logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).

#1 Re : Installation et migration » Debian est installé, et ... » 01-08-2021 07:48:52

griggione
Bonjour naguam,

naguam a écrit :

Complément d'information sur net-tools.
Net-tools est plus installé sur a plupart des distributions linux car c'est déprécié au profit de iproute2.


Ha OK, c'est ineressant à savoir.

naguam a écrit :

Ce n'est que mon avis, mais je penses qu'il est mieux de suivre les choix de la distro plutôt que de refuser son évolution.
Et à défaut, de ne pas apprendre aux débutants des outils déjà dépréciés.



D'accord avec toi, du coup :

root@cloud-ciuvr1n7:~# apt install iproute2 iproute2-doc
Lecture des listes de paquets... Fait
Construction de l'arbre des dépendances
Lecture des informations d'état... Fait
iproute2 est déjà la version la plus récente (4.20.0-2+deb10u1).
Les NOUVEAUX paquets suivants seront installés :
  iproute2-doc
0 mis à jour, 1 nouvellement installés, 0 à enlever et 0 non mis à jour.
Il est nécessaire de prendre 51,6 ko dans les archives.
Après cette opération, 114 ko d'espace disque supplémentaires seront utilisés.
Souhaitez-vous continuer ? [O/n] o
Réception de :1 http://deb.debian.org/debian buster/main amd64 iproute2-doc all 4.20.0-2+deb10u1 [51,6 kB]
51,6 ko réceptionnés en 1s (58,7 ko/s)
Sélection du paquet iproute2-doc précédemment désélectionné.
(Lecture de la base de données... 33219 fichiers et répertoires déjà installés.)
Préparation du dépaquetage de .../iproute2-doc_4.20.0-2+deb10u1_all.deb ...
Dépaquetage de iproute2-doc (4.20.0-2+deb10u1) ...
Paramétrage de iproute2-doc (4.20.0-2+deb10u1) ...



naguam a écrit :


L'équivalent de netstat, chez iproute2 c'est la commande ss.


root@cloud-ciuvr1n7:~# ss -lnt
State             Recv-Q            Send-Q                         Local Address:Port                          Peer Address:Port
LISTEN            0                 128                                  0.0.0.0:22                              0.0.0.0:*
LISTEN            0                 128                                     [::]:22                                 [::]:*


naguam a écrit :


Explication des options :
l (listen) pour port en écoute
n (numeric) pour avoir le numéro de port et ne pas tenter de résoudre le nom du service.
t (tcp) pour uniquement avoir en tcp, ssh étant uniquement en tcp.


Sympa de donner les précisions.

Merci.

#2 Re : Installation et migration » Debian est installé, et ... » 19-07-2021 17:35:26

griggione
RE

[root@xxx ~]# systemctl status net-tools
Unit net-tools.service could not be found.


lagrenouille a écrit :

ah ben, faut l'installer

apt install net-tools


apt install net-tools.x86_64



Ca c'est fait et pour le port :

griggione a écrit :


Pour changer le port d'écoute, je suis passé par nano /etc/ssh/ssh_config
On m'a  répondu : "tu as oublié d'ouvrir ce port dans Iptables ?!"


Il faut ouvrir le port sur le firewall effectivement, voici la commande:

firewall-cmd --zone=public --add-port=12345/tcp --permanent


le numéro est à changé par le port que vous voulez mettre.
Puis relancer le service firewall avec:

firewall-cmd --reload


Ensuite on peut continuer les commandes.

#3 Re : Installation et migration » Debian est installé, et ... » 19-07-2021 13:23:02

griggione
RE

J'ai du demander à mon hébergeur de rectifier le tir mais j'aimerais bien savoir comment ouvrir un port dans Iptables ?
C'est si dur que ça ?
Et surtout si pour changer de port, c'est bien la bonne pratique.

Comme je suis débloqué, j'ai continué:

lagrenouille a écrit :


pour vérifier ton nouveau port

netstat -tnplv | grep ssh



[root@vm6-10 ~]# netstat -tnplv | grep ssh
-bash: netstat : commande introuvable
 

#4 Re : Installation et migration » Debian est installé, et ... » 17-07-2021 05:51:50

griggione
RE


Je te remercie pour ce lien.

lagrenouille a écrit :


tu as relancé ssh ?


Oui bien sur, je l'ai fait.

lagrenouille a écrit :


pour vérifier ton nouveau port


Sauf que je ne peux plus entrer.
Je rappelle, c'est sur un VPS et je suis en SSH.

#5 Re : Installation et migration » Debian est installé, et ... » 16-07-2021 16:55:42

griggione
Bonjour tous,

Pour changer le port d'écoute, je suis passé par nano /etc/ssh/ssh_config
Il y a bien le nouveau port 123456 sauf que je ne peux plus entrer.

