Cómo instalar WonderCMS con Nginx y Let’s Encrypt en FreeBSD 12

WonderCMS es un CMS gratuito y de código abierto de archivo plano, cuyo objetivo es ser extremadamente pequeño, ligero y sencillo. Está construido con PHP, jQuery, HTML/CSS y desarrollado desde 2008. No requiere configuración inicial. El proceso de instalación es bastante sencillo: descomprimir y subir 5 archivos. Todos los archivos se pueden mover, hacer una copia de seguridad y restaurar fácilmente copiando/pegando todos los archivos a otra ubicación. Moverlos a otro host no requiere ninguna reconfiguración. WonderCMS tampoco requiere una base de datos tradicional/relacional como MySQL. La tecnología de archivos planos permite a WonderCMS guardar todos los datos en un archivo de texto (archivo plano) llamado database.js que está estructurado en formato JSON. En este tutorial, recorreremos la instalación y configuración de WonderCMS en el sistema FreeBSD 12 utilizando Nginx como servidor web, y opcionalmente puedes asegurar la capa de transporte utilizando el cliente Acme.sh y la autoridad de certificados Let’s Encrypt para añadir soporte SSL.

Requisitos

Los requisitos para instalar y ejecutar WonderCMS son

  • PHP versión 7.1 o superior con las extensiones curl, mbstring y zip.
  • Servidor web (Apache con el módulo mod_rewrite activado, Nginx, IIS).

Requisitos previos

  • Sistema operativo FreeBSD 12.
  • Un usuario no root con privilegios en sudo.

Pasos iniciales

Comprueba tu versión de FreeBSD:

uname -ro
# FreeBSD 12.0-RELEASE

Configura la zona horaria:

tzsetup

Actualiza los paquetes de tu sistema operativo (software). Este es un primer paso importante porque garantiza que tienes las últimas actualizaciones y correcciones de seguridad de los paquetes de software por defecto de tu sistema operativo:

freebsd-update fetch install
pkg update && pkg upgrade -y

Instala algunos paquetes esenciales que son necesarios para la administración básica del sistema operativo FreeBSD 12.0:

pkg install -y sudo vim unzip wget bash socat

Paso 1 – Instalar PHP y las extensiones PHP necesarias

Instala PHP, así como las extensiones PHP necesarias:

sudo pkg install -y php72 php72-mbstring php72-curl php72-gd php72-pdo php72-mysqli php72-pdo_mysql php72-json php72-openssl php72-ctype php72-dom php72-hash php72-iconv php72-tokenizer php72-calendar php72-fileinfo php72-session php72-simplexml php72-xml php72-filter

Para mostrar el PHP compilado en módulos, puedes ejecutar:

php -m

ctype
curl
exif
fileinfo
. . .
. . .

Comprobar la versión de PHP:

php --version

# PHP 7.3.6 (cli) (built: May 28 2019 09:32:59) ( NTS )
# Copyright (c) 1997-2018 The PHP Group
# Zend Engine v3.3.6, Copyright (c) 1998-2018 Zend Technologies

Iniciar y habilitar el servicio PHP-FPM:

sudo sysrc php_fpm_enable=yes
sudo service php-fpm start

Paso 2 – Instalar el cliente acme.sh y obtener el certificado Let’s Encrypt ( opcional )

Asegurar tu foro con HTTPS no es necesario, pero es una buena práctica para asegurar el tráfico de tu sitio. Para obtener un certificado TLS de Let’s Encrypt utilizaremos el cliente acme.sh. Acme.sh es un software de shell UNIX puro para obtener certificados TLS de Let’s Encrypt con cero dependencias.

Descarga e instala acme.sh:

sudo pkg install -y acme.sh

Comprueba la versión de acme.sh:

acme.sh --version
# v2.8.2

Obtén certificados RSA y ECC/ECDSA para tu dominio/nombre de host:

# RSA 2048
acme.sh --issue --standalone -d example.com --keylength 2048
# ECDSA
acme.sh --issue --standalone -d example.com --keylength ec-256

Si quieres certificados falsos para probarlos, puedes añadir la bandera --staging a los comandos anteriores.

