Table of Contents

Matomo - Przewodnik na start

Matomo to otwartoźródłowa platforma analityki internetowej oraz rozwiązanie nastawione na ochronę prywatności, stanowiące alternatywę dla Google Analytics. Zapewnia pełną kontrolę nad danymi analitycznymi, ponieważ wszystkie informacje są przechowywane na Twoim serwerze i nie są udostępniane podmiotom trzecim. Za pomocą Matomo możesz śledzić odwiedzających witrynę, analizować źródła ruchu, mierzyć konwersje oraz lepiej zrozumieć zachowanie użytkowników.


Krok 1 – Sprawdzenie działania Matomo

Adres IP serwera oraz hasło użytkownika root znajdziesz w sekcji Server Information na karcie Overview w panelu klienta. Otwórz przeglądarkę i przejdź pod adres:

http://your.server.ip

Powinien wyświetlić się kreator konfiguracji Matomo. Jeśli strona ładuje się poprawnie, Matomo działa prawidłowo. Przejdź do kroku 2, aby pobrać dane dostępowe do bazy danych przed ukończeniem konfiguracji.

Jeśli serwer znajduje się za routerem VyOS w sieci prywatnej, skonfiguruj przekierowanie portów 22 (SSH), 80 (HTTP) oraz 443 (HTTPS). Matomo musi być dostępne z Internetu, aby odbierać dane śledzenia z monitorowanych stron internetowych.


Krok 2 – Pobranie danych dostępowych do bazy danych

Baza danych dla Matomo została już utworzona. Połącz się z serwerem przez SSH, aby wyświetlić dane dostępowe:

ssh root@your.server.ip

Po zalogowaniu zobaczysz komunikat powitalny z danymi dostępowymi do bazy danych:

=== Matomo Web Analytics === Otwórz http://your.server.ip, aby ukończyć kreator konfiguracji Dane bazy danych do kreatora: Serwer: localhost Login: matomo Hasło: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx Baza: matomo Prefiks: matomo_

Zapisz te dane. Będą potrzebne w następnym kroku.


Krok 3 – Ukończenie kreatora konfiguracji

Wróć do kreatora konfiguracji Matomo w przeglądarce. Kreator przeprowadzi Cię przez proces początkowej konfiguracji:

Sprawdzenie wymagań systemowych

Matomo sprawdzi, czy wszystkie wymagania zostały spełnione. Możesz zobaczyć ostrzeżenie dotyczące SSL. Jest to normalne, ponieważ certyfikat można skonfigurować później. Kliknij Next.

Konfiguracja bazy danych

Wprowadź następujące dane połączenia:

Serwer bazy danychlocalhost
Loginmatomo
Hasłohasło wyświetlone w komunikacie powitalnym (krok 2)
Nazwa bazy danychmatomo
Prefiks tabelmatomo_

Tworzenie tabel

Matomo automatycznie utworzy wszystkie wymagane tabele w bazie danych. Kliknij Next.

Super User

Utwórz konto administratora, podając nazwę użytkownika, hasło oraz adres e-mail. Będą to dane logowania do Matomo.

Konfiguracja pierwszej witryny

Dodaj pierwszą stronę internetową do monitorowania, podając jej nazwę oraz adres URL. Kolejne witryny możesz dodać później.

Kod śledzący

Matomo wyświetli kod śledzący JavaScript. Skopiuj go i wklej przed znacznikiem </head> na każdej stronie, którą chcesz monitorować. Możesz również zrobić to później z poziomu panelu Matomo.

Gratulacje

Konfiguracja została zakończona. Kliknij Continue to Matomo i zaloguj się przy użyciu danych konta administratora utworzonego przed chwilą.


Krok 4 – Konfiguracja domeny i certyfikatu SSL (opcjonalnie)

Aby korzystać z Matomo pod własną domeną i z użyciem HTTPS:

  1. Utwórz rekord A w ustawieniach DNS, wskazujący domenę na adres IP serwera.
  2. Poczekaj na propagację zmian DNS (zwykle od kilku minut do kilku godzin).
  3. Połącz się z serwerem przez SSH i uruchom Certbot, aby uzyskać bezpłatny certyfikat Let’s Encrypt:
certbot –apache -d your-domain.com

Certbot automatycznie skonfiguruje Apache do obsługi HTTPS oraz włączy automatyczne odnawianie certyfikatu.