On m'a  répondu : "tu as oublié d'ouvrir ce port dans Iptables ?!"
OK mais comment je fais ?

#6 Re : Installation et migration » Debian est installé, et ... » 28-06-2021 15:28:44

griggione
Bonjour tous,

J'ai fais réinstaller le serveur et c'est reparti.

Mettre a jour debian OK
Création d’un nouvel utilisateur OK
Vérifier que iptable est installé OK
Changer le port d'écoute ssh OK
Installer et configurer fail2ban OK
Garder les sessions SSH ouvertes plus longtemps OK

Je suppose que je dois d'abord suivre ce tuto : https://debian-facile.org/doc:reseau:nextcloud

Ensuite :

lagrenouille a écrit :


pour installer nextcloud  (avec apache), j'ai mis mon installation complète sur le wiki ici:
https://debian-facile.org/utilisateurs: … cloud-v.17


Est-ce que maintenant, je peux suivre le tuto ? ou il manque encore quelque chose ?

EDIT:
Est-ce que je peux installer la V17 et mettre à jour après ?
.

#7 Re : Installation et migration » Debian est installé, et ... » 24-06-2021 13:54:46

griggione
Bonjour tous,

Je me lance : https://debian-facile.org/utilisateurs: … cloud-v.17
Sauf que je met nextcloud-18.0.0 puisque c'est la dernière (j'espere que lagrenouille ne va pas m'engueuler ...)

Et je reviens.

EDIT:
Ca commence mal :

root@45:~# wget https://download.nextcloud.com/server/releases/nextcloud-18.0.0.zip
--2021-06-24 14:54:58--  https://download.nextcloud.com/server/releases/nextcloud-18.0.0.zip
Résolution de download.nextcloud.com (download.nextcloud.com)… 95.217.64.181, 2a01:4f9:2a:3119::181
Connexion à download.nextcloud.com (download.nextcloud.com)|95.217.64.181|:443… échec : Connexion terminée par expiration du délai d'attente.
Connexion à download.nextcloud.com (download.nextcloud.com)|2a01:4f9:2a:3119::181|:443… échec : Connexion terminée par expiration du délai d'attente.
Nouvel essai.
 


--2021-06-24 14:56:02--  (essai :  2)  https://download.nextcloud.com/server/releases/nextcloud-18.0.0.zip
Connexion à download.nextcloud.com (download.nextcloud.com)|95.217.64.181|:443… connecté.
GnuTLS: Error in the pull function.
Incapable d’établir une connexion SSL.
 



Bon, ben je vais rester sur la version 17 hmm
Mais j'ai peur que ce soit autre chose.

RE-EDIT:
C'est bien ça, c'est autre chose :

root@45:~# wget https://download.nextcloud.com/server/releases/nextcloud-17.0.0.zip
--2021-06-24 14:59:27--  https://download.nextcloud.com/server/releases/nextcloud-17.0.0.zip
Résolution de download.nextcloud.com (download.nextcloud.com)… 95.217.64.181, 2a01:4f9:2a:3119::181
Connexion à download.nextcloud.com (download.nextcloud.com)|95.217.64.181|:443… connecté.
Erreur : le certificat de « download.nextcloud.com » n’est pas de confiance.
Erreur: The certificate of « download.nextcloud.com » doesn't have a known issuer.
 


Une explication ?
.

#8 Re : Installation et migration » Debian est installé, et ... » 22-06-2021 16:59:32

griggione
RE

lagrenouille a écrit :

ça tu demandes à ton hebergeur



C'est une Debian minimale, donc avant d'installer Nextcloud, je vais devoir mettre rsync, apache2, php, mysql etc.... mais d'aprés ce que j'ai compris, pour Nextcloud, LAMP + wget + bzip2 , donc LAMP va déjà couvrir le minimum.

SSH c'est déjà fait puisque je fais tout avec.
Bon, allez, au boulot smile
.

#9 Re : Installation et migration » Debian est installé, et ... » 22-06-2021 13:56:32

griggione
RE

lagrenouille a écrit :


pour installer nextcloud  (avec apache), j'ai mis mon installation complète sur le wiki ici:
https://debian-facile.org/utilisateurs: … cloud-v.17


Interessant, je vais suivre ce tuto pour l'installation.

Mais j'aimerais avoir une réponse à :

griggione a écrit :


En fait, en commandant mon VPS avec Debian Buster, comment savoir exactement si c'est un complet ou un allégé ?
Et dans le cas d'un allégé, comment le compléter ?

