<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Installation d&#8217;un serveur web sécurisé sous Ubuntu 9.04server</title>
	<atom:link href="http://www.chiroux.com/installation-dun-serveur-web-securise-sous-ubuntu-9-04server/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.chiroux.com/installation-dun-serveur-web-securise-sous-ubuntu-9-04server/</link>
	<description></description>
	<lastBuildDate>Thu, 11 Feb 2010 12:51:01 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Par : Pascal</title>
		<link>http://www.chiroux.com/installation-dun-serveur-web-securise-sous-ubuntu-9-04server/comment-page-1/#comment-866</link>
		<dc:creator>Pascal</dc:creator>
		<pubDate>Thu, 11 Feb 2010 12:51:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.chiroux.com/?p=419#comment-866</guid>
		<description>Bonjour,

Merci pour ces infos, surtout au niveau de la sécurité.

Pour le moment je me contente d&#039;un système Gandi-AI ou tout est géré par Gandi, mais je ne désespère pas de passer à une installation personnelle. Je répète mon installation sur une machine virtuelle pour me faire la main et je ne vais pas manquer de suivre cette démarche dès ce soir.

Concernant MySQL, le répertoire de stockage des données est spécifié dans la configuration. Pour faire la même chose, j&#039;ai modifié la config, désinstallé MySQL et refait l&#039;installation. Les bases de données était au bonne endroit.

A priori, arrêter le serveur, modifier le fichier de config, copier les fichiers devrait être suffisant. J&#039;ai du merder à un moment ou un autre. Je ne sais pas si je vais passer à la méthode du lien.</description>
		<content:encoded><![CDATA[<p>Bonjour,</p>
<p>Merci pour ces infos, surtout au niveau de la sécurité.</p>
<p>Pour le moment je me contente d&#8217;un système Gandi-AI ou tout est géré par Gandi, mais je ne désespère pas de passer à une installation personnelle. Je répète mon installation sur une machine virtuelle pour me faire la main et je ne vais pas manquer de suivre cette démarche dès ce soir.</p>
<p>Concernant MySQL, le répertoire de stockage des données est spécifié dans la configuration. Pour faire la même chose, j&#8217;ai modifié la config, désinstallé MySQL et refait l&#8217;installation. Les bases de données était au bonne endroit.</p>
<p>A priori, arrêter le serveur, modifier le fichier de config, copier les fichiers devrait être suffisant. J&#8217;ai du merder à un moment ou un autre. Je ne sais pas si je vais passer à la méthode du lien.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Macgyvre</title>
		<link>http://www.chiroux.com/installation-dun-serveur-web-securise-sous-ubuntu-9-04server/comment-page-1/#comment-250</link>
		<dc:creator>Macgyvre</dc:creator>
		<pubDate>Tue, 03 Nov 2009 13:41:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.chiroux.com/?p=419#comment-250</guid>
		<description>Un grand merci pour ce tuto très pratique et concis...
(j&#039;ai juste gardé Apache au lieu de lighttpd, car ce dernier ne prend pas les .htaccess. Pas pratique quand il y a beaucoup de sites à gérer...)

Pour info: j&#039;utilise plusieurs serveurs chez Gandi et Apache + mysql + php passe bien pour des petits sites sur une seule part, par exemple j&#039;ai un serveur 1 part avec un site sous joomla qui tourne sans ramer...(une petite centaine de page).

