솔루션

OneLiteSpeed Wordpress 사용 가이드

CloudPanel을 이용하기 위한 가이드입니다.

 

[주의] 보안을 위해 빠르게 접근하여 관리자 생성을 신속하게 진행하시기 바랍니다. 

 

1. 서버 생성 후 https://서버아이피에 접속합니다. Wordpress 설치 초기화면입니다. 원하는 언어를 선택합니다.

 

2.정보를 기입한 후 [워드프레스 설치] 버튼을 클릭합니다.

 

3. 설치 및 정보 설정에 완료되었으며 로그인 버튼을 클릭하여 진행합니다.

 

4.워드프레스 관리창이 나오며 별도의 설치 없이 사용하실 수 있습니다.

 

- OneLiteSpeed

1.OneLiteSpeed도 사용하실 수 있습니다. https://서버아이피:7080 에 접속합니다. 고급을 클릭합니다.

 

 

2.서버아이피(안전하지않음)에 클릭하여 이동합니다.

3.발급된 초기 계정정보와 동일합니다.

 

 

4.로그인 후 패널이 보이며 사용하실 수 있습니다.

 

- 패스워드 파일 위치

※ 보안을 위해 확인 후 해당 파일은 삭제 부탁드립니다.

/usr/local/lsws/passwd 

WebAdmin username is [admin], password is [#초기패스워드].
mysql root password is [#초기패스워드].
mysql WordPress DataBase name is [olsdbname], username is [olsdbuser], password is [#초기패스워드].

 

- 서버 방화벽 설정

OneLiteSpeed Wordpress에 사용되는 포트들을 기준으로 iptables 방화벽이 올라가져있습니다.

방화벽을 별도로 설정하시거나 사용하지 않으신 분들은 아래 파일 및 룰셋을 확인하시어 수정 또는 삭제를 진행해주시면됩니다.

/etc/iptables/rules.v4

*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]

# Allow loopback interface
-A INPUT -i lo -j ACCEPT
-A OUTPUT -o lo -j ACCEPT

# Allow established connections
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# Allow incoming connections to specific ports
# SSH
-A INPUT -p tcp --dport 22 -j ACCEPT

# SMTP
-A INPUT -p tcp --dport 25 -j ACCEPT

# DNS
-A INPUT -p tcp --dport 53 -j ACCEPT
-A INPUT -p udp --dport 53 -j ACCEPT

# HTTP
-A INPUT -p tcp --dport 80 -j ACCEPT

# HTTPS
-A INPUT -p tcp --dport 443 -j ACCEPT

# MariaDB
-A INPUT -p tcp --dport 3306 -j ACCEPT

# OpenLiteSpeed
-A INPUT -p tcp --dport 8088 -j ACCEPT

# OpenLiteSpeed Admin
-A INPUT -p tcp --dport 7080 -j ACCEPT

# OpenLiteSpeed UDP
-A INPUT -p udp --dport 51478 -j ACCEPT

# OpenLiteSpeed UDP HTTPS
-A INPUT -p udp --dport 443 -j ACCEPT

# OpenLiteSpeed Admin UDP
-A INPUT -p udp --dport 7080 -j ACCEPT

# OpenLiteSpeed UDP
-A INPUT -p udp --dport 46713 -j ACCEPT

# Allow DHCP client
-A INPUT -p udp --sport 67 --dport 68 -j ACCEPT

# Allow ping
-A INPUT -p icmp --icmp-type echo-request -j ACCEPT

# Reject all other traffic
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited

COMMIT