Automatisk installasjon

Automatisk metode: ett skript fra kontoen din klargjør hele serveren (webstakk Apache + PHP, database, sikkerhetsverktøy, cron). Deretter — sett opp dashbordet, utsted SSL og legg inn lisensen. Fungerer på Ubuntu/Debian: på en fersk VPS settes alt opp fra bunnen av, på en allerede konfigurert server — kun additivt (profilen «Konfigurert server», trinn 01). Alle kommandoene nedenfor er i rekkefølge, bare bla ovenfra og ned. På en fersk VPS passer hvert trinn på rad; er serveren allerede konfigurert, eller står det et hostingpanel på den, lar skriptet bevisst en del av arbeidet stå igjen til deg — hva det gjelder, skriver det til slutt i kjøringen (gjennomgang av utskriften finner du i trinn 01).

Plassholderverdiene i kommandoene bytter du ut med dine egne: monitor.example.com — ditt domene; 203.0.113.10 — serverens faktiske IP; /var/www/monitor — dashbordets rot (der public/, assets/, config.php ligger); finn på ditt eget DB-passord.
Det komplette settet («Full beskyttelse») er beregnet på en fersk VPS. På ren Ubuntu/Debian setter det opp sikkerhetssystemet fra bunnen av — Fail2ban (jail.local), root-crontab, UFW-regler, Apache-konfig. Hvis serveren allerede er konfigurert (fungerende dashbord, nettsteder, e-post, egne jail-er) — velg profilen «Konfigurert server»: den gjør kun additive endringer og rører ikke brannmuren, Fail2ban, e-posten, SSH eller sysctl. Oppdager skriptet en hostingpanel, bytter det til denne modusen selv. Før første kjøring kan du slå på tørrkjøring (avkryssing på kontoen) — den viser hva som vil bli gjort, uten å endre noe. På en produksjonsserver bør du for sikkerhets skyld ta et øyeblikksbilde (snapshot).

01. Kommando for automatisk oppsett fra kontoen

Kommandoen henter du på din egen konto my.arciveo.com → seksjonen «Serveroppsett» (tilgjengelig etter at Arcivéo Security Monitor er tegnet). Den er knyttet til kontoen din og inneholder et personlig token.

Skriptet klargjør hele serveren: web-stack (Apache + PHP), database, verktøy for SSL, hele settet med sikkerhetsverktøy og cron-jobber (Lynis, SMART, debsums, Logwatch, daglig rapport, oppdatering av ipsum).

1) Velg beskyttelsesnivå (på kontoen, før du kopierer kommandoen):

  • Full beskyttelse (anbefales) — UFW (brannmur), Fail2ban, CrowdSec + bouncer, ipsum (IP-blokkliste), Suricata (IDS/IPS), Falco, ModSecurity + OWASP CRS (WAF), PSAD, mod_evasive (anti-DoS), AIDE (filintegritet), debsums, ClamAV + maldet (antivirus), Auditd, AppArmor, Monit, Lynis (revisjon), Logwatch, automatiske sikkerhetsoppdateringer.
  • Lettvekt — for VPS med lite RAM: grunnleggende sett uten tunge komponenter.
  • Konfigurert server (hosting-panel) — for en server som allerede er i drift med panel (HestiaCP osv.), nettsteder og e-post: kun additive endringer (etterinstallasjon av verktøy, cron, sudo-regler), mens brannmur, Fail2ban, e-post, SSH og sysctl forblir som de er. På en server med panel velger skriptet denne modusen selv.
Tørrkjøring. På kontoen kan du krysse av for «Tørrkjøring» — da viser kommandoen bare hva skriptet vil installere og endre, og avslutter uten å røre noe. Nyttig på en allerede konfigurert server: først en kjøring, deretter den virkelige kjøringen uten avkrysning.

