OVH Cloud OVH Cloud

Installation de owncloud et sécurisation

16 réponses
Avatar
honeyshell
--001a11c2309474e6c504e4ed21c5
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

Julien > Je lance une installation de owncloud chez mais avec lighttpd et
postgres. Je peux t'indiquer les phases de s=E9curisation.

Pour l'instant je suis en configuration LAMP. Comme je vais avoir du
Wordpress, DokuWiki, et peut =EAtre bluemind, je ne souhaite pas coincer su=
r
des questions de documentation ou de compatibilit=E9 avec lighttpd ou
postgres.

Julien > Tu l'installes avec les paquet deb ?
J'avais pour id=E9e d'utiliser le d=E9p=F4t Owncloud pour =EAtre =E0 la pag=
e.
Mauvaise id=E9e?

--001a11c2309474e6c504e4ed21c5
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr">Julien &gt; Je lance une installation de owncloud chez mai=
s avec lighttpd et postgres. Je peux t&#39;indiquer les phases de s=E9curis=
ation.=A0<div><br></div><div style>Pour l&#39;instant je suis en configurat=
ion LAMP. Comme je vais avoir du Wordpress, DokuWiki, et peut =EAtre bluemi=
nd, je ne souhaite pas coincer sur des questions de documentation ou de com=
patibilit=E9 avec lighttpd ou postgres.</div>
<div><br></div><div>Julien &gt; Tu l&#39;installes avec les paquet deb ?<di=
v style>J&#39;avais pour id=E9e d&#39;utiliser le=A0d=E9p=F4t=A0Owncloud po=
ur =EAtre =E0 la page. Mauvaise id=E9e?</div><div style><br></div><div><br>=
</div></div>
</div>

--001a11c2309474e6c504e4ed21c5--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/CAJeHwDbe1YgCysBgbwh8eXYL3KJaaydjU2pXL5X+iwzWyB64OQ@mail.gmail.com

6 réponses

1 2
Avatar
Fabian Rodriguez
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

On 2013-08-28 05:24, julien wrote:
Bref, après beaucoup de temps passé dessus j'abandonne. owncl oud
c'est de la merde



La documentation mentionne pourtant les scénarios possibles avec
d'autres BD et serveurs web:

http://doc.owncloud.org/server/5.0/admin_manual/installation/installation _source.html
http://doc.owncloud.org/server/5.0/admin_manual/installation/installation _others.html

Avant toute déclaration de merde, j'aurais espéré voir au moins un
lien vers les interactions sur le projet (forums/bug report) qui n'ont
mené à rien (?).

Là, il est peut être trop tard pour vous mais au lieu de passer des
heures il vaut parfois la peine de poser les questions au projet
directement (en plus d'ici), ça laisse aussi des traces que d'autres
suivront, peut importe si elles menent à une solution ou pas.

Parfois arriver à l'impasse rapidement est tout aussi utile!

F.



- --
Fabián Rodríguez
http://debian.magicfab.ca
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.14 (GNU/Linux)
Comment: PGP/Mime available upon request
Comment: Using GnuPG with Icedove - http://www.enigmail.net/

iEYEARECAAYFAlIeDhYACgkQfUcTXFrypNU+WgCgneurFQg5k7IBvcsUpQmmSJqR
p3wAoJxmC8e5fGCjo3tCZ78a1WRR1czP
=q7P5
-----END PGP SIGNATURE-----

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Keldan
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Le 27/08/2013 14:37, honeyshell a écrit :
Julien > Je lance une installation de owncloud chez mais avec lighttpd et
postgres. Je peux t'indiquer les phases de sécurisation.

Pour l'instant je suis en configuration LAMP. Comme je vais avoir du
Wordpress, DokuWiki, et peut être bluemind, je ne souhaite pas coincer sur
des questions de documentation ou de compatibilité avec lighttpd ou
postgres.

Julien > Tu l'installes avec les paquet deb ?
J'avais pour idée d'utiliser le dépôt Owncloud pour être à la page.
Mauvaise idée?




Bonjour,

si ça peut aider, j'ai eu quelques problèmes sous apache 2 à la première
connexion, au moment du paramétrage de la base et du premier
utilisateur, problème résolus en enlevant php5-xcache.
Peut être que lighttpd gère le cache d'une façon qui "gêne" owncloud.

