Показаны сообщения с ярлыком apache2. Показать все сообщения
Показаны сообщения с ярлыком apache2. Показать все сообщения

воскресенье, 3 мая 2020 г.

Установка Apache с возможностью запуска нескольких экземпляров для разных версий сервера 1с

1. Установка сервера 1с на нестандартные порты

#Правим build.sh для установки web компоненты

nano build.sh

После строк:

mkdir /tmp/1ctmp/tmp
dpkg-deb -x /tmp/1ctmp/1c-enterprise83-common_*_amd64.deb /tmp/1ctmp/tmp
dpkg-deb -x 1c-enterprise83-server_*_amd64.deb /tmp/1ctmp/tmp

Добавить:

dpkg-deb -x 1c-enterprise83-ws_*_amd64.deb /tmp/1ctmp/tmp

Сохранить.

2. Устанавливаем  сервер 1с на нестандартные порты с web компонентой

Предположим что установлен дополнительный сервер
имя u2004 на порту 1741
u2004:1741
demo - имя базы в кластере 1с (нужно создать, вместо demo свое имя)


$ hostname
u2004

sudo apt-get install apache2 -y

#Описание:
cat /usr/share/doc/apache2/README.multiple-instances

#Подключаем worker

sudo apachectl -V | grep -i mpm
#Server MPM:     event

#Отключаем  mpm_event
sudo a2dismod mpm_event

#Подключаем worker 
sudo a2enmod mpm_worker

sudo service apache2 restart

sudo apachectl -V | grep -i mpm
#Server MPM:     worker

#файлы /etc/apache2/ будут использоваться в дальнейшем в качестве шаблона для
#для других экземпляров, поэтому

#Остановим сервер:

sudo systemctl stop apache2

#Выключим автозапуск:

sudo systemctl disable apache2


#Создадим 1 экземпляр apache web1


sudo sh /usr/share/doc/apache2/examples/setup-instance web1

#Запустим:
sudo systemctl start apache2@web1

#Поставим автозапуск:
sudo systemctl enable apache2@web1

Проверим работу:
http://u2004 

#Подключаем базу demo в кластере на не стандартных портах 1с u2004:1741

#Создаем директорию для vrd-файла:
sudo mkdir -p /var/www/ib/demo

#А также файл конфигурации Apache:

sudo touch /etc/apache2-web1/conf-available/demo.conf

#Переходим в каталог с утилитой публикации веб-клиента (нестандартное расположение для того сервера, который установили):

cd /opt/1C/v8.3.16.1148/x86_64/


demo - имя базы в кластере 1с

Запускаем утилиту публикации базы 1с:
sudo ./webinst -apache24 -wsdir demo -dir '/var/www/ib/demo' -connstr 'Srvr="u2004:1741";Ref="demo";' -confPath /etc/apache2-web1/conf-available/demo.conf

Где /var/www/ib/demo - директория где будет создан vrd-файл,  

demo - имя ИБ,

u2004:1741 - адрес сервера 1С:Предпрятие на нестандартном порту 1741

/etc/apache2-web1/conf-available/demo.conf - путь до конфигурационного файла Apache.

#Публикация выполнена

#Проверяем модуль wsap24.so должен быть правильно расположен, в данном случае #нестандартный путь:
 
cat /etc/apache2-web1/conf-available/demo.conf
#LoadModule _1cws_module "/opt/1C/v8.3.16.1148/x86_64/wsap24.so"



#Подключаем конфигурацию:
sudo a2enconf-web1 demo

#Отключаем конфигурацию:
#sudo a2disconf-web1 demo #не сейчас

#Перезагрузка Apache:
sudo systemctl reload apache2@web1.service

sudo systemctl restart apache2@web1.service

sudo systemctl status apache2@web1.service


#Смотрим:

http://u2004/demo/ru_RU/

grep "_1cws_module" -rI /etc/apache2-web1
/etc/apache2-web1/conf-available/demo.conf:LoadModule _1cws_module "/opt/1C/v8.3.16.1148/x86_64/ wsap24.so"


По аналогии можем подключать другие базы.
Но перед запуском следующего экзепляра не забудьте
изменить порты.

суббота, 7 марта 2020 г.

Установка Apache HTTP Server 64 on Microsoft Windows

Скачиваем windows версии
или
Скачиваем с SSL
Описание
Установка Apache на Windows
Установка php на apache. Установка и настройка сервера Apache
Настройка Apache для работы 1С через HTTPS (SSL)


Серверный вариант (предполагаем что сервер 64 уже установлен и при установке выбраны Модули расширения веб-сервера):

1. Устанавливаем VC_redist.x64.exe 

2. Разархивируем httpd-2.4.41-win64-VS16.zip в c:\Apache24

3. PATH добавить c:\Apache24\bin



4. Задать host или ip (нужно на момент установки службы, потом можно убрать)

c:\Apache24\conf\httpd.conf

ServerName localhost


5. Установим службу

c:\Apache24\bin\httpd.exe -k install

6. Опубликуем базу:


7. Если сервер 64 бит,  а публиковали на платформе 32 бит, правим

 c:\Apache24\conf\httpd.conf

#LoadModule _1cws_module "C:/Program Files (x86)/1cv8/8.3.16.1148/bin/wsap24.dll"
LoadModule _1cws_module "C:/Program Files/1cv8/8.3.16.1148/bin/wsap24.dll"

Править нужно после каждого обновления публикации !!!


8. Проверить брандмауэр windows, для работы через OpenVPN должны быть разрешены публичные сети:



9.Файловый вариант устанавливаем 64 битный сервер (серверный ключ не нужен).
Дополнительно установить модули расширения веб-сервера, пользователя не создавать, службу сервера не запускать.

Для файлового варианта, следует учитывать
8.10.2.1. Общие особенности

c:\Apache24\conf\httpd.conf

Добавить в конец:

<IfModule mpm_winnt_module>
    ThreadStackSize 8388608
</IfModule>


10. Целесообразно поставить в автозагрузку или в планировщик

c:\Apache24\bin\ApacheMonitor.exe

для управления apache







вторник, 23 июля 2019 г.

Публикация ИБ на веб-сервере Apache 2.4 с самоподписанными сертификатами

Secure Apache2 HTTPS Websites with Let’s Encrypt Free SSL/TLS Certificates on Ubuntu 16.04 | 18.04
Настройка Apache для 1С 

Имеем локальный сервер с именем http и установленной samba
в локальной сети резолвиться http

192.168.0.111 ip в локальной сети
10.10.10.101 ip в сети vpn
X.X.X.X ip в сети интернет (проброшен 443 порт)

$ sudo dpkg -i 1c-enterprise83-ws_8.3.13-1690_amd64.deb
$ sudo apt-get install apache2 -y

Создаем директорию для vrd-файла:
$ sudo mkdir -p /var/www/ib/demo

А также файл конфигурации Apache:
$ sudo touch /etc/apache2/conf-available/demo.conf

Переходим в каталог со утилитой публикации веб-клиента:
$ cd /opt/1C/v8.3/x86_64/

Запускаем утилиту:
$ sudo ./webinst -apache24 -wsdir demo -dir '/var/www/ib/demo' -connstr 'Srvr="test";Ref="demo";' -confPath /etc/apache2/conf-available/demo.conf


Где /var/www/ib/demo - директория где будет создан vrd-файл, demo - имя ИБ, test - адрес сервера 1С:Предпрятие, а /etc/apache2/conf-available/demo.conf - путь до конфигурационного файла Apache.

