<?xml 
version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://info.lesbarques.fr/spip.php?page=backend.xslt" ?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:atom="http://www.w3.org/2005/Atom"
>

<channel xml:lang="fr">
	<title>INFO les barques</title>
	<link>https://info.lesbarques.fr/</link>
	<description></description>
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>
	<atom:link href="http://info.lesbarques.fr/spip.php?id_mot=14&amp;page=backend" rel="self" type="application/rss+xml" />




<item xml:lang="fr">
		<title>LAMP : 2&#232;me Etape - INSTALLATION APACHE [DEBIAN]</title>
		<link>http://info.lesbarques.fr/spip.php?article83</link>
		<guid isPermaLink="true">http://info.lesbarques.fr/spip.php?article83</guid>
		<dc:date>2008-07-08T09:07:44Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Georges Charpenay</dc:creator>


		<dc:subject>DEBIAN</dc:subject>
		<dc:subject>LINUX</dc:subject>
		<dc:subject>PAQUETS</dc:subject>
		<dc:subject>APACHE</dc:subject>
		<dc:subject>VIRTUAL HOST</dc:subject>

		<description>
&lt;p&gt;Le serveur a red&#233;marr&#233; correctement et l'invite syst&#232;me est dispo. Se logger en root, MotdePasse_root. &lt;br class='autobr' /&gt;
MISE A JOUR DE TOUS LES PAQUETS ET LE NOYAU &lt;br class='autobr' /&gt;
apt-get update (pour mettre &#224; jour la liste des paquets) &lt;br class='autobr' /&gt;
puis &lt;br class='autobr' /&gt;
apt-get upgrade (pour mettre &#224; jour les paquets eux-m&#234;me) &lt;br class='autobr' /&gt;
Astuce : A n'importe quel moment, si le syst&#232;me de mise &#224; jour demande le cd et pour &#233;viter de l'ins&#233;rer &#224; chaque fois, il suffit de commenter la ligne dans source.list. Pour ce faire, taper la commande nano (&#8230;)&lt;/p&gt;


-
&lt;a href="http://info.lesbarques.fr/spip.php?rubrique81" rel="directory"&gt;Installation d'un serveur Lamp&lt;/a&gt;

/ 
&lt;a href="http://info.lesbarques.fr/spip.php?mot5" rel="tag"&gt;DEBIAN&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot7" rel="tag"&gt;LINUX&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot14" rel="tag"&gt;PAQUETS&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot15" rel="tag"&gt;APACHE&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot16" rel="tag"&gt;VIRTUAL HOST&lt;/a&gt;

