Cara memasang pelayan ColdFusion percuma dengan Lucee, di komputer sendiri dan di pelayan sebenar
Lucee ialah enjin CFML percuma. Artikel ini menunjukkan dua pemasangan yang berbeza, satu di komputer sendiri untuk belajar, dan satu di pelayan sebenar untuk laman yang dibuka orang lain.
Kalau awak mahu belajar ColdFusion tanpa membayar lesen Adobe, Lucee ialah pilihan yang paling mudah. Ia enjin CFML yang percuma dan sumber terbuka, dan fail .cfm yang awak tulis di dalamnya berjalan dengan cara yang hampir sama seperti pada Adobe ColdFusion.
Artikel ini ada dua bahagian kerana dua tempat ini memerlukan keputusan yang berbeza. Bahagian pertama memasang Lucee di komputer sendiri, yang sesuai untuk mencuba dan belajar kerana hanya awak yang melihatnya. Bahagian kedua memasangnya di pelayan sebenar, iaitu komputer sewa di pusat data yang boleh dicapai orang lain melalui internet, dan di situ keselamatan menjadi perkara yang tidak boleh dilangkau.
Apa yang awak perlukan
- Komputer sendiri untuk bahagian pertama. Windows, Linux atau macOS semuanya boleh.
- Satu pelayan maya untuk bahagian kedua, dan pilihan paling murah biasanya sudah cukup.
- Satu nama domain yang menunjuk ke alamat IP pelayan itu.
- Akses terminal atau SSH ke pelayan tersebut.
Ada satu perkara yang membezakan Lucee daripada PHP. Pada PHP, awak memasang web server seperti nginx atau Apache, kemudian memasang PHP di sisinya. Pada Lucee, enjin itu membawa pelayan aplikasi Java di dalamnya, jadi awak memasang satu perisian yang sudah lengkap. Sebab itu langkah pemasangan di bawah ini kelihatan lebih pendek daripada yang awak sangka.
Bahagian 1, memasang di komputer sendiri
Cara biasa untuk memasang Lucee ialah melalui pemasang rasminya. Kelebihan pemasang ini ialah ia membawa Java sendiri, jadi awak tidak perlu memasang Java secara berasingan, dan ia menyediakan sekali pelayan aplikasi yang Lucee perlukan untuk berjalan.
Langkah 1, muat turun pemasang
Buka halaman muat turun rasmi di download.lucee.org. Awak akan nampak senarai fail untuk beberapa sistem operasi dan beberapa versi. Untuk Windows, pilih baris yang berakhir dengan windows-x64-installer dan sambungan failnya .exe. Nama fail itu kelihatan seperti lucee-6.2.8.20-windows-x64-installer.exe, walaupun nombor versinya akan berubah dari semasa ke semasa. Pilih versi terbaharu yang stabil.
Langkah 2, jalankan pemasang
Klik dua kali fail yang sudah dimuat turun. Pemasang akan bertanya beberapa perkara, dan inilah yang penting pada setiap skrin.
- Terima syarat lesen.
- Pilih folder pemasangan, dan lalainya sudah cukup.
- Pilih nombor port. Lalainya 8888, jadi biarkan nilai itu.
- Kalau ia bertanya tentang mod_cfml, awak boleh biarkan tidak dipilih. Pilihan itu untuk pelayan yang menghos banyak laman pada satu masa, dan ia tidak diperlukan untuk belajar.
Selepas selesai, Lucee berjalan sebagai satu perkhidmatan Windows, jadi ia hidup sendiri setiap kali komputer dihidupkan.
Langkah 3, uji dengan fail pertama
Buka pelayar dan pergi ke http://localhost:8888. Awak sepatutnya nampak halaman Lucee. Kalau halaman itu muncul, enjin awak sudah berjalan.
Sekarang cipta fail ujian. Masuk ke folder webroot dalam folder pemasangan, iaitu tomcat dan kemudian webapps dan kemudian ROOT, kemudian cipta fail bernama helo.cfm dengan isi ini.
<cfoutput>
Halo dari Lucee. Sekarang #dateFormat(now(), "d mmmm yyyy")#.
</cfoutput>
Buka http://localhost:8888/helo.cfm. Kalau awak nampak tarikh hari ini, bermakna fail .cfm awak sudah dijalankan oleh enjin itu dan bukan dihantar sebagai teks biasa.
Langkah 4, buka panel pentadbir
Panel pentadbir Lucee ada di http://localhost:8888/lucee/admin/server.cfm. Di situ awak boleh menukar tetapan enjin, melihat log dan menambah sambungan pangkalan data.
