<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule"	>
<channel>
	<title>Commentaires sur : Debian Dedibox : Sécurisation VHCS avec SSL</title>
	<atom:link href="http://www.stoneageblog.com/articles/2006/10/05/debian-dedibox-securisation-vhcs-avec-ssl/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.stoneageblog.com/articles/2006/10/05/debian-dedibox-securisation-vhcs-avec-ssl/</link>
	<description>Le blog [de l'âge] de Pierre</description>
	<lastBuildDate>Sat, 17 Jul 2010 21:33:57 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Par : Keivin Wedell Reyes</title>
		<link>http://www.stoneageblog.com/articles/2006/10/05/debian-dedibox-securisation-vhcs-avec-ssl/comment-page-2/#comment-97509</link>
		<dc:creator>Keivin Wedell Reyes</dc:creator>
		<pubDate>Fri, 06 Mar 2009 17:27:54 +0000</pubDate>
		<guid isPermaLink="false">#comment-97509</guid>
		<description>&lt;p&gt;Excellent!!!&lt;/p&gt;

&lt;p&gt;Thank you very much :-)&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Excellent!!!</p>

<p>Thank you very much <img src='http://www.stoneageblog.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>]]></content:encoded>
	</item>
	<item>
		<title>Par : x-vodka-limee-x</title>
		<link>http://www.stoneageblog.com/articles/2006/10/05/debian-dedibox-securisation-vhcs-avec-ssl/comment-page-2/#comment-36910</link>
		<dc:creator>x-vodka-limee-x</dc:creator>
		<pubDate>Tue, 15 Apr 2008 23:57:28 +0000</pubDate>
		<guid isPermaLink="false">#comment-36910</guid>
		<description>&lt;p&gt;Bonjour 
voila j&#039;ai une erreur après ce tuto : lesite.info a renvoyer un message incorrect  ou inattendu code : -12263
j&#039;ai refait 2 fois les manipulation est rien n&#039;a changer 
J&#039;ai bien mis mes valeur personnel 
( si vous voulez fichier de conf dite le moi ) 
sinon j&#039;ai aussi une erreur au niveau de la modif mysql :&lt;/p&gt;

&lt;p&gt;mysql&gt; UPDATE domain SET domain_status = .change. WHERE domain_status = .ok.;
ERROR 1064 (42000): You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near &#039;WHERE domain_status = .ok.&#039; at line 1&lt;/p&gt;

&lt;p&gt;Merci de m&#039;aider&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Bonjour 
voila j&#8217;ai une erreur après ce tuto : lesite.info a renvoyer un message incorrect  ou inattendu code : -12263
j&#8217;ai refait 2 fois les manipulation est rien n&#8217;a changer 
J&#8217;ai bien mis mes valeur personnel 
( si vous voulez fichier de conf dite le moi ) 
sinon j&#8217;ai aussi une erreur au niveau de la modif mysql :</p>

<p>mysql&gt; UPDATE domain SET domain_status = .change. WHERE domain_status = .ok.;
ERROR 1064 (42000): You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near &#8216;WHERE domain_status = .ok.&#8217; at line 1</p>

<p>Merci de m&#8217;aider</p>]]></content:encoded>
	</item>
	<item>
		<title>Par : David</title>
		<link>http://www.stoneageblog.com/articles/2006/10/05/debian-dedibox-securisation-vhcs-avec-ssl/comment-page-2/#comment-23782</link>
		<dc:creator>David</dc:creator>
		<pubDate>Thu, 07 Feb 2008 14:42:11 +0000</pubDate>
		<guid isPermaLink="false">#comment-23782</guid>
		<description>&lt;p&gt;Très bon tuto!&lt;/p&gt;

&lt;p&gt;Par contre, il y a un problème de sécurité majeur dans VHCS2, qui n&#039;est pas couvert par ce tuto:
les utilisateurs virtuels sont authentifiés à partir du fichier /etc/sasl2db, dans lequel les mots de passe sont stockés en clair...&lt;/p&gt;

&lt;p&gt;J&#039;ai essayé de régler ça il y a un bout de temps, mais sans succès.&lt;/p&gt;

&lt;p&gt;Si qqun a réussi ou a envie d&#039;y passer du temps :)&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Très bon tuto!</p>

