<?xml 
version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://info.lesbarques.fr/spip.php?page=backend.xslt" ?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:atom="http://www.w3.org/2005/Atom"
>

<channel xml:lang="fr">
	<title>INFO les barques</title>
	<link>https://info.lesbarques.fr/</link>
	<description></description>
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>
	<atom:link href="http://info.lesbarques.fr/spip.php?id_mot=16&amp;page=backend" rel="self" type="application/rss+xml" />




<item xml:lang="fr">
		<title>LAMP : 9&#232;me Etape - Samba [DEBIAN]</title>
		<link>http://info.lesbarques.fr/spip.php?article90</link>
		<guid isPermaLink="true">http://info.lesbarques.fr/spip.php?article90</guid>
		<dc:date>2008-07-21T13:29:54Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Georges Charpenay</dc:creator>


		<dc:subject>DEBIAN</dc:subject>
		<dc:subject>LINUX</dc:subject>
		<dc:subject>VIRTUAL HOST</dc:subject>
		<dc:subject>UTILISATEURS</dc:subject>
		<dc:subject>SAMBA</dc:subject>
		<dc:subject>PARTAGE</dc:subject>
		<dc:subject>DOMAINE WINDOWS</dc:subject>
		<dc:subject>ACTIVE DIRECTORY</dc:subject>

		<description>
&lt;p&gt;SAMBA - Installation - Configuration &lt;br class='autobr' /&gt;
Samba permet de partager des dossiers sous Linux avec des ordinateurs locaux sous Windows, tr&#232;s pratique, donc ! &lt;br class='autobr' /&gt;
De plus, il permet d'&#233;tablir un r&#233;seau relativement s&#233;curis&#233; gr&#226;ce &#224; ses nombreuses fonctions. &lt;br class='autobr' /&gt;
Nous allons utiliser samba de deux fa&#231;ons : &lt;br class='autobr' /&gt;
La premi&#232;re : &lt;br class='autobr' /&gt;
Dans notre politique de s&#233;curit&#233;, nous allons d&#233;crire le param&#233;trage de samba pour que certains r&#233;pertoires FTP soient accessibles avec samba pour les utilisateurs locaux. &lt;br class='autobr' /&gt;
Pourquoi (&#8230;)&lt;/p&gt;


-
&lt;a href="http://info.lesbarques.fr/spip.php?rubrique81" rel="directory"&gt;Installation d'un serveur Lamp&lt;/a&gt;

/ 
&lt;a href="http://info.lesbarques.fr/spip.php?mot5" rel="tag"&gt;DEBIAN&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot7" rel="tag"&gt;LINUX&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot16" rel="tag"&gt;VIRTUAL HOST&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot26" rel="tag"&gt;UTILISATEURS&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot31" rel="tag"&gt;SAMBA&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot32" rel="tag"&gt;PARTAGE&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot33" rel="tag"&gt;DOMAINE WINDOWS&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot34" rel="tag"&gt;ACTIVE DIRECTORY&lt;/a&gt;

