Forum Linux.débutant Dehydrated & nginx

Posté par  . Licence CC By‑SA.
Étiquettes :
0
4
mai
2020

Bonsoir à tous,

Sous debian buster, je suis passé d'apache2 à nginx recemment.

Seul les "sites-enable" ont été configuré dans nginx.

En lançant la commande dehydrated -c, j'obtiens l'erreur suivante,

ERROR: Challenge is invalid! (returned: invalid) (result: {
  "type": "http-01",
  "status": "invalid",
  "error": {
    "type": "urn:ietf:params:acme:error:unauthorized",
    "detail": "Invalid response from http://mondomain.org/.well-known/acme-challenge/DbPVEoeJr57COMyGR4n5Ok60KC-xfHrUyEzKI124FM8 [XX.XX.XXX.XXX]: \"\u003chtml\u003e\\r\\n\u003chead\u003e\u003ctitle\u003e404 Not Found\u003c/title\u003e\u003c/head\u003e\\r\\n\u003cbody bgcolor=\\\"white\\\"\u003e\\r\\n\u003ccenter\u003e\u003ch1\u003e404 Not Found\u003c/h1\u003e\u003c/center\u003e\\r\\n\u003chr\u003e\u003ccenter\u003e\"",
    "status": 403
  },
  "url": "https://acme-v02.api.letsencrypt.org/acme/chall-v3/4364677562/KadbwA",
  "token": "DbPVEoeJr57COMyGR4n5Ok60KC-xfHrUyEzKI124FM8",
  "validationRecord": [
    {
      "url": "http://mondomain.org/.well-known/acme-challenge/DbPVEoeJr57COMyGR4n5Ok60KC-xfHrUyEzKI124FM8",
      "hostname": "mondomain.org",
      "port": "80",
      "addressesResolved": [
        "XX.XX.XXX.XXX"
      ],
      "addressUsed": "XX.XX.XXX.XXX"
(…)

Forum Linux.debian/ubuntu Roundcube : configuration nginx & php

Posté par  . Licence CC By‑SA.
Étiquettes :
0
2
mai
2020

Bonjour à tous,

J'ai installé Roundcube via le deport debian buster backports.

Comme je viens de réinstaller nginx à la place de apache2, je suppose que php est mal géré mais je ne vois pas comment régler cela.

Je n'atteint pas la page "installer" de roundcube avec la requete suivant,

https://mail.domain.org/installer

J'avais effectué un essai avec ceci,

curl -4k https://localhost/status
<html>
<head><title>404 Not Found</title></head>
<body bgcolor="white">
<center><h1>404 Not Found</h1></center>
<hr><center>nginx/1.14.2</center>
</body>
</html>

Merci d'avance

Forum Linux.debian/ubuntu Serveur web : apache2 ou nginx ?

Posté par  . Licence CC By‑SA.
Étiquettes :
3
1
mai
2020

Bonjour à tous,

Je m'apercoie que nginx est beaucoup plus utilisé qu'apache2 en ce moment.

En particulier pour le projet jitsi et le composant jitsi-meet-turn qui requiert nginx au lieu de apache2.

Que me conseillez-vous pour un serveur auto-hebergent simplement pour moi-même ou la famille/les proches ?

Je pense aussi en particulier à la réactivité de jitsi pour les visioconférences en famille.

Forum Linux.debian/ubuntu [JITSI] Serveur de Pear-to-Pear video : coturn

Posté par  . Licence CC By‑SA.
Étiquettes :
2
25
avr.
2020

Bonjour à tous,

Sous debian buster,

J'ai installé coturn dans le but de rediriger mes visio conférence par mon serveur.

A priori, prosody se sert du module turncredentials et utiliser les services stun, turn et turns.

C'est du pear-to-pear video.

L'installation se trouve ici -> https://prosody.im/doc/coturn

Est-ce qu'un serveur stun peut se placer au même sous-reseau que celui ou est placé jitsi ?

Que dois-je donner à jitsi-videobridge comme addresse de serveur turn ?

jitsi/videobridge/sip-communicator.properties

org.ice4j.ice.harvest.STUN_MAPPING_HARVESTER_ADDRESSES=stun.domain.org:3478 ?

org.ice4j.ice.harvest.StunMappingCandidateHarvester.discover: We failed (…)

Forum Linux.debian/ubuntu iptables => nfptable / ebtables ?

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
1
21
avr.
2020

Bonsoir à tous,

En faisant un tour sur mon serveur, je remarque que dans les règles iptables je n'ai pas celles de fail2ban.

Aujourd'hui j'utilise ufw mais je me demande si iptables prend bien en compte fail2ban.

J'ai oui dire qu'iptables va faire place à nfptable ou ebtables (ou peut être firewalld).

Qu'utilisez-vous en ce moment ?

Forum Linux.debian/ubuntu [PROCESS] : Limiter le nombre de cpu et le débit descendant

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
11
avr.
2020

Bonjour à tous,

Tous mes services étant sur mon serveur, je souhaite compiler un projet.

Quand je télécharge le projet, je pompe toute la bande passante.

Je peux gérer le nombre de CPU.

https://unix.stackexchange.com/questions/23106/how-to-limit-a-process-to-one-cpu-core-in-linux

taskset -c 0 mycommand --option

Mais la bande passante, la c'est plus compliqué pour chaque process vue du débit max d'une seule interface réseau.