2) Kjør på serveren som root kommandoen fra kontoen — den ser slik ut:

curl -fsSL "https://my.arciveo.com/install.php?token=YOUR_TOKEN" | sudo bash
Hold kommandoen hemmelig — den er knyttet til kontoen din. Lenken har begrenset gyldighetstid; hvis den er utløpt, klikk «Hent ny lenke» på kontoen.
Etter automatisk oppsett er webserveren Apache + PHP-FPM, og sikkerhetsverktøyene og cron-jobbene er allerede installert og fungerer rett ut av boksen.

3) Les utskriften til slutt — der står det hva som gjenstår for deg. Skriptet avslutter kjøringen med en blokk med kontroller og en liste «Videre — installasjon av panelet». En del trinn gjør det bevisst ikke: hva det gjelder, avhenger av valgt profil og av hva det fant på serveren. Sjekk mot listen nedenfor — du trenger bare å utføre de punktene hvis linjer dukket opp i din utskrift.

  • Control panel detected (…) — nettstedet opprettes med hostingpanelets egne verktøy, skriptet lager ikke vhost. Trinn 03, grenen «Server med hostingpanel».
  • No vhost created (no domain given) — profilen «Konfigurert server» uten domene: en vhost uten navn ville blitt standardnettstedet og fanget opp dine egne nettsteder, derfor er den ikke opprettet. Trinn 03, grenen «Opprette vhost manuelt».
  • sudo rules NOT written — skriptet klarte ikke å avgjøre hvilken konto panelet kjører under. Dette er en helt vanlig situasjon: panelets filer lastes opp først etter det automatiske oppsettet, og det var ennå ikke noe å avgjøre det ut fra. Uten disse reglene ser ikke modulene systemdataene. Trinn 04, blokken «sudo for webserveren».
  • ! Nginx does not read .htaccess — det står en Nginx foran Apache, og forbudet lot seg ikke skrive inn i konfigurasjonen dens automatisk. Gjør dette absolutt: ellers leveres data/, keys/, database/ og config.php ut utenfra, utenom .htaccess. Trinn 03, blokken «Hvis det står en Nginx foran Apache».
  • UFW installed but inactive — brannmuren er installert, men avslått: på en konfigurert server slår skriptet den ikke på selv, for ikke å stenge deg ute. Slå den på selv, og pass på å åpne din egen SSH-port:
    sudo ufw allow OpenSSH # ikke-standard SSH-port: sudo ufw allow 2222/tcp sudo ufw allow 80,443/tcp sudo ufw enable
  • Fail2ban installed but not running — start den: sudo systemctl enable --now fail2ban.
  • Database server present … but not running — start databaseserveren før trinn 04: sudo systemctl enable --now mariadb (eller mysql — alt etter hva som er installert).
  • Certbot skipped — issue SSL in … — sertifikatet utstedes med Let's Encrypt-bryteren i hostingpanelet; trinn 06 trenger du ikke.
Er alt i orden i kontrollblokken, er den siste linjen All checks passed. Punkter med ! krever oppmerksomhet; detaljene skrives til loggen, og stien til den skriver skriptet helt til slutt (Log: …).

02. Domene og DNS

For å åpne dashbordet på en adresse som monitor.example.com og få gratis SSL, må domenet peke til serveren. I DNS-kontrollpanelet (hos registraren eller webverten) oppretter du en A-oppføring:

Type: A Navn: monitor (underdomene → monitor.example.com) eller @ (rotdomene → example.com) Verdi: 203.0.113.10 ← IP-adressen til serveren din TTL: 3600

Etter noen minutter (av og til opptil en time) sjekker du at domenet peker til serveren:

dig +short monitor.example.com # skal returnere IP-adressen din # eller, hvis dig mangler: getent hosts monitor.example.com
SSL-sertifikatet (trinn 06) utstedes kun til et domene — derfor må DNS peke til serveren før sertifikatet utstedes.