		</description>


 <content:encoded>&lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L150xH150/samba-fc5d9.png?1756849044' class='spip_logo spip_logo_right' width='150' height='150' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;div class='spip_document_111 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;18&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L80xH95/samba_linux-5aea0.jpg?1756849044' width='80' height='95' alt='' /&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;logo samba linux
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;SAMBA - Installation - Configuration&lt;/h2&gt;
&lt;p&gt;Samba permet de partager des dossiers sous Linux avec des ordinateurs locaux sous Windows, tr&#232;s pratique, donc !&lt;/p&gt;
&lt;p&gt;De plus, il permet d'&#233;tablir un r&#233;seau relativement s&#233;curis&#233; gr&#226;ce &#224; ses nombreuses fonctions.&lt;/p&gt;
&lt;p&gt;Nous allons utiliser samba de deux fa&#231;ons :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;La premi&#232;re&lt;/strong&gt; :&lt;/p&gt;
&lt;p&gt;Dans notre politique de s&#233;curit&#233;, nous allons d&#233;crire le param&#233;trage de samba pour que certains r&#233;pertoires FTP soient accessibles avec samba pour les utilisateurs locaux.&lt;/p&gt;
&lt;p&gt;Pourquoi ?, pour citer un exemple, une soci&#233;t&#233; ext&#233;rieure doit livrer un travail &#224; des personnes interne &#224; notre entreprise. La soci&#233;t&#233; ext&#233;rieure aura seulement un acc&#232;s ftp pour d&#233;poser son travail, et la personne interne &#224; notre entreprise aura un acc&#232;s samba (&#224; la windows) sur le m&#234;me dossier.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;La deuxi&#232;me&lt;/strong&gt; :&lt;/p&gt;
&lt;p&gt;Quelques personnes de notre entreprise pr&#233;cis&#233;ment d&#233;sign&#233;es auront des dossiers partag&#233;s sous samba.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Installation de SAMBA&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Commencez d'abord par l'installer : connectez vous en root et saisissez :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;apt-get install samba&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;A la fin du t&#233;l&#233;chargement, samba vous demande le nom du groupe de travail ou du domaine.&lt;/p&gt;
&lt;p&gt;Samba vous demande ensuite si vous voulez modifier smb.conf pour utiliser les param&#232;tres WINS fournis par DHCP.&lt;/p&gt;
&lt;p&gt;En ce qui nous concerne, notre serveur n'est pas en DHCP, mais nous choisissons OUI, car si plus tard, nous d&#233;cidons d'activer DHCP sur le serveur, samba pourra r&#233;cup&#233;rer automatiquement les noms netbios.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Configuration&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Il faut ensuite configurer quelques lignes du fichier smb.conf :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;nano /etc/samba/smb.conf&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;En Ligne 27, nous avons renseign&#233; le groupe de travail (ou le domaine), en principe, il est pr&#233;renseign&#233; car vous l'avez saisi &#224; l'installation du paquet.&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;# Change this to the workgroup/NT-domain name your Samba server will part of workgroup = MonDomaine&lt;/textarea&gt;
&lt;p&gt;Il est possible, sous samba, d'&lt;strong&gt;autoriser l'acc&#232;s aux dossiers partag&#233;s depuis des adresses ip pr&#233;alablement d&#233;finies&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Nous ne l'avons pas fait car il n'est pas possible de d&#233;finir des masques et nous aurions beaucoup trop d'adresse ip &#224; saisir, mais la proc&#233;dure est la suivante, pour les personnes int&#233;ress&#233;es :&lt;/p&gt;
&lt;p&gt;Dans smb.conf, il faut ajouter la ligne suivante :&lt;/p&gt;
&lt;p&gt;Apr&#232;s &#171; ####### Authentication ####### &#187;, vers la ligne 88, :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;hosts deny = ALL hosts allow = ***.***.*.*&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;En rempla&#231;ant ***.***.*.* par l'ip local de l'ordinateur qui aura acc&#232;s aux partages.&lt;/p&gt;
&lt;p&gt;Si vous souhaitez mettre plusieurs ip, s&#233;parez les par des espaces.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;SAMBA : G&#233;rer les utilisateurs&lt;/h2&gt;
&lt;p&gt;Toujours dans smb.conf, un peu plus loin, vers la ligne 94, d&#233;commentez la ligne&lt;/p&gt;
&lt;p&gt;&lt;i&gt; ;security = user&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;En supprimant le point virgule.&lt;/p&gt;
&lt;p&gt;Cela signifie que par d&#233;faut seuls les utilisateurs enregistr&#233;s aupr&#232;s de samba auront acc&#232;s aux partages.&lt;/p&gt;
&lt;p&gt; A l'inverse, &#171; security=share &#187; , (ligne suivante), autorise n'importe quel acc&#232;s anonyme et est donc un mode bien moins s&#233;curis&#233; (que nous n'avons pas choisi).&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;SAMBA : Dossiers Partag&#233;s / Droits d'acc&#232;s&lt;/h2&gt;
&lt;p&gt;Toujours dans /etc/samba/smb.conf :&lt;/p&gt;
&lt;p&gt;Les droits d'acc&#232;s sont &#224; configurer dans la partie &#8220;Share Definitions&#8221; : Par d&#233;faut, ils sont tr&#232;s limit&#233;s.&lt;/p&gt;
&lt;p&gt;Tout d'abord, pour autoriser les utilisateurs &#224; naviguer et &#224; &#233;crire dans leur dossier personnel , modifier la partie [homes] de cette mani&#232;re :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='29' class='spip_cadre spip_cadre_block' dir='ltr'&gt;[homes] comment = Home Directories browseable = yes # By default, the home directories are exported read-only. Change next # parameter to &#8216;yes' if you want to be able to write to them. writable = yes # File creation mask is set to 0700 for security reasons. If you want to # create files with group=rw permissions, set next parameter to 0775. create mask = 0644 # Directory creation mask is set to 0700 for security reasons. If you want to # create dirs. with group=rw permissions, set next parameter to 0775. directory mask = 0755&lt;/textarea&gt;
&lt;p&gt;&lt;strong&gt;EXPLICATION&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&#8220;create mask&#8221; est le CHMOD associ&#233; aux fichiers cr&#233;&#233;s.&lt;/p&gt;
&lt;p&gt;644 correspond &#224; Lire/ecrire pour les fichiers (nous n'avons pas mis le droit executer car nous voulons limiter le r&#244;le de samba &#224; un serveur de fichier et non pas d'application).&lt;/p&gt;
&lt;p&gt;&#8220;directory mask&#8221; est celui associ&#233; aux dossiers cr&#233;&#233;s.&lt;/p&gt;
&lt;p&gt;755 correspond correspond &#224; tout les droits.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Partage de dossiers pour les utilisateur locaux &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Comment partager un dossier :&lt;/p&gt;
&lt;p&gt;Toujours dans smb.conf, il faut d&#233;crire chaque partage de chaque dossier.&lt;/p&gt;
&lt;p&gt;Pour cel&#224;, il est pratique de les d&#233;crire en fin de fichier.&lt;/p&gt;
&lt;p&gt;Il faut commencer par le nom du partage entre crochets, puis renseigner les diff&#233;rentes r&#232;gles qui lui seront affect&#233;es :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;EXEMPLE D'UN PARTAGE DE DOSSIER AJOUTE DANS SMB.CONF&lt;/strong&gt;&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='13' class='spip_cadre spip_cadre_block' dir='ltr'&gt;[Nom_du_partage] path = CheminDuDossierPartag&#233; valid users = guillaume jacques jean browseable = yes writeable = yes create mask = 0644 directory mask = 0755&lt;/textarea&gt;
&lt;p&gt;Ne pas oublier ensuite, de cr&#233;er le dossier appropri&#233; sur le serveur.&lt;/p&gt;
&lt;p&gt;Exemple :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;mkdir /home/NomduDossierPartag&#233;&lt;/i&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;SAMBA - Utilisateurs&lt;/h2&gt;
&lt;p&gt;Il faut maintenant ajouter les utilisateurs de Samba.&lt;/p&gt;
&lt;p&gt;Les utilisateurs samba doivent forc&#233;ment &#234;tre des utilisateurs syst&#232;me, utilisez pour cela la commande adduser que vous pouvez compl&#233;ter par la sp&#233;cification du dossier personnel, auquel l'utilisateur aura acc&#232;s par d&#233;faut (via samba) :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Cr&#233;ation d'un utilisateur syst&#232;me&lt;/strong&gt; :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;adduser &#8212;shell /bin/false &#8211;home /home/votre_dossier NomNouvelUtilisateur &lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Option choisie&lt;/strong&gt; : &#034;&#8212;shell /bin/false&#034; lui interdira d'avoir un shell en acc&#232;s console.&lt;/p&gt;
&lt;p&gt;Vous est alors demand&#233; le mot de passe associ&#233; ainsi que diff&#233;rentes informations que vous pouvez laisser vide.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Donner ensuite l'acc&#232;s &#224; Samba&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Pour qu'un utilisateur syst&#232;me ait ensuite un acc&#232;s aux dossiers partag&#233;s de Samba, utilisez la commande :&lt;/p&gt;
&lt;p&gt;smbpasswd &#8211;a NomNouvelUtilisateur&lt;/p&gt;
&lt;p&gt;Le syst&#232;me demande alors le mot de passe syst&#232;me qui a &#233;t&#233; affect&#233; &#224; l'utilisateur.&lt;/p&gt;
&lt;p&gt;Finalisez le tout, en red&#233;marrant le service samba :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;/etc/init.d/samba restart&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Pour avoir acc&#232;s aux partages depuis Windows XP, il est indispensable d'avoir un compte XP avec les m&#234;mes noms/mots de passe que sous Linux.&lt;/p&gt;
&lt;p&gt;Vous pouvez &#233;galement partager des r&#233;pertoires avec webmin (menu serveur, partages)...&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;SAMBA : Connecter &#224; un domaine windows&lt;/h2&gt;
&lt;p&gt;Connecter Samba &#224; un domaine windows vous permettra entre autres de partager sur le serveur Samba des dossiers qui seront visibles depuis les utilisateurs du domaine windows et h&#233;riterons des droits windows sur ses propres dossiers. Les dossiers samba partag&#233;s seront partag&#233;s avec windows, comme n'importe quel dossier partag&#233; windows.&lt;/p&gt;
&lt;p&gt;Ensuite, avec webmin, vous pouvez configurer samba pour lui faire rejoindre votre domaine :&lt;/p&gt;
&lt;div class='spip_document_175 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='http://info.lesbarques.fr/IMG/jpg/samba1.jpg' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/jpeg&#034;&gt; &lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L500xH375/samba1-d94f2.jpg?1756849044' width='500' height='375' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;La s&#233;lection de l'ic&#244;ne &#034;joindre au domaine&#034; vous enchaine l'&#233;cran suivant qu'il faut compl&#233;ter &#233;videmment du vrai nom de votre domaine.&lt;/p&gt;
&lt;div class='spip_document_176 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='http://info.lesbarques.fr/IMG/jpg/samba2.jpg' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/jpeg&#034;&gt; &lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L500xH375/samba2-e3882.jpg?1756849044' width='500' height='375' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Et tout baigne.&lt;br class='autobr' /&gt;
Si un message d'erreur du genre ... :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='7' class='spip_cadre spip_cadre_block' dir='ltr'&gt;Liaison au domaine avec la commande /usr/bin/net join -U Administrateur -S masociete\.com en cours... Invalid configuration. Exiting.... ADS join did not work, falling back to RPC... Host is not configured as a member server. cannot join as standalone machine&lt;/textarea&gt;
&lt;p&gt;Il ne faut pas s'affoler, dans ce cas, il semble prudent d'effectuer &lt;a href='http://info.lesbarques.fr/spip.php?article135' class=&#034;spip_in&#034;&gt;l'ensemble des proc&#233;dures&lt;/a&gt; de liaisons au domaine et tout rentrera dans l'ordre.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;SAMBA : Donner des droits aux utilisateurs Active Directory&lt;/h2&gt;
&lt;p&gt;Les proc&#233;dures de cr&#233;ations de dossier partag&#233; sont strictement les m&#234;mes que supra-&#233;voqu&#233;, cependant, webmin ne nous aidera pas beaucoup dans cette &#233;tape car il semble ne travailler que sur les utilisateurs linux et n'affiche pas les utilisateurs d'active directory (quand on essaye par exemple d'ajouter des groupes &#224; &#233;crire sur la zone samba).&lt;/p&gt;
&lt;p&gt;Passons donc par l'&#233;dition manuelle du smb.conf o&#249; nous allons cr&#233;er l'espace de partage Samba&lt;/p&gt;
&lt;p&gt;&lt;i&gt;nano /etc/samba/smb.conf&lt;/i&gt;&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='7' class='spip_cadre spip_cadre_block' dir='ltr'&gt;[intranet] writable = yes path = /var/intranet create mask = 0600 directory mask = 0700 comment = Utilisateurs intranet valid groups = s_info&lt;/textarea&gt;
&lt;p&gt;Dans cet exemple, nous avons ajout&#233; et autoris&#233; le groupe s_info (qui existe sur l'active directory), &#224; &#233;crire sur la zone de partage. Ainsi, tous les utilisateurs du groupe s_info de l'active directory peuvent &#233;crire sur cette zone samba appel&#233;e, pour l'exemple &#034;Intranet&#034;.&lt;/p&gt;
&lt;p&gt;Attention de bien v&#233;rifier les options create et directory mask, pour donner les bons droits aux r&#233;pertoires et fichiers cr&#233;&#233;s (voir plus haut dans cet article d&#233;di&#233; &#224; Samba.).&lt;/p&gt;
&lt;p&gt;Ne pas oublier de refaire syst&#233;matiquement red&#233;marrer samba apr&#232;s chaque modification de smb.conf, soit avec webmin, soit avec la commande suivante :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;/etc/init.d/samba restart&lt;/i&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>LAMP : 8&#232;me Etape - LDAP, EGROUPWARE [DEBIAN]</title>
		<link>http://info.lesbarques.fr/spip.php?article89</link>
		<guid isPermaLink="true">http://info.lesbarques.fr/spip.php?article89</guid>
		<dc:date>2008-07-17T15:04:46Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Georges Charpenay</dc:creator>


		<dc:subject>DEBIAN</dc:subject>
		<dc:subject>LINUX</dc:subject>
		<dc:subject>VIRTUAL HOST</dc:subject>
		<dc:subject>LDAP</dc:subject>
		<dc:subject>GROUPWARE</dc:subject>

