Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).

#1 19-04-2016 20:01:49

Adrinux
Membre
Inscription : 19-04-2016

Installation d'un serveur web sous Debian (VPS OVH)

Bonjour,

Je possède depuis un petit moment un VPS chez OVH. J'aimerais lancer un serveur web et le configurer moi-même. Je n'ai pas vraiment l'habitude de ce genre de serveur à vrai dire, j'ai toujours utilisé des serveurs mutualisés par le passé. J'ai pu constater que OVH proposait le script LAMP dans la liste des OS préinstallés mais n'ayant pas configuré moi-même la machine je ne trouve pas cette solution "intéressante". D'autre que pour comprendre j'ai besoin de pratiquer, je n'aime pas que l'on me mâche le travail !

L'idéal donc pour moi serait de pouvoir installer un panel web (genre CPANEL) mais en libre (comme ISPCONFIG) !

Pourriez vous m'indiquer la démarche à suivre pour installer un serveur web correctement et le sécuriser correctement ?

Cordialement,

Dernière modification par Adrinux (19-04-2016 20:04:41)

Hors ligne

#2 19-04-2016 21:01:35

abecido
Membre
Lieu : Var
Distrib. : Debian GNU/Linux testing (stretch)
Noyau : Linux 4.4.0-1-amd64
(G)UI : KDE
Inscription : 19-09-2015

Re : Installation d'un serveur web sous Debian (VPS OVH)

Si tu veux pratiquer, il vaut mieux prendre LAMP , Cpanel est une couche supplémentaire entre toi et LAMP (Linux-Apache-Mysql-Php)

"Appréciez votre liberté, ou vous la perdrez, nous apprend l’Histoire. « Ne nous ennuyez pas avec la politique », répondent ceux qui ne veulent pas apprendre." Richard Stallman

Hors ligne

#3 19-04-2016 21:11:22

Adrinux
Membre
Inscription : 19-04-2016

Re : Installation d'un serveur web sous Debian (VPS OVH)

abecido merci pour ta réponse. Tu n'as pas compris je ne veux pas CPANEL j'aimerai installer ISPCONFIG pour gérer avec une interface graphique mon serveur !

Dernière modification par Adrinux (19-04-2016 21:11:35)

Hors ligne

#4 19-04-2016 21:34:07

clonador
Membre
Distrib. : Proxmox VE 4.1 sur Debian 8.4
Noyau : Linux 4.2.8-1-pve
(G)UI : il n'y a pas
Inscription : 13-04-2016

Re : Installation d'un serveur web sous Debian (VPS OVH)

J'ai l'expérience avec la gamme économique de serveurs dédiés OVH.

http://www.soyoustart.com
https://www.kimsufi.com

Au début, je voulais tout installer manuellement et apprendre, comme vous le dites: "lancer un serveur web et le configurer moi-même"

J'ai aussi ne trouve pas intéressant le système LAMP préinstallé, mais dans le présent si je l'apprécie. J'aime ISPConfig, OVH a deux images (debian 7 et debian 8) avec ISPCongif préinstallé. Les deux sont très bons.

CPanel n' est pas libre, et coûteux. ISPConfig si libre. Vous pouvez l'installer avec ce tuto:

pour Debian 7: https://www.howtoforge.com/perfect-serv … spconfig-3
pour Debian 8: https://www.howtoforge.com/tutorial/per … pconfig-3/

pas d'erreurs, ils sont très bons.

Je voudrais aider plus, mais la langue est un gros problème.

Hors ligne

#5 19-04-2016 21:56:44

Adrinux
Membre
Inscription : 19-04-2016

Re : Installation d'un serveur web sous Debian (VPS OVH)

Bonjour clonador,

Merci pour ton aide ! Bon si le Français est une barrière pourquoi ne t'exprimes-tu pas en Anglais ? Cela ne m'aidera certainement pas mais au moins l'Anglais étant universelle les gens autour pourront mieux te comprendre ! Merci pour tes liens en tout cas. Tu as déjà pratiqué cette installation ?

Cordialement

Hors ligne

#6 19-04-2016 22:12:54

clonador
Membre
Distrib. : Proxmox VE 4.1 sur Debian 8.4
Noyau : Linux 4.2.8-1-pve
(G)UI : il n'y a pas
Inscription : 13-04-2016

Re : Installation d'un serveur web sous Debian (VPS OVH)

Je ne sais pas l'anglais, juste un peu de français.

Adrinux a écrit :

Tu as déjà pratiqué cette installation ?



