ibays

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server. Une description est donnée sur le portail phénIXUS : http://www.ixus.net/sme-server/.

ibays

Message par jacques62 » 05 Avr 2012 08:12

bonjour
j'ai monté une sme7.5 pour mettre en test un site joomla .
ce serveur est derriere une live box avec IP fixe .
je me connecte depuis l'exterieur en putty en root et admin
je me connecte depuis l'exterieur en https au server-manager et en myadmin sans probleme .
mais impossible de me connecter a mon site "sitemonte " et "sitemonte2"
mes répertoires joomla sont bien en "/home/e-smith/files/ibays/sitemonte/html/ ils sont en 777 www connectionweb
j'ai bien supprimé le fichier html
je joins mon httpd.conf . car je pense que mon erreur est là .
mais je ne vois pas clair
Pouvez vous me donner des pistes de réflexion
merci de votre aide


# Information bay directories
#------------------------------------------------------------


#------------------------------------------------------------
# Primary ibay directories (Primary i-bay)
#------------------------------------------------------------

<Directory /home/e-smith/files/ibays/Primary/html>
Options None
Options +Indexes
Options +Includes
AllowOverride None
order deny,allow
deny from all
allow from all
</Directory>

<Directory /home/e-smith/files/ibays/Primary/cgi-bin>
Options ExecCGI
AllowOverride None
order deny,allow
deny from all
allow from all
</Directory>

<Directory /home/e-smith/files/ibays/Primary/files>
AllowOverride None
order deny,allow
deny from all
allow from all
</Directory>

#------------------------------------------------------------
# sitemonte ibay directories (site commune)
#------------------------------------------------------------

<Directory /home/e-smith/files/ibays/sitemonte/html>
Options None
Options +Indexes
Options +Includes
AllowOverride All
order deny,allow
deny from all
allow from all
</Directory>

<Directory /home/e-smith/files/ibays/sitemonte/cgi-bin>
Options ExecCGI
AllowOverride None
order deny,allow
deny from all
allow from all
</Directory>

<Directory /home/e-smith/files/ibays/sitemonte/files>
AllowOverride None
order deny,allow
deny from all
allow from all
</Directory>

#------------------------------------------------------------
# sitemonte2 ibay directories (deuxieme)
#------------------------------------------------------------

<Directory /home/e-smith/files/ibays/sitemonte2/html>
Options None
Options +Indexes
Options +Includes
AllowOverride None
order deny,allow
deny from all
allow from all
</Directory>

<Directory /home/e-smith/files/ibays/sitemonte2/cgi-bin>
Options ExecCGI
AllowOverride None
order deny,allow
deny from all
allow from all
</Directory>

<Directory /home/e-smith/files/ibays/sitemonte2/files>
AllowOverride None
order deny,allow
deny from all
allow from all
</Directory>


<Directory /home/e-smith/files/ibays/Primary/html>
AddType application/x-httpd-php .php .php3 .phtml
AddType application/x-httpd-php-source .phps
php_admin_value open_basedir /home/e-smith/files/ibays/Primary/
</Directory>

<Directory /home/e-smith/files/ibays/sitemonte/html>
AddType application/x-httpd-php .php .php3 .phtml
AddType application/x-httpd-php-source .phps
php_admin_value open_basedir /home/e-smith/files/ibays/sitemonte/
</Directory>

<Directory /home/e-smith/files/ibays/sitemonte2/html>
AddType application/x-httpd-php .php .php3 .phtml
AddType application/x-httpd-php-source .phps
php_admin_value open_basedir /home/e-smith/files/ibays/sitemonte2/
</Directory>


Alias /wpad.dat /etc/httpd/conf/proxy/proxy.pac
<Location /wpad.dat>
order deny,allow
deny from all
allow from 127.0.0.1 192.168.10.0/255.255.255.0
</Location>
Alias /proxy.pac /etc/httpd/conf/proxy/proxy.pac
<Location /proxy.pac>
order deny,allow
deny from all
allow from 127.0.0.1 192.168.10.0/255.255.255.0
</Location>

<Location /server-manager/cgi-bin/backup>
SetEnv force-proxy-request-1.0 1
</Location>
jacques62
 
Message(s) : 7
Inscription : 02 Nov 2011 09:04
Localisation : arras

Re: ibays

Message par jdh » 05 Avr 2012 18:22

(Je ne suis pas spécialiste SME.)