03. Last opp panelfilene

Vanlig tilfelle (fersk VPS). Autokonfigurasjonen har allerede opprettet panelkatalogen /var/www/monitor og satt opp Apache-nettstedet (DocumentRoot til panelroten, PHP-FPM, AllowOverride for .htaccess). I utskriften fra skriptet er dette linjen vhost … → DocumentRoot …. Du trenger ikke opprette katalog og vhost separat — bare last opp filene og sett rettighetene.
To tilfeller der vhost IKKE er opprettet — skriptet sier det rett ut på slutten av kjøringen. Da utfører du først den aktuelle grenen nedenfor, og laster opp filene etterpå.

Grenen «Server med hostingpanel» (i utskriften: Control panel detected (…)). Nettstedene på en slik server styres av panelet, og skriptet oppretter bevisst ikke sin egen vhost — den ville blitt overskrevet ved den første beste gjenoppbyggingen av konfigurasjonene fra panelet. Fremgangsmåten er slik:

  1. Opprett et webdomene i hostingpanelet (HestiaCP osv.) — dets DocumentRoot forblir som den er.
  2. Last opp distribusjonen i sin helhet til public_html for dette domenet: ved siden av index.php, api/, assets/ skal også de interne config.php, includes/, data/, tmp/, logs/, keys/, cron/, database/ ligge. Ingenting trenger å flyttes over webroten: de interne mappene er stengt av .htaccess-filen fra distribusjonen, og under Nginx av forbudet skriptet skrev inn i domenets konfigurasjon.
  3. SSL utstedes med Let's Encrypt-bryteren i selve panelet — hopp over trinn 06.
  4. Videre — rettigheter (lenger nede i dette trinnet), database (trinn 04) og config.php (trinn 05). Stiene i kommandoene bytter du ut med /home/konto/web/domene/public_html, og eieren med brukeren til dette domenet i stedet for www-data.

Grenen «Opprette vhost manuelt» (i utskriften: No vhost created (no domain given)). Dette skjer bare på profilen «Konfigurert server», når domenet ikke ble oppgitt. Enklest er rett og slett å kjøre kommandoen fra kontoen på nytt, med domenet oppgitt:

curl -fsSL "https://my.arciveo.com/install.php?token=YOUR_TOKEN&profile=existing" | sudo bash -s -- monitor.example.com

Ny kjøring er trygg: det som allerede er gjort, dupliseres ikke. Må vhost likevel opprettes for hånd — her er den samme konfigurasjonen som installasjonsprogrammet skriver:

sudo mkdir -p /var/www/monitor # PHP-FPM-socketen finner vi automatisk — PHP-versjonen varierer fra server til server. PHPSOCK=$(ls -1 /run/php/php*-fpm.sock 2>/dev/null | head -1) sudo tee /etc/apache2/sites-available/arciveo-monitor.conf > /dev/null <<'EOF' <VirtualHost *:80> ServerName monitor.example.com DocumentRoot /var/www/monitor <Directory /var/www/monitor> Options -Indexes +FollowSymLinks AllowOverride All Require all granted </Directory> <FilesMatch "\.php$"> SetHandler "proxy:unix:__PHPSOCK__|fcgi://localhost" </FilesMatch> ErrorLog ${APACHE_LOG_DIR}/arciveo-monitor_error.log CustomLog ${APACHE_LOG_DIR}/arciveo-monitor_requests.log combined </VirtualHost> EOF sudo sed -i "s#__PHPSOCK__#${PHPSOCK}#" /etc/apache2/sites-available/arciveo-monitor.conf sudo a2ensite arciveo-monitor.conf sudo apache2ctl configtest sudo systemctl reload apache2
ServerName er obligatorisk her. En vhost uten navn blir Apaches standardnettsted og begynner å svare for andres domener på samme server. Av samme grunn skal du ikke slå av 000-default.conf på en konfigurert server: dette nettstedet kan være bygget om til noens produksjonssted — på en fersk VPS fjerner installasjonsprogrammet det selv, her trenger du ikke gjøre det.
Hvis det står en Nginx foran Apache (i utskriften: ! Nginx does not read .htaccess). Nginx leverer statiske filer rett fra disken og leser ikke .htaccess — de interne mappene blir da åpne utad, selv om Apache stenger dem korrekt. Skriptet har på forhånd laget en fil med forbud; den må inkluderes i server{}-blokken til nettstedet ditt, og Nginx må lastes på nytt:
include /etc/nginx/snippets/arciveo-deny.conf;
sudo nginx -t && sudo systemctl reload nginx # Kontroll: skal returnere 403, ikke innholdet i filen curl -sI https://monitor.example.com/config.php | head -1
Panelfilene (distribusjonsarkivet) lastes ned etter kjøp fra kontoen på my.arciveo.com → «Nedlastinger». Pakk ut arkivet før du laster det opp til serveren.

