So richten Sie einen LOMP-Stack auf einem Ubuntu-Server ein

Als Webentwickler befinden Sie sich möglicherweise in einer Situation, in der Sie einen Linux-, OpenLiteSpeed-, MariaDB- (oder MySQL) und PHP-Stack-Server (LOMP) einrichten müssen. Dies kann eine entmutigende Aufgabe sein. Hier zeigen wir Ihnen die Schritte zur Installation eines LOMP-Stacks auf Ihrem Linux-Server.
Warum LOMP gegenüber anderen Stacks (LAMP, LEMP) verwenden?
LOMP ist eine beliebte Wahl für die Webentwicklung, da es Open Source ist und ein breites Spektrum an Unterstützung bietet. Darüber hinaus sind alle Komponenten im LOMP-Stack miteinander kompatibel, was die Einrichtung und Wartung vereinfacht.
Darüber hinaus ist OpenLiteSpeed ein Hochleistungs-Webserver im Vergleich zu anderen Webservern wie Apache und Nginx. OpenLiteSpeed ist in der Lage, mehr gleichzeitige Anfragen zu verarbeiten und weniger Ressourcen zu verbrauchen, was es zu einer großartigen Wahl für stark frequentierte Websites macht.
Voraussetzungen
Bevor Sie mit dieser Anleitung beginnen, müssen Sie einige Dinge erledigen.
- Linux-Server. Dieses Tutorial verwendet Ubuntu 22.04, die neueste Version zum Zeitpunkt des Schreibens.
- Domänenname, der auf Ihren Server verweist.
Installation von OpenLiteSpeed
Im LOMP-Stack wird OpenLiteSpeed als Webserver verwendet. Ein Webserver ist eine Software, die auf Anfragen nach Dateien antwortet, aus denen sich Ihre Website zusammensetzt. Wenn jemand Ihren Domainnamen eingibt, sendet sein Browser eine Anfrage an Ihren Webserver und fragt nach den Dateien, aus denen Ihre Website besteht. Der Webserver antwortet dann, indem er diese Dateien an den Browser zurücksendet.
Bevor wir OpenLiteSpeed auf Ubuntu installieren, aktualisieren Sie zunächst den Paketindex Ihres Servers:
Rufen Sie das OLS-Repository mit dem Befehl wget ab.
sudo wget -O - https://repo.litespeed.sh | KatzeDas Flag -O weist wget an, die Ausgabe des Skripts in Ihr Terminal zu schreiben, anstatt eine Datei zu erstellen. Die | Ein Zeichen (bekannt als Pipe) nimmt die Ausgabe des ersten Befehls und übergibt sie als Eingabe an den zweiten Befehl, der cat ist. Auf diese Weise können Sie das Skript überprüfen, bevor Sie es ausführen.
Wenn die Ausgabe gut aussieht, können Sie das Skript mit dem folgenden Befehl ausführen:
sudo wget -O - https://repo.litespeed.sh | sudo bashDer sudo bash-Teil des Befehls weist Ihr System an, das Skript mit Root-Rechten auszuführen. Dies ist notwendig, da das Skript in der Lage sein muss, die Repositories Ihres Systems zu ändern.
Nachdem das Repository hinzugefügt wurde, aktualisieren Sie den Paketindex erneut, um die Änderungen widerzuspiegeln:
Installieren Sie schließlich OpenLiteSpeed mit dem folgenden apt-Befehl.
sudo apt install openlitespeed -yOpenLiteSpeed wird auf Ihrem Server installiert.
Starten und aktivieren Sie den OpenLiteSpeed-Dienst, damit er automatisch startet, wenn Ihr Server hochfährt:
sudo systemctl starte openlitespeed sudo systemctl aktiviere openlitespeedSie können den Status des OpenLiteSpeed-Dienstes überprüfen, um sicherzustellen, dass er ordnungsgemäß ausgeführt wird:
sudo systemctl status openlitespeedDie Ausgabe sieht wie folgt aus.
