Public Cloud OVHcloud - [Résolu] Stock.ovh sur Debian - Gitlab
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

[Résolu] Stock.ovh sur Debian - Gitlab

Von
Djosuran
Erstellungsdatum 2020-04-30 12:42:45 (edited on 2024-09-04 12:05:40) in Public Cloud OVHcloud

Bonjour,

J'ai créé une instance avec l'image "Debian 8 - Gitlab", j'ai importé mes repos, mais lorsque je regarde l'URL pour les cloner, ça commence par http://stock.ovh/...
Comme c'est stock.ovh qui apparait ici, c'est stock.ovh qui apparait également quand j'essaie de déployer dans les Jobs.

Question 1 : Comment faire pour que ce soit bien mon domaine qui apparaisse ici ? (J'ai créé une zone DNS qui pointe sur l'IP de mon instance, ça ça fonctionne bien) ?

Question 2 : Comment faire pour passer en HTTPS sur l'instance ?

Merci !


4 Antworten ( Latest reply on 2020-05-01 12:28:47 Von
janus57
)

Bonjour,

je vous conseil d'installer gitlab à la main sur un Debian10 plutôt que d'utiliser les packages sans aucune indications et mise à jour.

Cordialement, janus57

Bonjour,

Malheureusement je n'ai pas assez de connaissances pour le faire, installer cette image me semblait une solution de facilité pour les débutants comme moi, d'autant plus qu'elle est proposée...

Bonjour,

facilité oui et non car vous devez quand même faire les mises à jour et sécuriser la machine.

Si vous ne touchez à rien et laissez l'installation par défaut je pense qu'on peux commencer à parier quand vous allez vous faire pirater, surtout avec une Debian8 qui arrive EOL.

Note : une personne qui se fait pirater son VPS le premier mois de sa location se vois résilier le service pour manquement (j'avais vu cette info sur le forum).

Cordialement, janus57

Bonjour,

J'ai finalement fait comment vous me l'avez conseillé, une Debian 10 et une install manuelle de Gitlab.
Ca a fonctionné parfaitement et résolu les deux problèmes que j'avais, à savoir le stock.ovh, là ça me prend bien mon domaine et le HTTPS qui fonctionne aussi parfaitement.

Merci. Ce n'était pas si difficile.

Bonjour,

C'est pas difficile du moment qu'on tombe pas dans les truc pré-fait par OVH qui ne sont plus maintenu et obsolète :/

Après il faut quand même connaitre un minimum l'administration système vu que c'est un système qui est directement sur internet (risque plus grand).

Cordialement, janus57

Bonjour,

Comme la connexion SSH ne se fait que par une clef SSH, il y a peu de risques que quelqu'un de malintentionné puisse s'y connecter ? Ou je me trompe ?

Bonjour,

il ne faut pas que penser à la connexion SSH, il faut aussi penser aux application (dans votre cas c'est du coup gitlab surement couplé à un apache ou nginx et d'autres logiciels).

Mais oui limiter l'accès au SSH par clé est une bonne chose, mais pas la seule chose, c'est un ensemble de petit renforcement qui rend un système plus résistant aux attaque (rien que le fait de faire les mise à jour en temps et en heure).

Enfin bien souvent avec un serveur qui fait juste du web les problèmes viennent souvent des application (wordpress/joomla/plugins/thèmes etc.)

Par exemple pour gitlab : https://www.cvedetails.com/product/26968/Gitlab-Gitlab.html?vendor_id=13074
Donc l'installer c'est bien le maintenir à jour dans le futur c'est encore mieux.

Note : je dit ça de manière générale, car on vois bien trop souvent des CMS troué par des plugins tiers ou alors non maintenu à jour alors que c'est la base (comme faire les mises à jour de son OS).

Cordialement, janus57