Cómo instalar Bolt CMS con Nginx y Let’s Encrypt en FreeBSD 12

Bolt es unsCMS sofisticado, ligero y sencilloconstruido con PHP. Estápublicado bajo la licencia y el código fuente está alojado en un repositorio público en Github. Un cerrojo es una herramienta para la Gestión de Contenidos, que se esfuerza por ser lo más simple y sencilla posible. Es rápida de instalar, fácil de configurar y utiliza plantillas elegantes. Bolt se crea utilizando modernas bibliotecas de código abierto y es el más adecuado para construir sitios en HTML5 con marcado moderno.En este tutorial, realizaremos la instalación de Bolt CMS en un sistema FreeBSD 12 utilizando Nginx como servidor web, MySQL como servidor de base de datos y, opcionalmente, puedes asegurar la capa de transporte utilizando el cliente acme.sh y la autoridad de certificación Let’s Encrypt para añadir soporte SSL.

Requisitos

Los requisitos del sistema para Bolt son modestos, y debería funcionar en cualquier servidor web bastante moderno:

  • PHP versión 5.5.9 o superior con las siguientes extensiones comunes de PHP: pdo, mysqlnd, pgsql, openssl, curl, gd, intl, json, mbstring, opcache, posix, xml, fileinfo, exif, zip.
  • Acceso a SQLite (que viene incluido con PHP), o MySQL o PostgreSQL.
  • Apache con mod_rewrite activado (archivos.htaccess ) o Nginx (la configuración del host virtual se explica más adelante).
  • Un mínimo de 32 MB de memoria asignados a PHP.

Requisitos previos

  • Un sistema operativo que ejecute FreeBSD 12.
  • Un usuario no root con privilegios sudo.

Pasos iniciales

Comprueba tu versión de FreeBSD:

uname -ro
# FreeBSD 12.0-RELEASE

Configura la zona horaria:

tzsetup

Actualiza los paquetes (software) de tu sistema operativo. Este es un primer paso importante porque te asegura que tienes las últimas actualizaciones y correcciones de seguridad para los paquetes de software por defecto de tu sistema operativo:

freebsd-update fetch install
pkg update && pkg upgrade -y

Instala algunos paquetes esenciales que son necesarios para la administración básica del sistema operativo FreeBSD 12.0:

pkg install -y sudo vim unzip wget bash

Paso 1 – Instalar MySQL y crear una base de datos para Bolt

Bolt admite bases de datos MySQL, MariaDB, PostgreSQL y SQLite. En este tutorial, utilizaremos MySQL como servidor de bases de datos.

Instala el servidor de bases de datos MySQL:

sudo pkg install -y mysql57-server

Comprueba la versión de MySQL:

mysql --version
# mysql  Ver 14.14 Distrib 5.7.27, for FreeBSD12.0 (amd64) using  EditLine wrapper

Habilita e inicia el servicio MySQL:

sudo sysrc mysql_enable="yes"
sudo service mysql-server start

Ejecuta mysql_secure installation script para mejorar la seguridad de MySQL y establecer la contraseña del root usuario:

sudo mysql_secure_installation

Responde a cada una de las preguntas:

Would you like to setup VALIDATE PASSWORD plugin? N
New password: your_secure_password
Re-enter new password: your_secure_password
Remove anonymous users? [Y/n] Y
Disallow root login remotely? [Y/n] Y
Remove test database and access to it? [Y/n] Y
Reload privilege tables now? [Y/n] Y

Conéctate al shell de MySQL como usuario root:

sudo mysql -u root -p
# Enter password

Crea una base de datos MySQL vacía y un usuario para Bolt y recuerda las credenciales:

CREATE DATABASE dbname;
CREATE USER 'username'@'localhost' IDENTIFIED BY 'password';
GRANT ALL ON dbname.* TO 'username' IDENTIFIED BY 'password';
FLUSH PRIVILEGES;

Sal de MySQL:

exit

Sustituye dbname, username y password por tus propios nombres.

Paso 2 – Instalar PHP y las extensiones PHP necesarias

Instala PHP, así como las extensiones PHP necesarias:

sudo pkg install -y php72 php72-ctype php72-curl php72-dom php72-hash php72-iconv php72-gd php72-json php72-mbstring php72-openssl php72-session php72-simplexml php72-xml php72-zip php72-zlib php72-pdo php72-pdo_mysql php72-mysqli php72-filter php72-ftp php72-tokenizer php72-calendar php72-pecl-APCu php72-opcache php72-sqlite3 php72-pdo_sqlite php72-intl php72-posix

Comprueba la versión de PHP:

php --version

 

# PHP 7.2.22 (cli) (built: Sep 7 2019 01:12:40) ( NTS )
# Copyright (c) 1997-2018 The PHP Group
# Zend Engine v3.2.0, Copyright (c) 1998-2018 Zend Technologies
# with Zend OPcache v7.2.22, Copyright (c) 1999-2018, by Zend Technologies

Habilita e inicia el servicio PHP-FPM:

sudo sysrc php_fpm_enable=yes
sudo service php-fpm start

Podemos pasar al siguiente paso, que es obtener certificados SSL gratuitos de Let’s Encrypt CA.

