OwnCloud 8.1 auf dem Raspberry Pi 2 mit Apache

raspberry.tips
raspberry.tips - Raspberry.Tips - Projekte, Tutorials und News rund um den Mini-Computer Raspberry Pi

In Vergangenheit habe ich bereits einige Anleitungen und Tutorials zur Installation von OwnCloud auf dem Raspberry Pi verfasst. Als Besonderheit habe ich in diesen Tutorials zwecks der begrenzten Leistungsfähigkeit des Raspberry Pi 1 immer den Webserver Lighttpd verwendet, das Setup ist allerdings im Vergleich zur empfohlenen Konfiguration mit dem Apache Webserver sehr kompliziert und lässt sich nur mit einigem Aufwand auf dem aktuellen Stand halten.

Zwecks größerer Popularität des leistungsfähigeren Raspberry Pi 2 und wachsenden Problematiken bei Installation von OwnCloud auf lighttpd habe ich mich dazu entschieden ein neues Tutorial für die Installation von OwnCloud 8.1 auf Basis von Apache und Raspbian zu verfassen. Die Installation und Einrichtung ist um ein vielfaches einfacher und sollte auch Anwendern mit wenig Linux Erfahrung gelingen sowie einfacher zu pflegen sein.

Benötigte Hardware für einen OwnCloud Server

Folgende Hardware verwende ich für meinen OwnCloud Server, zwecks Dauerbetrieb ist vor allem auf ausreichende Kühlung und Auslagerung der Daten auf eine USB-Festplatte zu achten (SD-Karten haben eine vergleichsweise begrenzte Lebensdauer).

Mindestens notwendig

Zusätzlich empfohlen

Vorbereitungen

Zum Setup des OwnCloud Server benötigen wir natürlich ein installiertes und aktualisiertes Betriebssystem, ich verwende wie immer Raspbian mit aktuellen Updates und RasPi Firmware wie in meinen Einsteiger-Guides beschrieben.

  • Das Raspbian Image auf eure SD-Karte schreiben
  • Die Grundeinrichtung von Raspbian

Wir verwenden in diesem Tutorial die offiziell von OwnCloud unterstützte Webserver und Datenbank Software, als Webserver kommt Apache zum Einsatz und als Datenbank verwende ich sqlite 3. Ein kompletter MySQL Datenbank Server auf dem Pi ist etwas zu oversized.

Festplatte für OwnCloud einrichten

Die Daten welche später in der Cloud gespeichert werden landen unter /var/www/owncloud/data/, das ist unschön, wichtige Daten sollten nicht auf einer SD-Karte liegen da diese öfter mal kaputt gehen.

Meine externe Festplatte habe ich vorher mit dem Dateisystem NTFS formatiert, das gewährleistet das ich die Platte später ohne Probleme an meinem Desktop Rechner anstecken kann falls der Pi mal nicht mehr will. Hierfür gibt es bei Microsoft eine Anleitung – http://support.microsoft.com/de-de/kb/2442658/de

Wir benötigen auf unserem RasPi als dann noch die passende Software um eine Festplatte NTFS Dateisystem überhaupt lesen zu können.

sudo apt-get -y install ntfsprogs

Wir legen nun einen neuen Ordner im Verzeichnis /media an. In diesen wird später das USB-Gerät gemountet, ich nenne den Ordner “usb-hdd” (keine Sonder oder Leerzeichen erlaubt).

sudo mkdir /media/usb-hdd

Tipp:
Wer eine USB Festplatte ohne eigene Stromversorgung am Raspberry Pi betreiben möchte ohne einen aktiven USB Hub zu verwenden kann via Config Parameter die Spannung am USB Port erhöhen und sich so einen zusätzlichen USB-Hub sparen. 

Bevor nun die Festplatte via USB angeschlossen wir aktivieren wir die Log Ausgabe um herauszufinden welchem Gerät die Festplatte zugeordnet wird.

tail –f /var/log/messages

Wir sehen folgende Ausgabe:

Jul 11 19:42:56 raspberrypi2 kernel: [  181.694954] sd 0:0:0:0: Attached scsi generic sg0 type 0
Jul 11 19:42:56 raspberrypi2 kernel: [  181.816608] sd 0:0:0:0: [sda] 976773168 512-byte logical blocks: (500 GB/465 GiB)
Jul 11 19:42:56 raspberrypi2 kernel: [  181.817279] sd 0:0:0:0: [sda] Write Protect is off
Jul 11 19:42:56 raspberrypi2 kernel: [  181.817948] sd 0:0:0:0: [sda] Write cache: enabled, read cache: enabled, doesn't support DPO or FUA
Jul 11 19:42:56 raspberrypi2 kernel: [  181.825229]  sda: sda1
Jul 11 19:42:56 raspberrypi2 kernel: [  181.828934] sd 0:0:0:0: [sda] Attached SCSI disk