Perkara pertama yang perlu dibuat di situ ialah menetapkan kata laluan panel. Selagi kata laluan belum ditetapkan, sesiapa yang boleh mencapai panel itu boleh mengubah tetapan enjin awak. Di komputer sendiri risikonya kecil, tetapi tabiat ini perlu dibawa ke pelayan sebenar nanti. Awak boleh menetapkan kata laluan melalui panel itu, atau dengan meletakkan fail password.txt di dalam folder lucee-server dan kemudian context sebelum enjin dimulakan.
Langkah 5, hentikan dan mulakan semula
Di Windows, buka Services dan cari Lucee, kemudian pilih butang untuk hentikan atau mulakan semula. Di Linux, perintahnya sudo systemctl restart Lucee_ctl.
Langkah 6, kalau awak guna Linux atau macOS di komputer sendiri
Ada dua pilihan biasa. Pertama, pemasang yang sama seperti Windows, tetapi dalam bentuk fail .run yang dijalankan dari terminal. Kedua, Lucee Express, iaitu satu fail ZIP yang hanya perlu dibuka dan dimulakan dari dalam foldernya. Lucee Express mendengar pada port 8888 secara lalai, sama seperti pemasang penuh, tetapi ia tidak menyediakan perkhidmatan sistem dan tidak sesuai untuk pelayan pengeluaran.
Bahagian 2, memasang di pelayan sebenar
Bahagian ini menggunakan Linux, kerana itu sistem yang paling biasa pada pelayan maya. Andaikan awak sudah mempunyai satu pelayan Ubuntu dan satu domain yang menunjuk ke alamat IP pelayan itu.
Langkah 1, sediakan pelayan
sudo apt update
sudo apt upgrade -y
Kemas kini sistem dahulu supaya awak bermula dengan tampalan keselamatan yang terbaru.
Langkah 2, jalankan pemasang Lucee
cd /tmp
wget https://cdn.lucee.org/lucee-VERSI-linux-x64-installer.run
chmod +x lucee-*-installer.run
sudo ./lucee-*-installer.run
Gantikan VERSI dengan versi yang awak lihat pada halaman muat turun rasmi. Pemasang akan membuka satu siri soalan di terminal. Ia bertanya folder pemasangan, nombor port untuk pelayan aplikasi di dalamnya, dan sama ada awak mahu ia menyediakan sambungan untuk Apache. Kalau awak bercadang menggunakan nginx seperti di bawah, awak boleh melangkau bahagian Apache itu.
Pemasang itu juga memasang Java sendiri, jadi tiada langkah pemasangan Java yang berasingan.
Langkah 3, pastikan perkhidmatan hidup
systemctl status Lucee_ctl
sudo systemctl enable Lucee_ctl
Baris pertama menunjukkan sama ada ia sedang berjalan. Baris kedua memastikan ia hidup sendiri setiap kali pelayan dihidupkan semula. Kalau statusnya active (running), awak boleh teruskan.
Langkah 4, letakkan nginx di hadapannya
Lucee mendengar pada 127.0.0.1:8888. Alamat 127.0.0.1 bermaksud hanya mesin itu sendiri, jadi port itu tidak boleh dicapai dari luar. Itu memang yang kita mahu. Pelawat akan bercakap dengan nginx pada port 80 dan 443, dan nginx yang menyampaikan permintaan mereka kepada Lucee.
sudo apt install nginx -y
Kemudian cipta satu fail konfigurasi laman di dalam folder sites-available dan isikan seperti ini. Gantikan laman-awak.my dengan domain awak.
server {
listen 80;
server_name laman-awak.my www.laman-awak.my;
client_max_body_size 10M;
location / {
proxy_pass http://127.0.0.1:8888;
proxy_http_version 1.1;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_read_timeout 300s;
proxy_send_timeout 300s;
}
}
Tiga perkara dalam blok itu perlu diberi perhatian. proxy_pass memberitahu nginx di mana Lucee berada. Baris X-Forwarded-For memberitahu Lucee alamat IP sebenar pelawat, kerana tanpa baris itu semua permintaan kelihatan datang dari nginx sendiri. client_max_body_size menetapkan had saiz muat naik, dan tanpanya permintaan yang besar ditolak dengan ralat 413.
sudo ln -s /etc/nginx/sites-available/laman-awak /etc/nginx/sites-enabled/
sudo nginx -t
sudo systemctl reload nginx
Perintah nginx -t memeriksa konfigurasi sebelum ia digunakan. Jangan langkau langkah itu, kerana konfigurasi yang salah boleh mematikan laman awak.