Paso 3 – Instalar el cliente acme.sh y obtener el certificado Let’s Encrypt(opcional)

Asegurar tu sitio web con HTTPS no es necesario, pero es una buena práctica para asegurar el tráfico de tu sitio. Para obtener un certificado TLS de Let’s Encrypt utilizaremos el cliente Acme.sh. Acme.sh es un software de shell UNIX puro para obtener certificados TLS de Let’s Encrypt con cero dependencias.

Descarga e instala Acme.sh:

sudo pkg install -y acme.sh

Comprueba la versión de Acme.sh:

acme.sh --version
# v2.8.2

Obtén certificados RSA y ECC/ECDSA para tu dominio/nombre de host:

# RSA
sudo acme.sh --issue --standalone --home /etc/letsencrypt -d example.com --keylength 2048
# ECDSA
sudo acme.sh --issue --standalone --home /etc/letsencrypt -d example.com --keylength ec-256

Tras ejecutar los comandos anteriores, tus certificados y claves estarán en:

  • Para RSA: directorio /etc/letsencrypt/example.com.
  • Para ECC/ECDSA: directorio /etc/letsencrypt/example.com_ecc.

Paso 3 – Instalar NGINX y configurar NGINX para Bolt CMS

Bolt CMS puede funcionar correctamente con muchos software de servidor web populares. En este tutorial, hemos seleccionado Nginx.

Descarga e instala la última versión principal de Nginx desde el repositorio de FreeBSD:

sudo pkg install -y nginx-devel

Comprueba la versión de Nginx:

nginx -v
# nginx version: nginx/1.17.1

Habilita e inicia Nginx:

sudo sysrc nginx_enable=yes
sudo service nginx start

Configura Nginx para Bolt ejecutando:

sudo vim /usr/local/etc/nginx/bolt.conf

Y rellena el archivo con la siguiente configuración:

server {
listen 80;
listen 443 ssl;
server_name example.com;
root /usr/local/www/bolt/public;
index index.php;

# RSA
ssl_certificate /etc/letsencrypt/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/example.com/private.key;
# ECC
ssl_certificate /etc/letsencrypt/example.com_ecc/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/example.com_ecc/private.key;

location / {
try_files $uri $uri/ /index.php?$query_string;
}

location = /bolt {
try_files $uri /index.php?$query_string;
}

location ^~ /bolt/ {
try_files $uri /index.php?$query_string;
}

location ~ /index.php/(.*) {
rewrite ^/index.php/(.*) /$1 permanent;
}

location ~ /\. { deny all; }
location ~ /\.(htaccess|htpasswd)$ { deny all; }
location ~ /\.(?:db)$ { deny all; }
location ~* /(.*)\.(?:markdown|md|twig|yaml|yml)$ { deny all; }

location ~ [^/]\.php(/|$) {
include fastcgi_params;
fastcgi_split_path_info ^(.+?\.php)(/.*)$;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
fastcgi_param HTTP_PROXY "";
fastcgi_param HTTPS $https if_not_empty;
fastcgi_pass 127.0.0.1:9000;
}

}

NOTA: Para una configuración completa y lista para producción de Nginx para Bolt CMS, consulta https://docs.bolt.cm/3.6/installation/webserver/nginx.

Ejecuta sudo vim /usr/local/etc/nginx/nginx.conf y añade la siguiente línea al bloque http {} para incluir la configuración de Bolt.

include bolt.conf;

Comprueba si hay errores de sintaxis en la configuración de Nginx:

sudo nginx -t

Recarga el servicio Nginx:

sudo service nginx reload

Paso 5 – Instalar Bolt CMS

Crea el directorio /usr/local/www :

sudo mkdir -p /usr/local/www

Navega al directorio /usr/local/www:

cd /usr/local/www

Descarga la última versión de Bolt CMS mediante wget y descomprímela:

sudo wget https://bolt.cm/distribution/bolt-latest.zip && sudo unzip bolt-latest.zip

Elimina el archivo bolt-latest.zip descargado:

sudo rm bolt-latest.zip

Cambia el nombre del directorio bolt-v3.6.10 por bolt a secas:

sudo mv bolt-v3.6.10 bolt

Navega hasta el directorio /usr/local/www/bolt:

cd /usr/local/www/bolt

Para finalizar la instalación tendrás que renombrar los siguientes archivos:

sudo mv .bolt.yml.dist .bolt.yml
sudo mv composer.json.dist composer.json
sudo mv composer.lock.dist composer.lock
sudo mv src/Site/CustomisationExtension.php.dist src/Site/CustomisationExtension.php

Cambia lapropiedad del directorio/usr/local/www/bolt al usuariowww :

sudo chown -R www:www /usr/local/www/bolt

Navega hasta la carpeta donde subiste Bolt en tu navegador web ysigue las instrucciones que aparecen en pantalla.

Paso 6 – Completa la instalación y configuración de Bolt CMS

Tras abrir tu sitio en un navegador web, deberías ser redirigido a la siguiente página:

Establecer nombre de usuario de administrador en Bolt CMS

Rellena la información necesaria para crear un usuario y haz clic en el botón «Crear el primer usuario» para continuar. Después debería aparecer la interfaz de administración de Bolt CMS:

Panel de control del CMS Bolt

La instalación de Bolt CMS ha finalizado. Para acceder a la administración de Bolt CMS, añade /bolt a la IP o dominio de tu sitio.

También te podría gustar...