 Подключаем конфигурацию:
$ sudo a2enconf demo

 Перезагрузка Apache:
$ sudo service apache2 reload
# systemctl restart apache2

Смотрим:
http://test/demo или https://test/demo

========================
$ sudo apt install gnutls-bin
$ sudo mkdir /etc/cert/
$ sudo -i
# cd /etc/cert

Генерация CA

# certtool --generate-privkey --outfile ca-key.pem
# cat << _EOF_ >ca.tmpl
cn = "VPN CA"
organization = "Big Corp"
serial = 1
expiration_days = -1
ca
signing_key
cert_signing_key
crl_signing_key
_EOF_

# certtool --generate-self-signed --load-privkey ca-key.pem \
           --template ca.tmpl --outfile ca-cert.pem
 

Генерация сертификата локального сервера

В следующем примере создается ключ сервера и пара сертификатов.


# certtool --generate-privkey --outfile server-key.pem
# cat << _EOF_ >server.tmpl
cn = "VPN server"
dns_name = "http"
ip_address = "192.168.0.111"
ip_address = "10.10.10.101"
ip_address = "X.X.X.X" 
organization = "MyCompany"
expiration_days = -1
signing_key
encryption_key #only if the generated key is an RSA one
tls_www_server
_EOF_

# sudo nano server.tmpl

cn = "VPN server"
dns_name = "http"
ip_address = "192.168.0.111"
ip_address = "10.10.10.101"
organization = "MyCompany"
expiration_days = -1
signing_key
encryption_key #only if the generated key is an RSA one
tls_www_server
  
# certtool --generate-certificate --load-privkey server-key.pem \
           --load-ca-certificate ca-cert.pem --load-ca-privkey ca-key.pem \
           --template server.tmpl --outfile server-cert.pem 



$ sudo mkdir  /var/www/html/http/
$ sudo chown -R www-data:www-data /var/www/html/http/
$ sudo chmod -R 755 /var/www/html/http/
$ sudo a2enmod rewrite
$ sudo a2enmod ssl
$ sudo a2enmod headers
$ sudo openssl dhparam -out /etc/cert/dhparam.pem 2048
$ sudo nano /etc/apache2/sites-available/http.conf


<VirtualHost *:80>
  ServerName http
  Redirect permanent / https://http/
</VirtualHost>


<VirtualHost *:443>
  ServerName http
  DocumentRoot /var/www/html/http

  Protocols h2 http:/1.1

 <If "%{HTTP_HOST} == '192.168.0.111'">    Redirect permanent / https://http/
 </If>


  ErrorLog ${APACHE_LOG_DIR}/http-error.log
  CustomLog ${APACHE_LOG_DIR}/http-access.log combined
  SSLEngine On
  SSLCertificateFile /etc/cert/server-cert.pem
  SSLCertificateKeyFile /etc/cert/server-key.pem
  SSLOpenSSLConfCmd DHParameters "/etc/cert/dhparam.pem"
  SSLCipherSuite EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH
  SSLProtocol All -SSLv2 -SSLv3 -TLSv1 -TLSv1.1
  SSLCompression off
  SSLUseStapling on

  <Directory /var/www/html/http/>
       Options FollowSymlinks
       AllowOverride All
       Require all granted
  </Directory>

  <Directory /var/www/html/http/>
       RewriteEngine on
       RewriteBase /
       RewriteCond %{REQUEST_FILENAME} !-f
       RewriteRule ^(.*) index.php [PT,L]
  </Directory>
</VirtualHost>


Сохранить.

$ sudo nano /etc/apache2/mods-available/ssl.conf
 Добавить после <IfModule mod_ssl.c> :

<IfModule mod_ssl.c>
        # Set the location of the SSL OCSP Stapling Cache
         SSLStaplingCache shmcb:/tmp/stapling_cache(128000)

Сохранить.



$ sudo nano /var/www/html/http/.htaccess

RewriteEngine On
RewriteCond %{HTTP_HOST} ^192\.168\.0\.111
RewriteRule (.*) https://http/$1 [R=301,L]
RewriteCond %{HTTP_HOST} ^10\.10\.10\.101
RewriteRule (.*) https://10.10.10.101/$1 [R=301,L]
RewriteCond %{HTTP_HOST} ^X\.X\.X\.X
RewriteRule (.*) https://X.X.X.X/$1 [R=301,L]

Сохранть.

$ sudo chown -R www-data:www-data /var/www/html/http/
$ sudo chmod -R 755 /var/www/html/http/
 
$ sudo a2dissite 000-default.conf
$ sudo a2ensite http.conf
$ sudo service apache2 reload
$ sudo systemctl restart apache2

https://http/demo

Для windows скачать /etc/cert/ca-sert.pem переименовать в ca-sert.crt
 
Установка корневого сертификата в браузере Mozilla Firefox  

Для IE,  Google Chrome и других браузеров ca-sert.crt установить в Доверенные корневые центры сертификации




Настройка ufw для ограничения доступа по vpn
$ sudo sed -i 's|IPV6=yes|IPV6=no|' /etc/default/ufw
$ sudo ufw reset
$ sudo ufw status
$ sudo ufw enable
$ sudo ufw default deny incoming
$ sudo ufw default deny outgoing
$ sudo ufw default deny forward
$ ip a
... enp0s3 ...
$ sudo ufw allow out on enp0s3
$ sudo ufw allow in onenp0s3
$ sudo ufw allow out on tun0 to any port 22
$ sudo ufw allow in on tun0 to any port 22
$ sudo ufw allow out on tun0 to any port 443
$ sudo ufw allow in on tun0 to any port 443
$ sudo ufw disable && sudo ufw enable
$ sudo ufw status





Таким образом локальная сеть без ограничений, по tun0 открыт ssh, а доступ к нему по сертификату.

Удаление правил:
# ufw status numbered
.........
# ufw delete 2

.

понедельник, 22 июля 2019 г.

Публикация ИБ на веб-сервере Apache 2.4 с самоподписанными сертификатами

Secure Apache2 HTTPS Websites with Let’s Encrypt Free SSL/TLS Certificates on Ubuntu 16.04 | 18.04
Настройка Apache для 1С 


$ sudo dpkg -i 1c-enterprise83-ws_8.3.13-1690_amd64.deb
$ sudo apt-get install apache2 -y

Создаем директорию для vrd-файла:
$ sudo mkdir -p /var/www/ib/demo

А также файл конфигурации Apache:
$ sudo touch /etc/apache2/conf-available/demo.conf

Переходим в каталог со утилитой публикации веб-клиента:
$ cd /opt/1C/v8.3/x86_64/

Запускаем утилиту:
$ sudo ./webinst -apache24 -wsdir demo -dir '/var/www/ib/demo' -connstr 'Srvr="test";Ref="demo";' -confPath /etc/apache2/conf-available/demo.conf


Где /var/www/ib/demo - директория где будет создан vrd-файл, demo - имя ИБ, test - адрес сервера 1С:Предпрятие, а /etc/apache2/conf-available/demo.conf - путь до конфигурационного файла Apache.

 Подключаем конфигурацию:
$ sudo a2enconf demo

 Перезагрузка Apache:
$ sudo service apache2 reload
# systemctl restart apache2

Смотрим:
http://test/demo или https://test/demo

================================================
Стало глючить не делаем!!!:
 
Может быть так:
$ sudo apachectl -V | grep -i mpm
AH00534: apache2: Configuration error: No MPM loaded.