Po uzyskaniu certyfikatu dodaj swoją domenę do listy zaufanych hostów Matomo: AdministrationSystemGeneral SettingsTrusted Matomo hostname.


Po instalacji

Fail2Ban – Ochrona przed atakami brute force

Na serwerze jest już skonfigurowany Fail2Ban, który chroni dostęp SSH przed atakami brute force.

Reguła Maksymalna liczba prób Czas blokady
SSH5 nieudanych logowań10 minut

Przydatne polecenia:

# Sprawdź zablokowane adresy IP fail2ban-client status sshd # Odblokuj adres IP fail2ban-client set sshd unbanip 1.2.3.4

Jeśli przypadkowo zablokujesz sobie dostęp, połącz się z serwerem przez konsolę VNC w panelu klienta i odblokuj swój adres IP.

Zarządzanie usługami

# Sprawdź status usług systemctl status apache2 systemctl status mysql # Uruchom ponownie usługi systemctl restart apache2 systemctl restart mysql # Log błędów Apache tail -f /var/log/apache2/error.log

Dodawanie kolejnych witryn

Jedna instancja Matomo może monitorować wiele stron internetowych. Przejdź do AdministrationMeasurablesManageAdd a new measurable, aby dodać kolejne witryny. Każda strona otrzymuje własny kod śledzący oraz oddzielne dane analityczne.

Zarządzanie użytkownikami

Aby dodać członków zespołu z różnymi poziomami dostępu:

  1. Przejdź do AdministrationSystemUsers.
  2. Kliknij Add a new user.
  3. Podaj nazwę użytkownika, adres e-mail oraz hasło.
  4. Przypisz odpowiednie uprawnienia dla każdej witryny: View, Write, Admin lub Super User.

Aktualizacje

Matomo wyświetla informacje o dostępnych aktualizacjach w panelu administracyjnym. Aby zaktualizować aplikację:

  1. Przejdź do AdministrationPlatformMarketplace.
  2. Jeżeli dostępna jest aktualizacja głównej aplikacji, postępuj zgodnie z instrukcjami wyświetlanymi na ekranie.

Aby zaktualizować pakiety systemowe przez SSH:

apt update && apt upgrade -y

Kopie zapasowe

Aby utworzyć ręczną kopię zapasową bazy danych Matomo:

mysqldump -u root matomo > /root/matomo-backup-$(date +%F).sql

Plik konfiguracyjny Matomo znajduje się w lokalizacji /var/www/html/config/config.ini.php. Uwzględnij go również w kopiach zapasowych.


Zainstalowane oprogramowanie

Komponent Wersja
Ubuntu24.04 LTS
MatomoNajnowsza
Apache2.4
MySQL8.0
PHP8.3
CertbotNajnowsza
Fail2Ban1.0.2

Rozwiązywanie problemów

Problem Rozwiązanie
Brak dostępu do Matomo w przeglądarce Sprawdź status Apache: systemctl status apache2. W razie potrzeby uruchom ponownie usługę: systemctl restart apache2.
Zapomniane hasło administratora Matomo Zresetuj hasło z poziomu CLI: php /var/www/html/console user:reset-password –login=admin.
Certyfikat SSL nie działa Sprawdź, czy rekord DNS wskazuje na adres IP serwera: dig your-domain.com. Następnie ponownie uruchom: certbot –apache -d your-domain.com.
Kod śledzący nie rejestruje odwiedzin Upewnij się, że kod śledzący został umieszczony przed znacznikiem </head>. Sprawdź, czy adres URL Matomo w kodzie odpowiada adresowi Twojego serwera. Na czas testów wyłącz blokery reklam.
Błąd połączenia z bazą danych Sprawdź status MySQL: systemctl status mysql. W razie potrzeby uruchom ponownie usługę: systemctl restart mysql.
Adres IP został zablokowany przez Fail2Ban Skorzystaj z konsoli VNC dostępnej w panelu klienta, aby odblokować swój adres IP.
Zapomniane hasło użytkownika root Użyj konsoli VNC w panelu klienta, aby zresetować hasło.