<p>Par contre, il y a un problème de sécurité majeur dans VHCS2, qui n&#8217;est pas couvert par ce tuto:
les utilisateurs virtuels sont authentifiés à partir du fichier /etc/sasl2db, dans lequel les mots de passe sont stockés en clair&#8230;</p>

<p>J&#8217;ai essayé de régler ça il y a un bout de temps, mais sans succès.</p>

<p>Si qqun a réussi ou a envie d&#8217;y passer du temps <img src='http://www.stoneageblog.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>]]></content:encoded>
	</item>
	<item>
		<title>Par : kadoudal</title>
		<link>http://www.stoneageblog.com/articles/2006/10/05/debian-dedibox-securisation-vhcs-avec-ssl/comment-page-2/#comment-15988</link>
		<dc:creator>kadoudal</dc:creator>
		<pubDate>Sun, 25 Nov 2007 02:02:51 +0000</pubDate>
		<guid isPermaLink="false">#comment-15988</guid>
		<description>&lt;p&gt;trouvé le problème..  il faut une librairie non mentionnée dans tuto&lt;/p&gt;

&lt;p&gt;apt-get install libopenssl-ruby&lt;/p&gt;

&lt;p&gt;gem install rails -y&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>trouvé le problème..  il faut une librairie non mentionnée dans tuto</p>

<p>apt-get install libopenssl-ruby</p>

<p>gem install rails -y</p>]]></content:encoded>
	</item>
	<item>
		<title>Par : SypenryKapy</title>
		<link>http://www.stoneageblog.com/articles/2006/10/05/debian-dedibox-securisation-vhcs-avec-ssl/comment-page-2/#comment-10787</link>
		<dc:creator>SypenryKapy</dc:creator>
		<pubDate>Wed, 03 Oct 2007 15:09:49 +0000</pubDate>
		<guid isPermaLink="false">#comment-10787</guid>
		<description>&lt;p&gt;+à+Ñ+á+Ã+à+Ô+à+&lt;em&gt;+à+++à+&lt;/em&gt;+à+Å+à+Ñ+á+Ï]+à+×+á+Â+à+&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>+à+Ñ+á+Ã+à+Ô+à+<em>+à+++à+</em>+à+Å+à+Ñ+á+Ï]+à+×+á+Â+à+</p>]]></content:encoded>
	</item>
	<item>
		<title>Par : Pierre Rigal</title>
		<link>http://www.stoneageblog.com/articles/2006/10/05/debian-dedibox-securisation-vhcs-avec-ssl/comment-page-2/#comment-4269</link>
		<dc:creator>Pierre Rigal</dc:creator>
		<pubDate>Fri, 11 May 2007 15:16:59 +0000</pubDate>
		<guid isPermaLink="false">#comment-4269</guid>
		<description>&lt;p&gt;Marcusii &gt; Quel long commentaire ! Je vais essayer de répondre dans la limite de ce dont je me rappelle ;)&lt;/p&gt;

&lt;p&gt;La manip de &quot;mise à jour de la configuration VHCS&quot; (car je pense que c&#039;est celle dont tu parles) n&#039;est pas à faire à chaque domaine ! Il faut la faire lorsque l&#039;on touche aux fichier de configuration à la main, afin d&#039;appliquer les modifications aux domaines existants. &lt;em&gt;Le problème des apostrophes doit probablement venir de mon blog et de l&#039;interprétation des apostrophes par &quot;markdown&quot;.&lt;/em&gt;&lt;/p&gt;

&lt;p&gt;Concernant le NameVirtualHost, il ne devrait pas être comme ça, en effet c&#039;est ce fichier qui le configure :&lt;/p&gt;

&lt;pre&gt;&lt;code&gt;vi /etc/vhcs2/apache/parts/vh_entry.tpl 
&lt;/code&gt;&lt;/pre&gt;

&lt;p&gt;et on peut remarquer à l&#039;intérieur qu&#039;il y a normalement l&#039;ip de spécifiée pour chaque NameVirtualHost.&lt;/p&gt;

&lt;p&gt;Enfin les warnings d&#039;apache découlent directement des problèmes que tu as ci dessus... Concernant les adresses qui n&#039;envoient pas au bon endroit, c&#039;est peut être aussi un problème avec la déclaration de ton nom de domaine au niveau de ton registrar...&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Marcusii > Quel long commentaire ! Je vais essayer de répondre dans la limite de ce dont je me rappelle <img src='http://www.stoneageblog.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>