#10 Re : Installation et migration » Debian est installé, et ... » 22-06-2021 12:50:48

griggione
Bonjour lagrenouille,

lagrenouille a écrit :

c'est quoi le problème exactement avec apache2


C'était justement de savoir si j'avais Apache2.

En fait, en commandant mon VPS avec Debian Buster, comment savoir exactement si c'est un complet ou un allégé ?

Et dans le cas d'un allégé, comment le compléter ?
Le tout sous ssh.

#11 Re : Installation et migration » Debian est installé, et ... » 21-06-2021 15:54:23

griggione
RE

smolski a écrit :

systemctl status apache2


J'imagine si tu as apache2 et non apache d'installé wink


griggxxxxx@45:~$ systemctl status apache2
Unit apache2.service could not be found.
 



Comme je suppose que j'ai fait ce qu'il fallait pour sécuriser mon Debian, je vais suivre : https://debian-facile.org/doc:reseau:nextcloud
Au moins sera installé ce qu'il faut.

otyugh a écrit :

Comme je l'ai prévenu au départ, je n'utilise pas apache, c'était une supposition. Merci de me reprendre.


Houla, je ne me permettrais surement pas de te reprendre.
C'est déjà gentil de me filer un coup de main ....... smile

#12 Re : Installation et migration » Debian est installé, et ... » 21-06-2021 07:10:05

griggione
Bonjour tous,

otyugh a écrit :

(ça doit aider d'en être utilisateur tongue)


C'est à dire ?

naguam a écrit :

Si je dis pas de bêtise, le service sous debian c'est apache2


Dans ce cas, pourquoi :

griggxxxxx@45:~$ systemctl status apache
Unit apache.service could not be found.

#13 Re : Installation et migration » Debian est installé, et ... » 20-06-2021 09:01:43

griggione
RE

Je te remercie pour les liens.
Je vais, je vois, j'essaie de vaincre roll

#14 Re : Installation et migration » Debian est installé, et ... » 19-06-2021 08:09:40

griggione
Bonjour otyugh,

griggxxxxx@45:~$ systemctl status nginx
Unit nginx.service could not be found.

griggxxxxx@45:~$ systemctl status apache
Unit apache.service could not be found.



Ça parait trés clair. Dans ce cas je dois installer :
1) nginx ou apache compte tenu que je dois installer Nextcloud (voire perso, peut-être une application)
2) nginx ou apache suffira ou je dois rajouter un paquet ou autre.

#15 Re : Installation et migration » Debian est installé, et ... » 18-06-2021 16:13:14

griggione
RE

otyugh a écrit :


Qu'est-ce qui t'a fait croire que tu utilisai nginx du coup ? Si ce chemin n'existe pas, il est improbable que tu utilises nginx.


Dans le topic pour sécurisé mon Debian, on parler de Apache mais celui qui m'a répondu (trouve plus) m'a dit qu'il valait mieux rester en nginx.

En fait je suis resté sur le Debian 10 Buster de base et rajouté ce que je détaille au-dessus.
Il y a une ligne de commande pour savoir si j'ai nginx ou le fait d'avoir commande introuvable prouve que c'est non.

Et dans ce cas comment l'installer.
Est-ce que nginx me permettra d'installer quand même Nextcloud ?

#16 Re : Installation et migration » Debian est installé, et ... » 18-06-2021 13:03:20

griggione
RE

otyugh a écrit :


sudo systemctl restart nginx
systemctl status nginx
 


griggxxxxxxxx@45:~$ sudo systemctl restart nginx
-bash: sudo : commande introuvable

otyugh a écrit :


Et donne le contenu de ton dossier /etc/nginx/sites-enabled/* (s'il contient qu'un fichier, donne le entièrement ici tant qu'à faire)


Je ne trouve pas  : nginx ?

#17 Re : Installation et migration » Debian est installé, et ... » 18-06-2021 10:35:45

griggione
Bonjour tous,

En relisant l'autre topic, je pense apporter des réponses.

otyugh a écrit :

Ben faut aussi dire ce que tu as fait pour monter ton serveur web ; ce que tu as installé (si c'est apache, je passe mon tour), la config que tu as modifié...


Non c'est nginx comme serveur http/https

Sinon, j'ai créé un utilisateur, installer nano, micro, man et Fail2ban.

Avant d'installer Nextcloud, comment savoir si mon Debian va bien ?

#18 Re : Installation et migration » Debian est installé, et ... » 12-06-2021 13:03:21

griggione
RE

otyugh a écrit :

Ben faut aussi dire ce que tu as fait pour monter ton serveur web ;


J'ai pris un VPS chez hosteur avec un debian 10 Buster.

otyugh a écrit :

ce que tu as installé (si c'est apache, je passe mon tour), la config que tu as modifié...