		<description>
&lt;p&gt;EGROUP : T&#233;l&#233;chargement des paquets &lt;br class='autobr' /&gt;
Les paquets &#224; t&#233;l&#233;charger &lt;br class='autobr' /&gt;
Choisir les paquets : &lt;br class='autobr' /&gt;
Egroupware 1.4.004 (ou le dernier en cours) &lt;br class='autobr' /&gt;
Egwpear qui va avec. &lt;br class='autobr' /&gt;
Gallery qui va avec. &lt;br class='autobr' /&gt;
Prendre les fichiers.tar.gz. &lt;br class='autobr' /&gt;
Les copier dans un r&#233;pertoire utilisateur quelconque, puis les d&#233;tarer. &lt;br class='autobr' /&gt;
tar xvzf eGroupWare-1.4.004-2.tar.gz &lt;br class='autobr' /&gt;
tar xvzf eGroupWare-egw-pear-1.4.004-2.tar.gz &lt;br class='autobr' /&gt;
tar xvzf eGroupWare-gallery-1.4.004-2.tar.gz &lt;br class='autobr' /&gt;
Par d&#233;faut, un r&#233;pertoire egroupware est cr&#233;&#233; dans l'arborescence (&#8230;)&lt;/p&gt;


-
&lt;a href="http://info.lesbarques.fr/spip.php?rubrique81" rel="directory"&gt;Installation d'un serveur Lamp&lt;/a&gt;

/ 
&lt;a href="http://info.lesbarques.fr/spip.php?mot5" rel="tag"&gt;DEBIAN&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot7" rel="tag"&gt;LINUX&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot16" rel="tag"&gt;VIRTUAL HOST&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot29" rel="tag"&gt;LDAP&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot30" rel="tag"&gt;GROUPWARE&lt;/a&gt;