Après, j'ai une autre interface réseau de disponible mais ça ne changera rien au débit max de la ligne.

Forum Linux.général Problème courant : appel client → serveur via une IP publique

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
1
30
mar.
2020

Bonjour à tous,

J'ai configuré mon réseau et voici l'environnement,

Réseau local = 5.0.20.0
IP serveur = 5.0.20.182
IP client = 5.0.20.185
IP publique = 36.10.206.471

J'arrive à tous faire sauf le cas suivant.

Lorsque je souhaite accéder à mon serveur depuis mon pc qui est sur le même réseau local depuis mon IP publique, ce n'est pas possible.

La connection ne s'établie pas.

Sur le forum mikrotik, ils proposent la solution du hairpin nat.

https://wiki.mikrotik.com/wiki/Hairpin_NAT

La solution est implémenté (…)

Forum Linux.général Mise en oeuvre VPN

Posté par  . Licence CC By‑SA.
Étiquettes :
1
1
avr.
2020

Bonjour à tous,

Maintenant que la partie VPN est en place depuis mon routeur jusqu'à mon FAI asso, j'aimerais couvrir l'autre partie WAN vers IP publique avec un VPN.

Quelle différence y a t-il entre mettre en place un VPN sur routeur ou plutôt sur une machine derrière le routeur avec debian ?

Merci

Forum Linux.débutant UFW : bannir certains pays

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
21
mar.
2020

Bonjour à tous,

Je cherche à filtrer les IP de certains pays pour enlever de la charge CPU et éviter des problèmes de fuite de données.

Est-ce que vous avez des pistes de mise en oeuvres ?

J'ai trouvé ce site internet qui pourrait être une piste à suivre mais, j'ai ufw en ce moment.

https://www.cyberciti.biz/faq/block-entier-country-using-iptables/

Avec la liste des IP à bloquer,

https://www.ipdeny.com/ipblocks/

Merci d'avance pour vos retours d'expériences.

Qu'utilisez-vous ? iptables ? ufw ? … fail2ban

Forum Linux.général Escroquerie

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
10
mar.
2020

Comment mettre hors service un serveur web qui récupère des données personnelles ?

Je peux vous communiquer le lien si vous pouvez faire quelque chose.

Caché dans un faux e-mail type PayPal envoyé par le serveur SMTP d'amazone ses, une redirection sur une page web frauduleuse.

J'ai l'adresse du serveur en Angleterre.

Je pourrais tenter une attaque mais bon, il me semble que ça n'est pas permis en France.

Je l'ai déjà déclaré sur un site de l'état mais bon (…)

Forum Linux.debian/ubuntu [Serveur mail] Gestion des utilisateurs

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
25
fév.
2020

Bonjour à tous,

Dovecot gère les users avec ceux de ma debian.

J'ai créé un premier user,

useradd 'user1@domain.org' --uid 1500 --home /home/user1@domain.org --create-home --groups mail --gid 1500 --shell /bin/bash

Comment fetes-vous pour créer un utilisateur comme celui-ci "user2@domain.org" ?

useradd 'user2@domain.org' --uid 1501 --home /home/user2@domain.org --create-home --groups mail --gid 1500 --shell /bin/bash

Est-ce que la syntaxe est bonne ?

J'essaie de créer les utilisateurs correspondant à "domain.org".

Lorsque j'essaie de tester l'authentification à travers doveadm, il me (…)

Forum Linux.debian/ubuntu Webmails : Roundcube on debian buster

Posté par  . Licence CC By‑SA.
Étiquettes :
1
20
fév.
2020

Bonjour à tous,

Qu'utilisez-vous comme webmail ?

J'ai mis en œuvre Sogo mais je trouve que Roundcube permet plus d'options et est plus rapide.

L'inconvéniant c'est que roundcube est en php alors que sogo s'initialise facilement avec systemctl.

Avez-vous déjà mis en œuvre roundcube avec les paquets debian ? Via apt, aptitude ?

Merci pour vos retours.

Les tutos ne montrent que des installations via wget en mettant le projet dans /var/www/roundcube.

Je trouve intéressant l'idée du paquet.
https://packages.debian.org/buster/roundcube 1.3.10+dfsg.1-1~deb10u1 (…)

Forum Linux.debian/ubuntu Fiabilité d'un serveur

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
1
8
fév.
2020

Bonjour à tous,

Cela fait maintenant à peu près 4 mois que j'ai mis en oeuvre mon serveur.

Il dispose de 4 services et du pare feu ufw et fail2ban.

Le souci c'est que parfois, je me retrouve avec le serveur deconnecté du serveur dhcp du routeur.

Du coup, je n'ai plus accès à mon serveur.

Dans quel log je pourrais identifier le problème ?
L'interface ethernet a du tomber, ou alors ufw + fail2ban se sont entrechoqués.

Si vous (…)

Forum Linux.débutant opensmtpd

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
29
jan.
2020

Bonjour à tous,

J'ai suivi la configuration opensmtpd de ce site.

https://rodolphe.breard.tf/post/tuto-email-opensmtpd-dovecot/

Il y a des erreurs de syntaxe en gras mais je ne vois pas pourquoi !

J'ai mis les lignes entre * phrase de code *

# signed by dkimproxy
listen on lo port 10028 tag DkimOut

# filtered by amavisd
listen on lo port 10025 tag Clean

#
# Tables
# If you edit a file, you have to run "smtpctl update table <table_name>"
#

table aliases 
(…)