Comment savoir si c'est apache ou pas ?

otyugh a écrit :


Pour vérifier si le DNS correspond bien, tu peux t'y connecter via le nom de domaine en ssh ?


Si je rentre le NDD et le nouveau port, oui, je peux acceder.

raleur a écrit :


Ce lien ne fait qu'ouvrir un formulaire pour créer une nouvelle discussion.


J'ai rectifié le lien.

raleur a écrit :


Te connecter à quoi ? Vérifier quoi ?


Normalement, en entrant son IP sur un navigateur, je pensais que Debian avait une page par défault ?
Sinon comment faire ?

#19 Installation et migration » Debian est installé, et ... » 12-06-2021 09:37:09

griggione
Réponses : 35
Bonjour tous,

Absent pour cause covid, je reviens vers vous.
Sur un VPS, j'ai installé Debian et sécurisé : https://debian-facile.org/viewtopic.php?id=29482 et https://debian-facile.org/viewtopic.php?id=29561
Le tout en SSH.

Avant d'installer Nextcloud, je désire me connecter et surtout vérifier via https://www.ssllabs.com/ssltest/
Si je passe par https://ip serveur : La connexion a échoué et si je teste via le lien : Assessment failed: Unable to connect to the server

#20 Re : Réseau » Sécuriser un VPS » 16-03-2021 07:53:49

griggione
Bonjour tous,

Normalement, je suis maintenant sur un serveur "sécurisé", ou manque-t-il encore quelque chose ?
Je rappelle, c'est un VPS pour du cloud avec Nextcloud.

#21 Re : Installation et migration » [résolu] Fail2ban et crontab » 16-03-2021 07:20:15

griggione
Bonjour tous,

cyrille a écrit :


Pour avoir le man

apt install man-db


Je viens de faire :

# m h  dom mon dow   command
0 3 * * *  /home/xxxxx/scripts/fail2ban-status-ban.sh
root@45:~#
 


Je pense que maintenant je suis correct.
Merci cyrille.

#22 Re : Installation et migration » [résolu] Fail2ban et crontab » 15-03-2021 16:15:35

griggione
Bonjour cyrille,

cyrille a écrit :


$ crontab -e


le $ montre que tu interroge la table de cron d'un user et non celle du root


Ce que je viens de faire :

root@45:~# crontab -e
no crontab for root - using an empty one
crontab: installing new crontab


Pourquoi : pas de crontab pour root - en utilisant un vide ?

cyrille a écrit :

Sinon

man crontab


Je viens de faire :

xxxxx@45:~$ man crontab
-bash: man : commande introuvable
 



Merci pour les numéros c'est la structure des pages de man. smile

#23 Re : Installation et migration » [résolu] Fail2ban et crontab » 15-03-2021 14:58:15

griggione
Bonjour vv222,

Quand je regarde ma liste de paquets :

ii  dpkg                          1.19.7                       amd64        Debian package management system



Sinon, je pense avoir créé une tache cron :

0 3 * * * /bin/sh /home/xxxxx/scripts/fail2ban-status-ban.sh


Une fois sauvegardé :

xxxxx @ 45: ~ $ crontab -e
crontab: installation d'un nouveau crontab

#24 Re : Installation et migration » [résolu] Fail2ban et crontab » 15-03-2021 13:30:30

griggione
Bonjour raleur,

raleur a écrit :


C'est faux. Dans un système Debian standard, tous les utilisateurs peuvent utiliser crontab.


OK c'est noté.

raleur a écrit :


La crontab de root est vide, ce qui est normal s'il n'a encore créé aucune tâche cron.


OK, c'est noté.

raleur a écrit :


Ils sont facultatifs. Voir la page de manuel de la commande crontab pour les détails.

man 1 crontab


Note : il existe une autre page de manuel du même nom décrivant la syntaxe des fichiers crontab, lisible avec

man 5 crontab


Là, je bloque ou je n'entre pas la bonne commande :

xxxxx@45:~$ 1 crontab
-bash: 1 : commande introuvable
xxxxx@45:~$ man 1 crontab
-bash: man : commande introuvable
xxxxx@45:~$ xxxxx 1 crontab
-bash: xxxxx : commande introuvable
 



Bon, je pars à la chasse du manuel décrivant la syntaxe des fichiers crontab, via DF ?

#25 Re : Réseau » Sécuriser un VPS » 15-03-2021 07:35:09

griggione
Bonjour tous,

Je ne suis pas parti dans le maquis, je suis juste : https://debian-facile.org/viewtopic.php?id=29561
D&s que j-ai une solution, on termine ce topic wink

Pied de page des forums

Propulsé par FluxBB