Servidor pronto para usar

Ushahidi

Informações sobre a crise de Crowdsourcing

screenshots Ushahidi

Ushahidi (Swahili para "testemunho" ou "testemunho") é uma aplicação criada após as disputadas eleições presidenciais do Quênia em 2007, que permite aos observadores locais apresentar relatórios utilizando seus telefones celulares ou a internet, ao mesmo tempo em que cria um arquivo temporal e geoespacial de eventos.

Este appliance inclui todas as características padrão em TurnKey Core, e ainda por cima:

  • Configuração do Ushahidi:

    • A plataforma v6 do Ushahidi está instalada a partir do arquivo de lançamento oficial /var/www/ushahidi.

    • PHP 7.4 é instalado a partir do repositório deb.sury.org Trixie porque a infraestrutura Ushahidi atual requer PHP 7.4 e exclui PHP 8. Debian é preferido, mas não pode satisfazer esse contrato; Sury é uma fonte de terceiros, melhor esforço sem uma janela de segurança garantida.

    • Laravel é atualizado do oficial laravel/framework O repositório Git para estável v8.83.29. O repositório Laravel 8.x completo é mantido em /usr/local/share/turnkey-ushahidi/laravel-framework.git Para auditoria de atualização, recuperação e proveniência.

    • turnkey-ushahidi- update verifica ou aplica versões oficiais de patches estáveis v6 cuja tupla de artefato completo foi verificada em uma atualização de pacote TurnKey, sem substituir o banco de dados, uploads ou local Segredos.

    • turnkey-ushahidi-lavel-update Verifica ou aplica etiquetas Laravel 8.x do histórico oficial do Git. Ele nunca puxa em arquivos ao vivo: uma geração verificada é encenada e ativada atomicamente, com rollback automático quando seu exame de saúde falha.

  • Suporte SSL fora da caixa.

  • Administrador interface de administração para MySQL (ouvir na porta 12322 - usa SSL).

  • Postfix MTA configurado como um serviço de submissão de aplicativos somente localhost.

  • Módulos Webmin para configurar Apache2, PHP, MySQL e Postfix.

Credenciais (senhas definidas na primeira inicialização)

  • Webmin, SSH, MySQL: nome de utilizador raiz

  • Administrador: nome de utilizador administrador

  • Ushahidi: o nome de utilizador é o email definido no primeiro arranque

Atualizações de segurança do aplicativo

As atualizações do sistema operacional e do pacote PHP continuam através do APT. Os dois canais de atualização local de aplicativos têm limites de confiança e compatibilidade diferentes:

turnkey-ushahidi-update --check
turnkey-ushahidi-update --apply --dry-run

turnkey-ushahidi-laravel-update --check
turnkey-ushahidi-laravel-update --apply --dry-run
turnkey-ushahidi-laravel-update --apply
turnkey-ushahidi-laravel-update --rollback

O comando Laravel aceita apenas não- pré-lançamento v8.* tags que descendem da versão instalada e da correção CVE-2024-52301, permanecem no histórico oficial de 8.x, e mantêm o contrato de dependência/autocarga de pacotes inalterado. Ele mantém a geração verificada anterior para recuperação explícita. homem turnkey-ushahidi-lavel-update Para efeitos de verificação e recuperação de dados.

Laravel 8 está além de sua janela de suporte formal. TurnKey aceita o repositório oficial 8.x como um melhor canal de manutenção humanitário-appliance do esforço porque upstream fez lançamentos de segurança pós-EOL, incluindo v8.83.28 para CVE-2024-52301. Não há nenhum SLA ou garantir que cada problema presente ou futuro será corrigido. Se o upstream parar de publicar tags estáveis aceitáveis, o comando falha ao fechar; os administradores não devem instalar o branch HEAD ou um garfo não verificado no local. TurnKey deve então rever/reportar o problema, migrar Ushahidi, ou retirar o caminho de atualização afetado.

Versão estável: 19.0 (changelog)

Detalhes de uso & Fazer login para administração

Sem senhas padrão: Por razões de segurança não existem senhas padrão. Todas as senhas estão definidas em inicialização do sistema Tempo.

Ignorar o aviso do navegador SSL: browsers não gostam de certificados SSL autoassinados, mas este é o único tipo que pode ser gerado automaticamente sem pagar uma Autoridade de Certificado comercial.

Nome de usuário para ushahidi:

Iniciar sessão como utilizador é o e- mail definido no primeiro arranque

Web - aponte o seu navegador para:

  1. http://12.34.56.789/ - não criptografado, então não há aviso do navegador
  2. https://12.34.56.789/ - criptografado com certificado SSL autoassinado

Nome de utilizador para administração de bases de dados:

Login como nome de usuário MySQL raiz em

  1. https://12.34.56.789:12322/ - Administração de banco de dados app web
  2. Ferramenta de linha de comando MySQL:
    $ mysql --user root --password
    Enter password:
    Welcome to the MySQL monitor.  Commands end with ; or \g.
    Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.
    
    mysql>
    

Nome de usuário para administração do sistema OS:

Iniciar sessão como raiz excepto em Mercado AWS que usa o nome de usuário administrador.

  1. Aponte o seu navegador para:
  2. Login com cliente SSH:
    ssh root@12.34.56.789
    

    Caso especial para o mercado AWS:

    ssh admin@12.34.56.789
    

* Substituir 1234.56.789 por um IP ou nome de host válido.