@+

Keldan
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.12 (GNU/Linux)

iQEcBAEBAgAGBQJSHiHRAAoJENUwGnNsG9yKg90H/1l9exxpDkSF2CHdT7gnMXZQ
LtOkmAIoO3esJJ1WMGm6PuZwip+mtwPgZ6Z+n7OwTFxClXaJo58TOeAs7YrHLjnu
cvquDZsF2HS+7724KM7yur3ZnhdQ/fve5dJtFhp8+ZNMDksqhuvewKawJ5wMDpzd
VTFrfcUMlIS0XqIGJf2sybA1YlE0ZMhHPPeSfwzusLQU1jMJwhjejB9Fu5UAEALq
i7dQ8qz4wny2bYaXeW+q9NeWNV5spdHZ4qIPa3Ej9Nq0KvstB96Bz42AdY87/+u4
/VOKsRAPyI9WbuESzMXM9eHN62GjecUGeh5r/xSHlbsd2p1/5y5H8Mr9272AqDo =bu5n
-----END PGP SIGNATURE-----

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Pierre Malard
--Apple-Mail=_95E66730-19A9-4101-930D-714767EA897F
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
charset=windows-1252

Le 28 août 2013 à 11:24, julien a écrit :
Le 2013-08-27 14:37, honeyshell a écrit :
Julien > Je lance une installation de owncloud chez mais avec
lighttpd et postgres. Je peux t'indiquer les phases de sécurisation.
Pour l'instant je suis en configuration LAMP. Comme je vais avoir du
Wordpress, DokuWiki, et peut être bluemind, je ne souhaite pas coincer
sur des questions de documentation ou de compatibilité avec lighttpd
ou postgres.
Julien > Tu l'installes avec les paquet deb ?
J'avais pour idée d'utiliser le dépôt Owncloud pour être à la page.
Mauvaise idée?



Très bonne idée, j'ai passé la journée d'hier à essayer d'installer owncloud sur lighttpd et postgres. Pas moyen, aucun message d'erreur (comme d'hab en php). Des erreurs dans la doc, code illisible, ....
Apparement, c'est lighttd qui pose problème car il y a un .htaccess (non pris en charge par lighttpd) assez compliqué.
Bref, après beaucoup de temps passé dessus j'abandonne.

owncloud c'est de la merde



C'est un peu rapide comme conclusion... Tout ça parce que le truc n'utilise pas ton serveur HTTP favori qui n'aime pas les .htaccess et que tu veux, en plus utiliser un autre SGBD que celui préconisé !!!
Ce genre de "modifications" est, par essence, compliqué et entraine, forcément, des modifications sérieuses dans le code. Si, vraiment, tu cherches un gestionnaire tel qu'ownCloud et que tu trouves que lighthttp et postgres sont bien meilleurs et "indispensables", pourquoi ne pas t'y mettre, relever tes manches et donner un coup de main réellement utile en proposant d'adapter ownCloud à ces produits ?

As-tu seulement posé ta question sur leur liste ?


Julien



--
Pierre Malard
| _,,,---,,_
/,`.-'`' -. ;-;;,_
|,4- ) )-,_. , ( `'-'
'---''(_/--' `-'_)

perl -e '$_=q#: 3| 5-,3-3,2-: 3/,`.'"'"'`'"'"' 5-. ;-;;,-: |,A- ) )-,_. , ( `'"'"'-'"'"': '"'"'-3'"'"'2(-/--'"'"' `-'"'"'-): 22PLM::#;y#:#n#;s#(D)(d+)#$1x$2#ge;print'
- --> Ce message n’engage que son auteur <--


--Apple-Mail=_95E66730-19A9-4101-930D-714767EA897F
Content-Transfer-Encoding: 7bit
Content-Disposition: attachment;
filename=signature.asc
Content-Type: application/pgp-signature;
name=signature.asc
Content-Description: Message signed with OpenPGP using GPGMail

-----BEGIN PGP SIGNATURE-----
Comment: GPGTools - http://gpgtools.org
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=Jxl3
-----END PGP SIGNATURE-----

--Apple-Mail=_95E66730-19A9-4101-930D-714767EA897F--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
julien
Le 2013-08-28 20:36, Pierre Malard a écrit :
Le 28 août 2013 à 11:24, julien a écrit :
Le 2013-08-27 14:37, honeyshell a écrit :
owncloud c'est de la merde



C'est un peu rapide comme conclusion... Tout ça parce que le truc
n'utilise pas ton serveur HTTP favori qui n'aime pas les .htaccess et
que tu veux, en plus utiliser un autre SGBD que celui préconisé !!!



Comme Fabian Rodriguez le précise, dans la doc il y a les instructions
d'installation pour postgres et lighttpd

La documentation mentionne pourtant les scénarios possibles avec
d'autres BD et serveurs web:

http://doc.owncloud.org/server/5.0/admin_manual/installation/installation_source.html
http://doc.owncloud.org/server/5.0/admin_manual/installation/installation_others.html

Donc owncloud utilise mon SGBD et serveur HTTP préférés.