Last opp innholdet i distribusjonen til /var/www/monitor (slik at public/, assets/, config.php osv. havner inni) — via SFTP/SCP (FileZilla / WinSCP) eller med kommandoen scp fra den lokale maskinen:

scp -r ./monitor/* deploy@203.0.113.10:/var/www/monitor/
For at ditt domene (ServerName) skal skrives inn i vhost med en gang, oppgir du det i autokonfigurasjonskommandoen allerede i trinn 01: … | sudo bash -s -- monitor.example.com (eller angir domenet i feltet «Paneldomene» på kontoen). Hvis domenet ikke ble oppgitt, svarer panelet på hvilken som helst host og på IP, og ServerName skrives inn av certbot når SSL utstedes (trinn 06); ingenting trenger å installeres på nytt.
Sett rettigheter på filene — dette er et obligatorisk trinn. Hvis du lastet opp som root eller via SFTP, eies filene av root, og nettserveren (www-data) kan ikke lese dem — panelet åpnes tomt eller med feil 403 (i loggen: .htaccess unreadable / directory not executable). Kommandoen nedenfor fikser dette:
# Normaliser rettighetene for hele webroten: en katalog opprettet av root er utilgjengelig # for nettserveren (www-data) – uten dette leverer panelet en tom side eller 403. cd /var/www/monitor # Vi oppretter arbeidsmappene FØR chown – ellers forblir nye kataloger root:root # og med chmod 750 kan nettserveren (www-data) ikke skrive i dem. sudo mkdir -p data/lynis data/logwatch tmp logs sudo chown -R www-data:www-data /var/www/monitor sudo find /var/www/monitor -type d -exec chmod 755 {} \; sudo find /var/www/monitor -type f -exec chmod 644 {} \; sudo chmod 640 /var/www/monitor/config.php sudo chmod 750 data tmp logs

Åpne opplasting via SFTP for deg selv. Etter kommandoen over eies alle filene av www-data, mens FileZilla / WinSCP kobler til som din egen bruker – opplastingen feiler da med SSH_FX_PERMISSION_DENIED (Permission denied). Velg ett av de to alternativene.

Alternativ A – en ACL kun for din bruker (anbefalt). Bare du får skriverettigheter; nettserveren kan fortsatt ikke overskrive panelets kode:

sudo apt install -y acl # Skriverettighet for din bruker til hele panelkatalogen: sudo setfacl -R -m u:deploy:rwX /var/www/monitor # Samme regel som standard – for filer og mapper som opprettes senere: sudo setfacl -R -d -m u:deploy:rwX /var/www/monitor

Alternativ B – via gruppen www-data. Enklere, men nettserveren får også skriverettighet til panelets filer: ved en sårbarhet i PHP kan koden byttes ut. Rekkefølgen på kommandoene betyr noe – config.php og arbeidsmappene lukkes til slutt:

sudo usermod -aG www-data deploy # Skriverett for gruppen + setgid (bit 2): filer som lastes opp via SFTP # blir værende i gruppen www-data – ellers kan ikke panelet overskrive dem. sudo find /var/www/monitor -type d -exec chmod 2775 {} \; sudo find /var/www/monitor -type f -exec chmod 664 {} \; sudo chmod 640 /var/www/monitor/config.php sudo chmod 2750 /var/www/monitor/data /var/www/monitor/tmp /var/www/monitor/logs
Etter alternativ B – koble til på nytt i FileZilla (Server → Koble fra, logg deretter inn igjen): den nye gruppen trer i kraft først ved en ny innlogging, før det har du fortsatt ingen rettigheter. Kontroll: id deploy – i gruppelisten skal www-data dukke opp; ls -ld /var/www/monitor – rettigheter drwxrwsr-x, bokstaven s i stedet for x betyr at setgid er satt.

