Перейти к основному содержимому

Поверх Debian

YunoHost можно установить «поверх» Debian. Это может быть полезно, если у вас уже есть машина с Debian или вы не можете использовать рекомендуемые методы. Обратите внимание, что фактической разницы в итоговой установке YunoHost между этим методом и другими методами, использующими предустановленные образы, нет: предустановленные образы просто удобны для пропуска ряда шагов, поскольку система уже поставляется со всем необходимым.

Загрузить Debian

Вам следует загрузить версию Bookworm (Debian 12) и выбрать архитектуру для вашего ПК. В случае сомнений выберите amd64 или i386 для ПК, выпущенных до 2010 года.

В качестве альтернативы вы можете просмотреть архив Debian, чтобы найти последнюю версию 12.x, выбрать свою архитектуру, затем выбрать iso-cd и загрузить ISO-образ netinst.

Установка

Возможно, вам стоит очистить жёсткий диск перед запуском установщика Debian.

Запишите ISO-образ на свой USB-накопитель, например, с помощью Etcher, USBimager или dd.

Установщик Debian запросит имя хоста и имя домена. Вы можете использовать yunohost и yunohost.local. Это не так важно, поскольку установщик YunoHost всё равно их перезапишет.

Debian запросит пароль root, который должен быть достаточно сложным, поскольку это ваша основная защита от возможных атак.

Программа установки также запросит учётную запись пользователя и ещё один пароль.

warning

ВАЖНО: это имя пользователя должно ОТЛИЧАТЬСЯ от первого имени пользователя YunoHost, которое вы выберете во время установки YunoHost… Например, вы можете назвать его debian. Также обязательно используйте длинный сложный пароль.

Когда программа установки спросит, куда установить систему и как создать разделы диска, выберите опцию использовать весь диск, если вы не знаете, что делаете.

  • Мы рекомендуем не разделять разделы /home, /var или /tmp. Используйте опцию «хранить все файлы в одном разделе» (keep all files in one partition).
  • Если вы не знаете, что делаете, не шифруйте диск (расшифровка при включении питания может вызвать проблемы)

Программа установки запросит информацию о зеркалах. Выберите страну и сервер, близкие к вашему местоположению, или используйте параметры по умолчанию.

Программа установки спросит, какую среду рабочего стола вы хотите использовать. Обычно это бесполезно и может привести к нерациональному расходованию ресурсов.

  • Снимите флажки со всех настроек среды рабочего стола
  • Оставьте флажок "Стандартные системные утилиты" (standard system utilities) установленным

После установки Debian

  1. Извлеките установочный носитель (отключите USB-накопитель)
  2. Перезагрузите компьютер
  3. Войдите в систему как root
  4. Установите curl, набрав apt install curl

Запуск сценария установки

  • Откройте командную строку на вашем сервере напрямую или через SSH
  • Убедитесь, что у вас есть права root (или введите sudo -i, чтобы стать root)
  • Выполните следующую команду:
curl https://install.yunohost.org | bash
осторожно

Всегда следите за тем, чтобы в конце https стояла буква s.

warning

Возможно, вам сначала потребуется установить curl и ca-certificates, выполнив команду:

apt install curl ca-certificates
примечание

Опытным пользователям, обеспокоенным подходом curl | bash,, рекомендуется прочитать статью "Является ли curl|bash небезопасным?" в блоге Sandstorm, а также, возможно, это обсуждение на Hacker News.

Перейти к начальной настройке

к сведению

Если вы восстанавливаете сервер с помощью резервной копии YunoHost, пропустите этот шаг и вместо этого восстановите резервную копию, а не выполняйте шаг после установки.

к сведению

В данной документации предполагается, что вы находитесь в той же локальной сети, что и ваша установка YunoHost.

Для VPS используйте публичный IP-адрес вместо локального домена или адреса.

На компьютере откройте браузер и попробуйте подключиться к веб-панели администратора:

  • если вы устанавливаете на VPS, вы, вероятно, использовали метод установки curl | bash, и он должен был указать вам адрес, обычно https://xx.xx.xx.xxпубличным IPv4-адресом вашего сервера)
  • если вы устанавливаете дома и предполагаете, что вы находитесь в той же локальной сети, что и сервер,
    • вы можете попробовать открыть https://yunohost.local (это может сработать, а может и нет, в зависимости от того, поддерживает ли ваш компьютер и сеть протокол Bonjour)
    • если вы уже знаете локальный IP-адрес машины, перейдите по адресу https://xx.xx.xx.xxлокальным IP-адресом, обычно начинающимся с 192.168)
    • в противном случае вам потребуется узнать его локальный IP-адрес перед продолжением.
warning

При первом посещении вы, скорее всего, столкнётесь с предупреждением о безопасности, связанным с сертификатом, используемым сервером. На данный момент ваш сервер использует самоподписанный сертификат. Позже вы сможете добавить сертификат, автоматически распознаваемый веб-браузерами, как описано в документации по сертификатам. На данный момент вам следует добавить исключение безопасности, чтобы принять текущий сертификат. (Однако, ПОЖАЛУЙСТА, не привыкайте слепо принимать подобные предупреждения безопасности!)

