Установка Phorum на CentOS 7 с Nginx, MariaDB и Let's Encrypt
Phorum — лёгкое форумное ПО на PHP и MySQL/MariaDB. В этом руководстве шаг за шагом показано, как установить Phorum на CentOS 7 с Nginx, PHP-FPM, MariaDB и сертификатами Let’s Encrypt через acme.sh. Подойдёт для небольших и средних сообществ; для крупного трафика потребуется донастройка производительности.
Важно: следуйте командам от пользователя с sudo. Резервные копии базы и конфигураций перед изменениями обязательны.

Краткие определения терминов
- Phorum — форумное ПО на PHP с хранением данных в MySQL/MariaDB.
- PHP-FPM — процессный менеджер PHP для работы с веб‑сервером.
- MariaDB — форк MySQL, СУБД для хранения данных форума.
- acme.sh — простой клиент для получения сертификатов от Let’s Encrypt.
Требования
Для работы Phorum нужны:
- Nginx (веб‑сервер)
- PHP версии 5.2 или выше (рекомендуется 7.2+)
- MySQL/MariaDB версии 5.0 или выше
Необходимые подготовительные шаги
- Сервер с CentOS 7.
- Некорневой пользователь с правами sudo.
Первичная проверка и обновление системы
Проверьте версию CentOS:
cat /etc/centos-release
# CentOS Linux release 7.6.1810 (Core)Установите правильную временную зону:
timedatectl list-timezones
sudo timedatectl set-timezone 'Region/City'Обновите системные пакеты:
sudo yum update -yУстановите набор утилит для удобства администрирования:
sudo yum install -y curl wget vim git unzip socat bash-completion epel-releaseШаг 1 — Установка PHP и расширений
Установите PHP и необходимые расширения:
sudo yum install -y php php-cli php-fpm php-common php-mysqlПосмотреть загруженные модули PHP:
php -m
ctype
curl
exif
fileinfo
. . .
. . .Проверка версии PHP:
php --version
# PHP 7.2.10-0ubuntu0.18.04.1 (cli) (built: Sep 13 2018 13:45:02) ( NTS )
# Copyright (c) 1997-2018 The PHP Group
# Zend Engine v3.2.0, Copyright (c) 1998-2018 Zend Technologies
# with Zend OPcache v7.2.10-0ubuntu0.18.04.1, Copyright (c) 1999-2018, by Zend TechnologiesЗапустите и включите сервис PHP-FPM:
sudo systemctl start php-fpm.service
sudo systemctl enable php-fpm.serviceШаг 2 — Установка MariaDB и создание базы данных
Установите MariaDB:
sudo yum install -y mariadb-serverПроверка версии MariaDB:
mysql --version Запустите и включите MariaDB:
sudo systemctl start mariadb.service
sudo systemctl enable mariadb.serviceЗапустите скрипт повышения безопасности:
sudo mysql_secure_installationОтветьте на вопросы установки (пример):
Would you like to setup VALIDATE PASSWORD plugin? N New password: your_secure_password Re-enter new password: your_secure_password Remove anonymous users? [Y/n] Y Disallow root login remotely? [Y/n] Y Remove test database and access to it? [Y/n] Y Reload privilege tables now? [Y/n] Y
Подключитесь в оболочку MariaDB как root:
sudo mysql -u root -p
# Введите парольСоздайте базу данных и пользователя (замените dbname/username/password):
MariaDB> CREATE DATABASE dbname;
MariaDB> GRANT ALL ON dbname.* TO 'username' IDENTIFIED BY 'password';
MariaDB> FLUSH PRIVILEGES;Выйдите:
MariaDB> exitВажно: храните учётные данные базы в защищённом месте.
Шаг 3 — Установка acme.sh и получение сертификата Let’s Encrypt (опционально)
HTTPS не обязателен, но крайне рекомендуется. В этом руководстве используется acme.sh — лёгкий shell‑клиент для работы с Let’s Encrypt.
Установка acme.sh под root:
sudo su - root
git clone https://github.com/Neilpang/acme.sh.git
cd acme.sh
./acme.sh --install --accountemail [email protected]
source ~/.bashrc
cd ~Проверка версии:
acme.sh --version
# v2.8.0Запрос сертификатов RSA и ECDSA для домена example.com:
# RSA 2048
acme.sh --issue --standalone -d example.com --keylength 2048
# ECDSA
acme.sh --issue --standalone -d example.com --keylength ec-256Для тестирования используйте опцию –staging.
После выдачи сертификатов они будут находиться в:
- RSA: /home/username/example.com
- ECC/ECDSA: /home/username/example.com_ecc
Посмотреть список выданных сертификатов:
acme.sh --listСоздайте директорию для общих сертификатов (будем использовать /etc/letsencrypt):
mkdir -p /etc/letsencrypt/example.com
sudo mkdir -p /etc/letsencrypt/example.com_eccУстановите сертификаты в /etc/letsencrypt и добавьте перезагрузку Nginx в команду установки:
# RSA
acme.sh --install-cert -d example.com --cert-file /etc/letsencrypt/example.com/cert.pem --key-file /etc/letsencrypt/example.com/private.key --fullchain-file /etc/letsencrypt/example.com/fullchain.pem --reloadcmd "sudo systemctl reload nginx.service"
# ECC/ECDSA
acme.sh --install-cert -d example.com --ecc --cert-file /etc/letsencrypt/example.com_ecc/cert.pem --key-file /etc/letsencrypt/example.com_ecc/private.key --fullchain-file /etc/letsencrypt/example.com_ecc/fullchain.pem --reloadcmd "sudo systemctl reload nginx.service"Сертификаты автоматически будут обновляться acme.sh по расписанию.