Ce genre de "modifications" est, par essence, compliqué et entraine,
forcément, des modifications sérieuses dans le code. Si, vraiment, tu
cherches un gestionnaire tel qu'ownCloud et que tu trouves que
lighthttp et postgres sont bien meilleurs et "indispensables",
pourquoi ne pas t'y mettre, relever tes manches et donner un coup de
main réellement utile en proposant d'adapter ownCloud à ces produits ?

As-tu seulement posé ta question sur leur liste ?



Non, mais après plusieurs demandes je vais le faire.

Julien

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
julien
Le 2013-08-29 13:13, julien a écrit :
Le 2013-08-28 20:36, Pierre Malard a écrit :
Le 28 août 2013 à 11:24, julien a écrit :
Le 2013-08-27 14:37, honeyshell a écrit :
owncloud c'est de la merde







Bref, c'est peut être pas de la merde ... J'ai fini par réussir
l'installation. Il manquait par grand chose : Il faut vider les cookies
avant de procéder à une nouvelle installation.

C'est en préparant le message pour leur liste que j'ai refait toutes la
procédure par écrit sur un nouveau navigateur. Donc encore une fois
c'est en expliquant très précisément le problème qu'on trouve la
solution !

Julien

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
julien
Pour me rattraper, je poste les instructions d'installation de Owncloud
5.0.10 sur Debian Wheezy avec lighttpd (1.4.31) et postgresql (9.1.9).

Owncloud sera installé dans un sous répertoire du "webroot"

Configuration de lighttpd :
---------------------------

# interdiction d'accès au répertoire data
$HTTP["url"] =~ "^/owncloud/data/" {
url.access-deny = ("")
}

# suppression du listing des répertoires
$HTTP["url"] =~ "^/owncloud($|/)" {
dir-listing.activate = "disable"
}

Configuration de postgresql :
-----------------------------

#> sudo -u postgres psql

/* Création de l'utilisateur owncloud */
CREATE USER owncloud WITH PASSWORD 'xxxxxxxx';
/* Création de la base de donnée */
CREATE DATABASE owncloud TEMPLATE template0 ENCODING 'UNICODE';
/* Changement de propriétaire de la base */
ALTER DATABASE owncloud OWNER TO owncloud;
/* Affectation des droits */
GRANT ALL PRIVILEGES ON DATABASE owncloud TO owncloud;

Extraction de l'archive :
-------------------------

cd <web root>
# extraction de l'archive dans le "webroot"
tar xjf <localisation de l'archive>/owncloud-5.0.10.tar.bz2
# Changement de propriétaire du répertoire owncloud afin que la
procédure d'installation puisse créer le répertoire data
chown www-data:www-data owncloud
# Changement de propriétaire des sous répertoire apps et config afin
des pouvoirs ajouter des applications et d'écrire le fichier de config
(config/config.php)
chown -R www-data:www-data owncloud/apps/ owncloud/config/

Procédure d'installation :
--------------------------
/! sur un navigateur propre :-)

aller à l'adresse correspondant au répertoire owncloud
(http://localhost/owncloud, http://monserveur.xxx.fr/owncloud, ....)
compléter les informations demandés et créer un compte administrateur
avec un login différent de vos utilisateurs imap

Ajout des utilisateurs IMAP :
-----------------------------

Comme indiquer ici :
http://php.xbe.ch/index.php/Owncloud_IMAP_Authentication

Modifier le fichier <webroot>/owncloud/config/config.php afin de
rajouter le "backend" imap et de charger la librairie pour imap.

Il faut ajouter la ligne :


require_once(dirname(__FILE__).'/../apps/user_external/lib/imap.php');

avant la définition de $CONFIG,
et le bloc :

'user_backends' => array(
array('class' => 'OC_User_IMAP', 'arguments' =>
array('{localhost/novalidate-cert:143}'))
),

à la fin du tableau $CONFIG

Votre fichier config.php doit ressembler à ça :

<?php

require_once(dirname(__FILE__).'/../apps/user_external/lib/imap.php');

$CONFIG = array (
'instanceid' => 'xxxxxxxxxxxxx',
'passwordsalt' => 'xxxxxxxxxxxxxxxxxxxxxxxxx',
'datadirectory' => '<webroot>/owncloud/data',
'dbtype' => 'pgsql',
'version' => '5.0.17',
'dbname' => 'owncloud',
'dbhost' => 'localhost',
'dbtableprefix' => 'oc_',
'dbuser' => 'owncloud',
'dbpassword' => 'xxxxxxxxxx',
'installed' => true,
'user_backends' => array(
array('class' => 'OC_User_IMAP', 'arguments' =>
array('{localhost/novalidate-cert:143}'))
),
);


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
1 2