本次实操采用适配信创环境的开源工商档案管理系统,符合等保2级要求,所有操作均在CentOS7.9/统信UOS服务器版v20环境下验证通过。
先执行以下命令安装基础依赖:
```bash yum install -y java-11-openjdk-devel mysql-server redis wget 设置服务开机自启 systemctl enable mysqld redis systemctl start mysqld redis ```安装包直接下载适配工商场景的官方编译版:
```bash wget https://gitee.com/opensource-dagl/dagl-system/releases/download/v2.3.0/dagl-system-v2.3.0-linux-x64.tar.gz ```登录MySQL执行以下命令,创建专用数据库与账号,密码符合等保复杂度要求:
```sql CREATE DATABASE dagl DEFAULT CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci; CREATE USER 'dagl_user'@'%' IDENTIFIED BY 'Dagl@2024_gongshang'; GRANT ALL PRIVILEGES ON dagl. TO 'dagl_user'@'%'; FLUSH PRIVILEGES; ```执行以下命令解压安装包并创建存储目录:
```bash tar -zxvf dagl-system-v2.3.0-linux-x64.tar.gz -C /opt/ mkdir -p /data/dagl/files /data/backup chmod 750 /data/dagl/files /data/backup chown -R root:root /opt/dagl-system ```修改配置文件`/opt/dagl-system/config/application-prod.yml`,完整配置可直接复制:
```yaml server: port: 8090 spring: datasource: url: jdbc:mysql://127.0.0.1:3306/dagl?useUnicode=true&characterEncoding=utf8mb4&useSSL=false&serverTimezone=Asia/Shanghai username: dagl_user password: Dagl@2024_gongshang driver-class-name: com.mysql.cj.jdbc.Driver redis: host: 127.0.0.1 port: 6379 password: "" 如有Redis密码请填写 servlet: multipart: max-file-size: 100MB 单文件最大限制,可按需调整 max-request-size: 100MB file: storage: path: /data/dagl/files 本地档案存储路径 sign: cert: path: /opt/dagl-system/cert/gongshang.pfx 电子签章证书路径 password: "Cert@2024_gongshang" 替换为你的证书实际密码 ```开放防火墙端口(仅内网开放,禁止对公网映射8090端口):
```bash firewall-cmd --add-port=8090/tcp --permanent firewall-cmd --reload ```执行启动命令:
```bash cd /opt/dagl-system nohup java -jar dagl-system.jar --spring.profiles.active=prod & ```
执行`tail -f nohup.out`查看日志,出现「启动成功」提示后,访问http://服务器IP:8090即可进入系统,初始账号为`admin`,初始密码为`Admin@123456`,首次登录必须强制修改为复杂度符合要求的新密码。
系统自带工商部门专属分类模板,路径为`/opt/dagl-system/template/gongshang_category.xlsx`,包含市场主体登记档案、行政处罚档案、行政许可档案、投诉举报档案、日常监管档案5大类共32个二级分类,无需手动创建,直接在后台「系统设置-档案分类-导入模板」上传该文件即可。
按工商部门岗位职责创建4个默认角色,权限设置如下:
将工商部门的SM2国密电子签章证书(pfx格式)上传到`/opt/dagl-system/cert/`目录,在后台「系统设置-签章配置」中填写证书路径与密码,勾选「所有归档档案自动加盖骑缝章」,保存后即可实现归档档案自动签章,符合电子档案法律效力要求。
创建备份脚本`/opt/dagl-system/backup.sh`,内容如下:
```bash !/bin/bash BACKUP_DIR="/data/backup" DB_NAME="dagl" DB_USER="dagl_user" DB_PASS="Dagl@2024_gongshang" FILE_DIR="/data/dagl/files" KEEP_DAYS=30 mkdir -p ${BACKUP_DIR}/db ${BACKUP_DIR}/files 备份数据库 mysqldump -u${DB_USER} -p${DB_PASS} ${DB_NAME} | gzip > ${BACKUP_DIR}/db/dagl_db_$(date +%Y%m%d%H%M%S).sql.gz 备份档案文件 tar -zcf ${BACKUP_DIR}/files/dagl_files_$(date +%Y%m%d%H%M%S).tar.gz ${FILE_DIR} 删除30天以上的过期备份 find ${BACKUP_DIR}/db -type f -mtime +${KEEP_DAYS} -delete find ${BACKUP_DIR}/files -type f -mtime +${KEEP_DAYS} -delete ```执行`chmod +x /opt/dagl-system/backup.sh`赋予执行权限,添加定时任务,每天凌晨2点自动备份:
```bash crontab -e 新增以下内容 0 2 /opt/dagl-system/backup.sh >> /var/log/dagl_backup.log 2>&1 ```在后台「系统设置-安全配置」中开启以下规则,直接符合等保2级要求:
完成以上所有配置后,即可正常使用系统开展工商档案全生命周期管理工作,无需额外二次开发。