<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.0.6" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Commentaires sur : Debian Dedibox : Sécurisation VHCS avec SSL</title>
	<link>http://www.stoneageblog.com/articles/2006/10/05/debian-dedibox-securisation-vhcs-avec-ssl/</link>
	<description>Le blog [de l'âge] de Pierre</description>
	<pubDate>Sat, 17 May 2008 06:15:39 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.0.6</generator>

	<item>
		<title>Par : x-vodka-limee-x</title>
		<link>http://www.stoneageblog.com/articles/2006/10/05/debian-dedibox-securisation-vhcs-avec-ssl/#comment-36910</link>
		<pubDate>Tue, 15 Apr 2008 23:57:28 +0000</pubDate>
		<guid>http://www.stoneageblog.com/articles/2006/10/05/debian-dedibox-securisation-vhcs-avec-ssl/#comment-36910</guid>
					<description>Bonjour 
voila j'ai une erreur après ce tuto : lesite.info a renvoyer un message incorrect  ou inattendu code : -12263
j'ai refait 2 fois les manipulation est rien n'a changer 
J'ai bien mis mes valeur personnel 
( si vous voulez fichier de conf dite le moi ) 
sinon j'ai aussi une erreur au niveau de la modif mysql :

mysql&#62; UPDATE domain SET domain_status = .change. WHERE domain_status = .ok.;
ERROR 1064 (42000): You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'WHERE domain_status = .ok.' at line 1

Merci de m'aider</description>
		<content:encoded><![CDATA[<p>Bonjour 
voila j&#8217;ai une erreur après ce tuto : lesite.info a renvoyer un message incorrect  ou inattendu code : -12263
j&#8217;ai refait 2 fois les manipulation est rien n&#8217;a changer 
J&#8217;ai bien mis mes valeur personnel 
( si vous voulez fichier de conf dite le moi ) 
sinon j&#8217;ai aussi une erreur au niveau de la modif mysql :</p>

<p>mysql&gt; UPDATE domain SET domain<em>status = .change. WHERE domain</em>status = .ok.;
ERROR 1064 (42000): You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near &#8216;WHERE domain_status = .ok.&#8217; at line 1</p>

<p>Merci de m&#8217;aider</p>
]]></content:encoded>
				</item>
	<item>
		<title>Par : David</title>
		<link>http://www.stoneageblog.com/articles/2006/10/05/debian-dedibox-securisation-vhcs-avec-ssl/#comment-23782</link>
		<pubDate>Thu, 07 Feb 2008 14:42:11 +0000</pubDate>
		<guid>http://www.stoneageblog.com/articles/2006/10/05/debian-dedibox-securisation-vhcs-avec-ssl/#comment-23782</guid>
					<description>Très bon tuto!

Par contre, il y a un problème de sécurité majeur dans VHCS2, qui n'est pas couvert par ce tuto:
les utilisateurs virtuels sont authentifiés à partir du fichier /etc/sasl2db, dans lequel les mots de passe sont stockés en clair...

J'ai essayé de régler ça il y a un bout de temps, mais sans succès.

Si qqun a réussi ou a envie d'y passer du temps :)</description>
		<content:encoded><![CDATA[<p>Très bon tuto!</p>

<p>Par contre, il y a un problème de sécurité majeur dans VHCS2, qui n&#8217;est pas couvert par ce tuto:
les utilisateurs virtuels sont authentifiés à partir du fichier /etc/sasl2db, dans lequel les mots de passe sont stockés en clair&#8230;</p>

<p>J&#8217;ai essayé de régler ça il y a un bout de temps, mais sans succès.</p>

<p>Si qqun a réussi ou a envie d&#8217;y passer du temps <img src='http://www.stoneageblog.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
				</item>
	<item>
		<title>Par : kadoudal</title>
		<link>http://www.stoneageblog.com/articles/2006/10/05/debian-dedibox-securisation-vhcs-avec-ssl/#comment-15988</link>
		<pubDate>Sun, 25 Nov 2007 02:02:51 +0000</pubDate>
		<guid>http://www.stoneageblog.com/articles/2006/10/05/debian-dedibox-securisation-vhcs-avec-ssl/#comment-15988</guid>
					<description>trouvé le problème..  il faut une librairie non mentionnée dans tuto


apt-get install libopenssl-ruby

gem install rails -y</description>
		<content:encoded><![CDATA[<p>trouvé le problème..  il faut une librairie non mentionnée dans tuto</p>