		</description>


 <content:encoded>&lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L150xH100/matrix-2953869_1920-32b04.jpg?1757057589' class='spip_logo spip_logo_right' width='150' height='100' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt;EGROUP : T&#233;l&#233;chargement des paquets&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#034;http://sourceforge.net/project/showfiles.php?group_id=78745&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Les paquets &#224; t&#233;l&#233;charger&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Choisir les paquets :&lt;/p&gt;
&lt;p&gt;Egroupware 1.4.004 (ou le dernier en cours)&lt;/p&gt;
&lt;p&gt;Egwpear qui va avec.&lt;/p&gt;
&lt;p&gt;Gallery qui va avec.&lt;/p&gt;
&lt;p&gt;Prendre les fichiers.tar.gz.&lt;/p&gt;
&lt;p&gt;Les copier dans un r&#233;pertoire utilisateur quelconque, puis les d&#233;tarer.&lt;/p&gt;
&lt;p&gt;tar xvzf eGroupWare-1.4.004-2.tar.gz&lt;/p&gt;
&lt;p&gt;tar xvzf eGroupWare-egw-pear-1.4.004-2.tar.gz&lt;/p&gt;
&lt;p&gt;tar xvzf eGroupWare-gallery-1.4.004-2.tar.gz&lt;/p&gt;
&lt;p&gt;Par d&#233;faut, un r&#233;pertoire egroupware est cr&#233;&#233; dans l'arborescence existante et l'ensemble des trois archives a &#233;t&#233; d&#233;compress&#233;e dedans.&lt;/p&gt;
&lt;p&gt;Rappel : nous avions d&#233;cid&#233;, dans les installations pr&#233;c&#233;dentes, de donner une arborescence particuli&#232;re aux utilisateurs, en s&#233;parant les utilisateurs ftp des utilisateurs locaux - /home/ftp/utilisateurFtp. De m&#234;me que pour les utilisateurs, nous avons appliqu&#233; la m&#234;me m&#233;thode aux sites internet. L'egroupware sera donc r&#233;parti et install&#233; dans le r&#233;pertoire /var/www/wwwegroup).&lt;/p&gt;
&lt;p&gt;Il convient maintenant de d&#233;placer cet egroupware sous /var/wwwegroup.&lt;/p&gt;
&lt;p&gt;&lt;i&gt;cd egroup&lt;br class='autobr' /&gt;
mv * /var/www/wwwegroup/&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Ensuite, il faut cr&#233;er un virtual host egroupware qui va pointer sur /var/www/wwwegroup/.&lt;/p&gt;
&lt;p&gt;Pour cela, il faut &#233;diter le fichier :&lt;/p&gt;
&lt;p&gt;&lt;i&gt; nano /etc/apache2/sites-enabled/000-default&lt;/i&gt;&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='12' class='spip_cadre spip_cadre_block' dir='ltr'&gt;# Ici un virtual host pour h&#233;berger un egroupware s&#233;curis&#233; sur le port 443... ##### VIRTUAL HOST EGROUPWARE ##### &lt;VirtualHost 192.22.1.1:443&gt; ServerName egroup DocumentRoot /var/www/wwwegroup SSLEngine on SSLCertificateFile /etc/apache2/server.crt SSLCertificateKeyFile /etc/apache2/server.key &lt;/VirtualHost&gt;&lt;/textarea&gt;&lt;h2 class=&#034;spip&#034;&gt;EGROUP : 1&#232;re connexion&lt;/h2&gt;
&lt;p&gt;Vous pouvez d&#232;s &#224; pr&#233;sent vous connecter par l'adresse IP du serveur egroupware.&lt;/p&gt;
&lt;p&gt;&lt;i&gt;&lt;a href=&#034;https://192.22.1.1/&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://192.22.1.1/&lt;/a&gt;&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Bien, nous savons que &#231;a marche, mais n'allons pas plus loin car il faut cr&#233;er la base mysql, que nous &#233;voquerons apr&#232;s la remarque de s&#233;curit&#233; ci-dessous.&lt;/p&gt;
&lt;hr class=&#034;spip&#034; /&gt;&lt;h2 class=&#034;spip&#034;&gt;EGROUP : Gestion des virtual hosts&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Remarque de s&#233;curit&#233; importante&lt;/strong&gt; :&lt;/p&gt;
&lt;p&gt;C'est le premier enregistrement d&#233;crit dans virtualhost qui est pris par d&#233;faut, selon le port demand&#233;, si aucun servername n'est indiqu&#233; dans l'url.&lt;/p&gt;
&lt;p&gt; Pour exemple, un virtual host qui contient :&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; premier virtual host - 192.22.1.1:80 internet
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; deuxi&#232;me virtual host - 192.22.1.1:443 egroupware
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; troisi&#232;me virtual host - 192.22.1.1 : 443 intranet
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; quatri&#232;me virtual host - 192.22.1.1 :80 deuxi&#232;meSiteInternet&lt;/p&gt;
&lt;p&gt;le site atteint avec :
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; &lt;a href=&#034;http://192.22.1.1/&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://192.22.1.1/&lt;/a&gt; est internet (premier site 80 )
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; &lt;a href=&#034;https://192.22.1.1/&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://192.22.1.1/&lt;/a&gt; est egroupware (premier site 443)&lt;/p&gt;
&lt;p&gt;Donc, puisque que virtualhost, par d&#233;faut, vous emm&#232;ne &#224; la racine de /var/www, et puisque nos sites sont situ&#233;s sous cette racine, dans des r&#233;pertoires s&#233;par&#233;s (ex : /var/www/wwwegroup), il faut enlever l'enregistrement par d&#233;faut de virtual host pour ne pas arriver &#224; la racine. De plus, nous avons &#224; la racine de www des r&#233;pertoires comme phpmyadmin, postfixadmin que nous ne voulons pas partager.&lt;/p&gt;
&lt;p&gt;Il faut donc soit enlever tout le virtual host par d&#233;faut, soit le commenter enti&#232;rement.&lt;br class='autobr' /&gt;
Texte virtual host par d&#233;faut :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='48' class='spip_cadre spip_cadre_block' dir='ltr'&gt;&lt;VirtualHost 192.22.1:80&gt; ServerAdmin webmaster@localhost DocumentRoot /var/www/ &lt;Directory /&gt; Options FollowSymLinks AllowOverride None &lt;/Directory&gt; &lt;Directory /var/www/&gt; Options Indexes FollowSymLinks MultiViews AllowOverride None Order allow,deny allow from all # This directive allows us to have apache2's default start page # in /apache2-default/, but still have / go to the right place RedirectMatch ^/$ /apache2-default/ &lt;/Directory&gt; ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/ &lt;Directory &#034;/usr/lib/cgi-bin&#034;&gt; AllowOverride None Options ExecCGI -MultiViews +SymLinksIfOwnerMatch Order allow,deny Allow from all &lt;/Directory&gt; ErrorLog /var/log/apache2/error.log # Possible values include: debug, info, notice, warn, error, crit, # alert, emerg. LogLevel warn CustomLog /var/log/apache2/access.log combined ServerSignature On Alias /doc/ &#034;/usr/share/doc/&#034; &lt;Directory &#034;/usr/share/doc/&#034;&gt; Options Indexes MultiViews FollowSymLinks AllowOverride None Order deny,allow Deny from all Allow from 127.0.0.0/255.0.0.0 ::1/128 &lt;/Directory&gt; &lt;/VirtualHost&gt;&lt;/textarea&gt;&lt;hr class=&#034;spip&#034; /&gt;&lt;h2 class=&#034;spip&#034;&gt;EGROUP : Cr&#233;ation base Mysql&lt;/h2&gt;
&lt;p&gt;Utilisons &lt;a href=&#034;http://www.info.lesbarques.fr/spip.php?article84&amp;artsuite=0#sommaire_4&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;phpmyadmin&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Dans un explorateur :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;&lt;a href=&#034;https://192.22.1.1/phpmyadmin/&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://192.22.1.1/phpmyadmin/&lt;/a&gt;&lt;/i&gt; devrait th&#233;oriquement nous amener &#224; phpmyadmin...&lt;/p&gt;
&lt;p&gt;Cela ne marche pas ? Bien s&#251;r car nous avons d&#233;cid&#233; de s&#233;curiser au maximum par virtual host. Aussi, et puisque nous n'avons donn&#233; qu'un acc&#232;s par d&#233;faut par type de port utilis&#233; (ex &#233;voqu&#233; dans la remarque de s&#233;curit&#233; ci-dessus, un acc&#232;s sur le port 80 par d&#233;faut vous am&#232;ne sur internet, un acc&#232;s par le port 443 vous am&#232;ne par d&#233;faut sur le site egroupware. )&lt;/p&gt;
&lt;p&gt;Pourquoi ne pas cr&#233;er un acc&#232;s virtual host (443 - s&#233;curis&#233;) qui contiendrait seulement le portail d'acc&#232;s &#224; tous les autres sites. Ainsi, notre premier enregistrement sur le port 443 de notre virtual host contient notre portail intranet dans lequel tous les liens sur tous les sites existent. Nous sommes ainsi jamais au niveau de la racine /var/www.&lt;/p&gt;
&lt;p&gt;Ce que nous avons fait :&lt;/p&gt;
&lt;p&gt;Nous avons donc cr&#233;&#233; un virtual host d&#233;di&#233; &#224; l'administration qui sera accessible seulement aux administrateurs. Pour cel&#224;, nous avons modifi&#233; leur fichier hosts de leur poste Windows. Nous avons ainsi un peu plus de s&#233;curit&#233; et nous cachons les pages d'administration au utilisateurs lambdas.&lt;/p&gt;
&lt;p&gt;Pour tester et administrer les virtual hosts depuis notre machine cliente d'administration, (les virtual hosts sont volontairement pas d&#233;clar&#233;s sur un serveur DNS Local pour le moment), il faut &#233;diter le fichier C :\WINDOWS\system32\drivers\etc\hosts et rajouter les lignes suivantes :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='4' class='spip_cadre spip_cadre_block' dir='ltr'&gt;192.22.1.1	admin 192.22.1.1	egroup 192.22.1.1	monsite.com 192.22.1.1	intranet&lt;/textarea&gt;
&lt;p&gt;S'il y a utilisation d'un serveur DNS, les dns ci-dessus seront renseign&#233;s, sauf &#233;videmment le premier (admin).&lt;/p&gt;
&lt;p&gt;Maintenant les 4 virtual hosts sont accessibles depuis notre pc d'administration.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;EGROUP : Cr&#233;ation Utilisateur Egroupware&lt;/h2&gt;
&lt;p&gt;Pour reprendre la suite de l'installation d'egroupware, nous pouvons nous connecter &#224; phpmyadmin, avec l'url suivante, utilisant le host &#034;admin&#034;, d&#233;clar&#233; dans le fichier hosts de windows :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;https://admin/phpmyadmin/&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Depuis cet acc&#232;s phpmyadmin, nous devrons ajouter un utilisateur &lt;i&gt;egroupware&lt;/i&gt; et une nouvelle base de donn&#233;e pour accueillir l'installation d'egroupware.&lt;/p&gt;
&lt;p&gt;Apr&#232;s saisie du mot de passe, sur la page de phpmyadmin, cliquons sur &lt;i&gt;Privil&#232;ges&lt;/i&gt; dans la colonne localhost, puis &lt;i&gt;Ajouter un utilisateur&lt;/i&gt; dans la page suivante.&lt;/p&gt;
&lt;p&gt;Nom d'utilisateur :&lt;/p&gt;
&lt;p&gt;R&#233;ponse : egroupware&lt;/p&gt;
&lt;p&gt;Serveur :&lt;/p&gt;
&lt;p&gt;R&#233;ponse : local (localhost)&lt;/p&gt;
&lt;p&gt;Mot de passe :&lt;/p&gt;
&lt;p&gt;R&#233;ponse : MonMotde Passe (saisi deux fois)&lt;/p&gt;
&lt;p&gt;Base de donn&#233;e :&lt;/p&gt;
&lt;p&gt;R&#233;ponse : S&#233;lectionner le bouton &#034;cr&#233;er la base portant son nom...&#034;)&lt;/p&gt;
&lt;p&gt;puis bouton : &lt;strong&gt;EXECUTER&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;La base egroupware ainsi que son utilisateur est cr&#233;&#233;e.&lt;/p&gt;
&lt;hr class=&#034;spip&#034; /&gt;&lt;h2 class=&#034;spip&#034;&gt;EGROUP : Phase de v&#233;rification des modules pour eGroupWare&lt;/h2&gt;
&lt;p&gt;Nous pouvons donc passer &#224; la phase de v&#233;rification ainsi que l'installation d'egroupware.&lt;/p&gt;
&lt;p&gt;Pour acc&#233;der &#224; eGroupWare maintenant on peut utiliser soit le virtual host :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;&lt;br class='autobr' /&gt;
https://egroup&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;ou&lt;/p&gt;
&lt;p&gt;&lt;i&gt;&lt;br class='autobr' /&gt;
&lt;a href=&#034;https://192.22.1.1&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://192.22.1.1&lt;/a&gt;&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Nous arrivons ainsi sur la page de s&#233;lection de langue.&lt;/p&gt;
&lt;p&gt;Cliquer sur d&#233;marrer la proc&#233;dure de v&#233;rification et , sur la page suivante, et modifier obligatoirement toutes les v&#233;rifications marqu&#233;es d'une croix rouge. Le mode op&#233;ratoire est d&#233;crit.&lt;/p&gt;