Oui, beaucoup. Je connais les étapes bien.

Dernière modification par clonador (19-04-2016 22:15:07)

Hors ligne

#7 19-04-2016 22:45:48

Adrinux
Membre
Inscription : 19-04-2016

Re : Installation d'un serveur web sous Debian (VPS OVH)

Ah oki et tu es de quelle origine ? Hablas Espagnol smile

[HorsSujet]Je reviens justement d'Espagne big_smile J'ai passé deux semaines à Malaga (Mijas)[/HorsSujet]

Dernière modification par Adrinux (19-04-2016 22:47:05)

Hors ligne

#8 19-04-2016 22:55:04

clonador
Membre
Distrib. : Proxmox VE 4.1 sur Debian 8.4
Noyau : Linux 4.2.8-1-pve
(G)UI : il n'y a pas
Inscription : 13-04-2016

Re : Installation d'un serveur web sous Debian (VPS OVH)

Yo soy del Sur, pero no Málaga.

Mijas, baudet taxi, jajaja

http://www.mijas.es/portal/es/que-visit … urros-taxi

tongue

Dernière modification par clonador (19-04-2016 22:59:23)

Hors ligne

#9 20-04-2016 01:22:31

Adrinux
Membre
Inscription : 19-04-2016

Re : Installation d'un serveur web sous Debian (VPS OVH)

^^ Bon je suis désolé mon espagnol n'est malheureusement pas disponible même si mes parents sont tout les deux d'Andalousie sad
Bref merci pour tes liens l'ami smile

Hors ligne

#10 20-04-2016 10:25:46

clonador
Membre
Distrib. : Proxmox VE 4.1 sur Debian 8.4
Noyau : Linux 4.2.8-1-pve
(G)UI : il n'y a pas
Inscription : 13-04-2016

Re : Installation d'un serveur web sous Debian (VPS OVH)

Il y a un autre lien: https://www.howtoforge.com/tutorial/isp … pt-debian/
en git: https://github.com/servisys/ispconfig_setup

Le script shell pour automatiser l'installation ISPConfig. Pas conseillé, seulement à l'expérimentation.

Hors ligne

#11 20-04-2016 13:41:24

bendia
Admin stagiaire
Distrib. : Jessie
Noyau : 3.16.0-4-amd64
(G)UI : Gnome + XFCE + Console
Inscription : 20-03-2012
Site Web

Re : Installation d'un serveur web sous Debian (VPS OVH)

Bonjour

Pour ma part, j'administre tout en ligne de commande via ssh. Les seules applications web de mon serveur sont à l'attention des utilisateurs.

En effet, sans mettre le moins du monde en cause la qualité de ces application web à l'usage des administrateurs de serveurs, de tel application représente forcement une faille de sécurité potentielle, puisqu'il s'agit d'une couche logicielle supplémentaire. Pour prendre un exemple, j'ai plusieurs tentatives d'intrusion par jour sur phpMyAdmin. Pas de phpMyAdmin sur mon serveur, pas de problème wink

De plus, ces applications consomment de la ressource, plutôt limité selon la gamme de VPS choisie.

Installer un serveur lamp se fait en une de commandes sous Debian, et c'est une des distributions les plus utilisées sur les serveurs, il y a donc beaucoup de ressources sur le Net à ce sujet avec cette distrib.

En ce qui concerne la sécuritation, j'ai donc un serveur ssh dont la connexion n'est pas sur le port standard et qui accepte uniquement l'authentification par clé sur un utilisateur. J'ai fail2ban installé pour contrer les attaques par brut force, et je reçois un mail à chaque connexion sur un shell du serveur. Comme je suis le seul admin, si ce n'est pas moins, c'est qu'il y a un loup smile

Voilà pour ma façon de pratiquer smile

Ben
___________________
La seule question bête, c'est celle qu'on ne pose pas.
file-Re06858991f6f328b4907296ac5cea283

Hors ligne

#12 20-04-2016 13:58:00

clonador
Membre
Distrib. : Proxmox VE 4.1 sur Debian 8.4
Noyau : Linux 4.2.8-1-pve
(G)UI : il n'y a pas
Inscription : 13-04-2016

Re : Installation d'un serveur web sous Debian (VPS OVH)

Bonjour

bendia a écrit :

J'ai fail2ban installé pour contrer les attaques par brut force, et je reçois un mail à chaque connexion sur un shell du serveur.



moi aussi, mais seulement sur ssh, pureftpd et dovecot-pop3imap (postfix-sasl).
Par example:

Hi,

The IP 157.122.148.241 has just been banned by Fail2Ban after
3 attempts against postfix-sasl.
 




bendia a écrit :


j'ai plusieurs tentatives d'intrusion par jour sur phpMyAdmin.