А может вот так:
$ sudo apachectl -V | grep -i mpm
Server MPM:     event
$ sudo a2dismod mpm_event

$ sudo a2enmod mpm_worker

Considering conflict mpm_event for mpm_worker:
Considering conflict mpm_prefork for mpm_worker:
Enabling module mpm_worker.
To activate the new configuration, you need to run:
  service apache2 restart

$ sudo service apache2 restart


$ sudo apachectl -V | grep -i mpm
AH00558: apache2: Could not reliably determine the server's fully qualified domain name, using 192.168.0.239. Set the 'ServerName' directive globally to suppress this message
Server MPM:     worker

Apache MPM worker

$ sudo nano /etc/apache2/mods-enabled/mpm_worker.conf

# worker MPM
# StartServers: initial number of server processes to start
# MinSpareThreads: minimum number of worker threads which are kept spare
# MaxSpareThreads: maximum number of worker threads which are kept spare
# ThreadLimit: ThreadsPerChild can be changed to this maximum value during a
#                         graceful restart. ThreadLimit can only be changed by stopping
#                         and starting Apache.
# ThreadsPerChild: constant number of worker threads in each server process
# MaxRequestWorkers: maximum number of threads
# MaxConnectionsPerChild: maximum number of requests a server process serves

<IfModule mpm_worker_module>
        StartServers                     2
        MinSpareThreads          25
        MaxSpareThreads          75
        ThreadLimit                      64
        ThreadsPerChild          25
        MaxRequestWorkers         150
        MaxConnectionsPerChild   0
</IfModule>
================================================

$ sudo apt install gnutls-bin
$ sudo mkdir /etc/cert/
$ sudo -i
# cd /etc/cert

Генерация CA

# certtool --generate-privkey --outfile ca-key.pem
# cat << _EOF_ >ca.tmpl
cn = "VPN CA"
organization = "Big Corp"
serial = 1
expiration_days = -1
ca
signing_key
cert_signing_key
crl_signing_key
_EOF_

# certtool --generate-self-signed --load-privkey ca-key.pem \
           --template ca.tmpl --outfile ca-cert.pem
 

Генерация сертификата локального сервера

В следующем примере создается ключ сервера и пара сертификатов.


# certtool --generate-privkey --outfile server-key.pem
# cat << _EOF_ >server.tmpl
cn = "VPN server"
dns_name = "http"
dns_name = "example.com"
dns_name = "www.example.com"
ip_address = "192.168.0.111"
ip_address = "10.10.10.2"
ip_address = "XXX.XXX.XXX.XXX"
organization = "MyCompany"
expiration_days = -1
signing_key
encryption_key #only if the generated key is an RSA one
tls_www_server
 
# certtool --generate-certificate --load-privkey server-key.pem \
           --load-ca-certificate ca-cert.pem --load-ca-privkey ca-key.pem \
           --template server.tmpl --outfile server-cert.pem 



$ sudo mkdir  /var/www/html/example.com/
$ sudo chown -R www-data:www-data /var/www/html/example.com/
$ sudo chmod -R 755 /var/www/html/example.com/
$ sudo nano /etc/apache2/sites-available/example.com.conf

<VirtualHost *:80>
  ServerName example.com
  ServerAlias www.example.com

  Redirect permanent / https://example.com/
</VirtualHost>
Сохранить.


$ sudo a2ensite example.com.conf
$ sudo a2enmod rewrite
$ sudo systemctl reload apache2
$ sudo a2enmod ssl
$ sudo a2enmod headers
$ sudo systemctl restart apache2
$ sudo openssl dhparam -out /etc/cert/dhparam.pem 2048
$ sudo nano /etc/apache2/sites-available/example.com.conf


<VirtualHost *:80>
  ServerName example.com
  ServerAlias www.example.com
  Redirect permanent / https://example.com/
</VirtualHost>


<VirtualHost *:443>
  ServerName example.com
  ServerAlias www.example.com
  DocumentRoot /var/www/html/example.com

  Protocols h2 http:/1.1

  <If "%{HTTP_HOST} == 'www.example.com'">
    Redirect permanent / https://example.com/
  </If>


  ErrorLog ${APACHE_LOG_DIR}/example.com-error.log
  CustomLog ${APACHE_LOG_DIR}/example.com-access.log combined
  SSLEngine On
  SSLCertificateFile /etc/cert/server-cert.pem
  SSLCertificateKeyFile /etc/cert/server-key.pem
  SSLOpenSSLConfCmd DHParameters "/etc/cert/dhparam.pem"
  SSLCipherSuite EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH
  SSLProtocol All -SSLv2 -SSLv3 -TLSv1 -TLSv1.1
  SSLCompression off
  SSLUseStapling on

  <Directory /var/www/html/example.com/>
       Options FollowSymlinks
       AllowOverride All
       Require all granted
  </Directory>

  <Directory /var/www/html/example.com/>
       RewriteEngine on
       RewriteBase /
       RewriteCond %{REQUEST_FILENAME} !-f
       RewriteRule ^(.*) index.php [PT,L]
  </Directory>
</VirtualHost>


Сохранить.

$ sudo nano /etc/apache2/mods-available/ssl.conf
 Добавить после <IfModule mod_ssl.c> :

<IfModule mod_ssl.c>
        # Set the location of the SSL OCSP Stapling Cache
         SSLStaplingCache shmcb:/tmp/stapling_cache(128000)

Сохранить.


$ sudo systemctl restart apache2

Для windows скачать /etc/cert/ca-sert.pem переименовать в ca-sert.crt
 
Установка корневого сертификата в браузере Mozilla Firefox  

Для IE,  Google Chrome и других браузеров ca-sert.crt установить в Доверенные корневые центры сертификации





четверг, 27 июня 2019 г.

Apache2 : WebDAV Setting

Публикация ИБ на веб-сервере Apache 2.4.

Secure Apache2 HTTPS Websites with Let’s Encrypt Free SSL/TLS Certificates on Ubuntu 16.04 | 18.04

$ sudo dpkg -i 1c-enterprise83-ws_8.3.13-1690_amd64.deb
$ sudo apt-get install apache2 -y

Создаем директорию для vrd-файла:
$ sudo mkdir -p /var/www/ib/demo

А также файл конфигурации Apache:
$ sudo touch /etc/apache2/conf-available/demo.conf

Переходим в каталог со утилитой публикации веб-клиента:
$ cd /opt/1C/v8.3/x86_64/

Запускаем утилиту:
$ sudo ./webinst -apache24 -wsdir demo -dir '/var/www/ib/demo' -connstr 'Srvr="test";Ref="demo";' -confPath /etc/apache2/conf-available/demo.conf


Где /var/www/ib/demo - директория где будет создан vrd-файл, demo - имя ИБ, test - адрес сервера 1С:Предпрятие, а /etc/apache2/conf-available/demo.conf - путь до конфигурационного файла Apache.

 Подключаем конфигурацию:
$ sudo a2enconf demo

 Перезагрузка Apache:
$ sudo service apache2 reload
# systemctl restart apache2

Смотрим:
http://test/demo или https://test/demo

================================================
Стало глючить:
 
Может быть так:
$ sudo apachectl -V | grep -i mpm
AH00534: apache2: Configuration error: No MPM loaded.