&lt;p&gt;Pour les modifications marqu&#233;es d'un &#233;clair jaune, il est pr&#233;f&#233;rable de les corriger, mais vous pouvez en &#233;viter si vous jugez ne pas avoir besoin des modules indiqu&#233;e (ex : pgsql - progress sql - si vous n'utilisez pas progress, etc ...)&lt;/p&gt;
&lt;div class='spip_document_97 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;14&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L500xH352/accueil-27ac2.png?1757057589' width='500' height='352' alt='' /&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;verif egroup
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;Astuce&lt;/strong&gt; : Apr&#232;s avoir rectifi&#233; un param&#232;tre, vous pouvez actualiser la page de test d'egroupware en tapant F5 .&lt;/p&gt;
&lt;p&gt;En ce qui nous concerne, nous avons rectifi&#233; m&#233;mory limit &#224; 24, mbstring (&#224; ajouter dans php.ini), magic quote &#224; Off. Nous ignorons pgsql, odbc, et oci8.&lt;/p&gt;
&lt;p&gt;Pour ldap, egroupware ne trouve pas le module, nous l'avons install&#233; avec :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;apt-get install slapd&lt;/i&gt;&lt;br class='autobr' /&gt;
&lt;i&gt;apt-get Php5-ldap&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Rappel&lt;/strong&gt; : vous pouvez interroger le cache d'apt-cache, avec apt-cache search ldap (et choisir slapd), sans oublier php5-ldap.&lt;br class='autobr' /&gt;
A l'installation du paquet ldap, il faut saisir un mot de passe administrateur. Vous avez le choix plus tard d'aller dans webmin ajouter le module LDAP.&lt;/p&gt;
&lt;p&gt;Pour m&#233;moire, LDAP peut &#234;tre consid&#233;r&#233; comme un annuaire faisant du stockage d'information disponible pour toutes les applications. Un exemple d'annuaire autre que ldap, mais fonctionnant de la m&#234;me mani&#232;re est l'active directory de Microsoft .&lt;/p&gt;
&lt;p&gt;Nous avons aussi install&#233; le module imap (qui permet &#224; php5 de comprendre les instructions imap, dans les fichiers php).&lt;/p&gt;
&lt;p&gt;&lt;i&gt;apt-cache search imap&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;choisir php5 imap&lt;/p&gt;
&lt;p&gt;&lt;i&gt;apt-get install php5-imap&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;A la question : poursuivre l'installation de libc-client sans gestion de &#171; maildir &#187; ?&lt;br class='autobr' /&gt;
R&#233;ponse : &lt;strong&gt;OUI&lt;/strong&gt; (tr&#232;s important car nous voulons que le mail soit g&#233;r&#233; par mysql et pas par un syst&#232;me de fichiers sur disque) Cette gestion de mail par mysql est appel&#233;e virtualmail. Ainsi, une sauvegarde de la base mysql sauvegardera &#233;galement tous les mails lus, et nous serons dispens&#233;s de sauvegarder la partie disque correspondant aux mails.&lt;/p&gt;
&lt;p&gt;Nous avons aussi install&#233; le module gd (qui permet &#224; egroupware d'utiliser le project manager).&lt;/p&gt;
&lt;p&gt;&lt;i&gt;apt-cache search gd&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;choisir php5-gd&lt;/p&gt;
&lt;p&gt;&lt;i&gt;apt-get install php5-gd&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Nous avons aussi install&#233; le module pear (qui est quasi-indispensable &#224; egroupware pour plein de services de mail).&lt;/p&gt;
&lt;p&gt;&lt;i&gt;apt-cache search pear&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;choisir php-pear&lt;/p&gt;
&lt;p&gt;&lt;i&gt;apt-get install php-pear&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Puis,&lt;/p&gt;
&lt;p&gt;&lt;i&gt;pear install Auth_SASL&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;A ce stade, l'egroupware est pr&#234;t &#224; &#234;tre install&#233;. Seuls les paquets que nous ne voulons pas restent en avertissement. (Cependant le choix des paquets et des avertissements peuvent varier d'une configuration &#224; une autre et vous &#234;tes libre arbitre.).&lt;/p&gt;
&lt;p&gt;Choisir le menu au bas de page &#171; configurer les ent&#234;tes &#187;&lt;/p&gt;
&lt;hr class=&#034;spip&#034; /&gt;&lt;h2 class=&#034;spip&#034;&gt;EGROUP : Configuration des ent&#234;tes&lt;/h2&gt;
&lt;p&gt;C'est une page importante, elle consiste &#224; positionner tous les r&#233;glages syst&#232;me par d&#233;faut pour egroupware (sauvegardes, r&#233;pertoires, etc ...) Egroupware a son propre syst&#232;me de r&#233;glage de fonctionnement pr&#233;f&#233;rentiel, mais cette partie se passera dans l'applicatif egroupware.&lt;/p&gt;
&lt;div class='spip_document_98 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;14&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L500xH383/entete-c7bc1.png?1757057589' width='500' height='383' alt='' /&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;Conf entetes
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;RACINE SERVEUR :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;/var/www/wwwegroup&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;INCLURE ROOT :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; /var/www/wwwegroup&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;IDENTIFIANT ENTETE :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;admin&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;MOT DE PASSE ENTETE :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;br class='autobr' /&gt;
MonMotdePasseEnt&#234;te (pour acc&#233;der &#224; cette page)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;LIMITER L'ACCES :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;(laiss&#233; vide)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;CONNECTIONS PERSISTANTES :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Oui&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;TYPE DE SESSION :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;PHP&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;ACTIVER MCRYPT :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;NON&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;VERSION :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;(laiss&#233; vide)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;VECTEUR D'INITIALISATION MCRYPT :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;(laiss&#233; tel quel)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;BOITE DE SELECTION DE DOMAINE :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;NON&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;INSTANCE DE BASE DE DONNEE (EGW) :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;(laiss&#233; d&#233;fault)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;TYPE DE BASE DE DONNEE :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;S&#233;lectionner Mysqli (php5)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;NOM DU SERVEUR DE BASE DE DONNEE :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;br class='autobr' /&gt; laiss&#233; localhost, sinon indiquer l'adresse ip du serveur mysql&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;PORT D'ACCES A LA BASE DE DONNEE :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;laiss&#233; 3306&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;NOM DE LA BASE DE DONNEE :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; laiss&#233; egroupware (nom de la base mysql)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;UTILISATEUR DE LA BASE DE DONNEE :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;br class='autobr' /&gt;
laiss&#233; egroupware (utilisateur egroupware dans mysql)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;MOT DE PASSE UTILISATEUR A LA BASE DE DONNEE :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;MotdePasseUtilisateurEgroupwareMysql (cr&#233;&#233; dans mysql)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;IDENTIFIANT DE CONFIGURATION :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; laiss&#233; admin&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;MOT DE PASSE CONFIGURATION :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;MotdePasseDomaineEgroupware&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;NE PAS CLIQUER SUR Ajouter une nouvelle instance (Domaine Egw).&lt;/strong&gt;&lt;/p&gt;
&lt;hr class=&#034;spip&#034; /&gt;&lt;h2 class=&#034;spip&#034;&gt;EGROUP : Ecriture du header.inc.php&lt;/h2&gt;
&lt;p&gt;Le bas de la page se pr&#233;sente ainsi :&lt;/p&gt;
&lt;div class='spip_document_99 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;8&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L500xH161/header-95c8c.png?1757057589' width='500' height='161' alt='' /&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;header
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Nous voyons qu'il ne peut pas cr&#233;er le fichier header.inc.php &#224; cause de permissions manquantes. Ceci est normal car apache2 cr&#233;e un utilisateur syst&#232;me, qui s'appelle www-data.&lt;/p&gt;
&lt;p&gt;La cr&#233;ation de cet utilisateur peut se voir dans le fichier &lt;i&gt;/etc/passwd&lt;/i&gt;.&lt;/p&gt;
&lt;p&gt;Cet utilisateur (www-data) n'a pas les droits pour &#233;crire dans le r&#233;pertoire d'egroupware qui est situ&#233; sur /var/www/wwwegroup/, et ne peut donc &#233;crire le fichier header.inc.php.&lt;/p&gt;
&lt;p&gt;L'interface d'egroupware propose donc de :&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; soit t&#233;l&#233;charger le fichier header.inc.php sur son pc, le modifier avec ses param&#232;tres, puis de le remettre &#034;&#224; la main&#034; sous /var/www/wwwegroup/. (Bouton T&#233;l&#233;charger)&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; soit visualiser le fichier header.inc.php (Bouton voir), copier-coller le texte (complet), dans un nouveau document directement sur le serveur dans le r&#233;pertoire appropri&#233;.&lt;/p&gt;
&lt;p&gt;C'est cette deuxi&#232;me m&#233;thode que nous avons choisie.&lt;/p&gt;
&lt;div class='spip_document_100 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;13&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L500xH294/incphp-01d05.png?1757057589' width='500' height='294' alt='' /&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;voir header
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;1 - ouvrir une fen&#234;tre ssh,&lt;/p&gt;
&lt;p&gt;2 - &lt;i&gt;cd /var/www/wwwegroup/&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; (.. le r&#233;pertoire de votre egroupware)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;3 - &lt;i&gt;nano header.inc.php&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;(..ou votre &#233;diteur pr&#233;f&#233;r&#233;..)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;4 - copier l'int&#233;gralit&#233; du contenu de header.inc.php affich&#233; par votre egroupware&lt;/p&gt;
&lt;p&gt;5 - Coller dans l'&#233;diteur ouvert en ssh (click droit souris)&lt;/p&gt;
&lt;p&gt;6 - Sauvegarder votre fichier dans l'&#233;diteur de texte en ssh.&lt;/p&gt;
&lt;p&gt;Header.inc.php existe maintenant &#224; la racine de votre site egroupware, avec les bons param&#232;tres. Nous pouvons donc continuer l'installation d'egroupware, &#224; travers l'interface web...&lt;/p&gt;
&lt;p&gt;Cliquer sur bouton &#034;Continuer&#034;, en bas de la page du contenu de header.inc.php.&lt;/p&gt;
&lt;p&gt;Nous arrivons sur la page suivante :&lt;/p&gt;
&lt;div class='spip_document_101 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;21&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L483xH317/egroupsetup-d36b8.png?1757057589' width='483' height='317' alt='' /&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;setup g ?n ? egroup
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Nous remarquons que la partie &#034;Header Admin Login&#034; est termin&#233;e. Il ne reste plus qu'&#224; lancer la partie &#034;Setup/Config Admin Login&#034;.&lt;/p&gt;
&lt;p&gt;Allons y gaiement !&lt;/p&gt;
&lt;hr class=&#034;spip&#034; /&gt;&lt;h2 class=&#034;spip&#034;&gt;EGROUP - Suite de la Configuration&lt;/h2&gt;