Comment puis-je savoir s'il y a des tentatives d'intrusion sur phpMyAdmin?
sur le fail2ban?

S'il faut, j'ouvre une nouvelle discussion.
Merci.

Dernière modification par clonador (20-04-2016 13:58:28)

Hors ligne

#13 20-04-2016 17:50:03

Lunatic
Membre
Lieu : Lyon
Distrib. : Fedora 24
Noyau : Linux 4.6.5-300.fc24.x86_64
(G)UI : Gnome
Inscription : 03-08-2013
Site Web

Re : Installation d'un serveur web sous Debian (VPS OVH)

Dans les logs du serveur Web, on peut détecter ce type d'attaque. Par exemple, mes logs renvoient une erreur 404 relative à des tentatives d'accès à wp-login.php (connexion de Wordpress, non installé sur mon serveur).

Le logiciel logwatch, qui établit un rapport des logs (ceux du serveur Web, mais d'autres aussi, comme cron), permet d'être informé facilement de telles attaques (mais je ne sais pas dans quelle mesure il révèle les attaques ciblant phpmyadmin). Un exemple, extrait d'un rapport (quotidien) que m'envoie logwatch :

Attempts to use known hacks by 1 hosts were logged 1 time(s) from:
  50.56.185.149: 1 Time(s)
Connection attempts using mod_proxy:
  104.148.71.133 -> www.alipay.com:443: 2 Time(s)
A total of 1 sites probed the server
  50.56.185.149
Requests with error response codes
  400 Bad Request
     www.alipay.com:443: 2 Time(s)
     /../../../../../../../mnt/mtd/hiZQ: 1 Time(s)
     /w00tw00t.at.ISC.SANS.DFind:): 1 Time(s)
 


Je suis aussi sur Twitter et nouvellement sur Diaspora*
Mon blog de geekeries : HAL-9000

(J'applique la règle de proximité)

Hors ligne

#14 20-04-2016 18:21:10

clonador
Membre
Distrib. : Proxmox VE 4.1 sur Debian 8.4
Noyau : Linux 4.2.8-1-pve
(G)UI : il n'y a pas
Inscription : 13-04-2016

Re : Installation d'un serveur web sous Debian (VPS OVH)

Je ne savais pas l'existence de logwatch.
Il y a beaucoup d'informations sur "logwatch", par example:

https://www.howtoforge.com/tutorial/log … nd-ubuntu/
https://www.digitalocean.com/community/ … r-on-a-vps

Sur phpMyAdmin, il est préférable de ne pas avoir installé.

merci beaucoup

Dernière modification par clonador (20-04-2016 21:20:43)

Hors ligne

#15 21-04-2016 05:48:17

Adrinux
Membre
Inscription : 19-04-2016

Re : Installation d'un serveur web sous Debian (VPS OVH)

bendia a écrit :

Bonjour

Pour ma part, j'administre tout en ligne de commande via ssh. Les seules applications web de mon serveur sont à l'attention des utilisateurs.

En effet, sans mettre le moins du monde en cause la qualité de ces application web à l'usage des administrateurs de serveurs, de tel application représente forcement une faille de sécurité potentielle, puisqu'il s'agit d'une couche logicielle supplémentaire. Pour prendre un exemple, j'ai plusieurs tentatives d'intrusion par jour sur phpMyAdmin. Pas de phpMyAdmin sur mon serveur, pas de problème wink

De plus, ces applications consomment de la ressource, plutôt limité selon la gamme de VPS choisie.

Installer un serveur lamp se fait en une de commandes sous Debian, et c'est une des distributions les plus utilisées sur les serveurs, il y a donc beaucoup de ressources sur le Net à ce sujet avec cette distrib.

En ce qui concerne la sécuritation, j'ai donc un serveur ssh dont la connexion n'est pas sur le port standard et qui accepte uniquement l'authentification par clé sur un utilisateur. J'ai fail2ban installé pour contrer les attaques par brut force, et je reçois un mail à chaque connexion sur un shell du serveur. Comme je suis le seul admin, si ce n'est pas moins, c'est qu'il y a un loup smile

Voilà pour ma façon de pratiquer smile



Bonjour,

Ta réponse est très intéressante, MAIS je débute !!! Alors pourrais-tu me donner des pistes et je pense pour le reste que je vais suivre ton conseil pas de ISPCONFIG néanmoins j'ai besoin de comprendre malgré tout comment tout ça fonctionne.

