• Seedbox
  • [Discussion] Installer ruTorrent sur Debian 8 (nginx & php-fpm)

@xavier, pourrais tu m'expliquer ? coment puis je verifier les rgles iptables contraignantes qu'ovh m'aurait mis ?
c'est quoi un kernel grsec ?

sory, suis un vrai noob.
Pas de soucis faut bien un début a tout donc
 iptables -L
grsec=grsecurity c'est un kernel tres securisé https://fr.wikipedia.org/wiki/Grsecurity .a lepoque quand j'etait chez ovh on pouvais choisir si tu voulais un debian grsec

quand tu l'install tu choisir dedian 8? tu laisse le partitionnement du disque dur par defaut ?
alors j'ai d'abord en effet installé debian 8
et j'ai partionné en /home/admin et /home/user1 , les deux en logical et ext4 (en + des 2 partitions deja existante bien sur)

pour l'instant j'ai relancé l'installation en mode simplifié comme l'a conseillé ex_rat .
je checkerai les iptables des que c'est fait. (qua ca ai marché ou non )
par conrte je n'ai pas eu le choix sur differentes option pou rmes iptables a l'install de debian via le panel d'ovh
par contre, c'est pas dangereux de copier mes iptables ici en public ? je risque rien ?
oui test en simplifié après tu peut mettre le reste en manuelle
iptables a l'install de debian via le panel d'ovh??????
iptables -L normalement oui(il y a pas ton ip)sinon en mp
bon, meme l'install simplifié a foiré grrrr..
bash: composer: command not found
bash: cd: seedbox-manager: No such file or directory

mon iptables -L
root@ns329032:/tmp/rutorrent-essential# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination
fail2ban-ssh  tcp  --  anywhere             anywhere             multiport dports ssh

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Chain fail2ban-ssh (1 references)
target     prot opt source               destination
RETURN     all  --  anywhere             anywhere
oui, non, je pensais que tu me demandais si on avait le choix a l'install de debian depuis mon panel de kimsufi d'option quelconques pou rles iptables..
la je commence a séché..attend demain si c'etait le réseaux ovh


en manelle tu arrive a installer composer?
aha oui je comprends.. c'est deja tres gentil de ta part en tout cas !

sinon, quand je tape
root@ns329032:/tmp# curl -s http://getcomposer.org/installer | php
il ne se passe rien.
il bloque.

moi nickel

fait cette commande

df -h
j'ai relancé une install clean debian, avec en option le choix du noyau d'origine et non pas d'ovh.
je teste et je reviens
oui c'est a testé aussi le kenel de base..certes celui de ovh et optimisé mais du coup il peut manqué des commandes ..enfin c'est bizarre car sur mondedie j'ai pas trop vu de problème avec le kernel de ovh..
bon, j'ai reinstallé la version simplifiée SANS seedbox manager (ce que je n'avais pas decoché la fois precedente)
et sur un noyau original, et la , c'est passé.

donc je ne sai spas si c'est le seedbox manager ou si c'est le noyau qui faisait foirer le tout

plus qu'a recommencer avec l'une ou l'autre option.
en bon script kiddie, je vais d'abord tenter de recommencer le tout avec le script incluant le seedbox manager
car j'ai commencer a essayer d'installer a la main , mais il ne reconnaissait pas la commande
npm install -g bower
dont know why
oui il te faut npm ...re install tout et tu verras .aller bonne nuit et courage
merci !
et xavier merci pour les infos et la patience !
bon, j'ai retesté avec le kernel d'origine, et ca ne change rien.
ca plante ici:

Installing Bower     Done !

Do not run Composer as root/super user! See https://getcomposer.org/root for details


  [Composer\Downloader\TransportException]
  The "http://packagist.org/p/provider-latest%24a8e990a3d4c19c0e81b355563c039a0536a8467891
  825de095bf3b8b0c794194.json" file could not be downloaded: failed to open stream: Connec
  tion timed out


create-project [-s|--stability STABILITY] [--prefer-source] [--prefer-dist] [--repository REPOSITORY] [--repository-url REPOSITORY-URL] [--dev] [--no-dev] [--no-custom-installers] [--no-scripts] [--no-progress] [--no-secure-http] [--keep-vcs] [--no-install] [--ignore-platform-reqs] [--] [<package>] [<directory>] [<version>]

bash: cd: seedbox-manager: No such file or directory
en gros, je suis en root et "composer" ne veut pas se lancer en root par securité ? c'est ca ?
comment puis je faire ? mon seul compte est root.

