[Résolu] Mise en place de PluXml & NginX (niveau débutant)
Bonjour ou re:bonjour Je suis un peu perdu avec l'utilitaire graphique de yast2 sous opensuze et bien sûr encore grand débutant.
Mon utilisateur doit servir à confiner les droits lors de l'exécution du service nginx et PHP et les fichiers de PluXml se trouve dans le dossier wwwOVH
J'aimerais attribuer www-data à /srv/wwwOVH comme sur une machine Debian
renvoi :
chown: utilisateur incorrect: « www-data »
www-data est un groupe je crois? et apparemment le groupe n'existe pas et il faudrait que tout les fichiers de PluXml appartiennent à mon utilisateur et ai alors ajouté www à mon utilisateur
Mon utilisateur doit servir à confiner les droits lors de l'exécution du service nginx et PHP et les fichiers de PluXml se trouve dans le dossier wwwOVH
J'aimerais attribuer www-data à /srv/wwwOVH comme sur une machine Debian
[== Indéfini ==]
sudo chown -R www-data /srv/wwwOVH
renvoi :
chown: utilisateur incorrect: « www-data »
www-data est un groupe je crois? et apparemment le groupe n'existe pas et il faudrait que tout les fichiers de PluXml appartiennent à mon utilisateur et ai alors ajouté www à mon utilisateur
Mots clés:
Connectez-vous ou Inscrivez-vous pour répondre.
Réponses
Sur openSUSE, le groupe apache2 est www.
###############
Est-ce que l'on peut avec OpenSuze configurer nginx comme je l'avais fais sur Debian (avec l'aide du forum)?
avec les dossiers ~/etc/nginx/sites-enabled et availables, qui n'existent pas sur Suze,
etc,
ou bien Suze impose certaines règles bien spécifiques avec NginX?
Peut-être que cette page t'aidera ?
https://www.howtoforge.com/tutorial/install-nginx-php-and-mysql-lemp-stack-on-opensuse-leap-42.1/
Bonjour,
Oui c'est possible en ajoutant la ligne ci-dessous dans /etc/nginx/nginx.conf.
kira@linux-0kgx:/etc/php7> tree
.
├── cli
│ └── php.ini
├── conf.d
│ ├── ctype.ini
│ ├── dom.ini
│ ├── iconv.ini
│ ├── json.ini
│ ├── pdo.ini
│ ├── pdo_sqlite.ini
│ ├── sqlite3.ini
│ ├── tokenizer.ini
│ ├── xmlreader.ini
│ └── xmlwriter.ini
└── fpm
├── php-fpm.conf.default
└── php-fpm.d
└── www.conf.default
4 directories, 13 files
kira@linux-0kgx:/etc/php7>
contenu de php-fpm.conf.default
et
www.conf.default
Il faudra modifier ces deux fichiers ou bien un seul des deux; seulement celui-ci : www.conf.default ?
Il faudra modifier
user = nobody par user = wwwrun
user = nobody par group = www
et c'est tout sur ce fichier?
Il y a des fichiers de configuration sur le wiki pour NGinx :
https://wiki.pluxml.org/installer/nginx/
Cela peut servir à ceux qui jouent avec des Raspberry-Pi
Accès à mon dépôt de plugins et thèmes
installe PluXml plus vite que ton ombre avec kzInstall2
J'ai un nom de domaine chez OVH qui héberge un site pro mais est-ce que c'est possible de faire fonctionner ce nom de domaine sur mon PC de loisirs?
Par exemple le site pro s'appelle assur.ovh sur l'hébergeur OVH et sur le PC de loisirs ce serait assur.ovh/pluxml ... Ben non ça doit pas être possible ça!
L'objectif est de passer en HTTPS le site perso web local qui est sur le PC de loisirs, et pour lequel le block server est pluxml et un autre s'appelle shaarli : http://pluxml.lan/ et http://shaarli.lan:8010/
Celà sans devoir passer par un certificat auto-signé et en utilisant mon IP publique par exemple.
Plus clairement, Let's Encrypt va te demander d'installer sur ton site, qui doit avoir un accès public, un fichier et vérifiera que tu l'as bien fait. Sinon pas de certificat.
Comme ton PC de loisirs n'est pas accessible publiquement, il faut exécuter quelques procédures à la main. Et recommencer tous les 3 mois. C'est un peu pénible à faire, surtout de façon répétitive.
Sinon l'autre solution est de créer un certificat auto-certifié. On arrive à le faire accepter par Firefox. Mais pour Chrome, je n'ai jamais trouver une solution kivabien. Et Android se plaint à chaque démarrage du smartphone.
Le seul cas où j'en ai réellement eu besoin, c'était pour tester la double authentification par clé USB.
Accès à mon dépôt de plugins et thèmes
installe PluXml plus vite que ton ombre avec kzInstall2
###############"
Le site perso pluxml via le réseau internet wan n'est plus accessible du tout depuis que le passage de cette commande hier [sudo certbot certonly -d monIPpublique]; mais le site perso shaarli l'est sur le port 8010, tel qu'il l'a été configuré.
Je suppose que la tentative d'installation de Let's Encrypt y est pour quelque chose.
En supprimant/renommant le répertoire etc/letsencrypt ou bien en cherchant à modifier le block servers de pluxml pour un autre port d'écoute ça ne marche pas. Y compris en remettant les bon droits sur le répertoire PluXml ou bien en s'assurant que apache2 soit bien inactif et en regardant netstat . Ni en désactivant le pare-feu du PC.
Après il existe un répertoire etc/ca-certificates/update.d/ avec un fichier jks-keystore?
Je cherche toujours... et en réseau local tout fonctionne correctement
EDIT : en ligne de commande letsencrypt a été supprimé et ce qui traînait aussi
RE:EDIT : au final en jouant de nouveau avec les règles nat après aussi avoir supprimer ce qui traînait du reste d'installation de letsencrypt tout fonctionne correctement. J'émet l'hypothèse d'un problème de cache