		</description>


 <content:encoded>&lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L150xH83/apache-f7da5.jpg?1756792961' class='spip_logo spip_logo_right' width='150' height='83' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Le serveur a red&#233;marr&#233; correctement et l'invite syst&#232;me est dispo.&lt;br class='autobr' /&gt;
Se logger en root, MotdePasse_root.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;MISE A JOUR DE TOUS LES PAQUETS ET LE NOYAU&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;apt-get update&lt;/i&gt;&lt;br class='autobr' /&gt;
(pour mettre &#224; jour la liste des paquets)&lt;/p&gt;
&lt;p&gt;puis&lt;/p&gt;
&lt;p&gt;&lt;i&gt;apt-get upgrade&lt;/i&gt;&lt;br class='autobr' /&gt;
(pour mettre &#224; jour les paquets eux-m&#234;me)&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Astuce&lt;/strong&gt; : A n'importe quel moment, si le syst&#232;me de mise &#224; jour demande le cd et pour &#233;viter de l'ins&#233;rer &#224; chaque fois, il suffit de commenter la ligne dans source.list. Pour ce faire, taper la commande &lt;i&gt;nano /etc/apt/sources.list&lt;/i&gt; ou &lt;i&gt;vi /etc/apt/sources.list&lt;/i&gt; , et mettre en commentaire la ligne deb/cdrom. Ainsi, le syst&#232;me ne demandera plus le cd et ira chercher les informations sur le net.&lt;/p&gt;
&lt;p&gt;Ensuite, l'installation d'apache passe par les &#233;tapes suivantes :&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; installation des paquets d'apache, et int&#233;gration des paquets ssl &#224; apache.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; configuration d'apache et cr&#233;ation des virtual hosts&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; param&#233;trer les ports d'&#233;coute d'apache&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; cr&#233;ation des r&#233;pertoires d'accueil pour h&#233;berger les sites d&#233;crits dans les virtual hosts.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; g&#233;n&#233;rer les certificats ssl pour les connections s&#233;curis&#233;es&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;INSTALLATION DES PAQUETS D'APACHE&lt;/h2&gt;
&lt;p&gt;Installation des paquets de base d'apache :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;apt-get install apache2&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Installation des librairies ssl pour apache :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;apt-get install libapache-mod-ssl&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Int&#233;gration des librairies ssl dans apache :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;a2enmod ssl&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Relance obligatoire d'apache avec rechargement de ses fichiers de config :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;/etc/init.d/apache2 force-reload&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;NOTES PARTICULIERES SUR CES COMMANDES&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;La deuxi&#232;me commande installe l'interpr&#233;teur de commande ssl (pour les sites s&#233;curis&#233;s utilisant le ssl ) - egroupware par exemple.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Attention&lt;/strong&gt; : bien installer ce deuxi&#232;me module ci-dessus (ibapache-mod-ssl) et surtout pas apache-ssl qui est un serveur web &#224; part enti&#232;re qui entre en conflit avec apache2.&lt;/p&gt;
&lt;p&gt;Apache dispose de son interpr&#233;teur de commande (comme mysql par exemple). Pour int&#233;grer la librairie ssl &#224; apache, il a fallu ex&#233;cuter la commande A2 (qui est une commande debian install&#233;e par apache - se r&#233;f&#233;rer &#224; la doc d'apache2). Cependant on peut avoir l'intuition de demander au syst&#232;me toutes les commandes qui commencent par &#034;a&#034; comme apache. Pour cela, taper &#034;a&#034;, puis tabulation deux fois. Debian affiche toutes les commandes commen&#231;ant par a.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;CONFIGURATION D'APACHE - VIRTUAL HOSTS
&lt;/h2&gt;
&lt;p&gt;Dans &lt;i&gt;/etc/apache2/&lt;/i&gt; se trouvent tous les fichiers de configuration d'apache.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Les virtual-hosts :&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;cd sites-enabled&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Puis &#233;diter le fichier 000-default&lt;/p&gt;
&lt;p&gt;&lt;i&gt;vi 000-default&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Pour &#233;viter d'ouvrir tous les ports, remplacer les * par les adresses ip, suivies du port utilis&#233; (ouvert).&lt;/p&gt;
&lt;hr class=&#034;spip&#034; /&gt;
&lt;p&gt;&lt;strong&gt;&lt;br class='autobr' /&gt;