После завершения вернитесь к обычному sudo‑пользователю:
exitШаг 4 — Установка и настройка Nginx
Установите Nginx:
sudo yum install -y nginxПроверьте версию:
sudo nginx -v
# nginx version: nginx/1.12.2Запустите и включите сервис:
sudo systemctl start nginx.service
sudo systemctl enable nginx.serviceСоздайте файл конфигурации для Phorum: откройте sudo vim /etc/nginx/conf.d/phorum.conf и вставьте следующий блок, заменив example.com и пути на ваши:
server {
listen 80;
listen 443 ssl;
server_name example.com;
root /var/www/phorum;
ssl_certificate /etc/letsencrypt/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/example.com/private.key;
ssl_certificate /etc/letsencrypt/example.com_ecc/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/example.com_ecc/private.key;
index index.php index.html;
location / {
try_files $uri $uri/ /index.php?$query_string;
}
location ~ \.php$ {
fastcgi_split_path_info ^(.+\.php)(/.+)$;
try_files $fastcgi_script_name =404;
set $path_info $fastcgi_path_info;
fastcgi_param PATH_INFO $path_info;
fastcgi_index index.php;
include fastcgi.conf;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
fastcgi_pass 127.0.0.1:9000;
}
}Проверьте синтаксис Nginx:
sudo nginx -tПерезагрузите Nginx:
sudo systemctl reload nginx.serviceШаг 5 — Установка Phorum
Создайте корневую директорию для сайта:
sudo mkdir -p /var/www/phorumПередайте права владельца вашей учётной записи:
sudo chown -R [your_user]:[your_user] /var/www/phorumПерейдите в директорию:
cd /var/www/phorumСкачайте последнюю стабильную сборку Phorum (в примере версия 5.2.23):
wget https://www.phorum.org/downloads/phorum-5.2.23.tar.gzРаспакуйте архив и перенесите файлы в корень:
tar xvzf phorum-5.2.23.tar.gz
rm phorum-5.2.23.tar.gz
mv Core-phorum_5_2_23/* . && mv Core-phorum_5_2_23/.* .
rmdir Core-phorum_5_2_23Скопируйте пример конфигурации базы данных и отредактируйте её:
cp include/db/config.php.sample include/db/config.php
vim include/db/config.phpПосле настройки смените владельца на nginx:
sudo chown -R nginx:nginx /var/www/phorumОткройте конфигурацию PHP-FPM и установите пользователя и группу nginx:
sudo vim /etc/php-fpm.d/www.conf
# user = nginx
# group = nginxПерезапустите PHP-FPM:
sudo systemctl restart php-fpm.serviceЗавершите установку через веб‑интерфейс: откройте в браузере http://forum.example.com/admin.php и следуйте мастеру.
Диагностика и распространённые ошибки
- Белая страница или 500 — проверьте логи /var/log/nginx/error.log и /var/log/php-fpm/www-error.log.
- Ошибка подключения к БД — проверьте include/db/config.php и учётные данные в MariaDB.
- Проблемы с правами файлов — убедитесь, что веб‑сервер (nginx) имеет доступ к /var/www/phorum.
Альтернативные подходы
- Вместо Nginx можно использовать Apache с модулем php-fpm. Apache проще для .htaccess, но Nginx эффективнее при большом числе соединений.
- Для сертификатов можно применять certbot (официальный клиент) или управлять сертификатами централизованно через конфиг менеджер.
Критерии приёмки
- Веб‑интерфейс установки доступен по HTTPS и открывает admin.php.
- Пользователь админ может создать первый форум и тему.
- База данных содержит таблицы Phorum и успешно отвечает на запросы.
- Автообновление сертификатов настроено и работает (acme.sh –list показывает сертификаты).
Чек-листы по ролям
Администратор сервера:
- Обновил систему и установил пакеты.
- Настроил Nginx и PHP-FPM.
- Настроил права доступа и SELinux при необходимости.
Разработчик / интегратор:
- Проверил совместимость PHP‑модулей.
- Отладил ошибки PHP и включил display_errors только в dev.
- Настроил резервное копирование БД.
Оператор (поддержка):
- Мониторит логи и метрики.
- Проверяет автоматическое обновление сертификатов.
- Управляет пользователями и правами на форуме.
Мини‑методология развертывания (короткий план)
- Подготовка ОС и установка базовых утилит.
- Установка PHP, MariaDB, Nginx.
- Создание БД и пользователя.
- Получение сертификата или включение HTTP.
- Установка Phorum, настройка прав.
- Запуск веб‑мастера и проверка.
Когда этот подход не подойдёт
- Очень большой трафик с тысячами одновременных пользователей — потребуется кластеризация, отдельные ноды для БД, балансировщики и кэширование.
- Если требуются современный стек (Docker/Kubernetes) или CI/CD — можно применять контейнеры и оркестрацию вместо ручных пакетов.
Итог и рекомендации
- Phorum легко развернуть на CentOS 7 с Nginx и MariaDB.
- Используйте HTTPS для защиты пользователей.
- Для продакшена продумайте бэкапы, мониторинг и обновления PHP/MariaDB.
Краткое резюме
- Установили PHP, MariaDB и Nginx.
- Настроили acme.sh для сертификатов Let’s Encrypt.
- Установили Phorum в /var/www/phorum и завершили через web‑мастер.
Дополнительные заметки
- Применяйте SELinux и файрволл (firewalld) по требованиям безопасности.
- Для обновления Phorum сохраняйте резервные копии /var/www/phorum и дампа БД.
Похожие материалы
Несколько аккаунтов Skype: Multi Skype Launcher
Журнал для работы: повысить продуктивность
Персональные звуки уведомлений на Android
Скачивание шоу Hulu для офлайн‑просмотра
Microsoft Start: персонализированная новостная лента