Installation von MariaDB
MariaDB ist ein Fork des beliebten MySQL-Datenbankservers. Es wird anstelle von MySQL im LOMP-Stack verwendet, weil es mit der anderen Software im Stack kompatibel ist, aber unter einer Open-Source-Lizenz entwickelt wurde. MariaDB kann kostenlos verwendet und verteilt werden.
Führen Sie den folgenden apt-Befehl aus, um MariaDB zu installieren:
sudo apt install mariadb-server -yStarten und aktivieren Sie wie bei OpenLiteSpeed den MariaDB-Dienst, damit er automatisch gestartet wird, wenn Ihr Server hochfährt.
sudo systemctl start mariadb sudo systemctl enable mariadbSie können den Status des MariaDB-Dienstes überprüfen, um sicherzustellen, dass er ordnungsgemäß ausgeführt wird.
sudo systemctl status mariadbDie Ausgabe sieht wie folgt aus.
Sichern Ihrer MariaDB-Installation
Standardmäßig enthält eine Neuinstallation von MariaDB einige gefährliche Standardeinstellungen, die Ihren Datenbankserver anfällig für Angriffe machen könnten. Um Ihre Installation zu sichern, führen Sie das mit MariaDB gelieferte Skript mariadb-secure-installation aus.
sudo mariadb-sichere-installationDieses Skript ändert einige der weniger sicheren Standardoptionen und legt ein Passwort für den MariaDB-Root-Benutzer fest.
Ihnen werden eine Reihe von Fragen gestellt. Antworten Sie jeweils mit „Y“ (für ja) oder „N“ (für nein).
Zuerst werden Sie aufgefordert, das Root-Passwort einzugeben. Da Sie gerade MariaDB installiert haben, haben Sie noch kein Passwort für den Root-Benutzer festgelegt, also lassen Sie dieses Feld leer und drücken Sie die Eingabetaste.
Als nächstes werden Sie gefragt, ob Sie die Methode „unix_socket authentication“ für den Root-Benutzer wünschen. Das bedeutet, dass Sie sich automatisch bei MariaDB anmelden können, wenn Sie als System-Root-Benutzer angemeldet sind. Geben Sie Y ein und drücken Sie die Eingabetaste.
Ob Sie das Passwort des Root-Benutzers ändern möchten, ist die nächste Frage. Geben Sie Y ein und drücken Sie die Eingabetaste. Sie werden aufgefordert, ein neues Passwort für den Root-Benutzer einzugeben und zu bestätigen. Es hat sich bewährt, ein sicheres Passwort zu verwenden, das schwer zu erraten ist.
Danach werden Sie gefragt, ob Sie anonyme Benutzer aus Ihrer Datenbank entfernen möchten. Ein anonymer Benutzer ist jemand, dem kein Benutzername oder Passwort gegeben wurde. Geben Sie Y ein und drücken Sie die Eingabetaste. Standardmäßig erlaubt MariaDB jedem, sich ohne Benutzername oder Passwort mit dem Datenbankserver zu verbinden. Dies ist nicht sicher, daher werden wir diese anonymen Benutzer entfernen.
Als nächstes werden Sie gefragt, ob Sie die Root-Anmeldung aus der Ferne verbieten möchten. Das Verbieten der Remote-Root-Anmeldung ist eine gute Sicherheitsmaßnahme, da dies bedeutet, dass ein Angreifer physischen Zugriff auf Ihren Server benötigt, um sich als Root-Benutzer anzumelden. Geben Sie Y ein und drücken Sie die Eingabetaste.
Abschließend werden Sie gefragt, ob Sie die Testdatenbanken und den Zugriff darauf entfernen möchten. Diese werden zu Testzwecken verwendet und nicht mehr benötigt. Geben Sie Y ein und drücken Sie die Eingabetaste.
Sie werden aufgefordert, die Berechtigungstabellen neu zu laden, damit Ihre Änderungen wirksam werden. Geben Sie Y ein und drücken Sie die Eingabetaste. Ihre MariaDB-Installation ist jetzt sicher.