Quelques éléments :
- il existe une contrib Joomla pour SME.
- Joomla a certains pré-requis (version de PHP et MySQL) qui NE SONT PAS remplis par SME.
- il est possible d'upgrader PHP et MySQL mais c'est "délicat".

Au maximum un dossier publiable via Apache devrait être en 775, mais il est mauvais (=peu sûr) de le mettre en 777.
Cela se voit pour un sous-dossier temporaire ou pour un sous-dossier de dépot, mais il ne faut surtout pas mettre de programme (.php) dedans.
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
jdh
 
Message(s) : 731
Inscription : 02 Nov 2011 00:36
Localisation : Nantes - Angers

Re: ibays

Message par unnilennium » 05 Avr 2012 21:31

je plussois les indications de JDH.

as tu supprimé le fichier index par defaut ?

Quand tu dis je n'y accèdes pas qu'affiche ton navigateur ?

qu'affiche le fichier log /var/log/messages quand tu tentes d'y acceder ?
unnilennium
 
Message(s) : 218
Inscription : 28 Nov 2011 19:32
Localisation : Québec, QC, Canada

Re: ibays

Message par jacques62 » 06 Avr 2012 10:32

bonjour à tous deux "jdh" et "unnilennium" et merci pour vos reponses .
jdh : concernant joomla , je ne l'ai pas chargé sur la sme . j'ai simplement copier mes répertoires du local à la SME dans i_bays !! peut être une faute .
donc pas vérifié mais en local suis en PHP 5.3 MYSQL 5.5 .
peux tu me donner la contrib pour joomla ??
concernant les permissions , je suis en plein accord avec toi , j'ai mis en 777 pour essayer de trouver la faille ???
par contre pas compris
mais il ne faut surtout pas mettre de programme (.php) dedans.

pour "Unnilennium"
as tu supprimé le fichier index par defaut ?
oui j'ai bien supprimé le fichier "index.html" qui se trouvait dans le répertoire "html"
Quand tu dis je n'y accèdes pas qu'affiche ton navigateur ?
https://mon IPfixe/sitemonte .
j'ai un blanc pas de réponse d'erreur ...rien !!!
qu'affiche le fichier log /var/log/messages quand tu tentes d'y acceder ?

ci joint copie d'écran [img]/home/jacques/Bureau/webmairie.png[/img]

Code : Tout sélectionner
apr 6 10:46:24:webmairie kernel : eth1: transmit error , Tx status register 82.
apr 6 10:46:24:webmairie kernel : Probably a duplex mismatch. See documentation/networking/vortex.txt
apr 6 10:46:24:webmairie kernel : Flags; bus-master 1, dirty 73111(7) current 73111(7)
apr 6 10:46:24:webmairie kernel : transmit list  00000000 vs .f53f8660.
apr 6 10:46:24:webmairie kernel : 0: @f53f8200 length 800005e2 status 000105e2

........etc
webmairie est le nom du serveur
j'ai passé les répertoires en : chown -R www:www
merci de votre aide
jacques62
 
Message(s) : 7
Inscription : 02 Nov 2011 09:04
Localisation : arras

Re: ibays

Message par jdh » 06 Avr 2012 11:44

Pour la contrib, il y a le site http://contribs.org ou http://wiki.contribs.org/Main_Page (forcément).

Pour les prérequis de Joomla, on les trouve à http://www.joomla.org/technical-requirements.html

Concernant les droits des ibays, compte tenu de la structuration "SME", il est à déconseiller de modifier (user):(groupe).
(mais je ne suis pas spécialiste ...)