&lt;p&gt;Nous arrivons sur l'&#233;cran suivant :&lt;/p&gt;
&lt;div class='spip_document_102 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;25&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L500xH366/installegroup-7ed82.png?1757057590' width='500' height='366' alt='' /&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;installation egroupware
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Cocher &#034;afficher les informations de d&#233;boguage suppl&#233;mentaire&#034;, puis cliquer sur le bouton &#034;installer&#034; (juste en dessous).&lt;/p&gt;
&lt;p&gt;Attention, tout le script s'affiche, avec les r&#233;sultats sur la page, il faut donc aller tout au bas de la page pour cliquer ensuite sur le bouton &#034;v&#233;rifier mon installation&#034;.&lt;/p&gt;
&lt;p&gt;Vous devriez voir passer &#034;en vert&#034; tout sauf :&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; &#233;tape 2 : configuration&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; &#233;tape 3 : compte administrateur.&lt;/p&gt;
&lt;p&gt;Cliquez sur bouton Etape 2 et r&#233;pondre aux questions suivantes :&lt;/p&gt;
&lt;p&gt;Entrez le chemin complet pour les fichiers temporaires :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; laisser /tmp&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Entrez le chemin complet pour les fichiers d'utilisateurs :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;/home/sauve/egroupware/files&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Entrez le chemin complet vers le r&#233;pertoire de sauvegarde :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;/home/sauve/egroupware/backup&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;NOTE :&lt;/strong&gt; &lt;i&gt;Ces r&#233;pertoires correspondent &#224; une politique de sauvegarde qui est d&#233;crite dans l'article suivant concernant les sauvegardes.&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Entrez l'emplacement de l'URL de eGroupWare :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;a href=&#034;https://mondomaine.com/egroupware&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://mondomaine.com/egroupware&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ATTENTION&lt;/strong&gt; : Ne pas mettre de &#034;/&#034; &#224; la fin de l'adresse.&lt;/p&gt;
&lt;p&gt;Ordre de s&#233;lection de type d'image :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;PNG-&gt;JPEG-&gt;GIF&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Entrez le nom de la machine sur laquelle ce serveur s'ex&#233;cute :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;192.22.1.1&lt;/strong&gt; (adresse IP du serveur)&lt;/p&gt;
&lt;p&gt;Entrez votre serveur FTP par d&#233;faut :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;192.22.1.1&lt;/strong&gt; &lt;br class='autobr' /&gt;
&lt;strong&gt;(...adresse IP du serveur.. parce qu'on a install&#233; proftpd)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tentative d'utiliser le type MIME correct pour FTP au lieu de celui par d&#233;faut :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Laisser NON&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Entrez votre serveur proxy HTTP :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;adresse IP de votre proxy HTTP&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;... s'il existe sur votre r&#233;seau, sinon laisser vide.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Entrez le port de votre serveur proxy HTTP :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;br class='autobr' /&gt;
Le cas &#233;ch&#233;ant, autres param&#232;tres de votre proxy que vous devez conna&#238;tre...en g&#233;n&#233;ral 3128 ou 8080&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Entrez le nom d'utilisateur pour le proxy HTTP :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;br class='autobr' /&gt;
Le cas &#233;ch&#233;ant, autres param&#232;tres de votre proxy que vous devez conna&#238;tre...&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Entrez le mot de passe pour le proxy HTTP :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;br class='autobr' /&gt;
Le cas &#233;ch&#233;ant, autres param&#232;tres de votre proxy que vous devez conna&#238;tre...&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ATTENTION&lt;/strong&gt; : Du fait qu'on a pr&#233;cis&#233; des sauvegardes ailleurs que dans le r&#233;pertoire par d&#233;faut d'egroupware, il faut les cr&#233;er sur le disque :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;mkdir /home/sauve&lt;/p&gt;
&lt;p&gt;mkdir /home/sauve/egroupware&lt;/p&gt;
&lt;p&gt;mkdir /home/sauve/egroupware/files&lt;/p&gt;
&lt;p&gt;mkdir /home/sauve/egroupware/backup&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Ensuite, il faut autoriser &#034;l'utilisateur d'apache2&#034;, soit www-data &#224; s'approprier les r&#233;pertoires o&#249; apache doit &#233;crire.&lt;/p&gt;
&lt;p&gt;&lt;i&gt;chown -R www-data /home/sauve/egroupware/*&lt;/i&gt;&lt;/p&gt;
&lt;hr class=&#034;spip&#034; /&gt;
&lt;p&gt;&lt;strong&gt;SERVEUR DE MESSAGERIE&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;nom d'h&#244;te ou adresse IP du serveur de messagerie POP/IMAP :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;adresse IP de votre serveur de messagerie&lt;/strong&gt; &lt;br class='autobr' /&gt;
&lt;strong&gt;... s'il existe sur votre r&#233;seau, sinon laisser vide.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Protocole Mail server :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Choisir IMAP&lt;/strong&gt; &lt;br class='autobr' /&gt;
&lt;strong&gt;(..parce qu'on reste dans le r&#233;seau local et que le serveur de mail n'est pas &#224; l'ext&#233;rieur - s'il avait une IP publique, on prendrait IMAPS).&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Type de login Mail server :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Choisir Virtual Mail Manager&lt;/strong&gt; &lt;br class='autobr' /&gt;
&lt;strong&gt;(..car nous avons choisi une authentification par base Mysql pour les comptes mail - &#233;voqu&#233; ci-dessus - pas de maildir).&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Domaine Mail (pour Virtual mail manager) :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;saisir MonDomaine.com&lt;/strong&gt;&lt;br class='autobr' /&gt;
&lt;strong&gt; (..il s'agit de l'extension d'adresse, apr&#232;s l'arobase, dans les adresses mail).&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Nom d'h&#244;te ou adresse IP du serveur SMTP :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;adresse IP de votre serveur SMTP&lt;/strong&gt; &lt;br class='autobr' /&gt;
&lt;strong&gt;... s'il existe sur votre r&#233;seau, sinon laisser vide.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Port du serveur SMTP :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;port de votre serveur SMTP, en g&#233;n&#233;ral 25&lt;/strong&gt;&lt;br class='autobr' /&gt; &lt;strong&gt;... s'il existe sur votre r&#233;seau, sinon laisser vide.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Utilisateur pour l'authentification SMTP (laisser vide si aucune authentification n'est requise) :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Laisser vide.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Mot de passe pour l'authentification SMTP :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Laisser vide.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Astuce&lt;/strong&gt; : Pour les param&#232;tres mail que nous venons de compl&#233;ter, il est &#233;vident qu'ils ne sont obligatoires que si nous voulons nous servir des fonctions de mail d'egroupware. Dans le cas contraire, vous pouvez laisser &#224; blanc les champs &#224; compl&#233;ter et ne pas vous servir du mail d'egroupware. Et si, plus tard, vous d&#233;cidiez d'impl&#233;menter les fonctions de mail, vous pourrez revenir sur cette page et compl&#233;ter les champs pour egroupware. Il suffira de taper dans l'url de votre explorateur :&lt;br class='autobr' /&gt;
&lt;i&gt;https://adresse_Ip_serveur/setup/config.php&lt;/i&gt;&lt;/p&gt;
&lt;hr class=&#034;spip&#034; /&gt;
&lt;p&gt;&lt;strong&gt;&lt;br class='autobr' /&gt;
AUTHENTIFICATION COMPTES&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Voir les r&#233;ponses choisies sur l'image ci-dessous...&lt;/p&gt;
&lt;div class='spip_document_106 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;24&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L500xH517/authentif-b0ca7.png?1757057590' width='500' height='517' alt='' /&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;setup authentification
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Sur l'image suivante :&lt;/p&gt;
&lt;p&gt;Pour la partie Ldap et active directory. Nous n'avons pas compl&#233;t&#233; LDAP car nous pourrons le faire si nous d&#233;cidons plus tard de laisser LDAP g&#233;rer les comptes et les groupes Egroupware. Par d&#233;faut, les comptes et les groupes d'egroupware sont g&#233;r&#233;s par d&#233;faut par egroupware.&lt;/p&gt;
&lt;p&gt;Nous avons renseign&#233; la partie active directory car nous avons un serveur de domaine windows sur le r&#233;seau et nous pensons que cette partie est n&#233;cessaire &#224; l'usage de samba dans un domaine windows avec les comptes d'egroupware.&lt;/p&gt;
&lt;div class='spip_document_107 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;12&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L500xH419/ldap-4d65b.png?1757057590' width='500' height='419' alt='' /&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;setup ldap
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;Image suivante&lt;/strong&gt; :&lt;/p&gt;
&lt;p&gt;Enfin derni&#232;re &#233;tape, nous n'avons pas s&#233;lectionn&#233; de m&#233;thode de cryptage, et nous avons choisi SQL version 2 (exp&#233;rimentale..), ainsi que le stockage par syst&#232;me de fichiers pour &#233;viter d'avoir une base sql &#233;norme et faciliter la sauvegarde des fichiers.&lt;/p&gt;
&lt;div class='spip_document_108 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;19&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L500xH284/fin_config-f4e79.png?1757057590' width='500' height='284' alt='' /&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;fin config egroup
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;EGROUP : Derni&#232;re Etape - Compte Admin&lt;/h2&gt;
&lt;p&gt;Depuis la page g&#233;n&#233;rale de configuration, s&#233;lectionner Etape 3 - Cr&#233;ation du compte admin.&lt;/p&gt;
&lt;p&gt;Aux questions :&lt;/p&gt;
&lt;p&gt;Supprimez tous les comptes ...?&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;br class='autobr' /&gt;
NON (...vu que nous venons de cr&#233;er la base, elle est vide..)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Identifiant (login), pr&#233;nom, nom, adresse email, mot de passe.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;A compl&#233;ter selon votre choix mais nous conseillons tr&#232;s fortement de ne jamais cr&#233;er un utilisateur admin, avec le login admin pour des raisons de s&#233;curit&#233; dont vous ne pouvez douter !&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Donner les droits administrateurs &#224; tous...&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Coch&#233; la Case (... oui, pour qu'on puisse avoir tous les acc&#232;s pour g&#233;rer egroupware, depuis egroupware).&lt;br class='autobr' /&gt;
&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;FELICITATIONS ! - Vous pouvez vous connecter par l'url :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;https://MonDomaine/egroup/&lt;/i&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		
		<enclosure url="http://info.lesbarques.fr/IMG/zip/egroup.schema.zip" length="2214" type="application/zip" />
		