Después de ejecutar los comandos anteriores, tus certificados y claves estarán en:

  • Para RSA: /home/username/example.com directorio.
  • Para ECC/ECDSA: directorio /home/username/example.com_ecc.

Para listar tus certificados emitidos puedes ejecutar:

acme.sh --list

Crea un directorio para almacenar tus certificados. Utilizaremos el directorio /etc/letsencrypt.

mkdir -p /etc/letsecnrypt/example.com
sudo mkdir -p /etc/letsencrypt/example.com_ecc

Instala/copia los certificados en /etc/letsencrypt directorio.

# RSA
acme.sh --install-cert -d example.com --cert-file /etc/letsencrypt/example.com/cert.pem --key-file /etc/letsencrypt/example.com/private.key --fullchain-file /etc/letsencrypt/example.com/fullchain.pem --reloadcmd "sudo systemctl reload nginx.service"
# ECC/ECDSA
acme.sh --install-cert -d example.com --ecc --cert-file /etc/letsencrypt/example.com_ecc/cert.pem --key-file /etc/letsencrypt/example.com_ecc/private.key --fullchain-file /etc/letsencrypt/example.com_ecc/fullchain.pem --reloadcmd "sudo systemctl reload nginx.service"

Todos los certificados se renovarán automáticamente cada 60 días.

Después de obtener los certs sal del usuario root y vuelve al usuario sudo normal:

exit

Paso 3 - Instalar y configurar NGINX

WonderCMS puede funcionar bien con muchos servidores web populares. En este tutorial, hemos seleccionado NGINX.

Instala NGINX:

sudo pkg install -y nginx

Comprueba la versión de NGINX:

nginx -v
# nginx version: nginx/1.16.1

Inicia y habilita el servicio NGINX:

sudo sysrc nginx_enable=yes
sudo service nginx start

A continuación, configura NGINX para WonderCMS. Ejecuta sudo vim /usr/local/etc/nginx/wondercms.conf y añade la siguiente configuración:

server {
  
  listen 80;
listen 443 ssl;

ssl_certificate /etc/letsencrypt/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/example.com/private.key;
ssl_certificate /etc/letsencrypt/example.com_ecc/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/example.com_ecc/private.key; server_name example.com; root /usr/local/www/wondercms; index index.php; location / { if (!-e $request_filename) { rewrite ^/(.+)$ /index.php?page=$1 last; } } location ~ database.js { return 403; } location ~ \.php(/|$) { fastcgi_index index.php;
fastcgi_pass 127.0.0.1:9000;
include fastcgi_params;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name; } }

Ejecuta sudo vim /usr/local/etc/nginx/nginx.conf y añade la siguiente línea al bloque http {} para incluir la configuración de WonderCMS.

include wondercms.conf;

Comprueba que la configuración de Nginx no tenga errores de sintaxis:

sudo nginx -t

Recarga el servicio Nginx:

sudo service nginx reload

Paso 4 - Instalar WonderCMS

Crea un directorio raíz de documentos para WonderCMS.

sudo mkdir -p /usr/local/www/wondercms

Navega hasta el directorio raíz del documento:

cd /usr/local/www/wondercms

Descarga y descomprime el código fuente de WonderCMS:

sudo wget https://github.com/robiso/wondercms/releases/download/2.7.0/WonderCMS-2.7.0.zip
sudo unzip WonderCMS-2.7.0.zip
sudo rm WonderCMS-2.7.0.zip

Mueve los archivos de WonderCMS al directorio raíz del documento.

sudo mv wondercms/* .
sudo mv wondercms/.* .
sudo rmdir wondercms

Cambia la propiedad del directorio /usr/local/www/wondercms a nginx:

sudo chown -R nginx:nginx /usr/local/www/wondercms

Reinicia el servicio PHP-FPM:

sudo service php-fpm restart

Abre tu sitio en un navegador web e inicia sesión con la contraseña por defecto admin y cambia la contraseña por defecto después.

WonderCMS en FreeBSD

Enlaces

También te podría gustar...