如何配置 Dolibarr

VSole2022-08-03 06:50:00

图片:Deemerwha 工作室/Adobe Stock

Dolibarr 是一个功能齐全的 ERP/CRM 平台,您可以将其部署到您的数据中心或第三方云主机。我最近介绍了如何快速部署该平台(请参阅如何在 Ubuntu Server 22.04 上安装 Dolibarr ERP/CRM 平台),现在想指导您完成下一步最有可能使用该服务的步骤。

在初始安装时,您会发现在您设置一些非常基本的参数之前,您对 Dolibarr 无能为力。这正是我们在这里要做的。在我们这样做之前,您需要确保您已启动并运行 Dolibarr。完成此操作后,您将可以使用一套非常强大的工具来帮助您进行业务资源规划。

话虽如此,让我们完成此设置,以便您开始您的旅程。

你需要什么

要完成 Dolibarr 设置,您需要一个正在运行的平台实例和管理员凭据,它们是您在初始安装期间创建的。就是这样:让我们开始工作吧。

如何建立您的公司/组织

当您第一次登录 Dolibarr 时,您应该会自动进入设置页面(图 A)。如果没有,您只需单击左侧导航中的设置条目。

图A

Dolibarr 设置窗口。

您需要做的第一件事是单击单击此处设置强制参数链接。这将带您进入一个包含四个选项卡的页面:公司、营业时间、会计师和社交网络(图 B)。

图B

Dolibarr 公司/组织设置窗口。

浏览这四个选项卡,确保填写所有相关信息。您需要在公司选项卡中配置以下条目:名称、地址、邮编、城镇、国家、州/省、主要货币、电子邮件和销售税类型。您可以在其他选项卡上填写信息,但这不是必需的。

完成此操作后,返回“设置”页面并单击“单击此处启用您的模块和应用程序”链接。在结果页面(图 C)中,您可以浏览并启用要添加到 Dolibarr ERP 解决方案的所有模块。

图C

将模块和应用程序添加到 Dolibarr 平台。

要启用一个模块,您只需单击 ON/OFF 滑块,直到它处于 ON 位置。有很多模块可供选择。您应该启用什么取决于您的业务需求。您将找到人力资源、客户关系管理、供应商关系管理、财务、项目管理、协作、电子内容管理、网站、第三方界面和系统的模块。

不必担心一次启用所有功能,因为您可以随时返回设置并根据需要添加模块。

添加模块并完成基本参数设置后,单击主页按钮,您将看到一个新的仪表板现在可供您使用(图 D)。

图 D

新的 Dolibarr 仪表板可让您随时了解最新信息并与平台互动。

需要注意的一点是,您可能会在仪表板上看到此警告:

警告,您的配置文件 (htdocs/conf/conf.php) 可能会被 Web 服务器覆盖。这是一个严重的安全漏洞。将文件的权限修改为 Web 服务器使用的操作系统用户的只读模式。如果您的磁盘使用 Windows 和 FAT 格式,您必须知道该文件系统不允许对文件添加权限,因此不能完全安全。只要存在漏洞或在设置->其他设置中添加常量 MAIN_REMOVE_INSTALL_WARNING,所有安全警告(仅管理员用户可见)将保持活动状态。

要解决此问题,请转到设置 | 其他设置。在结果窗口(图 E)中,输入MAIN_REMOVE_INSTALL_WARNINGName 字段并为值加 1。单击添加以完成此操作。

图 E

这是删除警告的简单途径。

如果要编辑实际文件,可以执行以下操作:

  • 使用 SSH 访问托管服务器。
  • 更改为 Dolibarr htdocs 目录cd /var/www/html/dolibarr/htdocs/conf.
  • 使用 sudo chmod uw conf.php 更改 conf.php 文件的权限。

即使这个文件被剥夺了写权限,你仍然可以修改你的 Dolibarr 设置,所以你很高兴。

这就是完成 Dolibarr 设置的全部内容。该 ERP 解决方案应能在未来几年为您的公司提供良好的服务。

本作品采用《CC 协议》,转载必须注明作者和本文链接
如何配置 Dolibarr
2022-08-03 06:50:00
Dolibarr 是一个功能齐全的 ERP/CRM 平台,您可以将其部署到您的数据中心或第三方云主机。我最近介绍了如何快速部署该平台(请参阅如何在 Ubuntu Server 22.04 上安装 Dolibarr ERP/CRM 平台),现在想指导您完成下一步最有可能使用该服务的步骤。
另外注意确保该地址到Internet路由可达。确保防火墙已经配置DNS服务器,否则防火墙无法通过域名访问外部服务。选择“网络?> DNS > DNS”,检查是否已经配置了DNS服务器,如果没有配置请增加DNS服务器。
防火墙控制网络流量的实现主要依托于安全区域和安全策略,下文详细介绍。缺省安全策略与安全策略列表防火墙存在一条缺省安全策略default,默认禁止所有的域间流量。一旦某一条安全策略匹配成功,则停止匹配,并按照该安全策略指定的动作处理流量。如果新增安全策略,注意和已有安全策略的顺序,如果不符合预期需要调整。
首次登录创建的管理员,拥有系统管理员权限和Web服务类型。输入当前密码、新密码、确认密码,单击“确定”。防火墙支持管理员绑定不同的权限角色。配置三层接入防火墙缺省工作在三层,通常作为企业Internet出口网关,实现内外网通信的同时进行安全防护。根据需要修改主机名、管理员密码,然后单击“下一步”。
本文详细介绍在metasploit-framework中云函数的使用方法及相关技巧,希望通过本文能够对红队同学在红蓝对抗过程中有所帮助。或者设置对应告警,一旦红队人员使用云函数上线,防守方马上就能定位到哪台机器已经失陷,然后修复漏洞。session 1是使用云函数上线时的效果,只能获取到云函数的网关IP。
Nginx是一个开放源代码的高性能HTTP和反向代理服务器,负责处理Internet上某些最大站点的负载。在对服务器或应用程序问题进行故障排除时,知道如何配置和读取日志非常有用,因为它们提供了详细的调试信息。Nginx用两种类型的日志记录其事件:访问日志和错误日志。
NGINX开箱即用,将文件上传限制为1MB。您可以使用client_max_body_size指令来控制它。你需要什么 为了完成这项工作,您需要安装并配置NGINX才能运行您的网站。我将在Ubuntu Server 上进行演示,但是此过程应在支持NGINX的任何平台上都可以工作。保存并关闭文件。使用以下命令运行NGINX配置测试: sudo nginx -t 您应该不会看到任何错误。您的NGINX服务器现在可以抵御DoS攻击,同时仍然允许用户上传文件。当然,这并不是预防DoS攻击的万能措施,针对大量DDOS攻击建议使用专业的硬件防火墙。
ail2ban 应该在你的每一台 Linux 服务器上。如果您还没有在 Rocky Linux 或 AlmaLinux 上安装它,Jack Wallen 会帮助您解决这个问题。
每个字符串代表一个端口或一组包含的端口。例如,单个端口可以用5984表示,一组端口可以用5000-5100表示。如果任何条目超出 0 到 65535 的范围,或者任何字符串无法解释,则 RPC 运行时会将整个配置视为无效。它并不是任何特定系统所需的最小端口数的建议。低于 5000 的端口号可能已被其他应用程序使用,并可能导致与 DCOM 应用程序发生冲突。此外,根据以往的经验,至少应打开 100 个端口,因为工控服务依赖这些 RPC 端口进行相互通信。
VSole
网络安全专家