PHP installieren
PHP ist eine serverseitige Skriptsprache zur Verarbeitung dynamischer Inhalte wie Formulardaten oder Bilder. Wenn Sie WordPress verwenden, müssen Sie PHP installieren.
Führen Sie den folgenden Befehl aus, um nach verfügbaren PHP-Paketen zu suchen.
sudo apt-cache search lsphpSie sehen eine Liste von Paketen, deren Namen mit PHP beginnen. Dies sind die Pakete PHP7.4, PHP8.0 und PHP8.1. Für diese Anleitung installieren wir PHP8.1, die neueste Version von PHP. Dieses Paket enthält die neuesten Funktionen und Sicherheitsupdates.
Führen Sie den folgenden Befehl aus, um PHP8.1 zu installieren:
sudo apt install lsphp81 lsphp81-{common,mysql} -yDer {common,mysql}-Teil weist apt an, die common- und mysql-Module für PHP8.1 zu installieren. Das allgemeine Modul stellt eine Reihe grundlegender Funktionen bereit, die von den meisten PHP-Anwendungen benötigt werden. Das mysql-Modul stellt Funktionen bereit, die es PHP ermöglichen, mit MariaDB zu interagieren.
Ihre PHP-Anwendung ist möglicherweise mit einer anderen PHP-Version kompatibel. Überprüfen Sie daher unbedingt die Dokumentation Ihrer Anwendung, bevor Sie eine PHP-Version auswählen.
Wenn Sie andere PHP-Versionen installieren möchten, ersetzen Sie lsphp81 durch die gewünschte Version. Um beispielsweise PHP7.4 zu installieren, würden Sie den Paketnamen lsphp74 wie unten gezeigt verwenden:
sudo apt install lsphp74 lsphp74-{common,mysql}Zugriff auf und Konfiguration von OpenLiteSpeed
Konfigurieren der Firewall
Ubuntu wird mit einer Standard-Firewall namens UFW geliefert. Sie müssen Datenverkehr auf den Ports 7080 und 8088 zulassen, um auf die Web Admin-Konsole und Ihre Website zugreifen zu können.
Lassen Sie Datenverkehr an diesen Ports zu, indem Sie den folgenden Befehl ausführen:
sudo ufw allow 7080/tcp && sudo ufw allow 8088/tcpÜberprüfen Sie den Status Ihrer Firewall, indem Sie den folgenden Befehl ausführen:
Sie sehen eine Ausgabe ähnlich der untenstehenden. Wie Sie sehen können, zeigt die Ausgabe, dass Datenverkehr auf den Ports 7080 und 8088 zulässig ist.
Zugriff auf OpenLiteSpeed
Nachdem wir nun alles eingerichtet haben, können wir auf OpenLiteSpeed zugreifen.
Öffnen Sie dazu Ihren Webbrowser und gehen Sie zu http://ihre_domain:8088. Ersetzen Sie „your_domain“ durch Ihren Domainnamen.
Sie sehen eine Seite ähnlich der folgenden: die OpenLiteSpeed-Willkommensseite.
Scrollen Sie nach unten und klicken Sie auf den Link „Test PHP“, um zu testen, ob PHP mit OpenLiteSpeed korrekt funktioniert.
Sie sehen eine Seite, die der folgenden ähnelt. Diese Seite zeigt, dass PHP mit OpenLiteSpeed korrekt funktioniert. Während die PHP-Version als PHP7.4 angezeigt wird, werden wir diese Version im nächsten Abschnitt auf PHP8.1 ändern.
Klicken Sie auf den Link unter dem „Hello World CGI“-Skript, um zu testen, ob die OpenLiteSpeed-CGI-Funktion korrekt funktioniert.
CGI ist ein Mechanismus zum Ausführen von Programmen auf einem Webserver als Antwort auf Anfragen von Webbrowsern. OpenLiteSpeed kann CGI-Skripte ausführen, die in jeder Sprache geschrieben sind, aber die häufigste Verwendung für CGI ist die Ausführung von Perl- oder PHP-Skripten.
Diese Funktion ist sehr hilfreich, wenn Sie eine Programmiersprache verwenden möchten, die nicht von OpenLiteSpeed unterstützt wird.
