顯示具有 xoops 標籤的文章。 顯示所有文章
顯示具有 xoops 標籤的文章。 顯示所有文章

2025年2月7日 星期五

Ubuntu 22.04 建立PHP 7.3 的網頁伺服器LAMP 相關備忘

        最近,要將網頁Xoops 移機到虛擬機。需要將虛擬機內的LAMP環境弄成原先LAMP環境。經查詢,發現原先LAMP環境如下:



所以,開始要進行相關的措施:
一、系統更新:
sudo apt-get update
sudo apt-get upgrade

二、安裝apache2
sudo apt-get install apache2

三、安裝php 7.3 、擴充包與 apache2 模組
安裝php 7.3 ppa
sudo apt install software-properties-common
sudo add-apt-repository ppa:ondrej/php
sudo apt update
安裝php 7.3 、擴充包
sudo apt-get install php7.3 php7.3-fpm  -y
sudo apt-get install php7.3-mysql php7.3-mbstring php7.3-xml php7.3-gd php7.3-curl php7.3-zip -y
安裝php 7.3  apache2 模組
sudo apt-get libapache2-mod-php7.3 -y

檢查 php 版本
php -v

三、安裝 mariadb
sudo apt-get install mariadb-server -y
sudo -i
設定安全相關
mysql_secure_installation

四、Xoops 舊機備份
1.舊網頁備份
sudo tar zcvf  /var/www  www.tar.gz
2.舊資料庫備份
mysqldump  -uroot  -p  --default-character-set=utf8  skjh > /home/webadmin/skjh.sql
3.編輯舊資料庫備份,將舊IP 改成新IP
sudo vi /home/webadmin/skjh.sql
例子
:1,$s/舊IP/新IP/s
:1,$s/172.20.4.1/192.168.10.2/g
4.將編輯過的舊資料庫匯入新機器
mysqladmin -uroot -p create skjh
mysql -uroot -p  skjh < /home/webadmin/skjh.sql
5.在新機器解壓舊網頁,並搬移至/var/www/
sudo tar zxvf www.tar.gz
sudo mv ~/var/www/skjh  /var/www/
sudo mv ~/var/www/html/skjh /var/www/html/
6.若發現舊資料庫編輯有誤,但已匯入新機器資料庫。則要進行刪除,可至
http://localhost/skjh/modules/tad_adm/pma.php 進行刪除

注意網站運行的重大設定
/etc/php/7.3/php.ini


資料來源:
1.Ubuntu22.04 开发环境配置(第七篇-Apache2+Php8.3)
https://blog.csdn.net/lanhai0859/article/details/1427129672.
2.如何在 Ubuntu 22.04 上安装 PHP 7.2/7.3/7.4
https://cn.linux-console.net/?p=30359
3.[教學][Ubuntu 架站] 在 Ubuntu 22.04 安裝 Apache 網頁伺服器,並架設多個網站(多網域)
https://ui-code.com/archives/622#:~:text=Apache%20%E6%98%AF%E5%85%A8%E7%90%83%E6%87%89%E7%94%A8%E6%9C%80%E5%BB%A3%E6%B3%9B%E7%9A%84%E7%B6%B2%E9%A0%81%E4%BC%BA%E6%9C%8D%E5%99%A8%EF%BC%88Web%20Server%EF%BC%89%EF%BC%8C%E5%9C%A8%E9%80%99%E4%BB%BD%E6%8C%87%E5%8D%97%E4%B8%AD%EF%BC%8C%E6%88%91%E5%80%91%E5%B0%87%E6%9C%83%E5%9C%A8%E9%81%8B%E8%A1%8CUbuntu%2022.04%20%E7%9A%84%E4%BC%BA%E6%9C%8D%E5%99%A8%E4%B8%8A%EF%BC%8C%E5%AE%89%E8%A3%9D%E4%B8%A6%E9%85%8D%E7%BD%AE,Apache2%20HTTP%20Web%20%E6%9C%8D%E5%8B%99%E5%99%A8%E3%80%82%20%E6%82%A8%E5%8F%AF%E4%BB%A5%E6%A0%B9%E6%93%9A%E9%80%99%E4%BB%BD%E6%8C%87%E5%8D%97%EF%BC%8C%E4%BE%86%E5%BB%BA%E7%AB%8B%E5%96%AE%E4%B8%80%E7%B6%B2%E5%9F%9F%E6%88%96%E6%98%AF%E5%A4%9A%E5%80%8B%E7%B6%B2%E5%9F%9F%EF%BC%88%E5%A4%9A%E7%B6%B2%E5%9F%9F%EF%BC%89%E7%9A%84%E8%99%9B%E6%93%AC%E4%B8%BB%E6%A9%9F%E3%80%82
4.在Ubuntu 7.3上安裝 PHP 22.04 的簡單方法
https://orcacore.com/install-php-7-3-ubuntu-22-04/
5.MySQL登入:root預設密碼,1個必學的設定命令
https://zanzan.tw/archives/20192
6.安裝 LAMP – 如何在 Ubuntu 上安裝 LAMP
https://www.taki.com.tw/blog/how-to-install-lamp-on-ubuntu/?srsltid=AfmBOopVtQehK_Culj4eo8z-K9V9l6gDY1KjRQsrbfRtEcZ_sawkFiyH
7.How to Set Static IP Address on Ubuntu Server 22.04
https://hackmd.io/@JGoK5hXkSQuAC32KMw8hHw/Hklw-U7aj
8.Xoops移機的步驟
https://dchesmis.blogspot.com/2016/09/xoops.html