А может вот так:
$ sudo apachectl -V | grep -i mpm
Server MPM:     event
$ sudo a2dismod mpm_event

$ sudo a2enmod mpm_worker

Considering conflict mpm_event for mpm_worker:
Considering conflict mpm_prefork for mpm_worker:
Enabling module mpm_worker.
To activate the new configuration, you need to run:
  service apache2 restart

$ sudo service apache2 restart


$ sudo apachectl -V | grep -i mpm
AH00558: apache2: Could not reliably determine the server's fully qualified domain name, using 192.168.0.239. Set the 'ServerName' directive globally to suppress this message
Server MPM:     worker

Apache MPM worker

$ sudo nano /etc/apache2/mods-enabled/mpm_worker.conf

# worker MPM
# StartServers: initial number of server processes to start
# MinSpareThreads: minimum number of worker threads which are kept spare
# MaxSpareThreads: maximum number of worker threads which are kept spare
# ThreadLimit: ThreadsPerChild can be changed to this maximum value during a
#                         graceful restart. ThreadLimit can only be changed by stopping
#                         and starting Apache.
# ThreadsPerChild: constant number of worker threads in each server process
# MaxRequestWorkers: maximum number of threads
# MaxConnectionsPerChild: maximum number of requests a server process serves

<IfModule mpm_worker_module>
        StartServers                     2
        MinSpareThreads          25
        MaxSpareThreads          75
        ThreadLimit                      64
        ThreadsPerChild          25
        MaxRequestWorkers         150
        MaxConnectionsPerChild   0
</IfModule>
================================================
$ sudo mkdir  /var/www/html/example.com/

$ sudo chown -R www-data:www-data /var/www/html/example.com/

$ sudo chmod -R 755 /var/www/html/example.com/

$ sudo nano /etc/apache2/sites-available/example.com.conf

<VirtualHost *:80>
  ServerName example.com
  ServerAlias www.example.com
  ServerAdmin admin@example.com
  DocumentRoot /var/www/html/example.com

  <Directory /var/www/html/example.com/>
       Options FollowSymlinks
       AllowOverride All
       Require all granted
  </Directory>

     ErrorLog ${APACHE_LOG_DIR}/error.log
     CustomLog ${APACHE_LOG_DIR}/access.log combined

  <Directory /var/www/html/example.com/>
       RewriteEngine on
       RewriteBase /
       RewriteCond %{REQUEST_FILENAME} !-f
       RewriteRule ^(.*) index.php [PT,L]
  </Directory>
</VirtualHost>

Сохранить.


$ sudo a2ensite example.com.conf

$ sudo a2enmod rewrite

$ sudo systemctl reload apache2

$ sudo apt install certbot

$ sudo mkdir -p /var/lib/letsencrypt/.well-known

$ sudo chgrp www-data /var/lib/letsencrypt

$ sudo chmod g+s /var/lib/letsencrypt

$ sudo nano /etc/apache2/conf-available/well-known.conf

Alias /.well-known/acme-challenge/ "/var/lib/letsencrypt/.well-known/acme-challenge/"
<Directory "/var/lib/letsencrypt/">
    AllowOverride None
    Options MultiViews Indexes SymLinksIfOwnerMatch IncludesNoExec
    Require method GET POST OPTIONS
</Directory>

Сохранить.

$ sudo a2enmod ssl

$ sudo a2enmod headers


$ sudo add-apt-repository ppa:ondrej/apache2
$ sudo apt update
$ sudo apt upgrade 
$ sudo a2enmod http2


$ sudo a2enconf well-known

$ sudo systemctl restart apache2

$ sudo certbot certonly --agree-tos --email admin@example.com --webroot -w /var/lib/letsencrypt/ -d example.com -d www.example.com

IMPORTANT NOTES:
 - Congratulations! Your certificate and chain have been saved at:
   /etc/letsencrypt/live/example.com/fullchain.pem
   Your key file has been saved at:
   /etc/letsencrypt/live/example.com/privkey.pem
   Your cert will expire on 2019-08-18. To obtain a new or tweaked
   version of this certificate in the future, simply run certbot
   again. To non-interactively renew *all* of your certificates, run
   "certbot renew"
 - If you like Certbot, please consider supporting our work by:
   Donating to ISRG / Let's Encrypt:   https://letsencrypt.org/donate
   Donating to EFF:                    https://eff.org/donate-le


$ sudo openssl dhparam -out /etc/ssl/certs/dhparam.pem 2048

$ sudo nano /etc/apache2/sites-available/example.com.conf


<VirtualHost *:80>
  ServerName example.com
  ServerAlias www.example.com

  Redirect permanent / https://example.com/
</VirtualHost>

<VirtualHost *:443>
  ServerName example.com
  ServerAlias www.example.com
  DocumentRoot /var/www/html/example.com

  Protocols h2 http:/1.1

  <If "%{HTTP_HOST} == 'www.example.com'">
    Redirect permanent / https://example.com/
  </If>

  ErrorLog ${APACHE_LOG_DIR}/example.com-error.log
  CustomLog ${APACHE_LOG_DIR}/example.com-access.log combined

  SSLEngine On
  SSLCertificateFile /etc/letsencrypt/live/example.com/fullchain.pem
  SSLCertificateKeyFile /etc/letsencrypt/live/example.com/privkey.pem
  SSLOpenSSLConfCmd DHParameters "/etc/ssl/certs/dhparam.pem"

  SSLCipherSuite EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH
  SSLProtocol All -SSLv2 -SSLv3 -TLSv1 -TLSv1.1
  SSLCompression off
  SSLUseStapling on

  <Directory /var/www/html/example.com/>
       Options FollowSymlinks
       AllowOverride All
       Require all granted
  </Directory>

  <Directory /var/www/html/example.com/>
       RewriteEngine on
       RewriteBase /
       RewriteCond %{REQUEST_FILENAME} !-f
       RewriteRule ^(.*) index.php [PT,L]
  </Directory>
</VirtualHost>

Сохранить.

$ sudo nano /etc/apache2/mods-available/ssl.conf
 Добавить после <IfModule mod_ssl.c> :

<IfModule mod_ssl.c>
        # Set the location of the SSL OCSP Stapling Cache
         SSLStaplingCache shmcb:/tmp/stapling_cache(128000)

Сохранить.


$ sudo systemctl restart apache2




$ sudo crontab -e


Добавить:

0 1 * * * /usr/bin/certbot renew & > /dev/null

Сохранить.
 
https://example.com/

пятница, 21 июня 2019 г.

Публикация ИБ на веб-сервере Apache 2.4.


Secure Apache2 HTTPS Websites with Let’s Encrypt Free SSL/TLS Certificates on Ubuntu 16.04 | 18.04

$ sudo dpkg -i 1c-enterprise83-ws_8.3.13-1690_amd64.deb$ sudo apt-get install apache2 -y

Создаем директорию для vrd-файла:
$ sudo mkdir -p /var/www/ib/demo

А также файл конфигурации Apache:
$ sudo touch /etc/apache2/conf-available/demo.conf

Переходим в каталог со утилитой публикации веб-клиента:
$ cd /opt/1C/v8.3/x86_64/

Запускаем утилиту:
$ sudo ./webinst -apache24 -wsdir demo -dir '/var/www/ib/demo' -connstr 'Srvr="test";Ref="demo";' -confPath /etc/apache2/conf-available/demo.conf


Где /var/www/ib/demo - директория где будет создан vrd-файл, demo - имя ИБ, test - адрес сервера 1С:Предпрятие, а /etc/apache2/conf-available/demo.conf - путь до конфигурационного файла Apache.

