Matomo - Przewodnik na start
Matomo to otwartoźródłowa platforma analityki internetowej oraz rozwiązanie nastawione na ochronę prywatności, stanowiące alternatywę dla Google Analytics. Zapewnia pełną kontrolę nad danymi analitycznymi, ponieważ wszystkie informacje są przechowywane na Twoim serwerze i nie są udostępniane podmiotom trzecim. Za pomocą Matomo możesz śledzić odwiedzających witrynę, analizować źródła ruchu, mierzyć konwersje oraz lepiej zrozumieć zachowanie użytkowników.
Krok 1 – Sprawdzenie działania Matomo
Adres IP serwera oraz hasło użytkownika root znajdziesz w sekcji Server Information na karcie Overview w panelu klienta. Otwórz przeglądarkę i przejdź pod adres:
http://your.server.ipPowinien wyświetlić się kreator konfiguracji Matomo. Jeśli strona ładuje się poprawnie, Matomo działa prawidłowo. Przejdź do kroku 2, aby pobrać dane dostępowe do bazy danych przed ukończeniem konfiguracji.
Jeśli serwer znajduje się za routerem VyOS w sieci prywatnej, skonfiguruj przekierowanie portów 22 (SSH), 80 (HTTP) oraz 443 (HTTPS). Matomo musi być dostępne z Internetu, aby odbierać dane śledzenia z monitorowanych stron internetowych.
Krok 2 – Pobranie danych dostępowych do bazy danych
Baza danych dla Matomo została już utworzona. Połącz się z serwerem przez SSH, aby wyświetlić dane dostępowe:
ssh root@your.server.ipPo zalogowaniu zobaczysz komunikat powitalny z danymi dostępowymi do bazy danych:
=== Matomo Web Analytics === Otwórz http://your.server.ip, aby ukończyć kreator konfiguracji Dane bazy danych do kreatora: Serwer: localhost Login: matomo Hasło: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx Baza: matomo Prefiks: matomo_Zapisz te dane. Będą potrzebne w następnym kroku.
Krok 3 – Ukończenie kreatora konfiguracji
Wróć do kreatora konfiguracji Matomo w przeglądarce. Kreator przeprowadzi Cię przez proces początkowej konfiguracji:
Sprawdzenie wymagań systemowych
Matomo sprawdzi, czy wszystkie wymagania zostały spełnione. Możesz zobaczyć ostrzeżenie dotyczące SSL. Jest to normalne, ponieważ certyfikat można skonfigurować później. Kliknij Next.
Konfiguracja bazy danych
Wprowadź następujące dane połączenia:
| Serwer bazy danych | localhost |
| Login | matomo |
| Hasło | hasło wyświetlone w komunikacie powitalnym (krok 2) |
| Nazwa bazy danych | matomo |
| Prefiks tabel | matomo_ |
Tworzenie tabel
Matomo automatycznie utworzy wszystkie wymagane tabele w bazie danych. Kliknij Next.
Super User
Utwórz konto administratora, podając nazwę użytkownika, hasło oraz adres e-mail. Będą to dane logowania do Matomo.
Konfiguracja pierwszej witryny
Dodaj pierwszą stronę internetową do monitorowania, podając jej nazwę oraz adres URL. Kolejne witryny możesz dodać później.
Kod śledzący
Matomo wyświetli kod śledzący JavaScript. Skopiuj go i wklej przed znacznikiem </head> na każdej stronie, którą chcesz monitorować. Możesz również zrobić to później z poziomu panelu Matomo.
Gratulacje
Konfiguracja została zakończona. Kliknij Continue to Matomo i zaloguj się przy użyciu danych konta administratora utworzonego przed chwilą.
Krok 4 – Konfiguracja domeny i certyfikatu SSL (opcjonalnie)
Aby korzystać z Matomo pod własną domeną i z użyciem HTTPS:
- Utwórz rekord A w ustawieniach DNS, wskazujący domenę na adres IP serwera.
- Poczekaj na propagację zmian DNS (zwykle od kilku minut do kilku godzin).
- Połącz się z serwerem przez SSH i uruchom Certbot, aby uzyskać bezpłatny certyfikat Let’s Encrypt:
Certbot automatycznie skonfiguruje Apache do obsługi HTTPS oraz włączy automatyczne odnawianie certyfikatu.