04. Database

Opprett en database og en bruker, og importer deretter skjemaet. Databaseblokken limes inn i terminalen i sin helhet (sudo mysql logger inn som root via unix-socket — root-passord er ikke nødvendig). monitor_db og monitor_user er eksempelnavn, du kan velge dine egne; husk navnet på databasen, brukeren og passordet — du skriver dem inn i config.php i neste steg:

# 1. Database. Databasenavn, bruker og passord settes ÉN gang nedenfor og settes inn i alle linjer. # Blokken limes inn i terminalen I SIN HELHET; sudo mysql logger inn som root via unix-socket # (root-passord er ikke nødvendig). IKKE bruk interaktiv `sudo mysql -u root -p` # med kopier-lim — ved innliming havner SQL-linjene i passordforespørselen og går tapt. DBNAME='monitor_db' # ← databasenavn, kan beholdes DBUSER='monitor_user' # ← databasebruker, kan beholdes DBPASS='CHOOSE_A_PASSWORD' # ← passord, velg ditt eget sudo mysql <<SQL CREATE DATABASE IF NOT EXISTS $DBNAME CHARACTER SET utf8mb4; CREATE USER IF NOT EXISTS '$DBUSER'@'localhost' IDENTIFIED BY '$DBPASS'; GRANT ALL ON $DBNAME.* TO '$DBUSER'@'localhost'; FLUSH PRIVILEGES; SQL # Kontroll (skal vise $DBNAME): mysql -u "$DBUSER" -p"$DBPASS" -e "SHOW DATABASES;" # Skriv de samme tre verdiene inn i config.php → DB_NAME, DB_USER, DB_PASS.
Vanligvis trenger du ikke å importere skjemaet — panelet oppretter selv tabellene og admin-kontoen ved første innlogging i nettleseren (fra database/db.sql), hvis databasen er tom.

Hvis tabellene ikke ble opprettet (panelet viser en tilkoblingsfeil mot databasen eller en tom skjerm i stedet for innloggingsskjemaet) — importer skjemaet manuelt. Kommandoen kjøres i panelroten, verdiene hentes fra blokken over:

# Import av skjemaet: cd /var/www/monitor && mysql -u "$DBUSER" -p"$DBPASS" "$DBNAME" < database/db.sql # Kontroll — en liste med tabeller skal dukke opp: mysql -u "$DBUSER" -p"$DBPASS" "$DBNAME" -e "SHOW TABLES;"
Har variablene $DBNAME / $DBUSER / $DBPASS allerede «gått i glemmeboken» (ny terminaløkt) — sett verdiene inn i kommandoen for hånd, eller sett dem på nytt med de samme tre linjene fra blokken over.
sudo for webserveren. Vanligvis er reglene allerede skrevet av autokonfigurasjonen, og modulene ser systemdataene med en gang. Men hvis linjen sudo rules NOT written sto i utskriften fra skriptet — da var det ikke noe å avgjøre panelkontoen ut fra (filene var ennå ikke lastet opp), og reglene er ikke opprettet. Uten dem forblir seksjoner som brannmur, Fail2ban og CrowdSec tomme. Nå som filene er på plass, kjører du kommandoen fra kontoen én gang til, med kontoen navngitt eksplisitt:
curl -fsSL "https://my.arciveo.com/install.php?token=YOUR_TOKEN&profile=existing" | sudo ARCIVEO_USER=www-data bash -s -- monitor.example.com
www-data bytter du ut med brukeren PHP på nettstedet ditt kjører under (på et hostingpanel er dette som regel eieren av domenet). Du kan finne den slik:
ps -o user= -C php-fpm8.3 | sort -u # sett inn din egen versjon # eller: ps aux | grep -m3 '[p]hp-fpm'
Kontroll etter ny kjøring: filen /etc/sudoers.d/monitor finnes, og den inneholder linjer med brukeren din.