	</item>
<item xml:lang="fr">
		<title>LAMP : 2&#232;me Etape - INSTALLATION APACHE [DEBIAN]</title>
		<link>http://info.lesbarques.fr/spip.php?article83</link>
		<guid isPermaLink="true">http://info.lesbarques.fr/spip.php?article83</guid>
		<dc:date>2008-07-08T09:07:44Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Georges Charpenay</dc:creator>


		<dc:subject>DEBIAN</dc:subject>
		<dc:subject>LINUX</dc:subject>
		<dc:subject>PAQUETS</dc:subject>
		<dc:subject>APACHE</dc:subject>
		<dc:subject>VIRTUAL HOST</dc:subject>

		<description>
&lt;p&gt;Le serveur a red&#233;marr&#233; correctement et l'invite syst&#232;me est dispo. Se logger en root, MotdePasse_root. &lt;br class='autobr' /&gt;
MISE A JOUR DE TOUS LES PAQUETS ET LE NOYAU &lt;br class='autobr' /&gt;
apt-get update (pour mettre &#224; jour la liste des paquets) &lt;br class='autobr' /&gt;
puis &lt;br class='autobr' /&gt;
apt-get upgrade (pour mettre &#224; jour les paquets eux-m&#234;me) &lt;br class='autobr' /&gt;
Astuce : A n'importe quel moment, si le syst&#232;me de mise &#224; jour demande le cd et pour &#233;viter de l'ins&#233;rer &#224; chaque fois, il suffit de commenter la ligne dans source.list. Pour ce faire, taper la commande nano (&#8230;)&lt;/p&gt;


-
&lt;a href="http://info.lesbarques.fr/spip.php?rubrique81" rel="directory"&gt;Installation d'un serveur Lamp&lt;/a&gt;

/ 
&lt;a href="http://info.lesbarques.fr/spip.php?mot5" rel="tag"&gt;DEBIAN&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot7" rel="tag"&gt;LINUX&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot14" rel="tag"&gt;PAQUETS&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot15" rel="tag"&gt;APACHE&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot16" rel="tag"&gt;VIRTUAL HOST&lt;/a&gt;