2021年11月25日 星期四

如何符合資安法規定Apche2 需升級到2.4.47以上版本但原本xoops網站功能依舊

一、由於收到通知,要讓自己的Apache2 升級到2.4.47以上版本。否則會有資安風險。於是上網Google,就有資料來源1.Apache 2.4.x < 2.4.47 多個弱點。

二、問題是我該如何去著手呢?
        檢查現有狀況如下:
       1.主機上的網站:Xoops(用到資料庫mysql)、一頁式網站
       2.主機上的作業系統:Ubuntu 16.04 x64
       3.主機上的Apache版本:2.4.18
       4.主機上的MySQL版本:5.7
       5. 4.主機上的PHP版本:5.6

三、決定先升級主機上的Apache版本,其步驟如下:
       1.檢查Apache2 版本:
       $apache2 -v


       2.新增Apache2套件庫並更新Apache2
       $sudo add-apt-repository ppa:ondrej/apache2 

       $sudo  apt update

       $sudo apt install apache2
       再次檢查版本
       $apache2 -v
       若是相同版本,則改用
        $sudo apt upgrade apache2 -y
       

四、升級主機上Ubuntu 16.04 到 18.04,其步驟如下:
       $sudo apt-get update
       $sudo apt-get upgrade
       $sudo apt-get dist-upgrade
       $reboot
       $sudo do-release-upgrade
       此時主機的升級,資料庫mysql 會升級到 5.7.36

五、升級主機上Ubuntu 16.04 到 18.04升級完畢後,記得再將Apache2 升級
       $sudo add-apt-repository ppa:ondrej/apache2 
       $sudo apt update
       $sudo apt install apache2
       原先的xoops 網站的快速登入tad_login會需要一個php 擴展 curl


       $sudo apt-get install php5.6-curl
       $sudo service apache2 reload


資料來源:




2021年9月29日 星期三

Xoops網站經 SSL 檢測後,需要做的補強


1.請先到SSL伺服器測試網站 SSL Server Test https://www.ssllabs.com/ssltest/analyze.html 進行測試

2.那我們以https://outdooredu.skjh.chc.edu.tw 為例,進行測試。得到的結果如下圖:

3.我們要停用 TLSv1 與TLSv1.1。要修改/etc/apache2/mods-available/ssl.conf 
原本預設的設定為 SSLProtocol all -SSLv3
要改為 SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1
所以指令為
$sudo pico /etc/apache2/mods-available/ssl.conf
檔案名稱:
檔案內容:
            SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1

4.重啟apache2
$sudo /etc/init.d/apache2 restart

5.再度測試,我們得到這個結果,如下圖。我們需要處理Apache Forward Secrecy


資料來源:


2021年9月28日 星期二

Xoops 網站從http改為https的步驟


      第一次成功將Xoops 網站從http改為https。心中非常開心,現在將歷程寫下。
01.先到 https://www.sslforfree.com/ 輸入網址
02.第一次來,就選擇Register
03.完成Register,就按下New Certificate
04.輸入網址後,就按下一步(Next Step)
05.選擇90-Day Certificate,就按下一步(Next Step)
06.按下一步(Next Step)
07.按下一步(Next Step)
08.選擇HTTP 檔案 上傳( HTTP File Upload)
(1)下載認證檔案(Auth File)
(2)上傳到http://網址/.well-known/pki-validation/
(3)確認檔案在http://網址/.well-known/pki-validation/XXXXXX.txt
(4)按下一步(Next Step)
09.驗證網域(Verify Domain)
10.通過驗證後,就可以下載憑證。解壓縮後,將得到
     certificate.crt
     ca_bundle.crt
     private.key

11.回到主機,先安裝OpenSSL,並啟動 Apache2 的 SSL 模組
$sudo apt-get install openssl
$sudo a2enmod ssl

12. 將 certificate.crt、ca_bundle.crt、private.key 這三個檔案上傳到/etc/ssl
     certificate.crt     --> /etc/ssl
     ca_bundle.crt     --> /etc/ssl
     private.key         --> /etc/ssl/private

13.編輯 default-ssl 設定檔案
$sudo pico /etc/apache2/sites-available/default-ssl.conf

14.在 /etc/apache2/sites-available/default-ssl.conf 設定下面參數
檔案名稱:default-ssl.conf
檔案內容:
# 設定SSL憑證位置
SSLCertificateFile /etc/ssl/certificate.crt
SSLCertificateKeyFile /etc/ssl/private/private.key
SSLCertificateChainFile /etc/ssl/ca_bundle.crt

15.設定 Apache2 從 http 自動轉址導向 https,編輯/etc/apache2/sites-available/000-default.conf 
$sudo pico /etc/apache2/sites-available/000-default.conf 

在 /etc/apache2/sites-available/000-default.conf 設定下面參數
檔案名稱:000-default.conf
Redirect permanent / https://outdooredu.skjh.chc.edu.tw


16.儲存後,加入Aapche2的SSL網站設定檔, 並重新啟動 Apache2
$cd /etc/apache2/sites-enabled
$sudo ln -s ../sites-available/default-ssl.conf
$sudo service apache2 restart

17.接著,就可以用 https://網址 來瀏覽您的網站。


2021年2月21日 星期日

將學校網頁(xoops)由http轉成https所面對的問題與可能解決方法

    感恩永靖國小邱顯錫老師的協助,已完成。顯錫老師將之整理成下列四點:

1.停用老舊的模組和自訂樣板
2.使用lamp-xoops快速腳本 upgrade_xoops.sh 升級到 2.5.9 或是 upgrade_xoops_2.5.10.sh  升級到 2.5.10
3.從後台升級模組
4.考慮使用新的佈景主題

詳細步驟說明:
1.停用老舊的模組和自訂樣板
老舊的模組停用


2.使用lamp-xoops快速腳本 upgrade_xoops.sh 升級到 2.5.9 或是 upgrade_xoops_2.5.10.sh  升級到 2.5.10
(1)用ssh進入伺服器內,以root安裝git、wget、unzip、zip,其指令如下:
#yum install -y git wget unzip zip 
(2)下載顯錫老師的lamp-xoops快速腳本
#git clone https://github.com/xichiou/lamp-xoops.git
(3)變更資料夾內所有的shell權限為可執行
#chmod +x lamp-xoops/*.sh
(4)執行upgrade_xoops_2.5.10.sh
#./upgrade_xoops_2.5.10.sh
   
3.從後台升級模組
(1)用ssh進入伺服器內,下載Tad Admin 站長工具箱(急救版)到網站目錄/modules/
#wget https://campus-xoops.tn.edu.tw/modules/tad_modules/index.php?op=tufdl&files_sn=2239#tad_admin_1.3_20200316.zip
(2)解壓tad_admin_1.3_20200316.zip
#unzip tad_admin_1.3_20200316.zip
(3)刪除tad_admin_1.3_20200316.zip
#rm tad_admin_1.3_20200316.zip
(4)網頁安裝Tad Admin 站長工具箱(急救版) 

4.考慮使用新的佈景主題



只要點兩下就能將 彰化縣EIP系統全校學生帳號總表 依 各班級 分成 各班級學生帳號總表

系列文章: 1. 只要點兩下就能產出彰化縣Cloud School 學生帳號密碼匯入彰化縣EIP系統學生帳號密碼的CSV 1. https://skjhcreator.blogspot.com/2025/08/cloud-school-eipcsv.html 2. 只要點兩下就能...