Ready-to-use Server
Ushahidi
Crowdsourcing Kriseninformationen
- Debian-basiert
- Automatische Sicherheitsupdates
- Frei und quelloffen
Ushahidi Screenshots
Ushahidi (Swahili für "Zeugezeuge" oder "Zeuge") ist eine Crowdsourcing-Anwendung, die nach den umstrittenen Präsidentschaftswahlen 2007 in Kenia erstellt wurde und es lokalen Beobachtern ermöglicht, Berichte über ihre Mobiltelefone oder das Internet einreichen und gleichzeitig ein zeitliches und geospatiales Archiv von Ereignissen erstellen.
Dieses Appliance enthält alle Standardfunktionen in TurnKey Core, und darüber hinaus:
Ushahidi-Konfigurationen:
Ushahidi Platform v6 wird aus dem angehefteten offiziellen Release-Archiv in /var/www/ushahidi.
PHP 7.4 wird aus dem deb.sury.org Trixie-Repository installiert, da das aktuelle Ushahidi-Backend PHP 7.4 benötigt und PHP 8 ausschließt. Debian wird bevorzugt, kann diesen Vertrag jedoch nicht erfüllen; Sury ist eine Quelle mit bestem Aufwand von Drittanbietern ohne ein garantiertes Sicherheitsabdeckungsfenster.
Laravel wird vom offiziellen aktualisiert Laravell/Rahmen Git-Repository zu stable v8.83.29 Das komplette Laravel 8.x-Repository wird beibehalten /usr/local/share/turnkey-ushahidi/laravel-framework.git für Update-, Recovery- und Provenienz-Audit.
turnkey-ushahidi-update prüft oder wendet offizielle V6-Stable-Patch-Releases an, deren komplettes Artefakt-Tupel in einem TurnKey-Paketupdate überprüft wurde, ohne die Datenbank, Uploads oder lokale Versionen zu ersetzen Geheimnisse.
turnkey-ushahidi-laravel-update unabhängig voneinander überprüft oder wendet stabile Laravel 8.x-Tags aus der offiziellen Git-Historie an. Es zieht sich nie in Live-Dateien: Eine verifizierte Generation wird atomar inszeniert und aktiviert, mit automatischem Rollback, wenn der Gesundheitscheck fehlschlägt.
SSL-Unterstützung out of the box.
Adminer Administrationsfrontend für MySQL (Hören auf Port 12322 - verwendet SSL).
Postfix MTA ist als Localhost-only Application Submission Service konfiguriert.
Webmin-Module zum Konfigurieren von Apache2, PHP, MySQL und Postfix.
Anmeldeinformationen (Passwörter beim ersten Booten gesetzt)
Webmin, SSH, MySQL: Benutzername Wurzel
Adminer: Benutzername Adminer
Ushahidi: Benutzername ist E-Mail beim ersten Booten
Sicherheitsupdates für Anwendungen
Betriebssystem- und PHP-Paket-Updates werden über APT fortgesetzt. Die beiden anwendungsspezifischen lokalen Update-Kanäle haben unterschiedliche Vertrauens- und Kompatibilitätsgrenzen:
turnkey-ushahidi-update --check turnkey-ushahidi-update --apply --dry-run turnkey-ushahidi-laravel-update --check turnkey-ushahidi-laravel-update --apply --dry-run turnkey-ushahidi-laravel-update --apply turnkey-ushahidi-laravel-update --rollback
Der Befehl Laravel akzeptiert nur Nicht-Pre-Release v8.* Tags, die von der installierten Version und dem CVE-2024-52301-Fix abstammen, bleiben auf der offiziellen 8.x-Historie und behalten den Paketabhängigkeits- / Autoload-Vertrag unverändert. Es behält die vorherige verifizierte Generation für eine explizite Wiederherstellung. Mann turnkey-ushahidi-laravel-update Einzelheiten zur Überprüfung und Wiederherstellung.
Laravel 8 ist jenseits seines formalen Unterstützungsfensters. TurnKey akzeptiert das offizielle 8.x-Repository als Best-Effort-Intentionskanal für humanitäre Appliance-Wartung, da Upstream Sicherheitsversionen nach EOL vorgenommen hat, einschließlich v8.83.28 CVE-2024-52301. Es gibt keine SLA oder Garantie, dass jede gegenwärtige oder zukünftige Ausgabe behoben wird. Wenn Upstream die Veröffentlichung akzeptabler stabiler Tags stoppt, schlägt der Befehl geschlossen fehl; Administratoren sollten Branch HEAD oder eine nicht verifizierte Gabel nicht installieren. TurnKey muss dann das Problem überprüfen/backportieren, Ushahidi migrieren oder den betroffenen Update-Pfad zurückziehen.
Aus dem Browser ausführen
V 19.0
V 18.0
Nutzungsdetails & Logging in für die Administration
Keine Standardpasswörter: Aus Sicherheitsgründen gibt es keine Standardpasswörter. Alle Passwörter sind auf Systeminitialisierung Zeit.
SSL Browser Warnung ignorierenBrowser mögen keine selbstsignierten SSL-Zertifikate, aber dies ist die einzige Art, die automatisch generiert werden kann, ohne eine kommerzielle Zertifizierungsstelle zu bezahlen.
Benutzername für ushahidi:
Login als Benutzername E-Mail wird beim ersten Booten eingestellt
Web-Web - Richten Sie Ihren Browser auf entweder:
- http://12.34.56.789/ - nicht verschlüsselt, also keine Browserwarnung
- https://12.34.56.789/ - verschlüsselt mit selbstsigniertem SSL-Zertifikat
Benutzername für die Datenbankverwaltung:
Login als MySQL-Benutzername Wurzel bei
- https://12.34.56.789:12322/ - Adminer Datenbankverwaltung Web-App
- MySQL Kommandozeilentool:
$ mysql --user root --password Enter password: Welcome to the MySQL monitor. Commands end with ; or \g. Type 'help;' or '\h' for help. Type '\c' to clear the current input statement. mysql>
Benutzername für OS System Administration:
Login als Wurzel außer am AWS Marktplatz die den Benutzernamen verwendet Admin.
- Richten Sie Ihren Browser auf:
- https://12.34.56.789:12321/ System Control Panel
- https://12.34.56.789:12320/ Webbasiertes Kommandozeilenterminal
- Login mit SSH Client:
ssh root@12.34.56.789
Sonderfall für AWS-Marktplatz:
ssh admin@12.34.56.789
* Ersetzen Sie 12.34.56.789 durch eine gültige IP oder einen gültigen Hostnamen.


