स्वचालित तरीका: अकाउंट से एक स्क्रिप्ट पूरे सर्वर को तैयार कर देती है (वेब-स्टैक Apache + PHP, डेटाबेस, सुरक्षा टूल, cron)। इसके बाद — पैनल तैनात करें, SSL जारी करें और लाइसेंस दर्ज करें। यह Ubuntu/Debian पर चलता है: नए VPS पर सब कुछ शुरू से सेट करता है, पहले से सेट सर्वर पर — केवल अतिरिक्त रूप से (प्रोफ़ाइल “सेट किया गया सर्वर”, चरण 01)। नीचे दी गई सभी कमांड क्रम में हैं, बस ऊपर से नीचे स्क्रॉल करें।
monitor.example.com — आपका डोमेन; 203.0.113.10 — सर्वर का वास्तविक IP; /var/www/monitor — पैनल का रूट (जहाँ public/, assets/, config.php रहते हैं); DB का पासवर्ड अपना बनाएं।
jail.local), root-crontab, UFW नियम, Apache कॉन्फ़िग। अगर सर्वर पहले से सेट है (चालू पैनल, साइटें, मेल, अपने jail) — तो प्रोफ़ाइल “सेट किया गया सर्वर” चुनें: यह केवल अतिरिक्त बदलाव करता है और आपके फ़ायरवॉल, Fail2ban, मेल, SSH और sysctl को नहीं छूता। होस्टिंग-पैनल मिलने पर स्क्रिप्ट खुद इस मोड पर स्विच हो जाती है। पहली बार चलाने से पहले ड्राई रन चालू कर सकते हैं (अकाउंट में चेकबॉक्स) — यह बिना कुछ बदले दिखाएगा कि क्या किया जाएगा। चालू सर्वर पर एहतियातन एक snapshot बना लें।
my.arciveo.com → “सर्वर सेटअप” सेक्शन में मिलेगी (Arcivéo Monitor लेने के बाद उपलब्ध)। यह आपके अकाउंट से जुड़ी है और इसमें एक व्यक्तिगत टोकन है।
स्क्रिप्ट पूरे सर्वर को तैयार करती है: वेब-स्टैक (Apache + PHP), डेटाबेस, SSL के लिए टूल, सुरक्षा साधनों का पूरा सेट और cron-कार्य (Lynis, SMART, debsums, Logwatch, दैनिक रिपोर्ट, ipsum अपडेट)।
1) सुरक्षा स्तर चुनें (कमांड कॉपी करने से पहले, अकाउंट में):
2) सर्वर पर root के तहत चलाएँ अकाउंट से मिली कमांड — यह ऐसी दिखती है:
पैनल को monitor.example.com जैसे पते पर खोलने और मुफ़्त SSL पाने के लिए, डोमेन को सर्वर की ओर इंगित करना चाहिए। DNS प्रबंधन पैनल में (रजिस्ट्रार या होस्टर के पास) एक A-रिकॉर्ड बनाएँ:
कुछ मिनटों बाद (कभी-कभी एक घंटे तक) जाँचें कि डोमेन सर्वर की ओर इंगित करता है:
/var/www/monitor पहले ही बना दी है और Apache साइट कॉन्फ़िगर कर दी है (DocumentRoot पैनल की रूट पर, PHP-FPM, .htaccess के लिए AllowOverride)। अलग से डायरेक्टरी और vhost बनाने की ज़रूरत नहीं — बस फ़ाइलें अपलोड करें और अनुमतियाँ सेट करें।
my.arciveo.com → “डाउनलोड” अकाउंट में डाउनलोड होती हैं। सर्वर पर अपलोड करने से पहले आर्काइव को अनपैक करें।
डिस्ट्रीब्यूशन की सामग्री अपलोड करें /var/www/monitor में (ताकि अंदर public/, assets/, config.php आदि आ जाएँ) — SFTP/SCP (FileZilla / WinSCP) के ज़रिए या अपने लोकल कंप्यूटर से scp कमांड से:
ServerName), इसके लिए उसे स्टेप 01 पर ही ऑटो-सेटअप कमांड में पास किया जाता है: … | sudo bash -s -- monitor.example.com (या अकाउंट में “पैनल डोमेन” फ़ील्ड में डोमेन दर्ज करें)। अगर डोमेन पास नहीं किया — पैनल किसी भी होस्ट पर और IP पर जवाब देता है, और ServerName को SSL जारी करते समय (स्टेप 06) certbot लिख देगा; कुछ भी दोबारा इंस्टॉल करने की ज़रूरत नहीं।
root के तहत या SFTP से अपलोड किया, तो फ़ाइलें root की हैं, और वेब-सर्वर (www-data) उन्हें पढ़ नहीं पाएगा — पैनल खाली या 403 त्रुटि के साथ खुलेगा (लॉग में: .htaccess unreadable / directory not executable)। नीचे दी गई कमांड इसे ठीक करती है:
अपने लिए SFTP से फ़ाइल अपलोड खोलें। ऊपर वाली कमांड के बाद सभी फ़ाइलें www-data की हो जाती हैं, जबकि FileZilla / WinSCP आपके अपने यूज़र से जुड़ते हैं — तब अपलोड SSH_FX_PERMISSION_DENIED (Permission denied) के साथ विफल होगा। दो विकल्पों में से एक चुनें।