 Подключаем конфигурацию:
$ sudo a2enconf demo

 Перезагрузка Apache:
$ sudo service apache2 reload
# systemctl restart apache2

Смотрим:
http://test/demo или https://test/demo

Может быть так:
$ sudo apachectl -V | grep -i mpm
AH00534: apache2: Configuration error: No MPM loaded.

А может вот так:
$ sudo apachectl -V | grep -i mpm
Server MPM:     event
$ sudo a2dismod mpm_event

$ sudo a2enmod mpm_worker

Considering conflict mpm_event for mpm_worker:
Considering conflict mpm_prefork for mpm_worker:
Enabling module mpm_worker.
To activate the new configuration, you need to run:
  service apache2 restart

$ sudo service apache2 restart


$ sudo apachectl -V | grep -i mpm
AH00558: apache2: Could not reliably determine the server's fully qualified domain name, using 192.168.0.239. Set the 'ServerName' directive globally to suppress this message
Server MPM:     worker

Apache MPM worker

$ sudo nano /etc/apache2/mods-enabled/mpm_worker.conf

# worker MPM
# StartServers: initial number of server processes to start
# MinSpareThreads: minimum number of worker threads which are kept spare
# MaxSpareThreads: maximum number of worker threads which are kept spare
# ThreadLimit: ThreadsPerChild can be changed to this maximum value during a
#                         graceful restart. ThreadLimit can only be changed by stopping
#                         and starting Apache.
# ThreadsPerChild: constant number of worker threads in each server process
# MaxRequestWorkers: maximum number of threads
# MaxConnectionsPerChild: maximum number of requests a server process serves

<IfModule mpm_worker_module>
        StartServers                     2
        MinSpareThreads          25
        MaxSpareThreads          75
        ThreadLimit                      64
        ThreadsPerChild          25
        MaxRequestWorkers         150
        MaxConnectionsPerChild   0
</IfModule>

# vim: syntax=apache ts=4 sw=4 sts=4 sr noet

Делаем сертификаты  вариант от root :


$ sudo mkdir /var/www/example.com  
$ sudo nano /etc/apache2/conf-available/example.com.conf

<VirtualHost *:80>
        ServerName example.com
        ServerAdmin webmaster@localhost
        DocumentRoot /var/www/example.com
        ErrorLog ${APACHE_LOG_DIR}/error.log
        CustomLog ${APACHE_LOG_DIR}/access.log combined
</VirtualHost>

Сохранить.

Подключаем конфигурацию:
$ sudo a2enconf example.com  

 Перезагрузка Apache:
$ sudo service apache2 reload
# systemctl restart apache2

Проверка:

http://example.com/demo/

Кроме того, мы можем включить поддержку ssl
для нашего веб-сервера.


Делаем сертификаты есть варианты либо от root :

Вариант от root :
$ sudo -i
# curl https://get.acme.sh | sh

Делаем сертификаты:
# /root/.acme.sh/acme.sh --issue -d example.com -w /var/www/example.com
$ ~/.acme.sh/acme.sh --issue -d example.com -w /var/www/example.com

[Mon Jun 17 12:28:42 CEST 2019] Your cert is in  /root/.acme.sh/example.com/example.com.cer
[Mon Jun 17 12:28:42 CEST 2019] Your cert key is in  /root/.acme.sh/
example.co/example.com.key
[Mon Jun 17 12:28:42 CEST 2019] The intermediate CA cert is in  /root/.acme.sh/
example.co/ca.cer
[Mon Jun 17 12:28:42 CEST 2019] And the full chain certs is there:  /root/.acme.sh/
example.com/fullchain.cer



Для этого выполните:

$ sudo a2enmod ssl 
$ sudo a2enmod rewrite

$ sudo nano /etc/apache2/sites-available/site.conf

<IfModule mod_ssl.c>
<VirtualHost *:443>
    ServerName example.com
    DocumentRoot /var/www/example.com
    SSLEngine on
    SSLCertificateFile      /root/.acme.sh/example.com/example.com.cer
    SSLCertificateKeyFile  /root/.acme.sh/example.com/example.com.key
    #SSLCertificateChainFile /root/.acme.sh/example.com/fullchain.cer
</VirtualHost> 

Сохранить.

$ sudo a2ensite site
#(отключить sudo a2dissite site)


Перезагрузка Apache:
#$ sudo systemctl restart apache2
$ sudo service apache2 reload

https://example.com/demo/


Обратить внимание, если ставили сертификаты для пользователя root автоматом:

$ sudo crontab -l
0 2 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null

Как сделать так, чтобы сайт работал только с SSL шифрованием

$ sudo nano /etc/apache2/sites-available/site.conf

Установка 1С 8.3 в файловом варианте на CentOS 7.3 и публикация базы через WEB сервер APACHE


пятница, 16 ноября 2018 г.

Apache enable worker mpm

Apache enable worker mpm
Apache error “Could not reliably determine the server's fully qualified domain name”
7.10.2. Apache
Публикация файловой базы 1С в режиме веб-клиента
18.4. Особенности выполнения фоновых заданий в файловом и клиент-серверном вариантах


$ sudo apachectl -V | grep -i mpm
Server MPM:     event
$ sudo a2dismod mpm_event
$ sudo a2enmod mpm_worker
$ sudo service apache2 restart

$ sudo apachectl -V | grep -i mpm
Server MPM:     worker


Проблема возникает из-за неправильной настройки Apache.
1. Вместо mpm-модуля по-умолчанию - event - следует использовать mpm-модуль worker (https://its.1c.ru/db/v8313doc#bookmark:adm:TI000000509)
2. Из-за настроек mpm-worker по-умолчанию Apache запускает минимум два независимых процесса, куда распределяются вызовы от клиентов. К ошибке приводит существующая особенность работы с фоновыми заданиями в файловом варианте: "Информация о фоновых заданиях, вызванных с помощью методов языка или выполняющих отчеты, доступна только в том клиентском приложении, которое их выполняло. Информация не сохраняется после завершения работы клиентского приложения." Apache распределяет вызовы между процессами-worker'ами в произвольном порядке, поэтому вызов поика фонового задания может придти не в тот процесс, в котором это задание было создано.
Для исправления ситуации необходимо изменить настройки модуля mpm_worker таким образом, чтобы обеспечить запуск только одного процесса Apache, обрабатывающего запросы.

Настройка apache MPM (prefork, worker, event) 
В файловом варианте при работе через веб-сервер Apache возникают ошибки «Фоновое задание не найдено» 

<IfModule worker.c>
StartServers         1
MaxClients         300
MinSpareThreads     25
MaxSpareThreads     75
ThreadsPerChild     25
MaxRequestsPerChild  0 
ServerLimit 1 
</IfModule>
 

$ ps aux | grep apache
root 1723 0.0 0.1 122188 14936 ? Ss 11:09 0:00 /usr/sbin/apache2 -k start
www-data 6790 0.0 0.0 474744 5192 ? Sl 11:29 0:00 /usr/sbin/apache2 -k start
user 6833 0.0 0.0 21316 936 pts/2 S+ 11:29 0:00 grep --color=auto apache


пятница, 14 сентября 2018 г.

Ubuntu 16.04.5 1c файловый вариант с вебсервером


Настраиваем веб-доступ для 1С:Предприятия в файловом режиме на платформе Linux
Публикация ИБ на веб-сервере Apache 2.4.