Po uzyskaniu certyfikatu dodaj swoją domenę do listy zaufanych hostów Matomo: Administration → System → General Settings → Trusted Matomo hostname.
Po instalacji
Fail2Ban – Ochrona przed atakami brute force
Na serwerze jest już skonfigurowany Fail2Ban, który chroni dostęp SSH przed atakami brute force.
| Reguła | Maksymalna liczba prób | Czas blokady |
|---|---|---|
| SSH | 5 nieudanych logowań | 10 minut |
Przydatne polecenia:
# Sprawdź zablokowane adresy IP fail2ban-client status sshd # Odblokuj adres IP fail2ban-client set sshd unbanip 1.2.3.4Jeśli przypadkowo zablokujesz sobie dostęp, połącz się z serwerem przez konsolę VNC w panelu klienta i odblokuj swój adres IP.
Zarządzanie usługami
# Sprawdź status usług systemctl status apache2 systemctl status mysql # Uruchom ponownie usługi systemctl restart apache2 systemctl restart mysql # Log błędów Apache tail -f /var/log/apache2/error.logDodawanie kolejnych witryn
Jedna instancja Matomo może monitorować wiele stron internetowych. Przejdź do Administration → Measurables → Manage → Add a new measurable, aby dodać kolejne witryny. Każda strona otrzymuje własny kod śledzący oraz oddzielne dane analityczne.
Zarządzanie użytkownikami
Aby dodać członków zespołu z różnymi poziomami dostępu:
- Przejdź do Administration → System → Users.
- Kliknij Add a new user.
- Podaj nazwę użytkownika, adres e-mail oraz hasło.
- Przypisz odpowiednie uprawnienia dla każdej witryny: View, Write, Admin lub Super User.
Aktualizacje
Matomo wyświetla informacje o dostępnych aktualizacjach w panelu administracyjnym. Aby zaktualizować aplikację:
- Przejdź do Administration → Platform → Marketplace.
- Jeżeli dostępna jest aktualizacja głównej aplikacji, postępuj zgodnie z instrukcjami wyświetlanymi na ekranie.
Aby zaktualizować pakiety systemowe przez SSH:
apt update && apt upgrade -yKopie zapasowe
Aby utworzyć ręczną kopię zapasową bazy danych Matomo:
mysqldump -u root matomo > /root/matomo-backup-$(date +%F).sqlPlik konfiguracyjny Matomo znajduje się w lokalizacji /var/www/html/config/config.ini.php. Uwzględnij go również w kopiach zapasowych.
Zainstalowane oprogramowanie
| Komponent | Wersja |
|---|---|
| Ubuntu | 24.04 LTS |
| Matomo | Najnowsza |
| Apache | 2.4 |
| MySQL | 8.0 |
| PHP | 8.3 |
| Certbot | Najnowsza |
| Fail2Ban | 1.0.2 |
Rozwiązywanie problemów
| Problem | Rozwiązanie |
|---|---|
| Brak dostępu do Matomo w przeglądarce | Sprawdź status Apache: systemctl status apache2. W razie potrzeby uruchom ponownie usługę: systemctl restart apache2. |
| Zapomniane hasło administratora Matomo | Zresetuj hasło z poziomu CLI: php /var/www/html/console user:reset-password –login=admin. |
| Certyfikat SSL nie działa | Sprawdź, czy rekord DNS wskazuje na adres IP serwera: dig your-domain.com. Następnie ponownie uruchom: certbot –apache -d your-domain.com. |
| Kod śledzący nie rejestruje odwiedzin | Upewnij się, że kod śledzący został umieszczony przed znacznikiem </head>. Sprawdź, czy adres URL Matomo w kodzie odpowiada adresowi Twojego serwera. Na czas testów wyłącz blokery reklam. |
| Błąd połączenia z bazą danych | Sprawdź status MySQL: systemctl status mysql. W razie potrzeby uruchom ponownie usługę: systemctl restart mysql. |
| Adres IP został zablokowany przez Fail2Ban | Skorzystaj z konsoli VNC dostępnej w panelu klienta, aby odblokować swój adres IP. |
| Zapomniane hasło użytkownika root | Użyj konsoli VNC w panelu klienta, aby zresetować hasło. |