Foundation ist ein einmaliger Web-Installer für neue Bereitstellungen. Extrahieren Sie das Jyavani-Paket, sodass das Dokumentstammverzeichnis vorübergehend auf das öffentliche Verzeichnis verweist, das den Router enthält cfg, dashboard, app, plugins, Und private_files Bleiben Sie außerhalb des Webstamms.
Voraussetzungen und Datenbank
- Bereiten Sie PHP und MariaDB/MySQL entsprechend der Paketversion und den erforderlichen Erweiterungen vor.
- Offen
/pondasi/Geben Sie Host, Port, Datenbanknamen, Benutzer und Passwort ein. - Foundation erstellt/führt das Standardschema und die Übersetzungs-Seeds aus und markiert Migrationspakete als angewendet.
- Geben Sie die Site-Identität und das ursprüngliche Eigentümerkonto ein. Demoinhalte sind optional.
Website-Eigentümer und Erstzuschuss
Das ursprüngliche Konto wird als Legacy-Administrator geschrieben. is_site_owner=1, nicht gesperrt, dann übernehmen Sie die Rolle des Systemadministrators. Der Kern zeichnet Installationsereignisse des Besitzers auf. Die Systemrollen „Autor“, „Editor“, „Administrator“ und „Grant Core“ stammen aus dem Schema; Nehmen Sie keine manuelle Erstzuteilung vor.
Pfade und Maskierung
Das Installationsprogramm legt Standardeinstellungen fest /dashboard/, /login/, Und /register/. The dashboard resides outside the web root; Anfragen, die nicht mit dem Konfigurationspfad übereinstimmen, erhalten ein Frontend 404. Die Registrierung wird nicht aktiviert, nur weil der Pfad verfügbar ist. Die Standardeinstellung ist deaktiviert. Wenn der Administrator es aktiviert, erhält der Registrant einen Autor und kann bei aktiver Genehmigung gesperrt werden.
Konfigurationsdateien und Betriebssperren
Grundlagen zum Schreiben cfg/.env, zufällige Geheimnisse, Sitzungseinstellungen und PUBLIC_PATH absolut zum erkannten Root-Web. Wenn das Schreiben fehlschlägt, zeigt das Installationsprogramm den Inhalt für die manuelle Installation an. Nach Erfolg löschen oder deaktivieren Sie den Ordner public/pondasi; Existenz .env Ändern Sie einfach den normalen Bootstrap, kein Ersatz für das Entfernen des Installationsprogramms.
Erste Überprüfung
- Stellen Sie sicher, dass Frontend, Anmeldung, Dashboard, Abmeldung und 404-Maskierung funktionieren.
- Überprüfen Sie, ob der Websitebesitzer über einen Administrator verfügt und die Seite „Rollen/Aktualisierung“ geöffnet werden kann.
- Erstellen Sie einen Entwurf, laden Sie Testressourcen hoch und löschen Sie dann die Testdaten.
- Überprüfen Sie HTTPS, sichere Cookies, E-Mail-/Site-URL und Backup.
Der Bereitstellungseigentümer muss Dateieigentum/-berechtigungen so festlegen, dass der Webprozess nur in die erforderlichen Speicherorte schreiben kann. Stellen Sie sich den Modus „Extrahierte Datei“ als eine Paketbedingung vor, die überwacht werden muss, und nicht als eine Kernsicherheitsrichtlinie, die absichtlich alle Dateien privat macht.