Установить GLPI
Действуйте следующим образом:
- Настройте свой веб-сервер,
- Выберите версию,
- Загрузите архив,
- Установить
Выберите версию
Настоятельно рекомендуется выбрать последнюю стабильную версию для производственного использования
GLPI соответствует семантической схеме управления версиями, состоящей из 3 цифр. Первая версия является основной, вторая - второстепенной, а третья - исправленной.
Основные версии могут содержать важные несоответствия, а также новые функции; второстепенные версии также могут содержать новые функции, но остаются полностью совместимыми с основной версией.
Выпуски исправлений будут исправлять только выявленные проблемы, не добавляя ничего нового.
Скачать
На GitHub всегда есть два архива с именами Исходный код, которые не следует использовать
Перейдите в раздел загрузки на веб-сайте GLPI (или получите архив непосредственно из выпуска Github) и выберите glpi-{version}.tgz архив.
Установка
Сама установка GLPI состоит из трех этапов:
- Распакуйте архив на вашем веб-сайте;
- Предоставьте вашему веб-серверу доступ на запись к каталогам
filesиconfig; - запустите мастер установки (или используйте сценарий установки из командной строки).
После выполнения этих трех шагов приложение готово к использованию.
Если вам нужно задать расширенную конфигурацию, например параметры SSL-соединения, пожалуйста, обратитесь к расширенной конфигурации.
Расположение файлов и каталогов
Как и многие другие веб-приложения, GLPI можно установить, просто скопировав весь каталог на любой веб-сервер. Однако это может быть менее безопасно.
Каждый файл, доступный непосредственно с веб-сервера, должен считаться небезопасным
GLPI хранит некоторые данные в files каталоге, конфигурация доступа к базе данных хранится в config каталоге и т.д. Даже если GLPI предоставляет некоторые способы предотвращения прямого доступа к файлам веб-сервером, наилучшей практикой является хранение данных за пределами корневого каталога веб-сайта. Таким образом, к конфиденциальным файлам нельзя получить доступ непосредственно с веб-сервера.
Для достижения этой цели вы можете использовать несколько конфигурационных директив (директив, которые используются в предоставляемых нижестоящих пакетах).:
GLPI_CONFIG_DIR: задать путь к каталогу конфигурации;GLPI_VAR_DIR: задать путь кfilesкаталогу;GLPI_LOG_DIR: укажите путь к файлам журналов.
Доступно множество других директив конфигурации, те, о которых мы говорили, являются основными, которые следует учитывать для более безопасной установки
Выбор каталогов полностью зависит от вас; следующий пример будет следовать рекомендациям FHS.
Наш экземпляр GLPI будет установлен в /var/www/glpi, конкретный виртуальный хост в конфигурации веб-сервера будет отражать этот путь.
Конфигурация GLPI будет сохранена в /etc/glpi, просто скопируйте содержимое config каталога в это место. Для работы GLPI требуются права на чтение в этом каталоге; и права на запись в процессе установки.
Данные GLPI будут сохранены в /var/lib/glpi, просто скопируйте содержимое files каталога в это место. Для GLPI требуются права на чтение и запись в этом каталоге.
Файлы журналов GLPI будут сохранены в /var/log/glpi, копировать здесь нечего, просто создайте каталог. Для GLPI требуется доступ на чтение и запись в этот каталог.
Следуя этим инструкциям, мы создадим inc/downstream.php файл в каталоге GLPI со следующим содержимым:
<?php
define('GLPI_CONFIG_DIR', '/etc/glpi/');
if (file_exists(GLPI_CONFIG_DIR . '/local_define.php')) {
require_once GLPI_CONFIG_DIR . '/local_define.php';
}
Пакеты GLPI обязательно предоставят
inc/downstream.phpфайл. Этот файл редактировать нельзя
GLPI ищет local_define.php файл в своем собственном каталоге конфигурации. Если вы хотите использовать файл из нового каталога конфигурации, вам нужно загрузить его.
Затем создайте файл в /etc/glpi/local_define.php со следующим содержимым:
<?php
define('GLPI_VAR_DIR', '/var/lib/glpi');
define('GLPI_LOG_DIR', '/var/log/glpi');
Для GLPI до версии 9.2.2 GLPI_VAR_DIR константа не существовала, и требовалось задавать все пути отдельно:
<?php define('GLPI_VAR_DIR', '/var/lib/glpi'); define('GLPI_DOC_DIR', GLPI_VAR_DIR); define('GLPI_CRON_DIR', GLPI_VAR_DIR . '/_cron'); define('GLPI_DUMP_DIR', GLPI_VAR_DIR . '/_dumps'); define('GLPI_GRAPH_DIR', GLPI_VAR_DIR . '/_graphs'); define('GLPI_LOCK_DIR', GLPI_VAR_DIR . '/_lock'); define('GLPI_PICTURE_DIR', GLPI_VAR_DIR . '/_pictures'); define('GLPI_PLUGIN_DOC_DIR', GLPI_VAR_DIR . '/_plugins'); define('GLPI_RSS_DIR', GLPI_VAR_DIR . '/_rss'); define('GLPI_SESSION_DIR', GLPI_VAR_DIR . '/_sessions'); define('GLPI_TMP_DIR', GLPI_VAR_DIR . '/_tmp'); define('GLPI_UPLOAD_DIR', GLPI_VAR_DIR . '/_uploads'); define('GLPI_CACHE_DIR', GLPI_VAR_DIR . '/_cache'); define('GLPI_LOG_DIR', '/var/log/glpi');
Конечно, при необходимости всегда можно переопределить любой из этих путей
После установки
Как только GLPI будет установлен, вы почти закончите.
Дополнительным шагом было бы обезопасить (или удалить) каталог установки. В качестве примера вы можете рассмотреть возможность добавления следующего в конфигурацию вашего виртуального хоста Apache (или в glpi/install/.htaccess файл):
<IfModule mod_authz_core.c> Require local </IfModule> <IfModule !mod_authz_core.c> order deny, allow deny from all allow from 127.0.0.1 allow from ::1 </IfModule> ErrorDocument 403 "<p><b>Restricted area.</b><br />Only local access allowed.<br />Check your configuration or contact your administrator.</p>"
В этом примере доступ к каталогу установки будет ограничен только localhost, в противном случае будет отображаться сообщение об ошибке. Конечно, вам, возможно, придется адаптировать это к вашим потребностям; обратитесь к документации вашего веб-сервера.