CONTENU D'UN FICHIER DE CONFIGURATION COMMENTE&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Le fichier est joint &#224; l'article sans les commentaires.&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='104' class='spip_cadre spip_cadre_block' dir='ltr'&gt;# on d&#233;crit les ports d'&#233;coute ... sur l'adresse ip de la machine NameVirtualHost 192.22.1.1:443 NameVirtualHost 192.22.1.1:80 # Ici un virtual host pour h&#233;berger un egroupware s&#233;curis&#233; sur le port 443... ##### VIRTUAL HOST EGROUPWARE ##### &lt;VirtualHost 192.22.1.1:443&gt; ServerName egroup DocumentRoot /var/www/wwwegroup SSLEngine on SSLCertificateFile /etc/apache2/server.crt SSLCertificateKeyFile /etc/apache2/server.key &lt;/VirtualHost&gt; # Ici un virtual host pour h&#233;berger un intranet s&#233;curis&#233; sur le port 443... ##### VIRTUAL HOST INTRANET ##### &lt;VirtualHost 192.22.1.1:443&gt; ServerName intranet DocumentRoot /var/www/wwwintra/html SSLEngine on SSLCertificateFile /etc/apache2/server.crt SSLCertificateKeyFile /etc/apache2/server.key &lt;/VirtualHost&gt; # Ici un virtual host pour le site internet sur le port 80... ##### VIRTUAL HOST INTERNET ##### &lt;VirtualHost 192.22.1.1:80&gt; ServerName monsite.com DocumentRoot /var/www/wwwinter &lt;/VirtualHost&gt; # Ici un virtual host administration s&#233;curis&#233; sur le port 443, on remarque qu'on arrive sur l'arborescence par d&#233;faut d'apache (/var/www), ce qui permet d'avoir les droits sur les arborescences inf&#233;rieures. Ce virtual host est le virtual host qui est par d&#233;faut dans les fichiers de conf d'apache2..... #### VIRTUAL HOST ADMINISTRATION #### &lt;VirtualHost 192.22.1.1:443&gt; ServerName mab.admin DocumentRoot /var/www/ SSLEngine on SSLCertificateFile /etc/apache2/server.crt SSLCertificateKeyFile /etc/apache2/server.key &lt;Directory /&gt; Options FollowSymLinks AllowOverride None &lt;/Directory&gt; &lt;Directory /var/www/&gt; Options Indexes FollowSymLinks MultiViews AllowOverride None Order allow,deny allow from all # This directive allows us to have apache2's default start page # in /apache2-default/, but still have / go to the right place # RedirectMatch ^/$ /apache2-default/ &lt;/Directory&gt; ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/ &lt;Directory &#034;/usr/lib/cgi-bin&#034;&gt; AllowOverride None Options ExecCGI -MultiViews +SymLinksIfOwnerMatch Order allow,deny Allow from all &lt;/Directory&gt; ErrorLog /var/log/apache2/error.log # Possible values include: debug, info, notice, warn, error, crit, # alert, emerg. LogLevel warn CustomLog /var/log/apache2/access.log combined ServerSignature Email Alias /doc/ &#034;/usr/share/doc/&#034; &lt;Directory &#034;/usr/share/doc/&#034;&gt; Options Indexes MultiViews FollowSymLinks AllowOverride None Order deny,allow Deny from all Allow from 127.0.0.0/255.0.0.0 ::1/128 &lt;/Directory&gt; &lt;/VirtualHost&gt;&lt;/textarea&gt;&lt;hr class=&#034;spip&#034; /&gt;&lt;h2 class=&#034;spip&#034;&gt;PARAMETRER LES PORTS D'ECOUTE D'APACHE&lt;/h2&gt;
&lt;p&gt;Editer le fichier /etc/apache2/ports.conf.&lt;/p&gt;
&lt;p&gt;V&#233;rifier que les lignes suivantes soient pr&#233;sentes :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Listen 80&lt;/p&gt;
&lt;p&gt;Listen 443&lt;/i&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;CREATION DES REPERTOIRES D'ACCUEIL
&lt;/h2&gt;
&lt;p&gt;&lt;i&gt;&lt;br class='autobr' /&gt;
cd /var/www/&lt;/p&gt;
&lt;p&gt;mkdir &lt;a href=&#034;http://www.inter&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;www.inter&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;mkdir &lt;a href=&#034;http://www.intra&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;www.intra&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;mkdir &lt;a href=&#034;http://www.egroup&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;www.egroup&lt;/a&gt;&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;La commande &lt;i&gt;ls -l&lt;/i&gt; permet de v&#233;rifier que les cr&#233;ations ont bien &#233;t&#233; faites. Cependant, on remarque la pr&#233;sence du r&#233;pertoire apache2-default, qui correspond au r&#233;pertoire par d&#233;faut d'apache qui permet de v&#233;rifier le bon fonctionnement d'apache, et qui peut &#234;tre utilis&#233; sans modifier les fichiers de configuration. &lt;a href=&#034;http://192.22.1.1/&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://192.22.1.1/&lt;/a&gt; sur un explorateur internet doit aboutir sur cette page par d&#233;faut.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;GENERER LES CERTIFICATS SSL&lt;/h2&gt;
&lt;p&gt;Pour se connecter en ssl, il faut g&#233;n&#233;rer un certificat &#233;lectronique qui se pr&#233;sentera sous la forme de plusieurs fichiers, qu'on copiera dans le dossier d'apache2, et qui seront utilis&#233;s &#224; chaque connection ssl par les acc&#232;s virtual host. (l'acc&#232;s &#224; ces certificats est d&#233;crit dans le fichier de configuration que nous avons &#233;voqu&#233; ci-dessus.)&lt;/p&gt;