<p>La manip de &laquo;&nbsp;mise à jour de la configuration VHCS&nbsp;&raquo; (car je pense que c&#8217;est celle dont tu parles) n&#8217;est pas à faire à chaque domaine ! Il faut la faire lorsque l&#8217;on touche aux fichier de configuration à la main, afin d&#8217;appliquer les modifications aux domaines existants. <em>Le problème des apostrophes doit probablement venir de mon blog et de l&#8217;interprétation des apostrophes par &laquo;&nbsp;markdown&nbsp;&raquo;.</em></p>

<p>Concernant le NameVirtualHost, il ne devrait pas être comme ça, en effet c&#8217;est ce fichier qui le configure :</p>

<pre><code>vi /etc/vhcs2/apache/parts/vh_entry.tpl 
</code></pre>

<p>et on peut remarquer à l&#8217;intérieur qu&#8217;il y a normalement l&#8217;ip de spécifiée pour chaque NameVirtualHost.</p>

<p>Enfin les warnings d&#8217;apache découlent directement des problèmes que tu as ci dessus&#8230; Concernant les adresses qui n&#8217;envoient pas au bon endroit, c&#8217;est peut être aussi un problème avec la déclaration de ton nom de domaine au niveau de ton registrar&#8230;</p>]]></content:encoded>
	</item>
	<item>
		<title>Par : Marcusii</title>
		<link>http://www.stoneageblog.com/articles/2006/10/05/debian-dedibox-securisation-vhcs-avec-ssl/comment-page-2/#comment-4232</link>
		<dc:creator>Marcusii</dc:creator>
		<pubDate>Tue, 08 May 2007 22:46:19 +0000</pubDate>
		<guid isPermaLink="false">#comment-4232</guid>
		<description>&lt;p&gt;Bonjour &quot;Monsieur&quot;  Pierre, c&#039;est le minimum, apres c&#039;est monsieur le président !! (enfin pas tout de suite ..)
Bref apres cette petite pommade, quelques questions suite à une install sur dedibox avec Ubuntu.
Lors des commandes mysql, j&#039;ai eu quelques soucis du type:
 les   &#039;  (apostrophe)  transformés en  . (poing) du coup j&#039;avais toujours une erreur de syntaxe sql, je les ai passé à la main directement dans la page de commande sql de myAdmin ... meme chose, 
alors que je retapai la commande à la main. pas grave j&#039;ai changé directement  à la main pour  les 2 domaines hébergés dans la table &#039;domain&#039; le champ &#039;domain_status&#039; par la valeur indiqué dans la commande. 
jusque là ça va ...
par contre dans les commandes suivantes ....     pour &#039;domain_aliasses&#039; et &#039;subdomain&#039; .. rien à faire je n&#039;avais pas de sous domaines
Est ce à dire que si je &quot;fais&quot; de nouveaux sous domaines je devrait faire à nouveau la manip ???&lt;/p&gt;

&lt;p&gt;puis, dans ce fichier là --&gt;  /etc/apache2/sites-available/default, j&#039;ai en tete de celui ci un:&lt;/p&gt;

&lt;p&gt;NameVirtualHost *&lt;/p&gt;

&lt;p&gt;celui n&#039;apparait pas dans le fichier du meme nom du tutoriel 
Doit on le supprimer (le &quot;NameVirtualHost *&quot;) ?&lt;/p&gt;

&lt;p&gt;Enfin lors du reload de Apache, j&#039;au plusieurs Warning du meme type:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Reloading apache 2.0 configuration...                                                                                                        apache2: Could not determine the server&#039;s fully qualified domain name, using 88.191.XXX.XXX for ServerName&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;et associé à ceci :&lt;/p&gt;

&lt;p&gt;[Wed May 09 00:13:24 2007] [warn] VirtualHost files.mondomaine.net:443 overlaps with VirtualHost pma.mondomaine.net:443, the first has precedence, perhaps you need a NameVirtualHost directive&lt;/p&gt;