विकल्प A — केवल आपके यूज़र के लिए ACL (अनुशंसित)। लिखने का अधिकार सिर्फ़ आपको मिलता है; वेब-सर्वर तब भी पैनल का कोड नहीं बदल सकता:
विकल्प B — www-data ग्रुप के ज़रिये। आसान है, लेकिन पैनल की फ़ाइलों पर लिखने का अधिकार वेब-सर्वर को भी मिल जाता है: PHP में कोई कमज़ोरी हुई तो कोड बदला जा सकता है। कमांड का क्रम मायने रखता है — config.php और वर्किंग फ़ोल्डर सबसे आख़िर में बंद किए जाते हैं:
id deploy — ग्रुप सूची में www-data दिखना चाहिए; ls -ld /var/www/monitor — अधिकार drwxrwsr-x, x की जगह s अक्षर का मतलब है कि setgid सेट है।
डेटाबेस और उपयोगकर्ता बनाएँ, फिर स्कीमा इम्पोर्ट करें। DB वाला ब्लॉक टर्मिनल में पूरा पेस्ट करें (sudo mysql unix-सॉकेट के ज़रिए root से लॉगिन करता है — root पासवर्ड की ज़रूरत नहीं)। monitor_db और monitor_user — उदाहरण के नाम हैं, आप अपने कोई भी नाम रख सकते हैं; डेटाबेस, उपयोगकर्ता और पासवर्ड याद रखें — अगले चरण में उन्हें config.php में डालना होगा:
admin अकाउंट (database/db.sql से) बना लेता है।
www-data) के अंतर्गत चलता हो।
पैनल की रूट में मौजूद config.php (/var/www/monitor/config.php) — एकमात्र फ़ाइल है जिसे हाथ से एडिट करना ज़रूरी है। पैनल की सभी सेटिंग्स इसमें define() कॉन्स्टेंट के रूप में तय हैं। इसे एडिटर में खोलें:
हाइलाइट की गई जगहों पर अपने मान भरें; बाकी सब वैसा ही रहने दें:
क्या बदलना है:
DB_NAME, DB_USER, DB_PASS — बिल्कुल वही डेटाबेस नाम, यूज़र और पासवर्ड जो आपने चरण 04 में DB बनाते समय तय किए थे (यदि उदाहरण वाले रखे — monitor_db / monitor_user)। DB_HOST और DB_CHARSET को न छुएँ।APP_URL — पैनल का पूरा पता https:// के साथ, अंत में स्लैश के बिना और www के बिना। यह उसी डोमेन से मेल खाना चाहिए जिस पर आप लाइसेंस एक्टिवेट करते हैं (चरण 07), वरना की अस्वीकृत हो जाएगी।TIMEZONE — आपका टाइमज़ोन (सूची — timedatectl list-timezones)। यह केवल इस पर असर डालता है कि पैनल तारीखें कैसे दिखाता है; cron-कार्यों के चलने के समय पर इसका असर नहीं होता (वहाँ सिस्टम का ज़ोन लागू होता है)।SESSION_LIFETIME — कितने सेकंड की निष्क्रियता के बाद पैनल दोबारा लॉगिन माँगेगा (डिफ़ॉल्ट 8 घंटे)। उदा. 3600 = 1 घंटा, 86400 = एक दिन।display_errors, log_errors, error_log) — डिफ़ॉल्ट पर रहने दें।फ़ाइल सेव करें (Ctrl+O, Enter, फिर Ctrl+X) और PHP-FPM को रीस्टार्ट करें — वरना OPcache के कारण बदलाव लागू नहीं होंगे:
640 (चरण 03 में सेट की गईं) और रूट के .htaccess में स्पष्ट प्रतिबंध। इसे सार्वजनिक रिपॉज़िटरी में न डालें और असली पासवर्ड के साथ सपोर्ट को न भेजें।
http:// से आप लॉग इन नहीं कर पाएंगे।
certbot और Apache का प्लगइन ऑटो-सेटअप द्वारा पहले ही इंस्टॉल हो चुके हैं। डोमेन का DNS पहले से सर्वर की ओर इंगित करना चाहिए (चरण 02)। एक कमांड में जारी करें:
Y।<VirtualHost *:443> लिखेगा, http→https रीडायरेक्ट और ऑटो-रिन्यूअल सेट करेगा। अंत में — Successfully enabled HTTPS।
dig +short monitor.example.com सर्वर का IP लौटाता है और पोर्ट 80/443 खुले हैं (sudo ufw allow 80,443/tcp)।
जारी करने के बाद: https://monitor.example.com ताले के साथ खुलता है, http:// https:// पर रीडायरेक्ट करता है।
https://monitor.example.com खोलें, admin / useradmin से लॉगिन करें और चेकलिस्ट पूरी करें:
ARCIVEO-… अपने डोमेन पर एक्टिवेट करें और कुंजी को “सेटिंग्स” → “लाइसेंस” में डालें। अधिक जानें।public/start_db.php, यदि वह बचा हो: यह बिना प्रमाणीकरण के डेटाबेस को फिर से बना सकता है। जब तक यह फ़ाइल पैनल की रूट या public/ में रहती है, पैनल लाल बैनर से इसके बारे में चेतावनी देता है।