====== Howto PHP-Nuke ====== \t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t ---- __**Advertencia**__ Este documento es privado y es de uso exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal. ---- ===== Descripción ===== A continuación se enuncian los pasos necesarios para lleva a cabo la insatalación de ls herramienta CMS "PHPNUKE": ===== Prerequistos ===== ===== Procedimiento ===== ==== A. Instalacion Básica ==== 1. Baje el tar.gz o zip la ultima que este o la que se pueda 2. Descomprimalo en donde estan los htmls del sistema: en algunos es en /var/www/html y en otros /home/httpd/html El genera un arbol completo desde phpnuke-7.9 .. pero realmente el aplicativo esta en el subdirectorio html .. puede quitarlo o luego poner el alias apuntando alla. 3. EL directorio /var/www/html/phpnuke-7.9 debe pertenecer al que corre el servidor web apache \tchown -R apache:apache /var/www/html/phpgroupware 4. Se deben crear la base de datos (mysl) y el usuario que la maneja.. usualmente se crea un nuke. OJO que siempre el root debe tener password. Si no lo ha colocado coloquelo asi. \troot> MySQL - MariaDB -u root \tMySQL - MariaDB> SET PASSWORD FOR root@localhost=PASSWORD('el password'); \tMySQL - MariaDB> FLUSH PRIVILEGES; \tMySQL - MariaDB> exit ahora toca entrar con password Ahora se crea al base de datos y se alimenta mysqladmin p -u root create nuke MySQL - MariaDB -p -u root nuke < sql/nuke.sql OJO: El deja todo como root .. y prefiero mas bien crear un usuario nuke con permisos sorbre la base de datos > root> MySQL - MariaDB -u root -p\\ > Enter password: %%**%%%%**%%%%**%%*\\ > Welcome to the MySQL - MariaDB monitor. Commands end with ; or \\g.\\ > Your MySQL - MariaDB connection id is 3 to server version: 3.23.52\\ > \\ > Type 'help;' or '\\h' for help. Type '\\c' to clear the buffer.\\ > \\ > MySQL - MariaDB> SET PASSWORD FOR nuke@localhost=PASSWORD('nukepass');\\ > MySQL - MariaDB> GRANT ALL on nuke.* to nuke@localhost IDENTIFIED BY 'nukepass';\\ > MySQL - MariaDB> FLUSH PRIVILEGES;\\ > MySQL - MariaDB> exit\\ aggh termine usando phpMyAdmin para varias vainas como crear usuarios y poner permisos .. es mucho mas facil.. Toca meter esta informacion del usuario nuevo y el password en el archivo config.php > $dbuname = "nuke";\\ > $dbpass = "nukepass";\\ > $dbname = "nuke";\\ > $prefix = "nuke";\\ 5. Digale a apache donde encontrarlo: En el archivo de configuracion de apache httpd.conf (o commonhttpd.conf) se define un alias para /nuke: > alias /nuke "/var/www/html/phpnuke-7.9/html"\\ o donde sea que quedo instalado. Posteriormente se reinician los servicios de apache para que tome los cambios de la siiguiente forma: \tservice httpd restart 6. Arranque el nuke con http://lamaquina/nuke Y siga las instrucciones y pongale password al administrador y cree otro usuario administrador por seguridad. ===== B. Configuración ===== ==== 1. Asegure el admin.php ==== A veces se puede crackear el nuke con un acceso no permitido al admin.php entonces toca asegurarlo en apache. En un nuke.conf se tiene la redireccion a https y la proteccion con password del archivo Toca crear el usuario en el archivo de passwords con htpasswd /etc/httpd/conf/users/admin ===== Problemas ===== ==== 1. Si el instale_mrtg.sh no le funciona ==== - ===== Referencias ===== - FIN ============================================================== ============================================================= nuke.conf ============================================================= # This is put in because I want access to be done via https Alias /nuke /var/www/html/nuke-7.9/html # rewrite environment RewriteEngine on RewriteLog /var/log/httpd/https_rewrite_log RewriteLogLevel 1 # redirect http to https # If you don't try to access https, then redirect to https RewriteEngine On RewriteCond %{SERVER_PORT} !^443$ RewriteRule ^/nuke/admin.php(.*) https://%{SERVER_NAME}/nuke/admin.php$1 [L,R] # esto protege a nuke Order Deny,Allow AuthType Basic AuthName "PHPNuke" AuthUserFile /etc/httpd/conf/users/admin Require valid-user ========================================================== \\ 15-Marzo-2006 J.E.Gomez v1.0 Primera version\\ Ultima Modificacion\t22/10/2005 \tKasandra\tInicio \\ \\