$ sudo apt update -y
$ sudo apt upgrade -y
$ sudo dpkg -i aksusbd_7.81-1_amd64.deb
Обязательно!
$ sudo reboot


# установка 1с
mkdir -p /tmp/1ctmp
cd /tmp/1ctmp
#sudo apt install imagemagick -y
sudo apt install -y unixodbc libgsf-1-114 libglib2.0
sudo  apt install -y xfonts-utils cabextract
sudo dpkg -i fonts-ttf-ms_1.0-eter4ubuntu_all.deb
#sudo apt -f -y install
Два варианта удаления:
# dpkg -l | grep 1c-enterprise83 | awk -F' ' '{print $2}' | xargs dpkg -r
# dpkg -l | grep 1c-enterprise83 | cut -d ' ' -f 3 | xargs dpkg -r
tar xvzf deb64.tar.gz
tar xvzf client.deb64.tar.gz
sudo dpkg -i 1c*.deb
sudo apt -f -y install
#sudo chown -R usr1cv8:grp1cv8 /opt/1C
#sudo echo -e "pass\npass\n" | sudo passwd usr1cv8
#sudo service srv1cv83 start
----------------------------------------------------------------------------------------------------------
#sudo service srv1cv83 status
$ sudo reboot

$ sudo apt-get install apache2 -y
$ sudo systemctl status apache2
$ sudo usermod -a -G grp1cv8 www-data
$ sudo usermod -a -G user www-data
$ sudo usermod -a -G www-data user



Создаем директории для vrd-файла:
$ sudo mkdir -p /var/www/demo

база zik /home/user/InfoBase  :
$ sudo mkdir -p /var/www/zik

база buh /home/user/InfoBase1 :
$ sudo mkdir -p /var/www/buh


права на базу zik  /home/user/InfoBase  :
$ sudo chown -R usr1cv8:grp1cv8 /home/user/InfoBase
$ sudo chmod -R 777 /home/user/InfoBase
$ sudo chmod -R g+sw /home/user/InfoBase

права на базу buh /home/user/InfoBase1  : 
$ sudo chown -R usr1cv8:grp1cv8 /home/user/InfoBase1
$ sudo chmod -R 777 /home/user/InfoBase1
$ sudo chmod -R g+sw /home/user/InfoBase1
#$ sudo chmod -R u=rw,g=rw,o=r,a+X /home/user/InfoBase1

права на базу demo /home/user/InfoBase2  : 
$ sudo chown -R usr1cv8:grp1cv8 /home/user/InfoBase2
$ sudo chmod -R 777 /home/user/InfoBase2
$ sudo chmod -R g+sw /home/user/InfoBase2

права на базу demo1 /home/user/InfoBase3  : 
$ sudo chown -R usr1cv8:grp1cv8 /home/user/InfoBase3
$ sudo chmod -R 777 /home/user/InfoBase3
$ sudo chmod -R g+sw /home/user/InfoBase3
$ sudo chmod -R u=rw,g=rw,o=r,a+X /home/user/InfoBase3





Можно опубликовать из конфигуратора
$ sudo /opt/1C/v8.3/x86_64/./1cestart

----------------------------------------------------------------------------------------------------------------------
вариант для работы с командной строкой совместимый с настройкой из конфигуратора  файла /etc/apache2/apache2.conf

Можно опубликовать из командной  строки:
Переходим в каталог со утилитой публикации веб-клиента:

$ cd /opt/1C/v8.3/x86_64/
$ sudo ./webinst -publish -apache24 -wsdir zik -dir /var/www/zik -connstr "File=""/home/user/InfoBase"";" -confpath /etc/apache2/apache2.conf
$ sudo ./webinst -publish -apache24 -wsdir buh -dir /var/www/buh -connstr "File=""/home/user/InfoBase1"";" -confpath /etc/apache2/apache2.conf
$ sudo ./webinst -publish -apache24 -wsdir demo -dir /var/www/demo -connstr "File=""/home/user/InfoBase2"";" -confpath /etc/apache2/apache2.conf
$ sudo ./webinst -publish -apache24 -wsdir demo1 -dir /var/www/demo1 -connstr "File=""/home/user/InfoBase3"";" -confpath /etc/apache2/apache2.conf



#$ sudo chown -R www-data:www-data /var/www

$ sudo systemctl restart apache2

Ниже вариант для работы с командной строкой не совместимый с настройкой из конфигуратора (там редактируется /etc/apache2/apache2.conf)
Вариант для сервера!

------------------------------------------------------------------------------------------------------------------------
$ sudo apt-get install apache2 -y
$ sudo systemctl status apache2

 Проверим http://host_ip/
________________________________________________
Кроме того, мы можем включить поддержку ssl
для нашего веб-сервера.
Для этого выполните:

$ sudo a2enmod ssl
$ sudo a2ensite default-ssl
 Перезагрузка Apache:
$ sudo systemctl restart apache2
________________________________________________

Создаем директорию для vrd-файла:
$ sudo mkdir -p /var/www/ib/demo

А также файл конфигурации Apache:
$ touch /etc/apache2/conf-available/demo.conf

Переходим в каталог со утилитой публикации веб-клиента:
# cd /opt/1C/v8.3/x86_64/

Запускаем утилиту:
# ./webinst -apache24 -wsdir demo -dir '/var/www/ib/demo' -connstr 'Srvr="localhost";Ref="demo";' -confPath /etc/apache2/conf-available/demo.conf


Backup:
# ./webinst -apache24 -wsdir demo -dir '/var/www/ib/demo' -connstr 'Srvr="localhost";Ref="demo";' -confPath /etc/apache2/conf-available/demo.conf



Где /var/www/ib/demo - директория где будет создан vrd-файл, demo - имя ИБ, localhost - адрес сервера 1С:Предпрятие, а /etc/apache2/conf-available/demo.conf - путь до конфигурационного файла Apache.

 Подключаем конфигурацию:
# a2enconf demo

 Перезагрузка Apache:# systemctl restart apache2

Смотрим:
http://p962_2/demo или https://p962_2/demo ______________________________________________________
Если нужно подключить вторую базу:

Создаем директорию для vrd-файла:
# mkdir -p /var/www/ib/demo1

А также файл конфигурации Apache:
# touch /etc/apache2/conf-available/demo1.conf

Переходим в каталог со утилитой публикации веб-клиента:
# cd /opt/1C/v8.3/x86_64/

Запускаем утилиту:
# ./webinst -apache24 -wsdir demo1 -dir '/var/www/ib/demo1' -connstr 'Srvr="localhost";Ref="demo1";' -confPath /etc/apache2/conf-available/demo1.conf

Backup:
# ./webinst -apache24 -wsdir demo1 -dir '/var/www/ib/demo1' -connstr 'Srvr="localhost";Ref="demo1";' -confPath /etc/apache2/conf-available/demo1.conf



Где /var/www/ib/demo1 - директория где будет создан vrd-файл, demo1 - имя ИБ, localhost - адрес сервера 1С:Предпрятие, а /etc/apache2/conf-available/demo1.conf - путь до конфигурационного файла Apache.

 Подключаем конфигурацию:
# a2enconf demo1

 Перезагрузка Apache:
# systemctl restart apache2

Смотрим:
http://p962_2/demo1 или https://p962_2/demo1


среда, 15 ноября 2017 г.

Установка вебсервера и публикация конфигурации (под windows)

.