Langkah 5, sijil TLS percuma
Tanpa TLS, kata laluan yang awak taip dan data yang pembaca hantar bergerak dalam bentuk yang boleh dibaca sesiapa yang berada di laluan rangkaian itu. Certbot ialah alat percuma yang mendapatkan sijil daripada Let's Encrypt dan menetapkannya pada nginx.
sudo apt install certbot python3-certbot-nginx -y
sudo certbot --nginx -d laman-awak.my -d www.laman-awak.my
Certbot akan mengubah konfigurasi nginx awak supaya permintaan HTTP dilencongkan ke HTTPS, dan ia memperbaharui sijil itu secara automatik sebelum tamat tempoh.
Langkah 6, jangan dedahkan panel pentadbir
Mulai dari saat ini, langkah keselamatan menjadi wajib dan bukan pilihan. Inilah yang paling penting, mengikut susunan kepentingan.
- Pastikan Lucee hanya mendengar pada 127.0.0.1. Jangan sekali-kali membukanya kepada semua alamat, kerana panel pentadbir akan turut terdedah.
- Hadkan firewall kepada tiga port sahaja, iaitu SSH, 80 dan 443. Semua yang lain ditutup.
- Tetapkan kata laluan panel pentadbir yang kuat, dan kalau boleh hadkan akses ke panel itu kepada alamat IP awak sendiri.
- Matikan mesej ralat terperinci. Templat ralat untuk pembangun mendedahkan versi enjin dan laluan fail awak, dan dokumentasi Lucee mengesyorkan templat error-public.cfm untuk pelayan pengeluaran.
- Jalankan Lucee sebagai pengguna khusus dan bukan sebagai root. Pada Windows juga, bukan akaun SYSTEM.
- Kalau folder kawalan sumber seperti .git berada dalam webroot, sekat akses kepadanya.
Dokumentasi Lucee mempunyai panduan lockdown dan panduan keselamatan yang menyenaraikan perkara ini dengan lebih terperinci, dan kedua-duanya patut dibaca sebelum pelayan awak menerima pelawat sebenar.
Langkah 7, sandaran
Yang perlu disandarkan ada tiga perkara, iaitu fail dalam webroot dan folder konfigurasi Lucee yang menyimpan tetapan serta kata laluan panel, dan pangkalan data kalau awak menggunakannya.
Letakkan sandaran itu di tempat lain dan bukan di dalam pelayan yang sama. Sandaran yang tersimpan dalam pelayan itu akan hilang bersama pelayan itu. Uji pemulihan sekurang-kurangnya sekali, kerana sandaran yang tidak pernah dicuba dipulihkan belum terbukti berfungsi.
Langkah 8, ujian akhir
Letakkan fail helo.cfm yang sama di dalam webroot pelayan, kemudian buka alamat laman awak dengan sambungan https. Kalau tarikh hari ini muncul, bermakna keseluruhan rantaian itu berfungsi, iaitu nginx menerima permintaan, menyampaikannya kepada Lucee, dan Lucee menjalankan kod awak.
Kalau ia tidak berfungsi
- Halaman 502 daripada nginx bermakna nginx hidup tetapi Lucee tidak menjawab. Semak systemctl status Lucee_ctl dan pastikan port dalam proxy_pass sepadan dengan port Lucee.
- Fail .cfm dimuat turun sebagai teks dan bukannya dijalankan. Ini bermakna permintaan tidak sampai kepada Lucee, jadi semak blok proksi.
- Halaman 403 semasa membuka panel pentadbir bermakna had akses sedang berkuat kuasa. Semak alamat IP awak.
- Ralat 413 semasa memuat naik fail bermakna client_max_body_size terlalu kecil.
Penutup
Dua pemasangan ini berbeza bukan kerana Lucee, tetapi kerana siapa yang boleh mencapainya. Di komputer sendiri tiada sesiapa, manakala di pelayan sebenar seluruh internet boleh mencubanya. Sebab itu bahagian kedua mempunyai langkah keselamatan yang tidak ada pada bahagian pertama.
Selepas enjin berjalan, langkah seterusnya ialah menulis kod di dalamnya. Tutorial CFML di laman ini bermula daripada CRUD menggunakan teg asas, kemudian log masuk yang selamat, dan selepas itu muat naik gambar.
Halaman ini dicetak tanpa menu, borang langgan dan jalur sisi.
Baca juga di laman ini
Sumber yang disemak
Maklumat dalam tulisan ini disemak dengan sumber di bawah. Bila keadaan berubah (harga, waktu, terma), sumber inilah yang paling tepat — bukan halaman ini.
Dapat tulisan baharu terus ke e-mel
Sekali sekala sahaja: panduan web, berita AI, dan tempat menarik di Kelantan. Tiada iklan, dan e-mel encik tidak dikongsi dengan sesiapa.