Cómo instalar Phorum con Nginx en CentOS 7
Phorum es un software de foros de código abierto basado en PHP y MySQL.En esta guía, te guiaremos paso a paso en el proceso de instalación de Phorum en el sistema operativo CentOS 7 utilizando Nginx como servidor web, MariaDB como base de datos y acme.sh y Let’s Encrypt para HTTPS.
Requisitos
Los requisitos para ejecutar Phorum son
- Nginx
- PHP versión 5.2 o superior
- MySQL/MariaDB versión 5.0 o superior
Requisitos previos
- Un sistema operativo CentOS 7.
- Un usuario no root con privilegios en
sudo
.
Pasos iniciales
Comprueba tu versión de CentOS:
cat /etc/centos-release
# CentOS Linux release 7.6.1810 (Core)
Configura la zona horaria:
timedatectl list-timezones
sudo timedatectl set-timezone 'Region/City'
Actualiza los paquetes de tu sistema operativo (software). Este es un primer paso importante porque garantiza que tienes las últimas actualizaciones y correcciones de seguridad de los paquetes de software por defecto de tu sistema operativo:
sudo yum update -y
Instala algunos paquetes esenciales que son necesarios para la administración básica del sistema operativo CentOS:
sudo yum install -y curl wget vim git unzip socat bash-completion epel-release
Paso 1 – Instalar PHP
Instala PHP, así como las extensiones PHP necesarias:
sudo yum install -y php php-cli php-fpm php-common php-mysql
Para mostrar el PHP compilado en módulos, puedes ejecutar:
php -m
ctype
curl
exif
fileinfo
. . .
. . .
Comprobar la versión de PHP:
php --version
# PHP 7.2.10-0ubuntu0.18.04.1 (cli) (built: Sep 13 2018 13:45:02) ( NTS )
# Copyright (c) 1997-2018 The PHP Group
# Zend Engine v3.2.0, Copyright (c) 1998-2018 Zend Technologies
# with Zend OPcache v7.2.10-0ubuntu0.18.04.1, Copyright (c) 1999-2018, by Zend Technologies
Iniciar y habilitar el servicio PHP-FPM:
sudo systemctl start php-fpm.service
sudo systemctl enable php-fpm.service
Paso 2 – Instalar MariaDB y crear una base de datos
Instala el servidor de bases de datosMariaDB:
sudo yum install -y mariadb-server
Comprueba la versión deMariaDB:
mysql --version
Inicia y habilita el servicio MariaDB:
sudo systemctl start mariadb.service
sudo systemctl enable mariadb.service
Ejecutamysql_secure installation
script para mejorar la seguridad deMariaDBy establecer la contraseña paraMariaDBroot
de MariaDB:
sudo mysql_secure_installation
Responde a cada una de las preguntas:
Would you like to setup VALIDATE PASSWORD plugin? N
New password: your_secure_password
Re-enter new password: your_secure_password
Remove anonymous users? [Y/n] Y
Disallow root login remotely? [Y/n] Y
Remove test database and access to it? [Y/n] Y
Reload privilege tables now? [Y/n] Y
Conéctate al shell deMariaDBcomo usuario root:
sudo mysql -u root -p
# Enter password
Crea una base de datos y un usuario deMariaDBvacíos y recuerda las credenciales:
MariaDB> CREATE DATABASE dbname;
MariaDB> GRANT ALL ON dbname.* TO 'username' IDENTIFIED BY 'password';
MariaDB> FLUSH PRIVILEGES;
Sal deMariaDB:
MariaDB> exit
Sustituyedbname
,username
ypassword
por tus propios nombres.
Paso 3 - Instalarel clienteacme.sh
y obtener el certificado Let's Encrypt(opcional)
Asegurar tu foro con HTTPS no es necesario, pero es una buena práctica para asegurar el tráfico de tu sitio. Para obtener el certificado TLS de Let's Encrypt utilizaremos el cliente acme.sh. Acme.sh es un software de shell UNIX puro para obtener certificados TLS de Let's Encrypt con cero dependencias.
Descarga e instala acme.sh:
sudo su - root
git clone https://github.com/Neilpang/acme.sh.git
cd acme.sh
./acme.sh --install --accountemail [email protected]
source ~/.bashrc
cd ~
Comprueba la versión de acme.sh:
acme.sh --version
# v2.8.0
Obtén certificadosRSA yECC/ECDSApara tu dominio/nombre de host:
# RSA 2048
acme.sh --issue --standalone -d example.com --keylength 2048
# ECDSA
acme.sh --issue --standalone -d example.com --keylength ec-256
Si quieres certificados falsos para hacer pruebas, puedes añadir--staging
a los comandos anteriores.