&lt;p&gt;&lt;a href=&#034;https://joloridi.net/wikini/wakka.php?wiki=DebianCertificatSSL&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Un lien utile pour g&#233;n&#233;rer les certificats&lt;/a&gt;&lt;/p&gt;
&lt;ol class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Installer le paquet open-ssl&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;&lt;i&gt;apt-get install openssl&lt;/i&gt;&lt;/p&gt;
&lt;ol class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; se placer dans le rep apache2, pour que les certificats soient g&#233;n&#233;r&#233;s au bon endroit.&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;&lt;i&gt;cd /etc/apache2&lt;/i&gt;&lt;/p&gt;
&lt;ol class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; g&#233;n&#233;rer la cl&#233; priv&#233;e (stock&#233;e sur le serveur - server.key)&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;&lt;i&gt;openssl genrsa -out server.key 1024&lt;/i&gt;&lt;/p&gt;
&lt;ol class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; g&#233;n&#233;rer le certificat autosign&#233; (cl&#233; publique, acc&#232;s public, stock&#233;e sur le serveur - server.crt)&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;&lt;i&gt;openssl req -new -x509 -days 1000 -key server.key -out server.crt&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Ici, il est int&#233;ressant de noter que la cl&#233; publique est g&#233;n&#233;r&#233;e pour 1000 jours, et qu'il faudra le renouveler &#224; la fin de cette p&#233;riode pour acc&#233;der en ssl aux services. M&#234;me commande en cours de description.&lt;/p&gt;
&lt;p&gt;Le syst&#232;me renvoit au retour de la commande ci-dessus, les demandes de pr&#233;cision suivante :&lt;/p&gt;
&lt;p&gt;Initiales du Pays :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Country Name (2 letter code) [AU] :&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;R&#233;ponse : &lt;i&gt;FR&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;State or Province Name (full name) [Some-state] :&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;R&#233;ponse : &lt;i&gt;Rh&#244;ne-Alpes&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Locality Name (eg. city) [] :&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;R&#233;ponse : &lt;i&gt;MaVille&lt;/i&gt; .. attention, ne pas mettre d'accent ...&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Organization Name (eg, Company) [Internet Widgits Pty Ltd]&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;R&#233;ponse : &lt;i&gt;MonEntreprise&lt;/i&gt; ... attention les accents....&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Organizational Unit Name (eg, section) [] :&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;R&#233;ponse : &lt;i&gt;MonService&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Common Name (eg, YOUR name) [] :&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;R&#233;ponse : &lt;i&gt;MonNom&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Email-Adress [] :&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;R&#233;ponse : &lt;i&gt;MonAdresseEmail&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Les fichiers n&#233;cessaires aux connections ssl sont g&#233;n&#233;r&#233;s, il s'agit des fichiers /etc/apache2/server.crt et /etc/apache2/server.key.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;APACHE EST INSTALLE (BRUT DE FONDERIE..)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;On peut se connecter en ssl et http, sur des sites statiques &#224; ce stade. &lt;br class='autobr' /&gt;
Pour h&#233;berger des sites dynamiques, il faut aussi installer php, mysql, etc ...&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;REGLER LES PROBLEMES D'ACCENTS&lt;/h2&gt;
&lt;p&gt;Si vous avez install&#233; apache sur un serveur avec le jeu de caract&#232;res utf8, et si vous exporter des bases mysql d'un autre serveur avec un jeu de caract&#232;re diff&#233;rent (par ex ISO-8859-15), pour les importer dans votre serveur tout neuf, vous aurez la d&#233;sagr&#233;able surprise de trouver de nombreuses anomalies dans les affichages de caract&#232;res accentu&#233;s.&lt;/p&gt;
&lt;p&gt;Pour r&#233;parer cel&#224;, il est n&#233;cessaire de pr&#233;ciser &#224; apache le jeu de caract&#232;res suppl&#233;mentaires &#224; utiliser.&lt;/p&gt;
&lt;p&gt;Pour cel&#224;, il suffit de retrouver dans /etc/apache2/apache2.conf la ligne&lt;/p&gt;
&lt;p&gt;&lt;i&gt;#AddDefaultCharset ISO-8859-15&lt;/i&gt; pour la d&#233;commenter (enlever le #)&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		
		<enclosure url="http://info.lesbarques.fr/IMG/zip/000-default.zip" length="885" type="application/zip" />
		

	</item>



</channel>

</rss>