vais me coucher, je verrai demain
Non, le message pour composer est normal et non bloquant pour la suite de l'install'.
Quand tu formates tu choisis bien un debian basique, pas un truc "prêt à l'emploi", genre qui intègre owncloud ou distri special ovh ?
Ex.

edit: Test sur un kimsufi ce matin et ça roule comme d'habitude.
Bonjour
Je viens d'installer rutorrent avec le script d'ex_rat sur un serveur online sous debian 8, je lui ai adjoint un nom de domaine, mon soucis (etrange pour moi !!) c'est que lorsque je me connecte à l'interface web de rutorrent avec l'adresse: https://mondomaine.tld j'ai un message d'erreur "lien incorrect..." qui indique en gros que rtorrent ne tourne pas. Dans la foulée si je me connecte à l'interface via https://mondomaine.tld/rutorrent, ça fonctionne correctement pas d'erreur !!! Et du coup si je retourne à l'interface avec l'adresse https://mondomaine.tld là aussi je n'ai plus de message d'erreur !!!
Aurais je loupé un truc dans le vhost nginx ? (fourni ci dessous )
https://paste.mondedie.fr/?4b5735a824f51719#Q3qg78fy7HET8jcp/IQAm874vPibTgQC1gS5XdVbGQ8=
Merci
Salut

Si tu test ça, et la normalement tu auras rutorrent en page accueil ( donc domain.fr/rutorrent existe plus)
server {
     listen 80;
     server_name mondomaine.tld;
     return 301 https://mondomaine.tld$request_uri;
}

server {
     listen 443 default_server ssl;
     server_name mondomaine.tld;
	 #return 301 https://mondomaine.tld$request_uri;
     
    charset utf-8;
    index index.html index.php;
    client_max_body_size 10M;

	ssl_certificate /etc/letsencrypt/live/mondomaine.tld/fullchain.pem;
	ssl_certificate_key /etc/letsencrypt/live/mondomaine.tld/privkey.pem;

	include /etc/nginx/conf.d/ciphers.conf;

	access_log /var/log/nginx/rutorrent-access.log combined;
	error_log /var/log/nginx/rutorrent-error.log error;

	error_page 500 502 503 504 /50x.html;
	location = /50x.html { root /usr/share/nginx/html; }

	auth_basic "seedbox";
	auth_basic_user_file "/etc/nginx/passwd/rutorrent_passwd";

	location = /favicon.ico {
		access_log off;
		log_not_found off;
       
	}

	## fin config accueil serveur ##

	## début config rutorrent en page accueil##

	location ^~ / {
	    root /var/www/rutorrent;
	    include /etc/nginx/conf.d/php.conf;
	    include /etc/nginx/conf.d/cache.conf;

	    location ~ /\.svn {
		    deny all;
	    }

	    location ~ /\.ht {
		    deny all;
	    }
	}

	location ^~ /rutorrent/conf/ {
		deny all;
	}

	location ^~ /rutorrent/share/ {
		deny all;
	}

	## fin config rutorrent ##

	## début config munin ##

	location ^~ /graph {
	    root /var/www;
	    include /etc/nginx/conf.d/php.conf;
	    include /etc/nginx/conf.d/cache.conf;
	}

	location ^~ /graph/img {
	    root /var/www;
	    include /etc/nginx/conf.d/php.conf;
	    include /etc/nginx/conf.d/cache.conf;
	    error_log /dev/null crit;
	}

	location ^~ /monitoring {
	    root /var/www;
	    include /etc/nginx/conf.d/php.conf;
	    include /etc/nginx/conf.d/cache.conf;
	}

	## fin config munin ##

	## début config seedbox-manager ##

	location ^~ /seedbox-manager {
	alias /var/www/seedbox-manager/public;
	    include /etc/nginx/conf.d/php-manager.conf;
	    include /etc/nginx/conf.d/cache.conf;
	}

        ## fin config seedbox-manager ##

        ## config utilisateurs  ##

        location /PATONLINE1 {
            include scgi_params;
            scgi_pass 127.0.0.1:5001; #ou socket : unix:/home/username/.session/username.socket
            auth_basic "seedbox";
            auth_basic_user_file "/etc/nginx/passwd/rutorrent_passwd_user";
        }
    

}
Merci xavier ça fonctionne !! J'avais essayé de passer rutorrent à la place de la page d'accueil serveur avec les conséquences que ça a impliqué !! mais maintenant avec la bonne config du vhost c'est nickel !!
Encore merci