<p>apt-get install libopenssl-ruby</p>

<p>gem install rails -y</p>
]]></content:encoded>
				</item>
	<item>
		<title>Par : SypenryKapy</title>
		<link>http://www.stoneageblog.com/articles/2006/10/05/debian-dedibox-securisation-vhcs-avec-ssl/#comment-10787</link>
		<pubDate>Wed, 03 Oct 2007 15:09:49 +0000</pubDate>
		<guid>http://www.stoneageblog.com/articles/2006/10/05/debian-dedibox-securisation-vhcs-avec-ssl/#comment-10787</guid>
					<description>+à+Ñ+á+Ã+à+Ô+à+*+à+++à+*+à+Å+à+Ñ+á+Ï]+à+×+á+Â+à+</description>
		<content:encoded><![CDATA[<p>+à+Ñ+á+Ã+à+Ô+à+<em>+à+++à+</em>+à+Å+à+Ñ+á+Ï]+à+×+á+Â+à+</p>
]]></content:encoded>
				</item>
	<item>
		<title>Par : Pierre Rigal</title>
		<link>http://www.stoneageblog.com/articles/2006/10/05/debian-dedibox-securisation-vhcs-avec-ssl/#comment-4269</link>
		<pubDate>Fri, 11 May 2007 15:16:59 +0000</pubDate>
		<guid>http://www.stoneageblog.com/articles/2006/10/05/debian-dedibox-securisation-vhcs-avec-ssl/#comment-4269</guid>
					<description>Marcusii &gt; Quel long commentaire ! Je vais essayer de répondre dans la limite de ce dont je me rappelle ;)

La manip de "mise à jour de la configuration VHCS" (car je pense que c'est celle dont tu parles) n'est pas à faire à chaque domaine ! Il faut la faire lorsque l'on touche aux fichier de configuration à la main, afin d'appliquer les modifications aux domaines existants. _Le problème des apostrophes doit probablement venir de mon blog et de l'interprétation des apostrophes par "markdown"._


Concernant le NameVirtualHost, il ne devrait pas être comme ça, en effet c'est ce fichier qui le configure : 
    
    vi /etc/vhcs2/apache/parts/vh_entry.tpl 

et on peut remarquer à l'intérieur qu'il y a normalement l'ip de spécifiée pour chaque NameVirtualHost.

Enfin les warnings d'apache découlent directement des problèmes que tu as ci dessus... Concernant les adresses qui n'envoient pas au bon endroit, c'est peut être aussi un problème avec la déclaration de ton nom de domaine au niveau de ton registrar...</description>
		<content:encoded><![CDATA[<p>Marcusii > Quel long commentaire ! Je vais essayer de répondre dans la limite de ce dont je me rappelle <img src='http://www.stoneageblog.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>

<p>La manip de &#8220;mise à jour de la configuration VHCS&#8221; (car je pense que c&#8217;est celle dont tu parles) n&#8217;est pas à faire à chaque domaine ! Il faut la faire lorsque l&#8217;on touche aux fichier de configuration à la main, afin d&#8217;appliquer les modifications aux domaines existants. <em>Le problème des apostrophes doit probablement venir de mon blog et de l&#8217;interprétation des apostrophes par &#8220;markdown&#8221;.</em></p>

<p>Concernant le NameVirtualHost, il ne devrait pas être comme ça, en effet c&#8217;est ce fichier qui le configure : </p>

<pre><code>vi /etc/vhcs2/apache/parts/vh_entry.tpl
</code></pre>

<p>et on peut remarquer à l&#8217;intérieur qu&#8217;il y a normalement l&#8217;ip de spécifiée pour chaque NameVirtualHost.</p>