Bei mir wurde der Festplatte sda: sda1 zugewiesen. Beendet tail mit STRG+C und geht folgenden Befehl an um die UUID der Festplatte zu erhalten, ersetzt SDA1 mit eurem Gerät.

sudo blkid /dev/sda1

Notiert euch die UUID, bei mir ist es: UUID=”8AD08510D08503A3“. Zum automatischen Mounten genau dieser Festplatte beim Start des RasPi editieren wir nun nun die fstab Datei mit Nano

sudo nano /etc/fstab

Fügt am Ende der Datei folgende Zeile ein, ersetzt die UUID mit eurer, speichert mit STRG+X, Y und Enter. Nach dem nächsten Neustart wird die Festplatte unter /media/usb-hdd/ automatisch eingehängt.

UUID=1C5638245637FCD8 /media/usb-hdd/ ntfs-3g permissions,defaults,auto

DynDNS für OwnCloud einrichten

Richtig sinnvoll ist die Verwendung einer eigenen “Cloud” als Alternative für Dropbox und Co natürlich nur wenn diese auch über das Internet erreichbar ist, da sich an den meisten Internet & DSL-Anschlüssen die IP-Adresse, welche notwendig ist um seinen Server von überall erreichen zu können, regelmäßig ändert und eine IP-Adresse schlecht zu merken ist verwenden wir einen Dynamischen DNS Dienst.

Unser Raspberry Pi schickt hierbei regelmäßig die aktuelle IP-Adresse eures Anschlusses an den DynDNS Anbieter, dieser ordnet die IP dann automatisch einem DNS-Namen zu der einfach zu merken und immer aktuell ist.

no-ip-anmeldung

Dann installieren wir noch die Software, mit welcher der Pi immer die aktuelle IP-Adresse eures Internet-Anschluss an no-ip meldet

wget http://www.noip.com/client/linux/noip-duc-linux.tar.gz

Entpackt das heruntergeladene Archiv

tar xvfz noip-duc-linux.tar.gz

Dann wechsle ich in das entpackte Verzeichnis (noip-2.1.9-1, anhängig von der gerade aktuellen Version) und installieren die Software.

cd noip-2.1.9-1/
sudo make install

Bei der Installation werdet ihr nach euren Zugangsdaten gefragt, als Update Intervall verwende ich 30 Minuten und wähle bei der Rückfrage ob ich nach einem Update etwas ausführen möchte No aus.

Wir legen nun noch einen Autostart Eintrag für den no-ip Client an sodass dieser nach jedem Start unseres Pi automatisch mit gestartet wird.

crontab -e

Folgende Zeile am Ende bewirkt den automatischen Start von No-IP, speichert mit STRG+X, Y und Enter.

@reboot sudo /usr/local/bin/noip2

Nach dem nächsten Neustart wird die Software immer eure IP-Adresse an No-IP. Kontrollieren könnt ihr das ganze nach der Anmeldung unter “Manage Hosts” auf der No-IP Seite.

NO IP Host

Installation von OwnCloud

Mit folgendem Befehl fügen wir das OpenSuse Repository, in welchem uns das offizielle Debian Pakete für OwnCloud zur Verfügung steht, zu unseren Sourcen hinzu.

wget http://download.opensuse.org/repositories/isv:ownCloud:community/Debian_8.0/Release.key
sudo apt-key add - < Release.key 
sudo sh -c "echo 'deb http://download.opensuse.org/repositories/isv:/ownCloud:/community/Debian_8.0/ /' >> /etc/apt/sources.list.d/owncloud.list"

Mit dieser Quelle können wir nun OwnCloud inklusive aller abhängiger Software installieren und später auch problemlos aktualisieren.

sudo apt-get update
sudo apt-get install owncloud

Der Installer fragt euch nach einem Root Passwort für die MySQL Datenbank, dieses solltet ihr möglichst sicher wählen und merken.

Datenbank einrichten

Bevor wir nun unseren OwnCloud Server verwenden nehmen wir noch einige wichtige Einstellungen vor, als erstes erstellen wir auf dem MySQL Server eine neue Datenbank mit eigenem Benutzer, wir wollen schließlich nicht das OwnCloud mit root Rechten auf der Datenbank arbeitet.