Merci d'avoir répondu en tout les cas ta réponse m'intéresse vraiment !
Cordialement

Edit : Crois-tu que pour commencer je démarre avec le LAMP préinstallé et je commences mon projet ou dois-je moi même configurer tout la partie serveur qui à perdre un peu de temps sur mon projet ?

Edit 2 : Question peut être débile mais OVH me protège contre les attaques et autres intrusions non ?

---

Dernière modification par Adrinux (21-04-2016 05:50:43)

Hors ligne

#16 21-04-2016 16:26:45

kawer
Adhérent(e)
Lieu : Académie de la Croix-Vraie
Distrib. : Debian stable / ArchLinux
Noyau : Current
(G)UI : xfwm4
Inscription : 08-10-2013
Site Web

Re : Installation d'un serveur web sous Debian (VPS OVH)

Le mieux est d'installer et de configurer toi même ton serveur LAMP afin d'apprendre. Pour ce qui est de la configuration et sécurisation tu trouvera beaucoup de tutoriel sur le net.

OVH protège contre les attaques DDOS (un minimum), pour ce qui est des stressers, tout est dans la configuration de tes services lamp. OVH propose un firewall qui n'est pas activé par défaut. Il faut chercher dans leurs panel.

Rendez à César ce qui est à César et à Dieu ce qui est à Dieu -Cit. J.C.
La persévérance, c'est ce qui rend l'impossible possible, le possible probable et le probable réalisé. -Cit. Robert Half.
Dans toutes les situations, le piège c'était avant, car tu ne voyais pas les murs -Cit. Crevette

Hors ligne

#17 21-04-2016 18:32:56

bendia
Admin stagiaire
Distrib. : Jessie
Noyau : 3.16.0-4-amd64
(G)UI : Gnome + XFCE + Console
Inscription : 20-03-2012
Site Web

Re : Installation d'un serveur web sous Debian (VPS OVH)

Adrinux a écrit :

Ta réponse est très intéressante, MAIS je débute !!! Alors pourrais-tu me donner des pistes et je pense pour le reste que je vais suivre ton conseil pas de ISPCONFIG néanmoins j'ai besoin de comprendre malgré tout comment tout ça fonctionne.

Aucun soucis, ce site est justement fait pour ça smile

Il y a pas mal de ressources sur le wiki. Il faut être un minimum à l'aise avec la ligne de commande. Ca fait peur au début mais au final, ça n'est pas compliqué smile Il y a un tuto pour débuter sur la ligne de commande.

Il faut également être à l'aise avec la notion de droits Unix. Il y a 2 tutos ici et (qu'il faudrait peut-être fusionner, mais c'est une autre histoire), et un sur le superutilisateur.

Enfin, il y a des tuto plus appliqués sur la mise en place de ssh, pour te connecter sur ton serveur et y envoyer des fichiers, l'installation d'un serveur lamp avec des VirtualHosts (multisites), mais dont le début suffit amplement pour un site simple. On en a également un sur apache2, un des logiciel serveur web les plus utilisés (le A de lamp). A noter qu'il existe d'autres serveur web comme nginx ou lighttpd et probablement d'autres.

Lorsque tu auras fait ça, on pourra probablement t'aider à approfondir quelques points pour améliorer ton serveur smile


Ben
___________________
La seule question bête, c'est celle qu'on ne pose pas.
file-Re06858991f6f328b4907296ac5cea283

Hors ligne

#18 21-04-2016 20:27:51

clonador
Membre
Distrib. : Proxmox VE 4.1 sur Debian 8.4
Noyau : Linux 4.2.8-1-pve
(G)UI : il n'y a pas
Inscription : 13-04-2016

Re : Installation d'un serveur web sous Debian (VPS OVH)

avec la difficulté supplémentaire de la langue, je voulais dire que le panneau de control ISPConfig est un outil facile à utiliser, mais les paramètres du virtualhost qui crée, sont très complexes pour un novice.

La structure de base d'un virtualhost est très simple, et le réglage par défaut de apache, fonctionne bien normalment. Mais ispconfig, au niveau du code, il fait tout très compliqué.


et les chemins pour les fichiers de sites Web, aussi très complexes.

Dernière modification par clonador (21-04-2016 20:29:06)

Hors ligne

Pied de page des forums