Перейти к основному содержимому

На удалённом сервере

Предварительные требования

  • Выделенный или виртуальный частный сервер с предустановленной операционной системой Debian 12 (Bookworm) ядром >= 6.1), 512 МБ ОЗУ и 16 ГБ оперативной памяти (минимум)
  • Компьютер или смартфон для чтения этого руководства и доступа к серверу.

Подключение к серверу

Вам потребуется подключиться к серверу через ssh.

Запуск сценария установки

  • Откройте командную строку на вашем сервере напрямую или через SSH
  • Убедитесь, что у вас есть права root (или введите sudo -i, чтобы стать root)
  • Выполните следующую команду:
curl https://install.yunohost.org | bash
осторожно

Всегда следите за тем, чтобы в конце https стояла буква s.

warning

Возможно, вам сначала потребуется установить curl и ca-certificates, выполнив команду:

apt install curl ca-certificates
примечание

Опытным пользователям, обеспокоенным подходом curl | bash,, рекомендуется прочитать статью "Является ли curl|bash небезопасным?" в блоге Sandstorm, а также, возможно, это обсуждение на Hacker News.

Перейти к начальной настройке

к сведению

Если вы восстанавливаете сервер с помощью резервной копии YunoHost, пропустите этот шаг и вместо этого восстановите резервную копию, а не выполняйте шаг после установки.

к сведению

В данной документации предполагается, что вы находитесь в той же локальной сети, что и ваша установка YunoHost.

Для VPS используйте публичный IP-адрес вместо локального домена или адреса.

На компьютере откройте браузер и попробуйте подключиться к веб-панели администратора:

  • если вы устанавливаете на VPS, вы, вероятно, использовали метод установки curl | bash, и он должен был указать вам адрес, обычно https://xx.xx.xx.xxпубличным IPv4-адресом вашего сервера)
  • если вы устанавливаете дома и предполагаете, что вы находитесь в той же локальной сети, что и сервер,
    • вы можете попробовать открыть https://yunohost.local (это может сработать, а может и нет, в зависимости от того, поддерживает ли ваш компьютер и сеть протокол Bonjour)
    • если вы уже знаете локальный IP-адрес машины, перейдите по адресу https://xx.xx.xx.xxлокальным IP-адресом, обычно начинающимся с 192.168)
    • в противном случае вам потребуется узнать его локальный IP-адрес перед продолжением.
warning

При первом посещении вы, скорее всего, столкнётесь с предупреждением о безопасности, связанным с сертификатом, используемым сервером. На данный момент ваш сервер использует самоподписанный сертификат. Позже вы сможете добавить сертификат, автоматически распознаваемый веб-браузерами, как описано в документации по сертификатам. На данный момент вам следует добавить исключение безопасности, чтобы принять текущий сертификат. (Однако, ПОЖАЛУЙСТА, не привыкайте слепо принимать подобные предупреждения безопасности!)

В результате вы должны попасть на эту страницу:

Предварительный просмотр страницы первоначальной настройки веб-интерфейса
Предварительный просмотр страницы первоначальной настройки веб-интерфейса

Основной домен

Настройки, специфичные для WSL

Вам придётся выбрать фиктивный домен, поскольку он будет недоступен извне. Например, ynh.wsl. Самая сложная часть — это показ этого домена для вашего хостинг-провайдера.

Измените файл C:\Windows\System32\drivers\etc\hosts. В нём должна быть строка, начинающаяся с ::1, обновите её или добавьте при необходимости, чтобы получить:

::1    ynh.wsl localhost

Если вы хотите создать поддомены, не забудьте добавить их также в файл hosts:

::1    ynh.wsl subdomain.ynh.wsl localhost

Это будет домен, используемый пользователями вашего сервера для доступа к порталу аутентификации. Позже вы сможете добавить другие домены и при необходимости изменить основной домен.