@Pierre : cette question du chroot me préoccupe aussi? J&#039;ai trouvé ces liens qui peuvent t&#039;interesser :
http://ubuntuforums.org/showthread.php?t=248724
http://www.howtoforge.com/chrooted_ssh_howto_debian
(je vais tester le premier de ce pas...)</description>
		<content:encoded><![CDATA[<p>Un grand merci pour ce tuto très pratique et concis&#8230;<br />
(j&#8217;ai juste gardé Apache au lieu de lighttpd, car ce dernier ne prend pas les .htaccess. Pas pratique quand il y a beaucoup de sites à gérer&#8230;)</p>
<p>Pour info: j&#8217;utilise plusieurs serveurs chez Gandi et Apache + mysql + php passe bien pour des petits sites sur une seule part, par exemple j&#8217;ai un serveur 1 part avec un site sous joomla qui tourne sans ramer&#8230;(une petite centaine de page).</p>
<p>@Pierre : cette question du chroot me préoccupe aussi? J&#8217;ai trouvé ces liens qui peuvent t&#8217;interesser :<br />
<a href="http://ubuntuforums.org/showthread.php?t=248724" rel="nofollow">http://ubuntuforums.org/showthread.php?t=248724</a><br />
<a href="http://www.howtoforge.com/chrooted_ssh_howto_debian" rel="nofollow">http://www.howtoforge.com/chrooted_ssh_howto_debian</a><br />
(je vais tester le premier de ce pas&#8230;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Pierre</title>
		<link>http://www.chiroux.com/installation-dun-serveur-web-securise-sous-ubuntu-9-04server/comment-page-1/#comment-200</link>
		<dc:creator>Pierre</dc:creator>
		<pubDate>Mon, 26 Oct 2009 12:00:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.chiroux.com/?p=419#comment-200</guid>
		<description>Re

J&#039;oubliai une question  additionnelle sur le tuto lui-même:
 Est-ce que /srv/nomduvolumechoisi == /srv/nomdurepertoiregandi ?

Mci Pierre</description>
		<content:encoded><![CDATA[<p>Re</p>
<p>J&#8217;oubliai une question  additionnelle sur le tuto lui-même:<br />
 Est-ce que /srv/nomduvolumechoisi == /srv/nomdurepertoiregandi ?</p>
<p>Mci Pierre</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Pierre</title>
		<link>http://www.chiroux.com/installation-dun-serveur-web-securise-sous-ubuntu-9-04server/comment-page-1/#comment-199</link>
		<dc:creator>Pierre</dc:creator>
		<pubDate>Mon, 26 Oct 2009 11:57:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.chiroux.com/?p=419#comment-199</guid>
		<description>Bonjour,

Merci pour ce tuto que je me suis déjà tapé 2 fois pour cause, disons, d&#039;incompétence :) L&#039;avantage de Gandi c&#039;est qu&#039;on peut détruire puis refaire un serveur, profitons-en pour apprendre.

J&#039;ai tout fait sauf ligththttpd car si je m&#039;échine à me monter mon propre serveur, c&#039;est pour 2 raisons:
- je  veux utiliser les certificats SSL Gandi, il y a des tutoriaux pour Apache2, pour lighthttpd je sais pas (j&#039;ai pas cherché, je serai intéressé de savoir si c&#039;est possible d&#039;ailleurs ...) donc j&#039;ai pris Apache.
- ensuite ce qui m&#039;a tout cassé, c&#039;est que j&#039;ai tenté de chrooter (oh le bel anglicisme) SFTP ... j&#039;ai réussi, plus personne ne pouvait se connecter, j&#039;ai même pas réussi à revenir en arrière avec la console d&#039;urgence ... J&#039;utilise ce tuto: http://www.debian-administration.org/articles/590 ... mais il y a quelque chose qui doit m&#039;échapper !!!

L&#039;idée générale est de créer un utilisateur, qui aurait son dossier dans par ex dans /home/user, à l&#039;intérieur duquel il pourrait faire ce qu&#039;il veut en SFTP sans pouvoir aller ailleurs. Les sites rattachés à cet utilisateur pourrait être dans des dossiers du genre /home/user/site1.tld et /home/user/site2.tld, donc un seul user pourrait avoir X sites lui étant rattachés. N&#039;étant pas un expert, je me pose des questions du genre: 
- &quot;ou est exactement /home&quot; chez Gandi, sur le disque de 3gb ou sur le disque rattaché &quot;, et en fonction de ça, quel dossier il vaut mieux utiliser pour regrouper tous ces users ...
- &quot;comment restreindre le user à son dossier en SFTP&quot;