Каталог можно создать внутри папки с конфигурацией, главное что бы в путях не было русских букв!!!




Обращаться можно http://localhost/DemoRetail/
http://192.168.0.3/DemoRetail/ (в локальной сети)
http://10.8.0.3/DemoRetail/ (в VPN сети)

Где  DemoRetail имя указнное при публикации базы



понедельник, 24 июля 2017 г.

Установка на astra linux 1.11.10 postgresql из postgrespro.ru

Скачать
# wget http://mirror.yandex.ru/astra/current/orel/iso/orel1.11.10-13.07.2017_15.03.iso
sudo apt-get install ca-certificates

Устанавливаем без автонастройки сети
Устанавливаем классическое меню пуск.
Посмотреть имя nic
# ip link show
Стандартное eth0
Настройка сети
# nano /etc/network/interfaces
Добавить:
auto eth0
iface eth0 inet dhcp

#iface eth0 inet static
#address 192.168.1.46
#netmask 255.255.255.0
#gateway 192.168.1.1
#dns-nameservers 192.168.1.1
#auto eth0

Сохранить.
# service networking restart
Появиться сеть

Проверить:
# wget https://download.teamviewer.com/download
Проблема с сертификатами
# apt-get update
# apt-get install ca-certificates
# wget https://download.teamviewer.com/download

Установка mscorefonts
В следующей команде несколько раз нажать Enter

# dpkg-reconfigure ttf-mscorefonts-installer

root@astra:/home/user/fonts# fc-cache -fv
..................
/usr/share/fonts/truetype/msttcorefonts: caching, new cache contents: 60 fonts, 0 dirs
..................
fc-cache: succeeded

# apt-get install ssh samba

----------------------------------------------------------------------------------------
# wget http://ftp.br.debian.org/debian/pool/main/i/icu/libicu48_4.8.1.1-12+deb7u3_amd64.deb
# dpkg -i libicu48_4.8.1.1-12+deb7u3_amd64.deb
Установка PostgreSQL-1C на платформу Linux (Ubuntu/Debian)


Установка postgrespro
# sh -c 'echo "deb http://1c.postgrespro.ru/deb/ stretch main" > /etc/apt/sources.list.d/postgrespro-1c.list'
# wget --quiet -O - http://1c.postgrespro.ru/keys/GPG-KEY-POSTGRESPRO-1C | apt-key add - && apt-get update
# apt-get install postgresql-pro-1c-9.6

# su - postgres
$ psql -l
                                 Список баз данных
    Имя    | Владелец | Кодировка | LC_COLLATE  |  LC_CTYPE   |     Права доступа
-----------+----------+-----------+-------------+-------------+-----------------------
 postgres  | postgres | UTF8      | ru_RU.UTF-8 | ru_RU.UTF-8 |
 template0 | postgres | UTF8      | ru_RU.UTF-8 | ru_RU.UTF-8 | =c/postgres          +
           |          |           |             |             | postgres=CTc/postgres
 template1 | postgres | UTF8      | ru_RU.UTF-8 | ru_RU.UTF-8 | =c/postgres          +
           |          |           |             |             | postgres=CTc/postgres
(3 строки)
$ psql
postgres=#

Далее наберем
\password
введем два раза новый пароль pass
и наберем команду
\q
для выхода.
$ exit
Обратите внимание, что данный пароль устанавливается для внутреннего пользователя базы данных, а не для одноименного пользователя операционной системы debian.
Проверим, корректно ли запущен и работает наш сервер PostgreSQL который нам нужен для дальнейшего развертывания базы данных. Выполним
# service postgresql status
# netstat -tunpl | grep 5432
tcp        0      0 0.0.0.0:5432            0.0.0.0:*               LISTEN      2374/postgres
tcp6       0      0 :::5432                 :::*                    LISTEN      2374/postgres
# lsusb


Установка локального hasp (только локального)
Качаем отсюда:
$ wget http://safenet-sentinel.ru/files/sentinel_ldk_run-time_linux.zip
$ unzip sentinel_ldk_run-time_linux.zip
$ tar xvzf Sentinel_LDK_Ubuntu_DEB_Run-time_Installer.tar.gz
$ cd Sentinel_LDK_Ubuntu_DEB_Run-time_Installer
$ sudo apt-get install libc6-i386
$ sudo dpkg -i --force-architecture aksusbd_7.54-1_i386.deb
$ sudo service aksusbd status
$ sudo service aksusbd start

------------------------------------------------------------------------- 

8.3.10.2505
!!!# apt-get install imagemagick
$ sudo apt-get install unixodbc
$  mkdir /home/user/8.3.10.2505
дистрибутивы 1c в папке /home/user/8.3.10.2505
$ cd /home/user/8.3.10.2505
!!!# chown -R user: /home/user/soft
с помощью MobaXterm sftp 
$ tar xvzf deb64.tar.gz
$ sudo dpkg -i 1c*.deb
!!# apt-get -f install
$ sudo chown -R usr1cv8:grp1cv8 /opt/1C
Зададим пароль pass
$ sudo passwd usr1cv8
Проверим запущен ли сервер postgresql
$ sudo service postgresql status
$ netstat -tunpl | grep 5432
$ ps aux|grep 1c

root      5502  0.0  0.0   8156  2196 pts/1    R+   16:07   0:00 grep 1c

Запустим сервер 1c
$ sudo service srv1cv83 status
$ sudo service srv1cv83 start
$ sudo service srv1cv83 status
# ps aux|grep 1c

usr1cv8   5524  0.2  0.5 578620 43024 ?        Ssl  16:08   0:00 /opt/1C/v8.3/x86_64/ragent -daemon
usr1cv8   5532  1.8  1.3 1338892 113856 ?      Sl   16:08   0:00 /opt/1C/v8.3/x86_64/rmngr -port 1541 -host astra -range 1560:1591 -clstid 242caef0-624c-11e7-0980-08002703d917
usr1cv8   5567  3.5  2.9 1191248 240432 ?      Sl   16:08   0:01 /opt/1C/v8.3/x86_64/rphost -range 1560:1591 -reghost astra -regport 1541 -pid 250bf34e-624c-11e7-0980-08002703d917
root      5658  0.0  0.0   8156  2084 pts/1    R+   16:08   0:00 grep 1c

Установка клиента
дистрибутивы 1c в папке /home/user/8.3.10.2505
$ cd /home/user/8.3.10.2505
$ rm 1c*.deb
с помощью MobaXterm sftp 
$ tar xvzf client.deb64.tar.gz
$ sudo dpkg -i 1c*.deb
$ sudo apt-get -f install
Подключаемся из 1с и создаем новую базу:
(база не создана)
!!!$ sudo service aksusbd restart

в kvm называется orel-clone1

Тестовая в kvm называется orel-clone2

---------------------------------------------------------------------------------------------------
# apt-get install apache2 -y
# systemctl status apache2



# systemctl enable apache2
________________________________________________
Кроме того, мы можем включить поддержку ssl
для нашего веб-сервера.
Для этого выполните:

# a2enmod ssl
# a2ensite default-ssl
 Перезагрузка Apache:
# systemctl reload apache2
________________________________________________

Создаем директорию для vrd-файла:
# mkdir -p /var/www/ib/demo

А также файл конфигурации Apache:
# touch /etc/apache2/conf-available/demo.conf

Переходим в каталог со утилитой публикации веб-клиента:
# cd /opt/1C/v8.3/x86_64/

Запускаем утилиту:
Так тоже работает "localhost"

# ./webinst -apache24 -wsdir demo -dir '/var/www/ib/demo' -connstr 'Srvr="localhost";Ref="demo";' -confPath /etc/apache2/conf-available/demo.conf


Backup:
# ./webinst -apache24 -wsdir demo -dir '/var/www/ib/demo' -connstr 'Srvr="localhost";Ref="demo";' -confPath /etc/apache2/conf-available/demo.conf



Где /var/www/ib/demo - директория где будет создан vrd-файл, demo - имя ИБ, localhost - адрес сервера 1С:Предпрятие, а /etc/apache2/conf-available/demo.conf - путь до конфигурационного файла Apache.