05. Konfigurere config.php

config.php i roten av panelet (/var/www/monitor/config.php) er den eneste filen du må redigere manuelt. Alle panelinnstillingene er angitt i den som define()-konstanter. Åpne den i en editor:

sudo nano /var/www/monitor/config.php

Sett inn dine egne verdier på de uthevede stedene; la resten stå som det er:

// --- Database (fra trinn 04) --- define('DB_HOST', 'localhost'); // la stå define('DB_NAME', 'db_name'); // det du opprettet i trinn 04 define('DB_USER', 'user'); // det du opprettet i trinn 04 define('DB_PASS', 'db_password'); // det du satte i trinn 04 define('DB_CHARSET', 'utf8mb4'); // la stå // --- Applikasjon --- define('APP_URL', 'https://monitor.example.com'); // paneladresse, uten skråstrek til slutt define('TIMEZONE', 'Europe/Oslo'); // din tidssone // --- Sesjonstid --- define('SESSION_LIFETIME', 28800); // inaktivitet før ny innlogging, sek (28800 = 8 t)

Hva du skal endre:

  • DB_NAME, DB_USER, DB_PASS — nøyaktig samme databasenavn, bruker og passord som du satte da du opprettet databasen i trinn 04 (hvis du beholdt eksemplene — monitor_db / monitor_user). Ikke rør DB_HOST og DB_CHARSET.
  • APP_URL — full paneladresse med https://, uten skråstrek til slutt og uten www. Må stemme med domenet du aktiverer lisensen på (trinn 07), ellers blir nøkkelen avvist.
  • TIMEZONE — din tidssone (liste — timedatectl list-timezones). Påvirker bare hvordan panelet viser datoer; det påvirker ikke når cron-jobber kjøres (der gjelder systemets tidssone).
  • SESSION_LIFETIME — etter hvor mange sekunder med inaktivitet panelet ber om ny innlogging (standard er 8 timer). F.eks. 3600 = 1 time, 86400 = ett døgn.
  • Blokken for feillogging (display_errors, log_errors, error_log) — la stå som standard.

Lagre filen (Ctrl+O, Enter, deretter Ctrl+X) og start PHP-FPM på nytt — ellers blir ikke endringene tatt i bruk på grunn av OPcache:

sudo systemctl restart php*-fpm
config.php er en hemmelig fil (den inneholder databasepassordet). Den ligger i roten av panelet, som også er web-roten, men er beskyttet: rettighetene 640 (satt i trinn 03) og et eksplisitt forbud i rot-.htaccess. Ikke legg den ut i offentlige repositorier og ikke send den til support med det faktiske passordet.
Detaljert gjennomgang av alle parametere — i FAQ: «Filen config.php — alle panelinnstillinger».

06. Utsted SSL (HTTPS)

Dashbordet fungerer kun over HTTPS. Innloggingsøkten bruker en sikret informasjonskapsel, og WebAuthn (2FA) fungerer per standard bare over HTTPS. Over http:// kan du ikke logge inn.
På en server med hostingpanel trenger du ikke dette trinnet (i utskriften fra skriptet: Certbot skipped — issue SSL in …). Sertifikatet utstedes med Let's Encrypt-bryteren på webdomenet i selve panelet — da tar panelet seg av fornyelsen også.

