Instalasi Bersih Jyavani CMS: Pondasi, Site Owner, dan Verifikasi Pertama

Instalasi Bersih Jyavani CMS: Pondasi, Site Owner, dan Verifikasi Pertama

Pondasi adalah installer web sekali pakai untuk deployment baru. Ekstrak paket Jyavani sehingga document root menunjuk direktori publik yang berisi router, sementara cfg, dashboard, app, plugins, dan private_files tetap di luar web root.

Prasyarat dan database

  1. Siapkan PHP dan MariaDB/MySQL sesuai versi paket serta extension yang dibutuhkan.
  2. Buka /pondasi/, isi host, port, nama database, user, dan password.
  3. Pondasi membuat/menjalankan schema default, seed translasi, dan menandai migrasi paket sebagai applied.
  4. Isi identitas situs dan akun owner awal; konten demo bersifat opsional.

Site Owner dan grant awal

Akun awal ditulis sebagai legacy admin, is_site_owner=1, tidak locked, lalu menerima system role Administrator. Core mencatat event instalasi owner. System role Author, Editor, Administrator dan grant Core berasal dari schema; jangan membuat grant awal manual.

Path dan masking

Installer menetapkan default /dashboard/, /login/, dan /register/. Dashboard berada di luar web root; request yang tidak cocok dengan path konfigurasi diberi frontend 404. Registrasi tidak diaktifkan hanya karena path tersedia. Defaultnya disabled; bila administrator mengaktifkannya, pendaftar mendapat Author dan dapat locked bila approval aktif.

File konfigurasi dan lock operasional

Pondasi menulis cfg/.env, secret acak, session settings, dan PUBLIC_PATH absolut menuju web root yang terdeteksi. Bila penulisan gagal, installer menampilkan isi untuk pemasangan manual. Setelah sukses, hapus atau nonaktifkan folder public/pondasi; keberadaan .env hanya mengubah bootstrap normal, bukan pengganti penghapusan installer.

Verifikasi pertama

  • Pastikan frontend, login, dashboard, logout, dan 404 masking bekerja.
  • Periksa Site Owner memiliki Administrator dan halaman Roles/Update dapat dibuka.
  • Buat draft, upload aset uji, lalu hapus data uji.
  • Verifikasi HTTPS, cookie Secure, email/site URL, dan backup.

Owner deployment harus mengatur ownership/permission file agar proses web hanya dapat menulis lokasi yang diperlukan. Anggap mode file hasil ekstraksi sebagai kondisi paket yang harus diaudit, bukan kebijakan keamanan Core yang sengaja menjadikan semua file privat.