 Подключаем конфигурацию:
# a2enconf demo

Перезагрузка Apache:
# systemctl reload apache2

Смотрим:
http://astra/demo или https://astra/demo ______________________________________________________
Если нужно подключить вторую базу:

Создаем директорию для vrd-файла:
# mkdir -p /var/www/ib/demo1

А также файл конфигурации Apache:
# touch /etc/apache2/conf-available/demo1.conf

Переходим в каталог со утилитой публикации веб-клиента:
# cd /opt/1C/v8.3/x86_64/

Запускаем утилиту:
# ./webinst -apache24 -wsdir demo1 -dir '/var/www/ib/demo1' -connstr 'Srvr="localhost";Ref="demo1";' -confPath /etc/apache2/conf-available/demo1.conf

Backup:
# ./webinst -apache24 -wsdir demo1 -dir '/var/www/ib/demo1' -connstr 'Srvr="localhost";Ref="demo1";' -confPath /etc/apache2/conf-available/demo1.conf



Где /var/www/ib/demo1 - директория где будет создан vrd-файл, demo1 - имя ИБ, localhost - адрес сервера 1С:Предпрятие, а /etc/apache2/conf-available/demo1.conf - путь до конфигурационного файла Apache.

 Подключаем конфигурацию:
# a2enconf demo1

 Перезагрузка Apache:
# systemctl reload apache2

Смотрим:
http://astra/demo1 или https://astra/demo1
______________________________________________________
Если нужно подключить базу на другом сервере:
(сервер db2 база demo)

Исправим demo1  ('Srvr="db2";Ref="demo";')

Переходим в каталог со утилитой публикации веб-клиента:
# cd /opt/1C/v8.3/x86_64/

Запускаем утилиту:
# ./webinst -apache24 -wsdir demo1 -dir '/var/www/ib/demo1' -connstr 'Srvr="db2";Ref="demo";' -confPath /etc/apache2/conf-available/demo1.conf


 Подключаем конфигурацию:
# a2enconf demo1

 Перезагрузка Apache:
# systemctl restart apache2

Смотрим:
http://astra/demo1 или https://astra/demo1

среда, 19 апреля 2017 г.

Публикация ИБ на веб-сервере Apache 2.4.

Клонирование контейнера с заменой кластера 1с
Клонировать контейнер
# lxc-clone -o p962 -n p962_2
Почистить кластер 1с
# rm -R /var/lib/lxc/p962_2/rootfs/home/usr1cv8/.1cv8
Создадим базу (база подхватится из клонируемого контейнера):

Старт контейнера
# lxc-start -n p962_2 -d

Посмотреть ip
# lxc-ls -f

Создадим базу (база подхватится из клонируемого контейнера):


# ssh  ubuntu@p962_2
# apt-get install apache2 -y
# systemctl status apache2

● apache2.service - LSB: Apache2 web server
   Loaded: loaded (/etc/init.d/apache2; bad; vendor preset: enabled)
  Drop-In: /lib/systemd/system/apache2.service.d
           └─apache2-systemd.conf
   Active: active (running) since Ср 2017-04-19 08:49:03 UTC; 55s ago
     Docs: man:systemd-sysv-generator(8)
   CGroup: /system.slice/apache2.service
           ├─985 /usr/sbin/apache2 -k start
           ├─988 /usr/sbin/apache2 -k start
           └─989 /usr/sbin/apache2 -k start

# systemctl enable apache2
Проверим http://p962_2/
________________________________________________
Кроме того, мы можем включить поддержку ssl
для нашего веб-сервера.
Для этого выполните:

# a2enmod ssl
# a2ensite default-ssl
 Перезагрузка Apache:
# systemctl restart apache2
________________________________________________

Создаем директорию для vrd-файла:
# mkdir -p /var/www/ib/demo

А также файл конфигурации Apache:
# touch /etc/apache2/conf-available/demo.conf

Переходим в каталог со утилитой публикации веб-клиента:
# cd /opt/1C/v8.3/x86_64/

Запускаем утилиту:
# ./webinst -apache24 -wsdir demo -dir '/var/www/ib/demo' -connstr 'Srvr="localhost";Ref="demo";' -confPath /etc/apache2/conf-available/demo.conf

Backup:
# ./webinst -apache24 -wsdir demo -dir '/var/www/ib/demo' -connstr 'Srvr="localhost";Ref="demo";' -confPath /etc/apache2/conf-available/demo.conf



Где /var/www/ib/demo - директория где будет создан vrd-файл, demo - имя ИБ, localhost - адрес сервера 1С:Предпрятие, а /etc/apache2/conf-available/demo.conf - путь до конфигурационного файла Apache.

 Подключаем конфигурацию:
# a2enconf demo

 Перезагрузка Apache:# systemctl restart apache2

Смотрим:
http://p962_2/demo или https://p962_2/demo ______________________________________________________
Если нужно подключить вторую базу:

Создаем директорию для vrd-файла:
# mkdir -p /var/www/ib/demo1

А также файл конфигурации Apache:
# touch /etc/apache2/conf-available/demo1.conf

Переходим в каталог со утилитой публикации веб-клиента:
# cd /opt/1C/v8.3/x86_64/

Запускаем утилиту:
# ./webinst -apache24 -wsdir demo1 -dir '/var/www/ib/demo1' -connstr 'Srvr="localhost";Ref="demo1";' -confPath /etc/apache2/conf-available/demo1.conf

Backup:
# ./webinst -apache24 -wsdir demo1 -dir '/var/www/ib/demo1' -connstr 'Srvr="localhost";Ref="demo1";' -confPath /etc/apache2/conf-available/demo1.conf



Где /var/www/ib/demo1 - директория где будет создан vrd-файл, demo1 - имя ИБ, localhost - адрес сервера 1С:Предпрятие, а /etc/apache2/conf-available/demo1.conf - путь до конфигурационного файла Apache.

 Подключаем конфигурацию:
# a2enconf demo1

 Перезагрузка Apache:
# systemctl restart apache2

Смотрим:
http://p962_2/demo1 или https://p962_2/demo1
______________________________________________________
Если нужно подключить базу на другом сервере:
(сервер db2 база demo)

Исправим demo1  ('Srvr="db2";Ref="demo";')

Переходим в каталог со утилитой публикации веб-клиента:
# cd /opt/1C/v8.3/x86_64/

Запускаем утилиту:
# ./webinst -apache24 -wsdir demo1 -dir '/var/www/ib/demo1' -connstr 'Srvr="db2";Ref="demo";' -confPath /etc/apache2/conf-available/demo1.conf


 Подключаем конфигурацию:
# a2enconf demo1

 Перезагрузка Apache:
# systemctl restart apache2

Смотрим:
http://p962_2/demo1 или https://p962_2/demo1