Después de ejecutar los comandos anteriores, tuscertificados yclaves estarán en:
- ParaRSA:
/home/username/example.com
directorio. - ParaECC/ECDSA:directorio
/home/username/example.com_ecc
.
Para listar tus certificados emitidos puedes ejecutar:
acme.sh --list
Crea un directorio para almacenar tus certificados. Nosotros utilizaremos el directorio/etc/letsencrypt
.
mkdir -p /etc/letsecnrypt/example.com
sudo mkdir -p /etc/letsencrypt/example.com_ecc
Instala/copia los certificados en/etc/letsencryptdirectorio.
# RSA
acme.sh --install-cert -d example.com --cert-file /etc/letsencrypt/example.com/cert.pem --key-file /etc/letsencrypt/example.com/private.key --fullchain-file /etc/letsencrypt/example.com/fullchain.pem --reloadcmd "sudo systemctl reload nginx.service"
# ECC/ECDSA
acme.sh --install-cert -d example.com --ecc --cert-file /etc/letsencrypt/example.com_ecc/cert.pem --key-file /etc/letsencrypt/example.com_ecc/private.key --fullchain-file /etc/letsencrypt/example.com_ecc/fullchain.pem --reloadcmd "sudo systemctl reload nginx.service"
Todos los certificados se renovarán automáticamente cada 60 días.
Después de obtener los certificados sal del usuario root y vuelve al usuario sudo normal:
exit
Paso 4 - Instalar y configurar NGINX
Instala NGINX:
sudo yum install -y nginx
Comprueba la versión de NGINX:
sudo nginx -v
# nginx version: nginx/1.12.2
Inicia y habilita el servicio Nginx:
sudo systemctl start nginx.service
sudo systemctl enable nginx.service
ConfiguraNGINXpara Phorum. Ejecutasudo vim /etc/nginx/conf.d/phorum.conf
y añade la siguiente configuración.
server {
listen 80;
listen 443 ssl;
server_name example.com;
root /var/www/phorum;
ssl_certificate /etc/letsencrypt/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/example.com/private.key;
ssl_certificate /etc/letsencrypt/example.com_ecc/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/example.com_ecc/private.key;
index index.php index.html;
location / {
try_files $uri $uri/ /index.php?$query_string;
}
location ~ \.php$ {
fastcgi_split_path_info ^(.+\.php)(/.+)$;
try_files $fastcgi_script_name =404;
set $path_info $fastcgi_path_info;
fastcgi_param PATH_INFO $path_info;
fastcgi_index index.php;
include fastcgi.conf;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
fastcgi_pass 127.0.0.1:9000;
}
}
CompruebaNGINXen busca de errores de sintaxis:
sudo nginx -t
Vuelve a cargarNGINX:
sudo systemctl reload nginx.service
Paso 4 - Instalar Phorum
Crea un directorio raíz de documentos para Phorum:
sudo mkdir -p /var/www/phorum
Cambia la propiedad del/var/www/phorum
a[jour_user]:
sudo chown -R [your_user]:[your_user] /var/www/phorum
Navega hasta el directorio raíz del documento:
cd /var/www/phorum
Descarga la última distribución estable de Phorum delsitio web oficial:
wget https://www.phorum.org/downloads/phorum-5.2.23.tar.gz
Descomprime el archivo descargado y mueve los archivos a la raíz del documento:
tar xvzf phorum-5.2.23.tar.gz
rm phorum-5.2.23.tar.gz
mv Core-phorum_5_2_23/* . && mv Core-phorum_5_2_23/.* .
rmdir Core-phorum_5_2_23
Configura el acceso a la base de datos:
cp include/db/config.php.sample include/db/config.php
Configura los ajustes de la base de datos editandoel archivoinclude/db/config.php
:
vim include/db/config.php
Cambia la propiedad deldirectorio/var/www/phorum
anginx:
sudo chown -R nginx:nginx /var/www/phorum
Ejecutasudo vim /etc/php-fpm.d/www.conf
y establece el usuario y el grupo ennginx:
sudo vim /etc/php-fpm.d/www.conf
# user = nginx
# group = nginx
Reinicia el servicio PHP-FPM:
sudo systemctl restart php-fpm.service
Para finalizar la instalación, ejecuta el instalador basado en la web visitandohttp://forum.example.com/admin.php
en tu navegador web.