Votre tuto étant très orienté &quot;sécurité&quot;, je me suis permis de vous poser ces questions ... Il serait intéressant de le compléter par un tuto SSL car un des gros intérêts de gandi est la fourniture de vrais certificats SSL pas chers pour sécuriser des admin, des trucs non commerciaux ! Merci d&#039;avance !
Pierre</description>
		<content:encoded><![CDATA[<p>Bonjour,</p>
<p>Merci pour ce tuto que je me suis déjà tapé 2 fois pour cause, disons, d&#8217;incompétence <img src='http://www.chiroux.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  L&#8217;avantage de Gandi c&#8217;est qu&#8217;on peut détruire puis refaire un serveur, profitons-en pour apprendre.</p>
<p>J&#8217;ai tout fait sauf ligththttpd car si je m&#8217;échine à me monter mon propre serveur, c&#8217;est pour 2 raisons:<br />
- je  veux utiliser les certificats SSL Gandi, il y a des tutoriaux pour Apache2, pour lighthttpd je sais pas (j&#8217;ai pas cherché, je serai intéressé de savoir si c&#8217;est possible d&#8217;ailleurs &#8230;) donc j&#8217;ai pris Apache.<br />
- ensuite ce qui m&#8217;a tout cassé, c&#8217;est que j&#8217;ai tenté de chrooter (oh le bel anglicisme) SFTP &#8230; j&#8217;ai réussi, plus personne ne pouvait se connecter, j&#8217;ai même pas réussi à revenir en arrière avec la console d&#8217;urgence &#8230; J&#8217;utilise ce tuto: <a href="http://www.debian-administration.org/articles/590" rel="nofollow">http://www.debian-administration.org/articles/590</a> &#8230; mais il y a quelque chose qui doit m&#8217;échapper !!!</p>
<p>L&#8217;idée générale est de créer un utilisateur, qui aurait son dossier dans par ex dans /home/user, à l&#8217;intérieur duquel il pourrait faire ce qu&#8217;il veut en SFTP sans pouvoir aller ailleurs. Les sites rattachés à cet utilisateur pourrait être dans des dossiers du genre /home/user/site1.tld et /home/user/site2.tld, donc un seul user pourrait avoir X sites lui étant rattachés. N&#8217;étant pas un expert, je me pose des questions du genre:<br />
- &laquo;&nbsp;ou est exactement /home&nbsp;&raquo; chez Gandi, sur le disque de 3gb ou sur le disque rattaché &laquo;&nbsp;, et en fonction de ça, quel dossier il vaut mieux utiliser pour regrouper tous ces users &#8230;<br />
- &laquo;&nbsp;comment restreindre le user à son dossier en SFTP&nbsp;&raquo;</p>
<p>Votre tuto étant très orienté &laquo;&nbsp;sécurité&nbsp;&raquo;, je me suis permis de vous poser ces questions &#8230; Il serait intéressant de le compléter par un tuto SSL car un des gros intérêts de gandi est la fourniture de vrais certificats SSL pas chers pour sécuriser des admin, des trucs non commerciaux ! Merci d&#8217;avance !<br />
Pierre</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Thomas</title>
		<link>http://www.chiroux.com/installation-dun-serveur-web-securise-sous-ubuntu-9-04server/comment-page-1/#comment-186</link>
		<dc:creator>Thomas</dc:creator>
		<pubDate>Thu, 22 Oct 2009 17:06:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.chiroux.com/?p=419#comment-186</guid>
		<description>Finalement j&#039;ai pris un deux parts gandi et migré un de mes sites qui était RPS ovh dessus. On va voir avec le temps ce que cela donne. Ce qui m&#039;intéresse le plus c&#039;est effectivement de pouvoir grandir à volonté, même si c&#039;est un peu plus cher.
Ensuite je migrerait mon second RPS (celui de ce blog) vers le deux part gandi aussi.
Sur ovh, j&#039;ai trop souvent l&#039;impression d&#039;avoir les disques qui rament, je ne l&#039;ai pas encore remarqué sur gandi avec ce nouveau serveur.</description>
		<content:encoded><![CDATA[<p>Finalement j&#8217;ai pris un deux parts gandi et migré un de mes sites qui était RPS ovh dessus. On va voir avec le temps ce que cela donne. Ce qui m&#8217;intéresse le plus c&#8217;est effectivement de pouvoir grandir à volonté, même si c&#8217;est un peu plus cher.<br />
Ensuite je migrerait mon second RPS (celui de ce blog) vers le deux part gandi aussi.<br />
Sur ovh, j&#8217;ai trop souvent l&#8217;impression d&#8217;avoir les disques qui rament, je ne l&#8217;ai pas encore remarqué sur gandi avec ce nouveau serveur.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : jojo</title>
		<link>http://www.chiroux.com/installation-dun-serveur-web-securise-sous-ubuntu-9-04server/comment-page-1/#comment-151</link>
		<dc:creator>jojo</dc:creator>
		<pubDate>Sun, 11 Oct 2009 16:50:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.chiroux.com/?p=419#comment-151</guid>
		<description>je viens d&#039;aller plusieurs sites qui sont heberger avec gandi et ben franchement je vois que leur page ne s&#039;affiche pas instantanément.. ( on se croirait chez les hebergeur USA avec un temps de latence )..</description>
		<content:encoded><![CDATA[<p>je viens d&#8217;aller plusieurs sites qui sont heberger avec gandi et ben franchement je vois que leur page ne s&#8217;affiche pas instantanément.. ( on se croirait chez les hebergeur USA avec un temps de latence )..</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : jojo</title>
		<link>http://www.chiroux.com/installation-dun-serveur-web-securise-sous-ubuntu-9-04server/comment-page-1/#comment-150</link>
		<dc:creator>jojo</dc:creator>
		<pubDate>Sun, 11 Oct 2009 16:27:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.chiroux.com/?p=419#comment-150</guid>
		<description>Je viens e voir sur le forum certain qui se plaigne encore des lenteurs et cela avec une part ou 2 parts ( 2 parts la ca commence a faire chère ..)  ce qui mattire chez gandi cest le fait de monter en puissance sans sans changer ( si un jour mes  sites prennent bcp d&#039;importance jaurai pas besoin de tout viré sur un dédié .. mais bon la je vois pas mal de mauvais retour de gandi qui parle de lenteur avec une part ...( et pire avec des joomla, wordpress etc</description>
		<content:encoded><![CDATA[<p>Je viens e voir sur le forum certain qui se plaigne encore des lenteurs et cela avec une part ou 2 parts ( 2 parts la ca commence a faire chère ..)  ce qui mattire chez gandi cest le fait de monter en puissance sans sans changer ( si un jour mes  sites prennent bcp d&#8217;importance jaurai pas besoin de tout viré sur un dédié .. mais bon la je vois pas mal de mauvais retour de gandi qui parle de lenteur avec une part &#8230;( et pire avec des joomla, wordpress etc</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : jojo</title>
		<link>http://www.chiroux.com/installation-dun-serveur-web-securise-sous-ubuntu-9-04server/comment-page-1/#comment-149</link>
		<dc:creator>jojo</dc:creator>
		<pubDate>Sun, 11 Oct 2009 16:17:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.chiroux.com/?p=419#comment-149</guid>
		<description>Bonjour 