		</description>


 <content:encoded>&lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L150xH83/apache-f7da5.jpg?1756792961' class='spip_logo spip_logo_right' width='150' height='83' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Le serveur a red&#233;marr&#233; correctement et l'invite syst&#232;me est dispo.&lt;br class='autobr' /&gt;
Se logger en root, MotdePasse_root.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;MISE A JOUR DE TOUS LES PAQUETS ET LE NOYAU&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;apt-get update&lt;/i&gt;&lt;br class='autobr' /&gt;
(pour mettre &#224; jour la liste des paquets)&lt;/p&gt;
&lt;p&gt;puis&lt;/p&gt;
&lt;p&gt;&lt;i&gt;apt-get upgrade&lt;/i&gt;&lt;br class='autobr' /&gt;
(pour mettre &#224; jour les paquets eux-m&#234;me)&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Astuce&lt;/strong&gt; : A n'importe quel moment, si le syst&#232;me de mise &#224; jour demande le cd et pour &#233;viter de l'ins&#233;rer &#224; chaque fois, il suffit de commenter la ligne dans source.list. Pour ce faire, taper la commande &lt;i&gt;nano /etc/apt/sources.list&lt;/i&gt; ou &lt;i&gt;vi /etc/apt/sources.list&lt;/i&gt; , et mettre en commentaire la ligne deb/cdrom. Ainsi, le syst&#232;me ne demandera plus le cd et ira chercher les informations sur le net.&lt;/p&gt;
&lt;p&gt;Ensuite, l'installation d'apache passe par les &#233;tapes suivantes :&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; installation des paquets d'apache, et int&#233;gration des paquets ssl &#224; apache.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; configuration d'apache et cr&#233;ation des virtual hosts&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; param&#233;trer les ports d'&#233;coute d'apache&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; cr&#233;ation des r&#233;pertoires d'accueil pour h&#233;berger les sites d&#233;crits dans les virtual hosts.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; g&#233;n&#233;rer les certificats ssl pour les connections s&#233;curis&#233;es&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;INSTALLATION DES PAQUETS D'APACHE&lt;/h2&gt;
&lt;p&gt;Installation des paquets de base d'apache :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;apt-get install apache2&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Installation des librairies ssl pour apache :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;apt-get install libapache-mod-ssl&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Int&#233;gration des librairies ssl dans apache :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;a2enmod ssl&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Relance obligatoire d'apache avec rechargement de ses fichiers de config :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;/etc/init.d/apache2 force-reload&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;NOTES PARTICULIERES SUR CES COMMANDES&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;La deuxi&#232;me commande installe l'interpr&#233;teur de commande ssl (pour les sites s&#233;curis&#233;s utilisant le ssl ) - egroupware par exemple.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Attention&lt;/strong&gt; : bien installer ce deuxi&#232;me module ci-dessus (ibapache-mod-ssl) et surtout pas apache-ssl qui est un serveur web &#224; part enti&#232;re qui entre en conflit avec apache2.&lt;/p&gt;
&lt;p&gt;Apache dispose de son interpr&#233;teur de commande (comme mysql par exemple). Pour int&#233;grer la librairie ssl &#224; apache, il a fallu ex&#233;cuter la commande A2 (qui est une commande debian install&#233;e par apache - se r&#233;f&#233;rer &#224; la doc d'apache2). Cependant on peut avoir l'intuition de demander au syst&#232;me toutes les commandes qui commencent par &#034;a&#034; comme apache. Pour cela, taper &#034;a&#034;, puis tabulation deux fois. Debian affiche toutes les commandes commen&#231;ant par a.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;CONFIGURATION D'APACHE - VIRTUAL HOSTS
&lt;/h2&gt;
&lt;p&gt;Dans &lt;i&gt;/etc/apache2/&lt;/i&gt; se trouvent tous les fichiers de configuration d'apache.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Les virtual-hosts :&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;cd sites-enabled&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Puis &#233;diter le fichier 000-default&lt;/p&gt;
&lt;p&gt;&lt;i&gt;vi 000-default&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Pour &#233;viter d'ouvrir tous les ports, remplacer les * par les adresses ip, suivies du port utilis&#233; (ouvert).&lt;/p&gt;
&lt;hr class=&#034;spip&#034; /&gt;
&lt;p&gt;&lt;strong&gt;&lt;br class='autobr' /&gt;
CONTENU D'UN FICHIER DE CONFIGURATION COMMENTE&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Le fichier est joint &#224; l'article sans les commentaires.&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='104' class='spip_cadre spip_cadre_block' dir='ltr'&gt;# on d&#233;crit les ports d'&#233;coute ... sur l'adresse ip de la machine NameVirtualHost 192.22.1.1:443 NameVirtualHost 192.22.1.1:80 # Ici un virtual host pour h&#233;berger un egroupware s&#233;curis&#233; sur le port 443... ##### VIRTUAL HOST EGROUPWARE ##### &lt;VirtualHost 192.22.1.1:443&gt; ServerName egroup DocumentRoot /var/www/wwwegroup SSLEngine on SSLCertificateFile /etc/apache2/server.crt SSLCertificateKeyFile /etc/apache2/server.key &lt;/VirtualHost&gt; # Ici un virtual host pour h&#233;berger un intranet s&#233;curis&#233; sur le port 443... ##### VIRTUAL HOST INTRANET ##### &lt;VirtualHost 192.22.1.1:443&gt; ServerName intranet DocumentRoot /var/www/wwwintra/html SSLEngine on SSLCertificateFile /etc/apache2/server.crt SSLCertificateKeyFile /etc/apache2/server.key &lt;/VirtualHost&gt; # Ici un virtual host pour le site internet sur le port 80... ##### VIRTUAL HOST INTERNET ##### &lt;VirtualHost 192.22.1.1:80&gt; ServerName monsite.com DocumentRoot /var/www/wwwinter &lt;/VirtualHost&gt; # Ici un virtual host administration s&#233;curis&#233; sur le port 443, on remarque qu'on arrive sur l'arborescence par d&#233;faut d'apache (/var/www), ce qui permet d'avoir les droits sur les arborescences inf&#233;rieures. Ce virtual host est le virtual host qui est par d&#233;faut dans les fichiers de conf d'apache2..... #### VIRTUAL HOST ADMINISTRATION #### &lt;VirtualHost 192.22.1.1:443&gt; ServerName mab.admin DocumentRoot /var/www/ SSLEngine on SSLCertificateFile /etc/apache2/server.crt SSLCertificateKeyFile /etc/apache2/server.key &lt;Directory /&gt; Options FollowSymLinks AllowOverride None &lt;/Directory&gt; &lt;Directory /var/www/&gt; Options Indexes FollowSymLinks MultiViews AllowOverride None Order allow,deny allow from all # This directive allows us to have apache2's default start page # in /apache2-default/, but still have / go to the right place # RedirectMatch ^/$ /apache2-default/ &lt;/Directory&gt; ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/ &lt;Directory &#034;/usr/lib/cgi-bin&#034;&gt; AllowOverride None Options ExecCGI -MultiViews +SymLinksIfOwnerMatch Order allow,deny Allow from all &lt;/Directory&gt; ErrorLog /var/log/apache2/error.log # Possible values include: debug, info, notice, warn, error, crit, # alert, emerg. LogLevel warn CustomLog /var/log/apache2/access.log combined ServerSignature Email Alias /doc/ &#034;/usr/share/doc/&#034; &lt;Directory &#034;/usr/share/doc/&#034;&gt; Options Indexes MultiViews FollowSymLinks AllowOverride None Order deny,allow Deny from all Allow from 127.0.0.0/255.0.0.0 ::1/128 &lt;/Directory&gt; &lt;/VirtualHost&gt;&lt;/textarea&gt;&lt;hr class=&#034;spip&#034; /&gt;&lt;h2 class=&#034;spip&#034;&gt;PARAMETRER LES PORTS D'ECOUTE D'APACHE&lt;/h2&gt;
&lt;p&gt;Editer le fichier /etc/apache2/ports.conf.&lt;/p&gt;
&lt;p&gt;V&#233;rifier que les lignes suivantes soient pr&#233;sentes :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Listen 80&lt;/p&gt;
&lt;p&gt;Listen 443&lt;/i&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;CREATION DES REPERTOIRES D'ACCUEIL
&lt;/h2&gt;
&lt;p&gt;&lt;i&gt;&lt;br class='autobr' /&gt;
cd /var/www/&lt;/p&gt;
&lt;p&gt;mkdir &lt;a href=&#034;http://www.inter&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;www.inter&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;mkdir &lt;a href=&#034;http://www.intra&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;www.intra&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;mkdir &lt;a href=&#034;http://www.egroup&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;www.egroup&lt;/a&gt;&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;La commande &lt;i&gt;ls -l&lt;/i&gt; permet de v&#233;rifier que les cr&#233;ations ont bien &#233;t&#233; faites. Cependant, on remarque la pr&#233;sence du r&#233;pertoire apache2-default, qui correspond au r&#233;pertoire par d&#233;faut d'apache qui permet de v&#233;rifier le bon fonctionnement d'apache, et qui peut &#234;tre utilis&#233; sans modifier les fichiers de configuration. &lt;a href=&#034;http://192.22.1.1/&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://192.22.1.1/&lt;/a&gt; sur un explorateur internet doit aboutir sur cette page par d&#233;faut.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;GENERER LES CERTIFICATS SSL&lt;/h2&gt;
&lt;p&gt;Pour se connecter en ssl, il faut g&#233;n&#233;rer un certificat &#233;lectronique qui se pr&#233;sentera sous la forme de plusieurs fichiers, qu'on copiera dans le dossier d'apache2, et qui seront utilis&#233;s &#224; chaque connection ssl par les acc&#232;s virtual host. (l'acc&#232;s &#224; ces certificats est d&#233;crit dans le fichier de configuration que nous avons &#233;voqu&#233; ci-dessus.)&lt;/p&gt;
&lt;p&gt;&lt;a href=&#034;https://joloridi.net/wikini/wakka.php?wiki=DebianCertificatSSL&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Un lien utile pour g&#233;n&#233;rer les certificats&lt;/a&gt;&lt;/p&gt;
&lt;ol class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Installer le paquet open-ssl&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;&lt;i&gt;apt-get install openssl&lt;/i&gt;&lt;/p&gt;
&lt;ol class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; se placer dans le rep apache2, pour que les certificats soient g&#233;n&#233;r&#233;s au bon endroit.&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;&lt;i&gt;cd /etc/apache2&lt;/i&gt;&lt;/p&gt;
&lt;ol class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; g&#233;n&#233;rer la cl&#233; priv&#233;e (stock&#233;e sur le serveur - server.key)&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;&lt;i&gt;openssl genrsa -out server.key 1024&lt;/i&gt;&lt;/p&gt;
&lt;ol class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; g&#233;n&#233;rer le certificat autosign&#233; (cl&#233; publique, acc&#232;s public, stock&#233;e sur le serveur - server.crt)&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;&lt;i&gt;openssl req -new -x509 -days 1000 -key server.key -out server.crt&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Ici, il est int&#233;ressant de noter que la cl&#233; publique est g&#233;n&#233;r&#233;e pour 1000 jours, et qu'il faudra le renouveler &#224; la fin de cette p&#233;riode pour acc&#233;der en ssl aux services. M&#234;me commande en cours de description.&lt;/p&gt;
&lt;p&gt;Le syst&#232;me renvoit au retour de la commande ci-dessus, les demandes de pr&#233;cision suivante :&lt;/p&gt;
&lt;p&gt;Initiales du Pays :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Country Name (2 letter code) [AU] :&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;R&#233;ponse : &lt;i&gt;FR&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;State or Province Name (full name) [Some-state] :&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;R&#233;ponse : &lt;i&gt;Rh&#244;ne-Alpes&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Locality Name (eg. city) [] :&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;R&#233;ponse : &lt;i&gt;MaVille&lt;/i&gt; .. attention, ne pas mettre d'accent ...&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Organization Name (eg, Company) [Internet Widgits Pty Ltd]&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;R&#233;ponse : &lt;i&gt;MonEntreprise&lt;/i&gt; ... attention les accents....&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Organizational Unit Name (eg, section) [] :&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;R&#233;ponse : &lt;i&gt;MonService&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Common Name (eg, YOUR name) [] :&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;R&#233;ponse : &lt;i&gt;MonNom&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Email-Adress [] :&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;R&#233;ponse : &lt;i&gt;MonAdresseEmail&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Les fichiers n&#233;cessaires aux connections ssl sont g&#233;n&#233;r&#233;s, il s'agit des fichiers /etc/apache2/server.crt et /etc/apache2/server.key.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;APACHE EST INSTALLE (BRUT DE FONDERIE..)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;On peut se connecter en ssl et http, sur des sites statiques &#224; ce stade. &lt;br class='autobr' /&gt;
Pour h&#233;berger des sites dynamiques, il faut aussi installer php, mysql, etc ...&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;REGLER LES PROBLEMES D'ACCENTS&lt;/h2&gt;
&lt;p&gt;Si vous avez install&#233; apache sur un serveur avec le jeu de caract&#232;res utf8, et si vous exporter des bases mysql d'un autre serveur avec un jeu de caract&#232;re diff&#233;rent (par ex ISO-8859-15), pour les importer dans votre serveur tout neuf, vous aurez la d&#233;sagr&#233;able surprise de trouver de nombreuses anomalies dans les affichages de caract&#232;res accentu&#233;s.&lt;/p&gt;
&lt;p&gt;Pour r&#233;parer cel&#224;, il est n&#233;cessaire de pr&#233;ciser &#224; apache le jeu de caract&#232;res suppl&#233;mentaires &#224; utiliser.&lt;/p&gt;
&lt;p&gt;Pour cel&#224;, il suffit de retrouver dans /etc/apache2/apache2.conf la ligne&lt;/p&gt;
&lt;p&gt;&lt;i&gt;#AddDefaultCharset ISO-8859-15&lt;/i&gt; pour la d&#233;commenter (enlever le #)&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		
		<enclosure url="http://info.lesbarques.fr/IMG/zip/000-default.zip" length="885" type="application/zip" />
		

	</item>



</channel>

</rss>