Pas mal de logiciels web utilise un répertoire temporaire pour stocker un document 'uploadé' par un utilisateur.
Ce répertoire est souvent en 777 (mais devrait être protégé par un 'non' Indexes pour ne pas afficher le contenu).
Si un utilisateur 'uploadait' un programme .php, il pourrait le faire exécuter avec les droits associés.
Ce qui serait une grande faille de sécurité !

L'uppgrade de Php et MySQL est réalisable, mais il est à conseiller de suivre les 'bonnes' procédures.
(Est ce qu'il n'y en aurait pas une d'Unilennium ?)

Je préconise de commencer par essayer la contrib (certes ancienne) mais elle est intégrée à SME.
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
jdh
 
Message(s) : 731
Inscription : 02 Nov 2011 00:36
Localisation : Nantes - Angers

Re: ibays

Message par jacques62 » 06 Avr 2012 13:27

rebonjour ,
je vous joins un fichier log plus correct .Cela m'a permis de voir une attaque d'un hacker chinois !!!

Code : Tout sélectionner
montebene.etowns.org 90.47.57.238 - - [06/Apr/2012:10:36:12 +0200] "GET /sitemonte/ HTTP/1.1" 200 - "-" "Mozilla/5.0 (X11; Linux x86_64; rv:11.0) Gecko/20100101 Firefox/11.0"
montebene.etowns.org 90.47.57.238 - - [06/Apr/2012:10:36:12 +0200] "GET /favicon.ico HTTP/1.1" 404 209 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:11.0) Gecko/20100101 Firefox/11.0"
montebene.etowns.org 90.47.57.238 - - [06/Apr/2012:10:36:12 +0200] "GET /favicon.ico HTTP/1.1" 404 209 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:11.0) Gecko/20100101 Firefox/11.0"
montebene.etowns.org 90.47.57.238 - - [06/Apr/2012:10:36:21 +0200] "GET /sitemonte/ HTTP/1.1" 200 - "-" "Mozilla/5.0 (X11; Linux x86_64; rv:11.0) Gecko/20100101 Firefox/11.0"
montebene.etowns.org 90.47.57.238 - - [06/Apr/2012:10:44:02 +0200] "GET /server-manager HTTP/1.1" 307 288 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:11.0) Gecko/20100101 Firefox/11.0"
montebene.etowns.org 90.47.57.238 - - [06/Apr/2012:10:44:02 +0200] "GET /server-common/cgi-bin/login?back=http%3a%2f%2f82.127.144.114%2fserver-manager HTTP/1.1" 200 435 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:11.0) Gecko/20100101 Firefox/11.0"
montebene.etowns.org 90.47.57.238 - - [06/Apr/2012:10:44:03 +0200] "GET /server-common/cgi-bin/login?redirect=1&back=https%3A%2F%2F82.127.144.114%2Fserver-manager HTTP/1.1" 200 1050 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:11.0) Gecko/20100101 Firefox/11.0"
montebene.etowns.org 90.47.57.238 - - [06/Apr/2012:10:44:03 +0200] "GET /server-common/css/tkt.css HTTP/1.1" 200 674 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:11.0) Gecko/20100101 Firefox/11.0"
montebene.etowns.org 90.47.57.238 - - [06/Apr/2012:10:44:03 +0200] "GET /server-common/smeserver_logo.jpg HTTP/1.1" 200 6447 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:11.0) Gecko/20100101 Firefox/11.0"


j'ai trouvé la contrib et ai installé joomla 1.5 et c'est la le probleme je suis en 2.5
cependant monté suivant le wiki , mais pas moyen de le trouver .
je vais créer une nouvelle "I-BAYS" joomla et recommencer .
je me demande s'il ne serait pas plus intelligent de tout recommencer a zero pour avoir un serveur tout propre ?? a votre avis
jacques62
 
Message(s) : 7
Inscription : 02 Nov 2011 09:04
Localisation : arras

Re: ibays

Message par mab974 » 06 Avr 2012 17:37

Bonsoir,

Je pense qu'il doit manquer un AllowOverride=All dans ta config.
Joomla (comme Drupal) doit avoir un .htaccess qui redirige tout à la racine. A vérifier !!
donc
Code : Tout sélectionner
db accounts setprop ibayjoomla AllowOverride All


