2.10-0ubuntu0.18.04.1, Copyright (c) 1999-2018, by Zend Technologies
El servicio PHP-FPM se inicia y habilita automáticamente al reiniciar el sistema Ubuntu 18.04, por lo que no es necesario iniciarlo y habilitarlo manualmente. Podemos pasar al siguiente paso, que es la instalación y configuración de la base de datos.
Paso 2 – Instalar MariaDB y crear una base de datos
Instala el servidor de base de datos MariaDB:
sudo apt install -y mariadb-server
Comprueba la versión de MariaDB:
mysql --version
Ejecuta el script mysql_secure installation
para mejorar la seguridad de MariaDB y establece la contraseña para el usuario root
de MariaDB:
sudo mysql_secure_installation
Responde a cada una de las preguntas:
Would you like to setup VALIDATE PASSWORD plugin? N
New password: your_secure_password
Re-enter new password: your_secure_password
Remove anonymous users? [Y/n] Y
Disallow root login remotely? [Y/n] Y
Remove test database and access to it? [Y/n] Y
Reload privilege tables now? [Y/n] Y
Conéctate al shell de MariaDB como usuario root:
sudo mysql -u root -p # Enter password
Crea una base de datos MariaDB vacía y un usuario para Phorum y recuerda las credenciales:
mariadb> CREATE DATABASE dbname; mariadb> GRANT ALL ON dbname.* TO 'username' IDENTIFIED BY 'password'; mariadb> FLUSH PRIVILEGES;
Sal de MariaDB:
mariadb> exit
Sustituye dbname
, username
y password
por tus propios nombres.
Paso 3 – Instalar el cliente acme.sh y obtener el certificado Let’s Encrypt (opcional)
Asegurar tu foro con HTTPS no es necesario, pero es una buena práctica para asegurar el tráfico de tu sitio. Para obtener el certificado TLS de Let’s Encrypt utilizaremos el cliente acme.sh. Acme.sh es un software de shell UNIX puro para obtener certificados TLS de Let’s Encrypt con cero dependencias.
Descarga e instala acme.sh:
sudo su - root git clone https://github.com/Neilpang/acme.sh.git cd acme.sh ./acme.sh --install --accountemail [email protected] source ~/.bashrc cd ~
Comprueba la versión de acme.sh:
acme.sh --version # v2.8.0
Obtén certificados RSA y ECC/ECDSA para tu dominio/nombre de host:
# RSA 2048 acme.sh --issue --standalone -d example.com --keylength 2048 # ECDSA acme.sh --issue --standalone -d example.com --keylength ec-256
Si quieres certificados falsos para hacer pruebas, puedes añadir la bandera --staging
a los comandos anteriores.
Después de ejecutar los comandos anteriores, tus certificados y claves estarán en:
- Para RSA: directorio
/home/username/example.com
. - Para ECC/ECDSA: directorio
/home/username/example.com_ecc
.
Para listar tus certificados emitidos puedes ejecutar:
acme.sh --list
Crea un directorio para almacenar tus certificados. Nosotros utilizaremos el directorio /etc/letsencrypt
.
mkdir -p /etc/letsecnrypt/example.com
sudo mkdir -p /etc/letsencrypt/example.com_ecc
Instala/copia los certificados en /etc/letsencrypt .
# RSA acme.sh --install-cert -d example.com --cert-file /etc/letsencrypt/example.com/cert.pem --key-file /etc/letsencrypt/example.com/private.key --fullchain-file /etc/letsencrypt/example.com/fullchain.pem --reloadcmd "sudo systemctl reload nginx.service" # ECC/ECDSA acme.sh --install-cert -d example.com --ecc --cert-file /etc/letsencrypt/example.com_ecc/cert.pem --key-file /etc/letsencrypt/example.com_ecc/private.key --fullchain-file /etc/letsencrypt/example.com_ecc/fullchain.pem --reloadcmd "sudo systemctl reload nginx.service"
Todos los certificados se renovarán automáticamente cada 60 días.
Tras obtener los certificados sal del usuario root y vuelve al usuario sudo normal:
exit
Paso 4 – Instalar y configurar NGINX
Instala NGINX:
sudo apt install -y nginx
Comprueba la versión de NGINX:
sudo nginx -v # nginx version: nginx/1.14.0 (Ubuntu)
Configura NGINX para Phorum. Ejecuta sudo vim /etc/nginx/sites-available/phorum.conf
y añade la siguiente configuración.
server {
listen 80;
listen 443 ssl;
server_name example.com;
root /var/www/phorum;
ssl_certificate /etc/letsencrypt/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/example.com/private.key;
ssl_certificate /etc/letsencrypt/example.com_ecc/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/example.com_ecc/private.key;
index index.php index.html;
location / {
try_files $uri $uri/ /index.php?$query_string;
}
location ~ \.php$ {
include snippets/fastcgi-php.conf;
fastcgi_pass unix:/var/run/php/php7.0-fpm.sock;
}
}
Activa la nueva configuración phorum.conf
vinculando el archivo al directorio sites-enabled
:
sudo ln -s /etc/nginx/sites-available/phorum.conf /etc/nginx/sites-enabled
Comprueba si hay errores de sintaxis en la configuración de NGINX:
sudo nginx -t
Recarga el servicio NGINX:
sudo systemctl reload nginx.service
Paso 4 – Instalar Phorum
Crea un directorio raíz de documentos para Phorum:
sudo mkdir -p /var/www/phorum
Cambia la propiedad del directorio /var/www/phorum
a [jour_user].:
sudo chown -R [your_user]:[your_user] /var/www/phorum
Navega hasta el directorio raíz de documentos:
cd /var/www/phorum
Descarga la última distribución estable de Phorum del sitio web oficial:
wget https://www.phorum.org/downloads/phorum-5.2.23.tar.gz
Descomprime el archivo descargado y mueve los archivos a la raíz del documento:
tar xvzf phorum-5.2.23.tar.gz rm phorum-5.2.23.tar.gz mv Core-phorum_5_2_23/* . && mv Core-phorum_5_2_23/.* . rmdir Core-phorum_5_2_23
Configura el acceso a la base de datos:
cp include/db/config.php.sample include/db/config.php
Configura los ajustes de la base de datos editando el archivo include/db/config.php
:
vim include/db/config.php
Cambia la propiedad del directorio /var/www/phorum
a www-data:
sudo chown -R www-data:www-data /var/www/phorum
Para finalizar la instalación, ejecuta el instalador basado en web visitando http://forum.example.com/admin.php
en tu navegador web.