&lt;p&gt;pour terminer, je croyais avoir suivi correctement le tutoriel
mais: https://panel.mondomaine.net ou webmail.mondomaine.net  m&#039;envoient vers le panel d&#039;admin en https  (dommage pour le webmail ..)
et www.mondomaine.net vers l&#039;ancien panel sans https
sd-XXXX.dedibox.fr pointe bien vers la page d&#039;apache par defaut .....
bon aller je regarde ca demain et je poste si je trouve&lt;/p&gt;

&lt;p&gt;Marcusii&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Bonjour &laquo;&nbsp;Monsieur&nbsp;&raquo;  Pierre, c&#8217;est le minimum, apres c&#8217;est monsieur le président !! (enfin pas tout de suite ..)
Bref apres cette petite pommade, quelques questions suite à une install sur dedibox avec Ubuntu.
Lors des commandes mysql, j&#8217;ai eu quelques soucis du type:
 les   &#8216;  (apostrophe)  transformés en  . (poing) du coup j&#8217;avais toujours une erreur de syntaxe sql, je les ai passé à la main directement dans la page de commande sql de myAdmin &#8230; meme chose, 
alors que je retapai la commande à la main. pas grave j&#8217;ai changé directement  à la main pour  les 2 domaines hébergés dans la table &#8216;domain&#8217; le champ &#8216;domain_status&#8217; par la valeur indiqué dans la commande. 
jusque là ça va &#8230;
par contre dans les commandes suivantes &#8230;.     pour &#8216;domain_aliasses&#8217; et &#8217;subdomain&#8217; .. rien à faire je n&#8217;avais pas de sous domaines
Est ce à dire que si je &laquo;&nbsp;fais&nbsp;&raquo; de nouveaux sous domaines je devrait faire à nouveau la manip ???</p>

<p>puis, dans ce fichier là &#8211;&gt;  /etc/apache2/sites-available/default, j&#8217;ai en tete de celui ci un:</p>

<p>NameVirtualHost *</p>

<p>celui n&#8217;apparait pas dans le fichier du meme nom du tutoriel 
Doit on le supprimer (le &laquo;&nbsp;NameVirtualHost *&nbsp;&raquo;) ?</p>

<p>Enfin lors du reload de Apache, j&#8217;au plusieurs Warning du meme type:</p>

<ul>
<li>Reloading apache 2.0 configuration&#8230;                                                                                                        apache2: Could not determine the server&#8217;s fully qualified domain name, using 88.191.XXX.XXX for ServerName</li>
</ul>

<p>et associé à ceci :</p>

<p>[Wed May 09 00:13:24 2007] [warn] VirtualHost files.mondomaine.net:443 overlaps with VirtualHost pma.mondomaine.net:443, the first has precedence, perhaps you need a NameVirtualHost directive</p>

<p>pour terminer, je croyais avoir suivi correctement le tutoriel
mais: <a href="https://panel.mondomaine.net" rel="nofollow">https://panel.mondomaine.net</a> ou webmail.mondomaine.net  m&#8217;envoient vers le panel d&#8217;admin en https  (dommage pour le webmail ..)
et <a href="http://www.mondomaine.net" rel="nofollow">http://www.mondomaine.net</a> vers l&#8217;ancien panel sans https
sd-XXXX.dedibox.fr pointe bien vers la page d&#8217;apache par defaut &#8230;..
bon aller je regarde ca demain et je poste si je trouve</p>

<p>Marcusii</p>]]></content:encoded>
	</item>
	<item>
		<title>Par : Pierre Rigal</title>
		<link>http://www.stoneageblog.com/articles/2006/10/05/debian-dedibox-securisation-vhcs-avec-ssl/comment-page-1/#comment-3699</link>
		<dc:creator>Pierre Rigal</dc:creator>
		<pubDate>Wed, 11 Apr 2007 22:29:09 +0000</pubDate>
		<guid isPermaLink="false">#comment-3699</guid>
		<description>&lt;p&gt;Cela doit venir d&#039;un problème avec un des fichiers gérant les domaines... si tu mets la main sur le fichier de conf qui génère l&#039;erreur, on devrait vite trouver d&#039;où vient le problème...&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Cela doit venir d&#8217;un problème avec un des fichiers gérant les domaines&#8230; si tu mets la main sur le fichier de conf qui génère l&#8217;erreur, on devrait vite trouver d&#8217;où vient le problème&#8230;</p>]]></content:encoded>
	</item>
</channel>
</rss>
