Serveurs dédiés - Création serveur debian
... / Création serveur debian
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Création serveur debian

Von
Pierrot727
Erstellungsdatum 2022-04-04 07:10:53 (edited on 2024-09-04 12:16:44) in Serveurs dédiés

Bonjour à tous,

Je suis en train de créer mon serveur Debian 10 en suivant le tuto sur howtoforge "perfect server debian 10".

J'utilise pour l'installation la version "installer à partir d'un template OVH" et le probléme que j'ai, c'est que j'ai des ports fermés. Notamment le port 8080 : qui est cencsé etre celuis sur lequel je me connecte sur ispconfig.

Déja premiére surprise : je n'ai fermé de base aucun port, j'en déduit donc que c'est la version de base de Debian qui a été modifié par OVH pour que seul le port 22 et quelques autres soit ouvert et non tout les port, par défaut.

Est-ce que quelqu'un d'autre à ce probléme et surtout comment le résoudre ?

Merci d'avance


1 Antwort ( Latest reply on 2024-03-13 14:21:22 Von
Pierrot727
)


je n'ai fermé de base aucun port, j'en déduit donc que c'est la version de base de Debian qui a été modifié par OVH pour que seul le port 22 et quelques autres soit ouvert et non tout les port, par défaut.


Bonjour,
Pas à ma connaissance.

Que dit la commande suivante ?: iptables -L

Bonjour,

Merci pour la réponse.

Donc, j'ai fait une réinstall compléte du serveur pour partir sur une base propre.
Résultat de la commande iptables :

> debian@rackam:~$ sudo iptables -L
> Chain INPUT (policy ACCEPT)
> target prot opt source destination

> Chain FORWARD (policy ACCEPT)
> target prot opt source destination

> Chain OUTPUT (policy ACCEPT)
> target prot opt source destination
> debian@rackam:~$

Donc à priori c'est bon : tout passe. Bizare, je ne comprends pas où est crée une restriction ... Voila l'adresse exacte du tutoriel que je suis :
https://www.howtoforge.com/perfect-server-debian-10-buster-apache-bind-dovecot-ispconfig-3-1/

Et à ma connaissance, il n'y a aucun blocage de port, on installe bien ufw, mais il est désactivé dans la foulée car géré par ispconfig ...

Une idée ?

Est-ce qu'il y a un service qui écoute sur le port 8080 ? Quelque chose du genre :
> netstat -tanpu | grep 8080

Bonjour Pierrot,

Mon serveur fonctionne avec ISPCOnfig et que ce soit avec une distrib OVH ou la mienne, pas remarqué de port 8080 fermé.

Comme le conseil Nico, un netstat -plan | grep 8080 va déjà confirmer qu'ISP a bien configuré apache et qu'il accepte sur le port 8080.

Ton parfeu est ouvert, ce n'est donc pas lui qui est en cause.

Regarde plutôt du coté de la config, soit :
/etc/apache2/sites-enabled/000-ispconfig.vhost
Si ce fichier existe ou pas.

Voire aussi quel erreur du as du coté du navigateur, car par ex, le certificat ISPConfig du port 8080 n'est pas validé par un tiers et certains navigateurs, surtout Edge version MS (non basé sur chrominium) refuse d'y accéder...

Bonjour,

Alors deja aprés une réinstall en suivant toutes les étapes et sans rien louper :

sudo iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
f2b-postfix-sasl tcp -- anywhere anywhere multiport dports smtp
f2b-sshd tcp -- anywhere anywhere multiport dports ssh

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

Chain f2b-sshd (1 references)
target prot opt source destination
REJECT all -- 61.177.172.174 anywhere reject-with icmp-port-unreachable
RETURN all -- anywhere anywhere

Chain f2b-postfix-sasl (1 references)
target prot opt source destination
REJECT all -- 212.70.149.72 anywhere reject-with icmp-port-unreachable
RETURN all -- anywhere anywhere

Par contre en allant voir le vhost :
root@rackam:/home/orxagrondii# cd /etc/apache2/sites-enabled/
root@rackam:/etc/apache2/sites-enabled# ls
000-default.conf
root@rackam:/etc/apache2/sites-enabled#

Ce qui est plutot inquiétant.

Tout s'est passé normalement à l'install sauf à la fin où j'ai eu ça :

PHP Warning: chown(): Unable to find uid for ispconfig in
/tmp/ispconfig3_install/install/lib/installer_base.lib.php on line 3554

PHP Warning: chgrp(): Unable to find gid for ispconfig in
/tmp/ispconfig3_install/install/lib/installer_base.lib.php on line 3555

chown: invalid user: ‘ispconfig:ispconfig’

Configuring DBServer

Installing ISPConfig crontab

Detect IP addresses

Restarting services ...

Installation completed.

Du coup, je ne sais pas trop quoi faire ...

Ok, j'ai finalement trouvé la réponse : ispconfig ne s'installait pas correctement car j'utilisais une vielle commande Debian qui fonctionne mais mal.

En fait pour passer en root, j'utiliser, `su` c'est tout, hors depuis les dernieres versions c'est `su -` ou idéalement `su --login` sinon ça marche à moitié, ça plante bref cela fait n'importe quoi ...