Merci de la réponse. Je dois prendre un hebergeur et j hesite entre un mutualiste et gandi ( ca serai une part ) . ( jhesite avec mavenhosting, ou bien hostgator hostpapa voir ovh peut etre en mutuel ( les plans a 5, 7 euros  par mois .. je dois faire des présentations d&#039;une 20 de sites différentes .. il me faudra donc un truc simple pour moi qui ne suit pas un pro, mais avec un mininum de sécurité quand même...je suis attiré par gandi et ce systeme ( juste par le fait de la sécurité ) mais je ne pense pas que ce soit lidéal pour moi gandi , d&#039;abord parce que vec une part cela risque de ne pas etre suffisant et ramer , ensuite aussi le fait pour installer des cms ( meme si ce nest pas trop compliquer. ) cms comme elgg ou dolphin .
il me faut des bases de données</description>
		<content:encoded><![CDATA[<p>Bonjour </p>
<p>Merci de la réponse. Je dois prendre un hebergeur et j hesite entre un mutualiste et gandi ( ca serai une part ) . ( jhesite avec mavenhosting, ou bien hostgator hostpapa voir ovh peut etre en mutuel ( les plans a 5, 7 euros  par mois .. je dois faire des présentations d&#8217;une 20 de sites différentes .. il me faudra donc un truc simple pour moi qui ne suit pas un pro, mais avec un mininum de sécurité quand même&#8230;je suis attiré par gandi et ce systeme ( juste par le fait de la sécurité ) mais je ne pense pas que ce soit lidéal pour moi gandi , d&#8217;abord parce que vec une part cela risque de ne pas etre suffisant et ramer , ensuite aussi le fait pour installer des cms ( meme si ce nest pas trop compliquer. ) cms comme elgg ou dolphin .<br />
il me faut des bases de données</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Installation d&#8217;un couple de serveurs dhcp et dns redondants &#187; .: chiroux.com :.</title>
		<link>http://www.chiroux.com/installation-dun-serveur-web-securise-sous-ubuntu-9-04server/comment-page-1/#comment-124</link>
		<dc:creator>Installation d&#8217;un couple de serveurs dhcp et dns redondants &#187; .: chiroux.com :.</dc:creator>
		<pubDate>Tue, 29 Sep 2009 22:15:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.chiroux.com/?p=419#comment-124</guid>
		<description>[...] l&#8217;installation de base, il suffit de suivre le tuto d&#8217;installation d&#8217;un serveur ubuntu, en s&#8217;arrêtant juste avant l&#8217;install de lighttpd qui n&#8217;est pas nécessaire ici [...]</description>
		<content:encoded><![CDATA[<p>[...] l&#8217;installation de base, il suffit de suivre le tuto d&#8217;installation d&#8217;un serveur ubuntu, en s&#8217;arrêtant juste avant l&#8217;install de lighttpd qui n&#8217;est pas nécessaire ici [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : grdimal</title>
		<link>http://www.chiroux.com/installation-dun-serveur-web-securise-sous-ubuntu-9-04server/comment-page-1/#comment-123</link>
		<dc:creator>grdimal</dc:creator>
		<pubDate>Mon, 28 Sep 2009 13:18:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.chiroux.com/?p=419#comment-123</guid>
		<description>ok Thomas, merci pour ta réponse. 