<p>Enfin les warnings d&#8217;apache découlent directement des problèmes que tu as ci dessus&#8230; Concernant les adresses qui n&#8217;envoient pas au bon endroit, c&#8217;est peut être aussi un problème avec la déclaration de ton nom de domaine au niveau de ton registrar&#8230;</p>
]]></content:encoded>
				</item>
	<item>
		<title>Par : Marcusii</title>
		<link>http://www.stoneageblog.com/articles/2006/10/05/debian-dedibox-securisation-vhcs-avec-ssl/#comment-4232</link>
		<pubDate>Tue, 08 May 2007 22:46:19 +0000</pubDate>
		<guid>http://www.stoneageblog.com/articles/2006/10/05/debian-dedibox-securisation-vhcs-avec-ssl/#comment-4232</guid>
					<description>Bonjour "Monsieur"  Pierre, c'est le minimum, apres c'est monsieur le président !! (enfin pas tout de suite ..)
Bref apres cette petite pommade, quelques questions suite à une install sur dedibox avec Ubuntu.
Lors des commandes mysql, j'ai eu quelques soucis du type:
 les   '  (apostrophe)  transformés en  . (poing) du coup j'avais toujours une erreur de syntaxe sql, je les ai passé à la main directement dans la page de commande sql de myAdmin ... meme chose, 
alors que je retapai la commande à la main. pas grave j'ai changé directement  à la main pour  les 2 domaines hébergés dans la table 'domain' le champ 'domain_status' par la valeur indiqué dans la commande. 
jusque là ça va ...
par contre dans les commandes suivantes ....     pour 'domain_aliasses' et 'subdomain' .. rien à faire je n'avais pas de sous domaines
Est ce à dire que si je "fais" de nouveaux sous domaines je devrait faire à nouveau la manip ???

puis, dans ce fichier là --&#62;  /etc/apache2/sites-available/default, j'ai en tete de celui ci un: 

NameVirtualHost * 

celui n'apparait pas dans le fichier du meme nom du tutoriel 
Doit on le supprimer (le "NameVirtualHost *") ?

Enfin lors du reload de Apache, j'au plusieurs Warning du meme type: 

* Reloading apache 2.0 configuration...                                                                                                        apache2: Could not determine the server's fully qualified domain name, using 88.191.XXX.XXX for ServerName

et associé à ceci :

[Wed May 09 00:13:24 2007] [warn] VirtualHost files.mondomaine.net:443 overlaps with VirtualHost pma.mondomaine.net:443, the first has precedence, perhaps you need a NameVirtualHost directive

pour terminer, je croyais avoir suivi correctement le tutoriel
mais: https://panel.mondomaine.net ou webmail.mondomaine.net  m'envoient vers le panel d'admin en https  (dommage pour le webmail ..)
et www.mondomaine.net vers l'ancien panel sans https
sd-XXXX.dedibox.fr pointe bien vers la page d'apache par defaut .....
bon aller je regarde ca demain et je poste si je trouve

Marcusii</description>
		<content:encoded><![CDATA[<p>Bonjour &#8220;Monsieur&#8221;  Pierre, c&#8217;est le minimum, apres c&#8217;est monsieur le président !! (enfin pas tout de suite ..)
Bref apres cette petite pommade, quelques questions suite à une install sur dedibox avec Ubuntu.
Lors des commandes mysql, j&#8217;ai eu quelques soucis du type:
 les   &#8217;  (apostrophe)  transformés en  . (poing) du coup j&#8217;avais toujours une erreur de syntaxe sql, je les ai passé à la main directement dans la page de commande sql de myAdmin &#8230; meme chose, 
alors que je retapai la commande à la main. pas grave j&#8217;ai changé directement  à la main pour  les 2 domaines hébergés dans la table &#8216;domain&#8217; le champ &#8216;domain<em>status&#8217; par la valeur indiqué dans la commande. 
jusque là ça va &#8230;
par contre dans les commandes suivantes &#8230;.     pour &#8216;domain</em>aliasses&#8217; et &#8216;subdomain&#8217; .. rien à faire je n&#8217;avais pas de sous domaines
Est ce à dire que si je &#8220;fais&#8221; de nouveaux sous domaines je devrait faire à nouveau la manip ???</p>

<p>puis, dans ce fichier là &#8212;&gt;  /etc/apache2/sites-available/default, j&#8217;ai en tete de celui ci un: </p>

<p>NameVirtualHost * </p>

<p>celui n&#8217;apparait pas dans le fichier du meme nom du tutoriel 
Doit on le supprimer (le &#8220;NameVirtualHost *&#8221;) ?</p>