A titre de comparaison voici ma config de drupal
druppy=ibay
AllowOverride=All
Browseable=disabled
CgiBin=enabled
FollowSymlinks=enabled
Gid=5004
Group=admin
Name=drupal kaza
PHPBaseDir=/home/e-smith/files/ibays/druppy/:/usr/share/pear/:/usr/share/pear-addons/:/tmp/
PasswordSet=yes
PublicAccess=global
SSLRequireSSL=off
Uid=5004
UserAccess=wr-admin-rd-group

Michel
mab974
 
Message(s) : 1
Inscription : 02 Nov 2011 16:20

Re: ibays

Message par jacques62 » 06 Avr 2012 18:02

bonsoir
je suis connecté ,j'ai changé mes mots de passe mysql phpmyadminmultiuser .
quand je me connecte en http j'ai la totalité de mes répertoires . je pense que c'est une question de droit
pouvez vous me guider configuration .php ??? 640 ou ??
merci
jacques62
 
Message(s) : 7
Inscription : 02 Nov 2011 09:04
Localisation : arras

Re: ibays

Message par jacques62 » 07 Avr 2012 10:41

bonjour .
je n'y comprend rien . j'ai bien mis la version Joomla 1.5 ,j'ai crée une nouvel I-bays "joomla " dans cette I-bays dans le répertoire html , j'ai placé mon site .
quand je tape dans firefox : "https :// mon ip fixe /joomla /" mon répertoire du site s'affiche si je clique sur ce répertoire , c'est un blanc .......
il ne signale pas d'erreur ??
avez vous une idée
merci
jacques62
 
Message(s) : 7
Inscription : 02 Nov 2011 09:04
Localisation : arras

Re: ibays affiche une "Page Blanche"

Message par HP77 » 07 Avr 2012 15:56

Bonsoir,

jacques62 a écrit :...
quand je tape dans firefox : "https :// mon ip fixe /joomla /" mon répertoire du site s'affiche si je clique sur ce répertoire , c'est un blanc .......
il ne signale pas d'erreur ??
avez vous une idée
merci


Je connais une reponse a ce symptome de page blanche: "PHP parsing Error"

Il y a donc une Erreur dans un script PHP, au choix (avec possibilite de cumuler plusieurs options):
- syntaxe
- chemin d'acces a un script, une ressource, une inclusion (=> regarder "include(), include_once(), require(), require_once()")
- fonction, etc... non supportee par la version en place de PHP
- une option de configuration de Apache et / ou PHP empeche l'obtention d'un resultat necessaire au bon fonctionnement e Joomla
- une "library" PHP particuliere est manquante
- probleme de droits d'acces (ca peut arriver mais c'est plus rare, de part ma propre experience avec SME)

Si tu ne connais pas encore le Site Web de "GranPa", c'est le moment d'y jeter un oeil. Il a une rubrique "Trucs & Astuces" ou l'on apprend, par exemple, a activer l'affichage des erreurs PHP. (encore mille Mercis a GranPa pour son precieux site ! 8-) )
(par defaut, SME Server ne les affiche pas pour ne pas aider les "black hats" dans leurs sombre besognes de reverse ingenieurie a des fins douteuses pour le serveur cible... Donc, ne pas oublier de remettre les choses comme elles etaient apres debugage. ;)
Je dirais meme mieux, travaille sur une machine de test(*), uniquement, avant de migrer la solution finale sur le serveur de production)


Tiens-nous au courant de que tu auras trouve. 8-)

Cordialement,
HP_

-------------------------
(*) Ici, un petit coup de VMwarePlayer te permettrait d'avoir une machine de test que tu peux "casser" a volonte.
Perso, je me contente souvent de cela quand je n'ai pas besoin d'Internet. Ca fonctionne plutot bien sur mon PC de bureau (Intel Atom 550 avec 4GB de ram... plus puissant que mon serveur ! :lol: )
HP77
 
Message(s) : 127
Inscription : 03 Nov 2011 03:58
Localisation : Singapore

Suivant

Retour vers SME

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit et 1 invité

cron