Sie sehen eine Hello World-Seite ähnlich der untenstehenden, was bedeutet, dass die CGI-Funktion korrekt funktioniert.
Führen Sie als Nächstes den folgenden Befehl aus, um ein Kennwort für die Web-Admin-Konsole festzulegen.
sudo /usr/local/lsws/admin/misc/admpass.shGeben Sie bei Aufforderung einen Benutzernamen und ein Kennwort für die Web Admin-Konsole ein und drücken Sie die EINGABETASTE.
Navigieren Sie zu http://your_domain:7080, um die Web Admin Console zu öffnen: die grafische Benutzeroberfläche (GUI) zur Verwaltung Ihres OpenLiteSpeed-Servers.
Es ermöglicht Ihnen, alle Aufgaben, die Sie mit der Befehlszeile ausführen können, viel einfacher auszuführen. Sie können Ihren Server direkt im Webbrowser konfigurieren, ohne wie bei herkömmlichen Webservern Konfigurationsdateien bearbeiten zu müssen.
Ersetzen Sie your_domain durch Ihren tatsächlichen Domainnamen, um eine Seite wie die untenstehende zu sehen.
Geben Sie den Benutzernamen und das Kennwort ein, die Sie im vorherigen Schritt erstellt haben, und klicken Sie auf „Anmelden“, um sich bei der Web-Admin-Konsole anzumelden.
Sie sehen eine Seite, die der folgenden ähnelt. Diese Seite ist die Hauptseite der Web-Admin-Konsole. Es zeigt Ihnen eine Übersicht Ihres Servers.
Konfigurieren von OpenLiteSpeed zur Verwendung von PHP8.1
Standardmäßig ist OpenLiteSpeed für die Arbeit mit PHP7.4 konfiguriert. Wenn Sie eine andere PHP-Version verwenden, müssen Sie OpenLiteSpeed mitteilen, welche PHP-Version verwendet werden soll.
Klicken Sie auf der Hauptseite der Web-Admin-Konsole auf die Registerkarte „Server Configuration“ und dann auf „External App“. Sie sehen eine Liste aller derzeit konfigurierten externen Anwendungen.
Klicken Sie neben „LiteSpeed SAPI App“ wie gezeigt auf das Symbol „Bearbeiten“ unter Aktion.
Sie sehen eine Seite, die der folgenden ähnelt. Geben Sie im Feld „Befehl“ lsphp81/bin/lsphp ein, den Pfad zur lsphp-Binärdatei. Diese Einstellung weist OpenLiteSpeed an, PHP8.1 anstelle des Standard-PHP7.4 zu verwenden.
Behalten Sie andere Einstellungen als ihre Standardeinstellungen bei und klicken Sie auf das Symbol Speichern, um Ihre Änderungen zu speichern.
Klicken Sie auf das geschwungene Pfeilsymbol, um einen Grace-Neustart durchzuführen. Ihre Änderungen werden erst wirksam, wenn Sie OpenLiteSpeed neu starten.
Navigieren Sie schließlich zu http://your_domain:8088/phpinfo.php. Sie werden eine Seite wie die folgende sehen, die zeigt, dass OpenLiteSpeed PHP8.1 verwendet.
Glückwunsch! Sie haben den LOMP-Stack erfolgreich auf Ihrem Ubuntu-Server installiert und konfiguriert.
Häufig gestellte Fragen
Kann ich OpenLiteSpeed zusammen mit anderen Webservern verwenden?
Nein. OpenLiteSpeed ist für die Verwendung als eigenständiger Webserver konzipiert. Es ist nicht darauf ausgelegt, neben anderen Webservern zu arbeiten. OpenLiteSpeed verwendet dieselben Ports wie andere Webserver (80 für HTTP und 443 für HTTPS). Das bedeutet, dass auf Ihrem Server immer nur ein Webserver laufen kann.
Kann ich meinen OpenLiteSpeed-Webserver mit einem kostenlosen SSL-Zertifikat wie Let's Encrypt sichern?

Schreibe einen Kommentar