  • Если вы новичок в самостоятельном размещении и у вас ещё нет доменного имени, мы рекомендуем использовать .nohost.me / .noho.st / .ynh.fr (например, homersimpson.nohost.me). Если оно еще не занято, домен будет настроен автоматически, и вам не потребуется никаких дополнительных шагов настройки. Обратите внимание, что недостатком является отсутствие полного контроля над конфигурацией DNS.
  • Если у вас уже есть доменное имя, вы, вероятно, захотите использовать его здесь. Позже вам потребуется настроить записи DNS, как описано здесь.
подсказка

Да, вам обязательно нужно настроить доменное имя. Если у вас нет доменного имени и вы не хотите использовать .nohost.me / .noho.st / .ynh.fr, вы можете создать фиктивный домен, например, yolo.test, и изменить свой локальный файл /etc/hosts таким образом, чтобы этот фиктивный домен указывал на соответствующий IP-адрес, как объяснено здесь.

Первый пользователь

На этом этапе создаётся первый пользователь. Вам следует выбрать имя пользователя и достаточно сложный пароль. (Мы не можем не подчеркнуть, что пароль должен быть надёжным!) Этот пользователь будет добавлен в группу администраторов и, следовательно, сможет получить доступ к пользовательскому порталу, веб-интерфейсу администратора и подключаться через SSH или SFTP. Администраторы также будут получать электронные письма, отправленные на адреса root@yourdomain.tld и admin@yourdomain.tld: эти письма могут использоваться для отправки технической информации или оповещений. Позже вы можете добавить дополнительных пользователей, которых также можно добавить в группу администраторов.

Этот пользователь заменяет старого пользователя admin , на которого могут ссылаться некоторые старые страницы документации. В этом случае просто замените admin на ваше имя пользователя.

Проведите первичную диагностику

После завершения процесса установки вы сможете войти в веб-интерфейс администратора, используя учётные данные первого созданного вами пользователя.

Система диагностики призвана обеспечить простой способ проверки правильности настройки всех критически важных аспектов вашего сервера и помочь вам в устранении неполадок. Диагностика будет запускаться дважды в день и отправлять оповещение по электронной почте в случае обнаружения проблем.

подсказка

Не пугайтесь! При первом запуске диагностики вполне ожидаемо увидеть множество предупреждений (жёлтых или красных), поскольку обычно требуется настроить DNS-записи (если вы не используете домен .nohost.me/noho.st/ynh.fr), а также настроить перенаправление портов на домашнем маршрутизаторе.

подсказка

Если уведомление неактуально (например, потому что вы не планируете использовать определённую функцию), можно смело пометить проблему как «игнорируемую»: для этого перейдите в раздел веб-панели администратора > Диагностика (Diagnosis), и нажмите кнопку игнорирования для данной конкретной проблемы.

warning

В частности, к системам, установленным в WSL или на виртуальных машинах, скорее всего, нельзя будет получить доступ извне без дополнительной настройки сети в VirtualBox и на вашем компьютере.

Для запуска диагностики перейдите в раздел «Диагностика» (Diagnosis) в веб-интерфейсе администратора. Нажмите кнопку «Запустить начальную диагностику» (Run initial diagnosis) — вы должны увидеть экран, подобный этому:

Предварительный просмотр диагностической панели
Предварительный просмотр диагностической панели

Получите сертификат Let's Encrypt

После настройки DNS-записей и перенаправления портов (если оно требуется) вы сможете установить сертификат Let's Encrypt. Это избавит новых посетителей от того пугающего предупреждения о безопасности, которое возникало ранее.

Более подробные инструкции и информацию о сертификатах SSL/TLS можно найти на соответствующей странице.

Перейдите в раздел «Домены» > Нажмите на свой домен > «Сертификат» (Domains > Domain > Certificate)

Предварительный просмотр диагностической панели
Предварительный просмотр диагностической панели

🎉 Поздравляем!

Теперь ваш сервер достаточно хорошо настроен. Если вы новичок в YunoHost, рекомендуем ознакомиться с обзором возможностей. Также вы можете установить понравившиеся приложения. Не забудьте настроить резервное копирование !