En effet c&#039;est une distrib.iso et je n&#039;ai rien sélectionner dans les paquets durant l&#039;install. Quand au vim, c&#039;est bizarre?? je sors du mode insertion pour pouvoir sauvegarder les données mais que j&#039;essaye :q ou :wq ou :w, il veut rien savoir??? bon j&#039;ai désinstaller tout et je vais réinstaller et vérifier tout ca pour voir... entre temps j&#039;ai essayé sur ubuntu 8 et j&#039;ai le même problème pour sauver les fichiers. je dois pas faire une chose comme il faut???
Important: je suis en train de tester ce serveur et autres sur Vmware Server.</description>
		<content:encoded><![CDATA[<p>ok Thomas, merci pour ta réponse. </p>
<p>En effet c&#8217;est une distrib.iso et je n&#8217;ai rien sélectionner dans les paquets durant l&#8217;install. Quand au vim, c&#8217;est bizarre?? je sors du mode insertion pour pouvoir sauvegarder les données mais que j&#8217;essaye :q ou :wq ou :w, il veut rien savoir??? bon j&#8217;ai désinstaller tout et je vais réinstaller et vérifier tout ca pour voir&#8230; entre temps j&#8217;ai essayé sur ubuntu 8 et j&#8217;ai le même problème pour sauver les fichiers. je dois pas faire une chose comme il faut???<br />
Important: je suis en train de tester ce serveur et autres sur Vmware Server.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
