Metoda automată: un singur script din contul personal pregătește întregul server (stiva web Apache + PHP, baza de date, instrumentele de securitate, cron). Apoi — desfășurați panoul, emiteți SSL și introduceți licența. Funcționează pe Ubuntu/Debian: pe un VPS nou configurează totul de la zero, pe un server deja configurat — doar aditiv (profilul „Server configurat”, pasul 01). Toate comenzile de mai jos sunt în ordine, doar derulați de sus în jos.
monitor.example.com — domeniul dumneavoastră; 203.0.113.10 — IP-ul real al serverului; /var/www/monitor — rădăcina panoului (unde se află public/, assets/, config.php); parola pentru baza de date alegeți-o dumneavoastră.
jail.local), root-crontab, reguli UFW, configurația Apache. Dacă serverul este deja configurat (panou funcțional, site-uri, poștă, jail-uri proprii) — alegeți profilul „Server configurat”: acesta aduce doar modificări aditive și nu vă atinge firewallul, Fail2ban, poșta, SSH și sysctl. La detectarea unui panou de hosting, scriptul comută singur pe acest mod. Înainte de prima rulare puteți activa rularea în gol (bifă în cont) — vă va arăta ce se va face, fără a modifica nimic. Pe un server de producție faceți, pentru orice eventualitate, un instantaneu (snapshot).
my.arciveo.com → secțiunea „Configurare server” (disponibilă după activarea Arcivéo Monitor). Ea este legată de contul dumneavoastră și conține un token personal.
Scriptul pregătește întregul server: stiva web (Apache + PHP), baza de date, instrumentele pentru SSL, setul complet de mijloace de protecție și sarcinile cron (Lynis, SMART, debsums, Logwatch, raport zilnic, actualizare ipsum).
1) Alegeți nivelul de protecție (în cont, înainte de a copia comanda):
2) Executați pe server ca root comanda din cont — ea arată astfel:
Pentru a deschide panoul la o adresă de tipul monitor.example.com și pentru a obține un SSL gratuit, domeniul trebuie să indice către server. În panoul de gestiune DNS (la registrator sau la găzduire) creați o înregistrare A:
După câteva minute (uneori până la o oră), verificați că domeniul indică către server:
/var/www/monitor și a configurat site-ul Apache (DocumentRoot spre rădăcina panoului, PHP-FPM, AllowOverride pentru .htaccess). Nu trebuie să creați separat directorul și vhost-ul — pur și simplu încărcați fișierele și setați permisiunile.
my.arciveo.com → „Descărcări”. Dezarhivați arhiva înainte de a o încărca pe server.
Încărcați conținutul distribuției în /var/www/monitor (astfel încât înăuntru să ajungă public/, assets/, config.php etc.) — prin SFTP/SCP (FileZilla / WinSCP) sau cu comanda scp de pe computerul local:
ServerName), acesta este transmis comenzii de configurare automată încă de la pasul 01: … | sudo bash -s -- monitor.example.com (sau indicați domeniul în câmpul „Domeniul panoului” din cont). Dacă domeniul nu a fost transmis — panoul răspunde la orice host și după IP, iar ServerName îl va înscrie certbot la emiterea SSL (pasul 06); nu trebuie să reinstalați nimic.
root sau prin SFTP, fișierele aparțin lui root, iar serverul web (www-data) nu le va putea citi — panoul se va deschide gol sau cu eroarea 403 (în jurnal: .htaccess unreadable / directory not executable). Comanda de mai jos rezolvă asta:
Deschideți-vă încărcarea fișierelor prin SFTP. După comanda de mai sus toate fișierele aparțin lui www-data, în timp ce FileZilla / WinSCP se conectează cu utilizatorul dumneavoastră — încărcarea va eșua atunci cu SSH_FX_PERMISSION_DENIED (Permission denied). Alegeți una dintre cele două variante.
Varianta A — o ACL doar pentru utilizatorul dumneavoastră (recomandat). Dreptul de scriere îl primiți numai dumneavoastră; serverul web tot nu poate rescrie codul panoului:
Varianta B — prin grupul www-data. Mai simplă, dar dreptul de scriere asupra fișierelor panoului îl primește și serverul web: la o vulnerabilitate în PHP codul ar putea fi înlocuit. Ordinea comenzilor contează — config.php și folderele de lucru se închid la final:
id deploy — în lista de grupuri trebuie să apară www-data; ls -ld /var/www/monitor — drepturi drwxrwsr-x, litera s în locul lui x înseamnă că setgid este activat.
Creați baza și utilizatorul, apoi importați schema. Blocul cu baza de date se inserează în terminal integral (sudo mysql intră ca root prin socket unix — parola root nu este necesară). monitor_db și monitor_user sunt nume de exemplu, puteți alege oricare doriți; rețineți numele bazei, utilizatorul și parola — le veți introduce în config.php la pasul următor:
admin la prima accesare din browser (din database/db.sql), dacă baza de date este goală.
www-data).
config.php din rădăcina panoului (/var/www/monitor/config.php) este singurul fișier care trebuie editat manual. Toate setările panoului sunt definite în el prin constante define(). Deschideți-l în editor:
Introduceți valorile dumneavoastră în locurile evidențiate; restul lăsați-l așa cum este:
Ce trebuie modificat:
DB_NAME, DB_USER, DB_PASS — exact aceleași nume de bază, utilizator și parolă pe care le-ați setat la crearea BD în pasul 04 (dacă ați păstrat exemplele — monitor_db / monitor_user). DB_HOST și DB_CHARSET nu le atingeți.APP_URL — adresa completă a panoului cu https://, fără slash la final și fără www. Trebuie să coincidă cu domeniul pe care activați licența (pasul 07), altfel cheia va fi respinsă.TIMEZONE — fusul dumneavoastră orar (lista — timedatectl list-timezones). Afectează doar modul în care panoul afișează datele; asupra momentului de rulare a sarcinilor cron nu influențează (acolo se aplică fusul sistemului).SESSION_LIFETIME — după câte secunde de inactivitate panoul va cere reautentificarea (implicit 8 ore). De ex. 3600 = 1 oră, 86400 = o zi.display_errors, log_errors, error_log) — lăsați-l implicit.Salvați fișierul (Ctrl+O, Enter, apoi Ctrl+X) și reporniți PHP-FPM — altfel, din cauza OPcache, modificările nu se vor aplica:
640 (setate la pasul 03) și interdicție explicită în .htaccess-ul din rădăcină. Nu-l publicați în depozite publice și nu-l trimiteți la suport cu parola reală.
http:// nu vă veți putea autentifica.
certbot și pluginul pentru Apache sunt deja instalate prin autoconfigurare. DNS-ul domeniului trebuie deja să indice către server (pasul 02). Emitere printr-o singură comandă:
Y.<VirtualHost *:443>, va configura redirecționarea http→https și reînnoirea automată. La final — Successfully enabled HTTPS.
dig +short monitor.example.com returnează IP-ul serverului și că porturile 80/443 sunt deschise (sudo ufw allow 80,443/tcp).
După emitere: https://monitor.example.com se deschide cu lacăt, iar http:// redirecționează către https://.
Deschideți https://monitor.example.com, autentificați-vă cu admin / useradmin și parcurgeți lista de verificare:
ARCIVEO-… din cont pe domeniul dumneavoastră și inserați cheia în „Setări” → „Licență”. Detalii.public/start_db.php, dacă a rămas: permite recrearea bazei fără autentificare. Cât timp fișierul se află în rădăcina panoului sau în public/, panoul avertizează despre el printr-un banner roșu.