В результате вы должны попасть на эту страницу:

Предварительный просмотр страницы первоначальной настройки веб-интерфейса
Предварительный просмотр страницы первоначальной настройки веб-интерфейса

Основной домен

Настройки, специфичные для WSL

Вам придётся выбрать фиктивный домен, поскольку он будет недоступен извне. Например, ynh.wsl. Самая сложная часть — это показ этого домена для вашего хостинг-провайдера.

Измените файл C:\Windows\System32\drivers\etc\hosts. В нём должна быть строка, начинающаяся с ::1, обновите её или добавьте при необходимости, чтобы получить:

::1    ynh.wsl localhost

Если вы хотите создать поддомены, не забудьте добавить их также в файл hosts:

::1    ynh.wsl subdomain.ynh.wsl localhost

Это будет домен, используемый пользователями вашего сервера для доступа к порталу аутентификации. Позже вы сможете добавить другие домены и при необходимости изменить основной домен.

  • Если вы новичок в самостоятельном размещении и у вас ещё нет доменного имени, мы рекомендуем использовать .nohost.me / .noho.st / .ynh.fr (например, homersimpson.nohost.me). Если оно еще не занято, домен будет настроен автоматически, и вам не потребуется никаких дополнительных шагов настройки. Обратите внимание, что недостатком является отсутствие полного контроля над конфигурацией DNS.
  • Если у вас уже есть доменное имя, вы, вероятно, захотите использовать его здесь. Позже вам потребуется настроить записи DNS, как описано здесь.
подсказка

Да, вам обязательно нужно настроить доменное имя. Если у вас нет доменного имени и вы не хотите использовать .nohost.me / .noho.st / .ynh.fr, вы можете создать фиктивный домен, например, yolo.test, и изменить свой локальный файл /etc/hosts таким образом, чтобы этот фиктивный домен указывал на соответствующий IP-адрес, как объяснено здесь.

Первый пользователь

На этом этапе создаётся первый пользователь. Вам следует выбрать имя пользователя и достаточно сложный пароль. (Мы не можем не подчеркнуть, что пароль должен быть надёжным!) Этот пользователь будет добавлен в группу администраторов и, следовательно, сможет получить доступ к пользовательскому порталу, веб-интерфейсу администратора и подключаться через SSH или SFTP. Администраторы также будут получать электронные письма, отправленные на адреса root@yourdomain.tld и admin@yourdomain.tld: эти письма могут использоваться для отправки технической информации или оповещений. Позже вы можете добавить дополнительных пользователей, которых также можно добавить в группу администраторов.

Этот пользователь заменяет старого пользователя admin , на которого могут ссылаться некоторые старые страницы документации. В этом случае просто замените admin на ваше имя пользователя.

Проведите первичную диагностику

После завершения процесса установки вы сможете войти в веб-интерфейс администратора, используя учётные данные первого созданного вами пользователя.

Система диагностики призвана обеспечить простой способ проверки правильности настройки всех критически важных аспектов вашего сервера и помочь вам в устранении неполадок. Диагностика будет запускаться дважды в день и отправлять оповещение по электронной почте в случае обнаружения проблем.

подсказка

Не пугайтесь! При первом запуске диагностики вполне ожидаемо увидеть множество предупреждений (жёлтых или красных), поскольку обычно требуется настроить DNS-записи (если вы не используете домен .nohost.me/noho.st/ynh.fr), а также настроить перенаправление портов на домашнем маршрутизаторе.

подсказка

Если уведомление неактуально (например, потому что вы не планируете использовать определённую функцию), можно смело пометить проблему как «игнорируемую»: для этого перейдите в раздел веб-панели администратора > Диагностика (Diagnosis), и нажмите кнопку игнорирования для данной конкретной проблемы.

warning

В частности, к системам, установленным в WSL или на виртуальных машинах, скорее всего, нельзя будет получить доступ извне без дополнительной настройки сети в VirtualBox и на вашем компьютере.

Для запуска диагностики перейдите в раздел «Диагностика» (Diagnosis) в веб-интерфейсе администратора. Нажмите кнопку «Запустить начальную диагностику» (Run initial diagnosis) — вы должны увидеть экран, подобный этому:

Предварительный просмотр диагностической панели
Предварительный просмотр диагностической панели

Получите сертификат Let's Encrypt

После настройки DNS-записей и перенаправления портов (если оно требуется) вы сможете установить сертификат Let's Encrypt. Это избавит новых посетителей от того пугающего предупреждения о безопасности, которое возникало ранее.

Более подробные инструкции и информацию о сертификатах SSL/TLS можно найти на соответствующей странице.

Перейдите в раздел «Домены» > Нажмите на свой домен > «Сертификат» (Domains > Domain > Certificate)

Предварительный просмотр диагностической панели
Предварительный просмотр диагностической панели

🎉 Поздравляем!

Теперь ваш сервер достаточно хорошо настроен. Если вы новичок в YunoHost, рекомендуем ознакомиться с обзором возможностей. Также вы можете установить понравившиеся приложения. Не забудьте настроить резервное копирование !