Wir öffnen die MySQL Kommandozeile (das vorher festgelegt root Passwort wird benötigt)

sudo mysql -u root -p

Folgender SQL Befehle wird zum Erstellen der Datenbank mit dem Namen “owncloud” abgesetzt

CREATE DATABASE owncloud;

Wir erstellen noch einen Benutzer mit dem Namen owncloud mit einem sicheren Passwort (ersetzt SicheresPasswort)

CREATE USER 'owncloud'@'localhost' IDENTIFIED BY 'SicheresPasswort';

dieser bekommt nur Rechte auf die gerade erstellte Datenbank

GRANT ALL PRIVILEGES ON owncloud.* TO 'owncloud'@'localhost';

Dann beenden wir die MySQL Eingabe

FLUSH PRIVILEGES;
exit;

Webserver für OwnCloud mit SSL absichern

Der Installer von OwnCloud hat uns direkt den benötigten Apache Webserver mit installiert, allerdings müssen wir noch einige Konfigurationen vornehmen. Um die Kommunikation zwischen euren Geräten und dem Server möglichst sicher zu gestallten erstellen wir als erstes ein SSL Zertifikat, mit diesem werden die Daten, welche über das Netz übertragen werden verschlüsselt.

sudo openssl genrsa -out server.key 4096
sudo openssl req -new -key server.key -out server.csr

Ihr werdet nach einige Infos gefragt, am wichtigsten ist die Option “Common Name”, gebt hier den Hostnamen (raspberrypi), oder falls ihr DynDns verwendet den kompletten DynDNS Namen eures RasPi ein, bei mir z.B. raspberrytips.ddns.net. Informationen wie z.B. Company Name und Organizational Unit könnt ihr leer lassen.

SSL zertifikat

Dann generieren wir aus dem gerade erstellten Schlüsselpaar eine digitales SSL Zertifikat das es uns ermöglicht den Datenverkehr zwischen Client und Webserver zu verschlüsseln

sudo openssl x509 -req -days 1825 -in server.csr -signkey server.key -out server.crt

Die Datei “server.crt” ist nun unser SSL-Zertifikat das wir mit unserem privaten Schlüssel “server.key” auf dem Webserver einspielen müssen. Wir verschieben diese Dateien daher in ein anderes Verzeichnis für die spätere Verwendung.

sudo chmod 400 server.key

sudo mv server.key /root/server.key
sudo mv server.crt /root/server.crt

Webserver für OwnCloud konfigurieren

Wir müssen nun noch unseren Apache Webserver konfigurieren, das erledigen wir innerhalb der Konfigurationsdateien

sudo nano /etc/apache2/sites-available/default

Am Ende der Datei fügen wir folgende Konfiguration für unsere OwnCloud Webseite ein und speichert mit STRG+X, Y und Enter. Diese besagt das der Webserver die Verschlüsselung aktiviert und die gerade erstellten Dateien hierfür verwendet.

<VirtualHost *:443>
DocumentRoot /var/www/owncloud
ServerName raspberrytips.ddns.net
SSLEngine on
SSLCertificateFile /root/server.crt
SSLCertificateKeyFile /root/server.key
</VirtualHost>

Wichtig! 
Wir verwenden SSL Verschlüsselung und DynDNS daher habe ich die Parameter entsprechend angepasst. Ändert den ServerName entsprechend in eure DynDNS Adresse.

Zum aktivieren der SSL Verschlüsselung geben wir noch folgendes ein und restarten unseren Webserver

sudo a2enmod ssl
sudo apache2ctl restart

Port Weiterleitung am Internet Router einrichten

Da unsere OwnCloud Installation via Internet erreichbar sein soll, hierfür haben wir ja schon DynDNS eingerichtet, müsst ihr nun eurem Internet Router beibringen das Anfragen an den OwnCloud Server auch zu diesem weitergeleitet werden. Ohne ein eingerichtetes “Port Forwarding” weiß euer Router nicht was er mit den ankommenden Anfragen anfangen soll und verwirft diese. Die Einrichtung einer Port Weiterleitung für Port 443 ist bei jedem Router anders, ich verwende eine FritzBox, für euren Router müsst ihr ggf. die Dokumentation lesen oder Google bemühen.

Wichtig!
Ich sorge als erstes dafür das mein Raspberry Pi immer die gleiche interne IP-Adresse vom DHCP Server auf dem Router zugewiesen bekommt, die Einstellung findet ihr unter “Heimnetz” > “Netzwerk” in den Eigenschaften des raspberrypi. Als Alternative könnt ich auch eine statische IP-Adresse für euer WLAN oder LAN direkt in Raspbian einstellen.

raspberry pi statische ip

Die Portweiterleitung oder Port Freigabe findet ihr im Fritzbox Menu unter “Internet” > “Freigaben” > “Neue Portfreigabe“. Ich erstelle eine Weiterleitung von Port 443 (das ist der HTTPS Port für verschlüsselte Verbindungen) an die feste IP-Adresse das Raspberry Pi an Port 443. Das Protokoll ist natürlich TCP.

