Ручная установка
Linux

Astra Linux

39min

Инструкция по установке Пассворка на ОС:

  • Astra Linux SE 1.7
  • Astra Linux SE 1.8

В инструкции используются переключаемые блоки кода для разделения команд согласно версиям операционной системы

1. Минимальные системные требования

Пассворк не требователен к системным ресурсам, а необходимое количество серверов зависит от числа активных пользователей, объема хранимых данных и требований к отказоустойчивости системы.

Если сервер имеет 2-4 ГБ ОЗУ, то для корректной сборки всех библиотек мы рекомендуем включить SWAP-файл

2. Базовые действия перед установкой

Получите права root и обновить локальную базу данных пакетов:

bash


Установите пакет для контроля версий Git, веб-сервер Apache2 и утилиту передачи данных curl:

bash


3. Установка PHP

3.1 Загрузка архива

Загрузите PHP-архив в текущую директорию:

SE 1.7
SE 1.8


Вы также можете скачать архив вручную:

Создайте директорию и разархивируйте содержимое:

shell


3.2 Установка

Установите все .deb пакеты из архива:

shell


Установите утилиту PEAR с помощью go-pear.phar:

shell


Выполнить стандартную (без изменений) установку — Enter

3.3 Установка драйвера PHP MongoDB

Установите драйвер PHP MongoDB:

shell


Создайте файлы конфигурации для загрузки и включения PHP MongoDB:

Shell


3.4 Установка расширения PHP Phalcon

Установите PHP Phalcon расширение:

Shell


Создайте файлы конфигурации для загрузки и включения PHP Phalcon:

Shell


4. Установка базы данных MongoDB

Загрузите архив MongoDB в текущую директорию:

SE 1.7
SE 1.8


Создайте директорию и разархивируйте содержимое:

Shell


Установите MongoDB с помощью dpkg:

Shell


Запустите службу mongod.service:

shell


Включите автозапуск службы:

shell


5. Управление и загрузка последней версии Пассворк с помощью Git

Перейдите в директорию /var/www/:

bash


Добавьте глобальную конфигурацию Git, указывающую на безопасную директорию:

bash


Инициализируйие Git репозиторий в директории /var/www/:

bash


Добавьте удалённый репозиторий Пассворка:

bash


Получите удалённый репозиторий на локальный сервер:

bash


Система запросит логин и пароль к репозиторию, которые находятся в клиентском портале Пассворка. Если у вас нет доступа к клиентскому порталу, свяжитесь с нами.

Переключитесь на ветку v6 с последней актуальной версией Пассворка:

bash


Назначьте права на директории, файлы и сделайте www-data владельцем всех файлов:

bash


6. Настройка Apache2 для доступа по HTTP протоколу

Откройте файл конфигурации виртуального хоста для HTTP-соединения:

bash


Отредактируйте содержимое файла и приведите его к следующему виду:

bash


Отключите режим AstraMode в Apache2:

bash


Включите модуль перезаписи URL-адресов и перезапустите службу Apache2:

bash


Открыть http://passwork.local или http://127.0.0.1 для проверки подключения к Пассворк

7. Прохождение чек-листа

При первом подключении к Пассворку потребуется пройти чек-лист, в ходе которого будут проверены:

  • Необходимые параметры
  • Подключение к базе данных MongoDB
  • Случайно сгенерированный ключ шифрования данных в MongoDB
  • Лицензионный ключ

Если вы устанавливаете новую копию Пассворка, оставьте все поля по умолчанию

После прохождения чек-листа будет предложено создать первого пользователя, для чего потребуется указать логин, пароль и адрес электронной почты для отправки уведомлений.

Первый пользователь по умолчанию является локальным и владельцем Пассворка. В случае назначения владельцем LDAP/SSO пользователя, он автоматически станет локальным и вы не сможете авторизоваться.

8. Настройка доступа по HTTPS протоколу

8.1 Генерация самоподписанного SSL-сертификата

Создайте новую директорию для хранения закрытого ключа и сертификата:

bash


Сгенерируйте самоподписанный сертификат X.509 для Apache2 с помощью OpenSSL:

bash

  • Common Name (CN) — Здесь важно указать IP-адрес вашего сервера или имя хоста, так как ваш сертификат должен соответствовать домену (или IP-адресу) для веб-сайта;
  • subjectAltName (SAN) — Альтернативное имя домена или IP-адрес.

Установите права доступа root пользователю для защиты закрытого ключа и сертификата:

bash


8.2 Настройка виртуального хоста для доступа по HTTPS-протоколу

Активируйте модуль SSL в Apache2, позволяя серверу поддерживать протокол HTTPS:

bash


Включить конфигурационный файл виртуального хоста сайта с настройками для SSL-соединения:

bash


Открыть файл конфигурации виртуального хоста для HTTPS-соединения:

bash


Найти раздел, начинающийся с <VirtualHost _default_:443> и внести следующие изменения:

  • Добавить директиву ServerName (имя сервера или IP-адрес) и порт 443 под строкой ServerAdmin:
bash

  • Добавить директиву <Directory> после ServerName:
bash

  • Найти следующие изменения и обновите пути к файлам, которые были сгенерированы ранее или указать своё расположение до сертификата и ключа:
bash

  • После внесения изменений проверить, что файл конфигурации виртуального хоста соответствует примеру:
bash


Перезапустить службу Apache2 чтобы применить внесённые изменения в конфигурацию:

bash


Проверьте подключение к Пассворк по протоколу HTTPS на https://passwork.local

8.3 Настройка Пассворка для работы по HTTPS-протоколу

При использовании защищенного SSL-соединения (HTTPS) клиентские браузеры требуют определенных флагов для обработки данных Пассворка.

Если флаги session.cookie_secure и disableSameSiteCookie не установлены, браузеры не смогут установить соединение, что может приведет к ошибкам авторизации.

Установить параметр session.cookie_secure в файле /etc/php/8.2/apache2/php.ini:

bash


Установить параметр disableSameSiteCookie в /var/www/app/config/config.ini на значение Off:

bash


Не устанавливайте эти параметры или верните их в исходное значение, если вы передумаете использовать SSL и будете работать через HTTP-протокол

9. Настройка фоновых задач

Фоновые задачи — это задачи, которые выполняются по планировщику в фоновом режиме. Узнайте, как настроить фоновые задачи.

Фоновые задачи обязательны для корректной работы части функционала Пассворка, например:

  • Работы LDAP;
  • Отправки почтовых уведомлений;
  • Загрузки фавиконов;
  • Очистки коллекции session в базе данных Пассворка.

10. Настройка безопасности

Перед изменением и настройке параметров безопасности, настоятельно рекомендуем убедиться в стабильной и корректной работе Пассворка, а также создать резервную копию файлов

Безопасность сервера является важной частью обеспечения защиты ценных данных и ресурсов компании. Это процесс, который требует планирования и исполнения, чтобы обеспечить максимальную защиту от различных угроз.

Ознакомьтесь с рекомендуемыми параметрами безопасности Пассворка.

Обновлено 15 Jan 2025
Doc contributor
Doc contributor
Doc contributor
Помогла ли вам эта страница?