Automatisk metode: ét script fra din konto klargør hele serveren (webstakken Apache + PHP, database, sikkerhedsværktøjer, cron). Derefter udruller du panelet, udsteder SSL og indtaster licensen. Virker på Ubuntu/Debian: på en frisk VPS opsættes alt fra bunden, på en allerede konfigureret server kun additivt (profilen “Konfigureret server”, trin 01). Alle kommandoer nedenfor er i rækkefølge — bare bladr fra top til bund.
monitor.example.com — dit domæne; 203.0.113.10 — serverens rigtige IP; /var/www/monitor — panelets rod (hvor public/, assets/ og config.php ligger); vælg selv en databaseadgangskode.
jail.local), root-crontab, UFW-regler, Apache-konfig. Hvis serveren allerede er konfigureret (kørende panel, sites, mail, egne jails) — så vælg profilen “Konfigureret server”: den foretager kun additive ændringer og rører ikke din firewall, Fail2ban, mail, SSH eller sysctl. Registreres et hostingpanel, skifter scriptet selv til denne tilstand. Før første kørsel kan du slå tørkørsel til (afkrydsning i kontoen) — den viser, hvad der vil blive gjort, uden at ændre noget. På en produktionsserver bør du for en sikkerheds skyld tage et snapshot.
my.arciveo.com → afsnittet “Serveropsætning” (tilgængelig efter køb af Arcivéo Monitor). Den er knyttet til din konto og indeholder et personligt token.
Scriptet forbereder hele serveren: webstakken (Apache + PHP), databasen, værktøjer til SSL, hele sættet af beskyttelsesværktøjer og cron-job (Lynis, SMART, debsums, Logwatch, daglig rapport, opdatering af ipsum).
1) Vælg beskyttelsesniveau (på kontoen, før du kopierer kommandoen):
2) Kør på serveren som root kommandoen fra kontoen — den ser sådan ud:
For at åbne dashboardet på en adresse som monitor.example.com og få gratis SSL skal domænet pege på serveren. I DNS-kontrolpanelet (hos registratoren eller hostingudbyderen) opretter du en A-post:
Efter et par minutter (nogle gange op til en time) skal du tjekke, at domænet peger på serveren:
/var/www/monitor og konfigureret Apache-sitet (DocumentRoot til panelroden, PHP-FPM, AllowOverride for .htaccess). Du behøver ikke oprette katalog og vhost separat — upload blot filerne og sæt rettighederne.
my.arciveo.com → “Downloads”. Pak arkivet ud, før du uploader det til serveren.
Upload indholdet af distributionen til /var/www/monitor (så public/, assets/, config.php osv. ligger indeni) — via SFTP/SCP (FileZilla / WinSCP) eller med kommandoen scp fra din lokale computer:
ServerName) straks bliver skrevet ind i vhost, angives det i autokonfigurationskommandoen allerede i trin 01: … | sudo bash -s -- monitor.example.com (eller angiv domænet i feltet “Paneldomæne” på kontoen). Hvis domænet ikke blev angivet — svarer panelet på enhver host og via IP, og ServerName skrives af certbot ved udstedelse af SSL (trin 06); der er ikke brug for at geninstallere noget.
root eller via SFTP, tilhører filerne root, og webserveren (www-data) kan ikke læse dem — panelet åbner tomt eller med fejl 403 (i loggen: .htaccess unreadable / directory not executable). Kommandoen nedenfor retter det:
Åbn upload via SFTP for dig selv. Efter kommandoen ovenfor tilhører alle filer www-data, mens FileZilla / WinSCP forbinder som din egen bruger — uploaden fejler så med SSH_FX_PERMISSION_DENIED (Permission denied). Vælg en af de to muligheder.
Mulighed A — en ACL kun til din bruger (anbefales). Kun du får skriverettigheder; webserveren kan fortsat ikke overskrive panelets kode:
Mulighed B — via gruppen www-data. Enklere, men webserveren får også skriverettighed til panelets filer: ved en sårbarhed i PHP ville koden kunne udskiftes. Rækkefølgen af kommandoerne betyder noget — config.php og arbejdsmapperne lukkes til sidst:
id deploy — på gruppelisten skal www-data dukke op; ls -ld /var/www/monitor — rettigheder drwxrwsr-x, bogstavet s i stedet for x betyder, at setgid er sat.
Opret databasen og brugeren, og importér derefter skemaet. Blokken med databasen indsættes i terminalen i sin helhed (sudo mysql logger ind som root via unix-socket — root-adgangskode kræves ikke). monitor_db og monitor_user er eksempelnavne, du kan vælge dine egne; husk databasenavn, bruger og adgangskode — dem skriver du ind i config.php i næste trin:
admin-kontoen ved første besøg i browseren (fra database/db.sql), hvis databasen er tom.
www-data).
config.php i roden af panelet (/var/www/monitor/config.php) er den eneste fil, du skal redigere manuelt. Alle panelets indstillinger er defineret her som define()-konstanter. Åbn den i en editor:
Indsæt dine egne værdier på de fremhævede steder; lad resten være som det er:
Hvad der skal ændres:
DB_NAME, DB_USER, DB_PASS — nøjagtig samme databasenavn, bruger og adgangskode, som du angav, da du oprettede databasen i trin 04 (hvis du beholdt eksemplerne — monitor_db / monitor_user). Rør ikke ved DB_HOST og DB_CHARSET.APP_URL — panelets fulde adresse med https://, uden skråstreg til sidst og uden www. Den skal svare til det domæne, du aktiverer licensen på (trin 07), ellers afvises nøglen.TIMEZONE — din tidszone (liste — timedatectl list-timezones). Påvirker kun, hvordan panelet viser datoer; det påvirker ikke tidspunktet for cron-job (der gælder systemets tidszone).SESSION_LIFETIME — efter hvor mange sekunders inaktivitet panelet beder dig logge ind igen (standard er 8 timer). F.eks. 3600 = 1 time, 86400 = et døgn.display_errors, log_errors, error_log) — behold standardværdierne.Gem filen (Ctrl+O, Enter, derefter Ctrl+X) og genstart PHP-FPM — ellers træder ændringerne ikke i kraft på grund af OPcache:
640 (sat i trin 03) og et eksplicit forbud i den øverste .htaccess. Læg den ikke ud i offentlige repositories, og send den ikke til supporten med den rigtige adgangskode.
http:// kan du ikke logge ind.
certbot og pluginet til Apache er allerede installeret af autokonfigurationen. Domænets DNS skal allerede pege på serveren (trin 02). Udstedelse med én kommando:
Y.<VirtualHost *:443>, opsætter viderestilling http→https og automatisk fornyelse. Til sidst — Successfully enabled HTTPS.
dig +short monitor.example.com returnerer serverens IP, og at portene 80/443 er åbne (sudo ufw allow 80,443/tcp).
Efter udstedelsen: https://monitor.example.com åbnes med hængelås, og http:// viderestiller til https://.
Åbn https://monitor.example.com, log ind som admin / useradmin, og gennemgå tjeklisten:
ARCIVEO-… fra din konto på dit domæne, og indsæt nøglen i “Indstillinger” → “Licens”. Læs mere.public/start_db.php, hvis det stadig findes: det gør det muligt at genskabe databasen uden godkendelse. Så længe filen ligger i panelets rod eller i public/, advarer panelet om den med et rødt banner.