certbot og Apache-programtillegget er allerede installert av autooppsettet. Domenets DNS bør allerede peke til serveren (steg 02). Utstedelse med én kommando:

sudo certbot --apache -d monitor.example.com

Skal panelet også kunne åpnes med www. — list opp begge navnene i én kommando, ellers viser nettleseren en sertifikatadvarsel på den andre adressen:

sudo certbot --apache -d monitor.example.com -d www.monitor.example.com
Legg bare til det andre navnet hvis det også finnes en A-oppføring for det som peker til denne serveren (trinn 02). Ellers klarer ikke Let's Encrypt å verifisere det og utsteder ikke sertifikatet i det hele tatt — hoveddomenet inkludert.
Hva certbot spør om:
  1. Enter email address — din e-post (dit kommer varsler om at sertifikatet utløper).
  2. Terms of Service … (Y)es/(N)o — Y.
  3. Share email with the EFF … (Y)es/(N)o — opp til deg.
Deretter utsteder certbot sertifikatet selv, legger inn <VirtualHost *:443>, setter opp omdirigering http→https og automatisk fornyelse. Til slutt: Successfully enabled HTTPS.
Hvis utstedelsen feiler — sjekk at dig +short monitor.example.com returnerer serverens IP og at portene 80/443 er åpne (sudo ufw allow 80,443/tcp).

Etter utstedelse: https://monitor.example.com åpnes med hengelås, http:// omdirigerer til https://.

07. Innlogging og førstegangsoppsett

Åpne https://monitor.example.com, logg inn med admin / useradmin og gå gjennom sjekklisten:

  1. Bytt admin-passord — under «Brukere» i menyen.
  2. Aktiver WebAuthn (2FA) — «WebAuthn-nøkler» → registrer nøkkel/passkey (krever HTTPS). Registrer to med en gang: mister du den eneste nøkkelen, blir innlogging med den umulig. Mer info.
  3. Begrens tilgang etter IP — «Innstillinger» → «IP-basert tilgangsbegrensning» (skriv inn din egen IP før du aktiverer, ellers stenger du deg selv ute).
  4. Legg inn lisens — aktiver aktiveringskoden ARCIVEO-… fra kontoen på ditt domene og lim inn nøkkelen i «Innstillinger» → «Lisens». Mer info.
  5. Sett opp varsler — Telegram og/eller e-post i «Innstillinger». Mer info.
  6. Slett installasjonsprogrammet public/start_db.php hvis det ligger igjen: det lar hvem som helst gjenopprette databasen uten innlogging. Så lenge filen ligger i rotmappen til panelet eller i public/, varsler panelet om det med et rødt banner.
  7. Kjør de første kontrollene manuelt — ellers står en del seksjoner tomme til natten (se blokken nedenfor).
Hvorfor «Lynis-revisjon» og «Logwatch» er tomme med en gang. Autokonfigurasjonen installerte verktøyene og satte opp cron-jobbene, men kjørte ikke selve kontrollene — de går etter planen: Lynis kl. 03:00, Logwatch kl. 06:00, debsums kl. 04:30, ClamAV kl. 01:30. Fram til da viser seksjonene ærlig at det ennå ikke finnes rapporter. For å slippe å vente et døgn kjører du dem én gang for hånd:
# Lynis-revisjon — første rapport (noen minutter): sudo /usr/local/bin/lynis-scan.sh # Logwatch-rapport for siste døgn: sudo /usr/local/bin/logwatch_daily.sh # Pakkeintegritet (debsums) — tar lang tid på en stor server: sudo /usr/local/bin/debsums-scan.sh
Lynis kan også kjøres rett fra panelet — knappen «Kjør revisjon» på siden «Lynis-revisjon»: den kjører det samme skriptet i bakgrunnen og oppdaterer rapporten selv. Videre går alt etter planen, og du trenger ikke kjøre noe manuelt mer.
Den første antivirusskanningen (sudo /usr/local/bin/clamav-scan.sh) belaster disk og prosessor kraftig og kan ta en time eller mer — på en produksjonsserver er det bedre å vente på nattkjøringen kl. 01:30. Seksjonene «Disker (SMART)», «Ytelse» og «Sikkerhetsoppdateringer» fylles av seg selv: henholdsvis hvert 30. minutt, hvert 5. minutt og én gang i timen.
Ferdig. Oppslagsverk for hvert verktøy finner du i FAQ.
Trenger du enda et nettsted med eget domene på denne serveren — se FAQ: «Et nettsted nummer to på denne serveren (enda et domene)».