<p>Enfin lors du reload de Apache, j&#8217;au plusieurs Warning du meme type: </p>

<ul>
<li>Reloading apache 2.0 configuration&#8230;                                                                                                        apache2: Could not determine the server&#8217;s fully qualified domain name, using 88.191.XXX.XXX for ServerName</li>
</ul>

<p>et associé à ceci :</p>

<p>[Wed May 09 00:13:24 2007] [warn] VirtualHost files.mondomaine.net:443 overlaps with VirtualHost pma.mondomaine.net:443, the first has precedence, perhaps you need a NameVirtualHost directive</p>

<p>pour terminer, je croyais avoir suivi correctement le tutoriel
mais: <a href="https://panel.mondomaine.net" rel="nofollow">https://panel.mondomaine.net</a> ou webmail.mondomaine.net  m&#8217;envoient vers le panel d&#8217;admin en https  (dommage pour le webmail ..)
et <a href="http://www.mondomaine.net" rel="nofollow">www.mondomaine.net</a> vers l&#8217;ancien panel sans https
sd-XXXX.dedibox.fr pointe bien vers la page d&#8217;apache par defaut &#8230;..
bon aller je regarde ca demain et je poste si je trouve</p>

<p>Marcusii</p>
]]></content:encoded>
				</item>
	<item>
		<title>Par : Pierre Rigal</title>
		<link>http://www.stoneageblog.com/articles/2006/10/05/debian-dedibox-securisation-vhcs-avec-ssl/#comment-3699</link>
		<pubDate>Wed, 11 Apr 2007 22:29:09 +0000</pubDate>
		<guid>http://www.stoneageblog.com/articles/2006/10/05/debian-dedibox-securisation-vhcs-avec-ssl/#comment-3699</guid>
					<description>Cela doit venir d'un problème avec un des fichiers gérant les domaines... si tu mets la main sur le fichier de conf qui génère l'erreur, on devrait vite trouver d'où vient le problème...</description>
		<content:encoded><![CDATA[<p>Cela doit venir d&#8217;un problème avec un des fichiers gérant les domaines&#8230; si tu mets la main sur le fichier de conf qui génère l&#8217;erreur, on devrait vite trouver d&#8217;où vient le problème&#8230;</p>
]]></content:encoded>
				</item>
	<item>
		<title>Par : krosand</title>
		<link>http://www.stoneageblog.com/articles/2006/10/05/debian-dedibox-securisation-vhcs-avec-ssl/#comment-3667</link>
		<pubDate>Tue, 10 Apr 2007 19:40:13 +0000</pubDate>
		<guid>http://www.stoneageblog.com/articles/2006/10/05/debian-dedibox-securisation-vhcs-avec-ssl/#comment-3667</guid>
					<description>Bonjour Pierre,
j'ai suivi à la lettre le tuto et tout marche parfaitement,
néanmoins en créant des sous-domaines,
dans la page admin j'ai une erreur.
d'âpres certain forum il doit s'agir d'un saut de ligne ou d'un problème avec mes dns

voici le code:

get_tag() &#124; ERROR: '; sub [{SUB_NAME}] entry BEGIN. ' ne '; sub [{SUB_NAME}] entry END. ', '; sub [{SUB_NAME}] entry BEGIN. ' or '; sub [{SUB_NAME}] entry END. ' missing in src !

as-tu une idée?
Merci.</description>
		<content:encoded><![CDATA[<p>Bonjour Pierre,
j&#8217;ai suivi à la lettre le tuto et tout marche parfaitement,
néanmoins en créant des sous-domaines,
dans la page admin j&#8217;ai une erreur.
d&#8217;âpres certain forum il doit s&#8217;agir d&#8217;un saut de ligne ou d&#8217;un problème avec mes dns</p>

<p>voici le code:</p>

<p>get<em>tag() | ERROR: &#8216;; sub [{SUB</em>NAME}] entry BEGIN. &#8217; ne &#8216;; sub [{SUB<em>NAME}] entry END. &#8216;, &#8216;; sub [{SUB</em>NAME}] entry BEGIN. &#8217; or &#8216;; sub [{SUB_NAME}] entry END. &#8217; missing in src !</p>

<p>as-tu une idée?
Merci.</p>
]]></content:encoded>
				</item>
</channel>
</rss>