Portweiterleitung Raspberry Pi

OwnCloud Einrichten

Da  meine OwnCloud Daten auf der USB-Festplatte liegen sollen lege ich ein Verzeichnis hierfür auf der Festplatte an und passe die Rechte an.

sudo mkdir -p /media/usb-hdd/owncloud/data
sudo chown -R www-data:www-data /media/usb-hdd/owncloud/data
sudo chmod 0770 /media/usb-hdd/owncloud/data

Wir können nun mit der Konfiguration von OwnCloud fortfahren, hierzu rufen wir OwnCloud im Browser auf, verwendet hierzu DynDNS Adresse mit https

  • https://raspberrytips.ddns.net/

Wenn das klappt ist euer RasPi nun erfolgreich via Internet zu erreichen, ignoriert die Fehlermeldung eures Browsers (bei IE klickt ihr z.B. auf Continue to this website (not recommended)), das ist normal da wir für unseren Server kein kostenpflichtiges offizielles Zertifikat verwenden.

Falls das nicht klappt ist entweder eure IP-Adresse nicht vom DynDNS Client aktualisiert worden oder euer Router reicht die Anfragen nicht richtig an den Raspberry Pi weiter. Im Problemfall könnt ihr natürlich auch erstmal die interne Adresse eures Pi aufrufen und auf den Zugriff via Internet verzichten.

  • https://raspberrypi/  oder
  • https://<IP-Adresse des RasPi>/

Wir landen auf dem OwnCloud Konfigurationsdialog, legt ein Admin Benutzer mit Passwort fest und klickt auf “Speicher & Datenbank” ich habe für das Datenverzeichnis, da ich meine USB-Festplatte verwenden möchte, /media/usb-hdd/owncloud/data verwendet. Als Datenbank wählen wir MySQL mit den Zugangsdaten die ihr vorher angelegt habt.

owncloud einrichtung

Wenn alles geklappt hat landet ihr nun auf eurer eigenen Cloud. Für alles weitere solltet ihr einen Blick in die OwnCloud Doku werfen.

Smartphone und Desktop Client Apps

Es gibt verschiedene Möglichkeiten um auf die eigene Cloud zuzugreifen, das Smartphone kann via iOS oder Android App zugreifen, der Desktop Rechner via Desktop Client oder über das Bekannte Webinterface mit einem beliebigen Browser.

Als Server Adresse verwendet Ihr eure DynDNS Adresse (https://<dyndns-host>.ddns.net).

Zusätzlich könnt ihr eure Wolke mit weiteren Funktionen und Apps ausstatten, um die online Previews nutzen zu können und Office Dokumente bearbeiten zu können müsst ihr zum Beispiel noch folgende Software installieren

  • PHP module imagick (sudo ist ein Befehl für Linux, Unix oder Mac OS. Er wird benutzt um Prozesse mit den Rechten eines anderen Benutzers, zum Beispiel(...) ">sudo Advanced Packaging Tool (APT) ist ein Paketverwaltungssystem, das im Bereich des Betriebssystems Debian GNU/Linux entstanden ist und dpkg(...) ">apt-get install php5-imagick)
  • avconv or ffmpeg (sudo apt-get install ffmpeg)
  • OpenOffice oder libreOffice (sudo apt-get install openoffice.org)

Weitere Apps gibt es auf der OwnCloud Webseite, cool finde ich den Music Player und die Streaming App.

Backup von Owncloud

Denkt daran eure Daten regelmäßig zu sichern falls die Festplatte mal kaputt geht. Wichtig ist das folgende Dinge regelmäßig gesichert werden

  • Der config-Ordner => Bei mir /var/www/owncloud/config
  • Der data-Ordner => Bei mir /media/usb-hdd/owncloud/data
  • Die MySQL Datenbank => Bei mir ist es die Datenbank owncloud

Sicherung von MySQL als Dump Datei mit folgendem Befehl.

sudo mysqldump -p[RootPasswort] -u root owncloud > /home/pi/owncloud-mysql-dump.sql

Den Dump und die Verzeichnisse könntet ihr dann zum beispiel mit rSync und einem Cronjob automatisch an einen anderen Ort kopieren.


wallpaper-1019588
Der Durchbruch bei Solarpaket 1 und Klimaschutzgesetz: Eine Chance für Deutschlands Energiezukunft
wallpaper-1019588
Photovoltaik Kosten und Preise: Anschaffungskosten, Kosten pro m² und kWp
wallpaper-1019588
Die Parallelwelt-Chroniken des Aristokraten: Neue Details zum Disc-Release bekannt
wallpaper-1019588
My Unique Skill Makes Me OP even at Level 1: Serie erscheint auf Disc