chlotus

  • 12 mars 2021
  • Inscrit 9 juil. 2014
  • Bonjour Wagner,
    Merci pour ton message. Tardistart fonctionne à merveille now ! Plus d'erreur et j'ai accès à mon admi afin de changer les liens et les icônes. J'ai refais l'installation comme mentionnée ci dessus. Bien cordialement

  • Bonjour à tous,
    Merci pour vos conseils avisés. Tout est rentré dans le bon ordre ! Bien cordialement

  • Bonjour à tous,
    Serveur dédié fraichement réinstaller sous Debian 10.2 ; j’ai tenté le Tardis de Jedediah, j’apprécie cette présentation ce depuis son tuto en avril 2016. L’installation ne fut pas simple ! Bloquage au niveau du bower install …. Ci-dessous la manœuvre n’est pas très orthodoxe il est vrai mais ça fonctionne, j’ai réadapté les fichiers style.css et index.php que j’avais sauvegardé. Je retrouve la page directe sur mon domaine c’est parfait. Le hic c’est que je n’ai plus d’accès en admi afin que je puisse avoir accès aux liens ! Nginx 403 forbidden. Merci pour vos réponses. Bien cordialement.
    Premier blocage à bower install --allow-root

    cd /var/www 
    git clone https://github.com/Jedediah04/TARDIStart.git tardistart
    cd tardistart
    bower install --allow-root
    cd /tmp 
    curl -o- https://raw.githubusercontent.com/creationix/nvm/v0.33.1/install.sh | bash
    source ~/.bashrc
    nvm install v7.8.0
    npm install -g bower
    chown -R www-data:www-data /var/www/tardistart
    nano /etc/nginx/sites-enabled/rutorrent.conf

    Config accueil serveur

            location ^~ / {
                    root /var/www/tardistart;
                    include /etc/nginx/conf.d/php.conf;
                    include /etc/nginx/conf.d/cache.conf;
    
            }

    Fin config accueil serveur

    Début config TARDIStart

            location ^~ /tardistart {
                    root /var/www;
                    include /etc/nginx/conf.d/php.conf;
                    include /etc/nginx/conf.d/cache.conf;
                    satisfy any;
                    allow all;
    
                    location ~ admin {
                            auth_basic "TARDIStart Admin Page";
                            auth_basic_user_file "/etc/nginx/passwd/rutorrent_passwd_goech";
                            deny all;
                    }
            }

    Fin config TARDIStart

  • Hello,
    Merci à toi MrRise. J'ai changé
    #PermitRootLogin prohibit-password
    PermitRootLogin yes

    Tout est Ok ! Merci beaucoup 😄

  • Pas moyen de se loger en root
    Je viens d’installer Debian 10.2 (Kimsufi). J’ai reçu un user avec pass mais pas en root comme avec Debian 8 Jessie. Connection avec l’user Ok ! sudo -i je passe en root ; je créer un passwd. Je tente avec le ftp Filezilla le root ne prends pas idem en SSH. Pour les autres users c’est bon pour la connexion en sftp chacun à son accès restreint. Le problème c’est qu’avec l’user reçu par OVH j’ai bien accès à toute l’arborescence des fichiers mais je ne peux rien modifier ; par exemple je veux changer une image dans le /var/www/tardistart/assets/img Permission denied !
    Sous Debian 8 je me connectais sous filezilla en root je pouvais tout gérer, ce pour tous les susers. Merci pour vos réponses. Bien cordialement.

  • Merci MattProd c'est parti tu penches bien pour le sudo su - 😄

  • Bonsoir à tous,
    Je viens d’installer Debian 10 Buster 64bits. Utilisateur debian cette fois plus de root ; je suis chez Kimsufi; mot de passe changer ok pour user debian. Je vérifie si l’user debian appartient au groupe sudo tout est Ok ! Je lance l’update, l’upgrade ok ! La suite vous l’avez si dessous ! Dois je réinstaller une version debian 9 par exemple ? Merci pour vos réponses. Bien cordialement

    debian@GRE:/tmp/rutorrent-bonobox$ chmod a+x bonobox.sh && ./bonobox.sh
    bash: /var/www/rutorrent/js/webui.js: No such file or directory
    bash: /usr/local/bin/rtorrent: No such file or directory
    bash: /usr/bin/php: No such file or directory
    bash: /root/.bashrc: Permission denied
    
                    This script must be run as administrator.
    debian@GRE:/tmp/rutorrent-bonobox$
    

    https://mondedie.fr/d/5399-script-installation-automatique-rutorrent-nginx

  • ok ! je vais cogiter au truc. Merci à toi pour ton coup de main. Bien cordialement

  • Hello,
    Merci pour ta réponse ! C’est un mal pour un bien quelque part afin de repartir sur une installation vraiment clean. J’ai ce serveur depuis quelques années chez Kimsufi Intel Atom 1.80 GHZ 4G DDR3 2 T. Je peux monter en gamme avec 1T de stockage cela me suffit largement. Si tu as des idées de fournisseurs ; je suis preneur. Avec un Debian 10 et il y a surement un tuto sur le forum pour une seebox. Bien cordialement

  • Hello,
    Merci pour ta réponse !

    chlotus@GRE:/root$ sudo find / -name ".rtorrent.rc"
    chlotus@GRE:/root$
    • chlotus@GRE:/root$ ls -lisa /home/chlotus
      ls: impossible d'accéder à '/home/chlotus': Aucun fichier ou dossier de ce type

      Comme exprimé dans mon message précédent j'ai supprimé les deux users dont alan.

      • Hello
        Merci pour ton aide ! le problème est venu dès que j’ai créé deux nouveaux users (2) avec les droits d’accès dans le home directory. Depuis j’ai retiré le groupe ami et ses deux users.

        su - chlotus
        No directory, logging in with HOME=/
        chlotus@GRE:/$
        
        cat /etc/passwd
        chlotus:x:1000:1000::/home/chlotus:/bin/bash
        
        useradd alan --gid amis --groups amis -m --shell /bin/false
        
        chown root /home/alan
        chmod go-w /home/alan
        
        mkdir /home/alan/notes
        chown alan:amis /home/alan/notes
        chmod ug+rwX /home/alan/notes
        • Non j'ai deux utilisateurs l'un fonctionne parfaitement alors que chlotus ne fonctionne pas !

        • sudo -u chlotus rtorrent
          (19:21:53) Using 'epoll' based polling.
          (19:21:53) Using 'epoll' based polling.
          (19:21:53) Using 'epoll' based polling.
          (19:21:53) Could not read resource file: ~/.rtorrent.rc
          [Throttle off/off KB] [Rate 0.0/ 0.0 KB] [Port: 6913] [U 0/0] [D 0/0] [H 0/3 [Throttle off/off KB] [Rate 0.0/ 0.0 KB] [Port: 6932] [U 0/0] [D 0/0] [H 0/3

          Je n'arrive pas à me connecter avec l'user chlotus putty fatal error remote side unexpecteddly closed networkconnection
          Merci pour ta réponse.

          • Luth1ng
            Merci pour ton message. Voici quelques réponses !

            systemctl status rtorrent
            Unit rtorrent.service could not be found.

            cat /var/log/daemon.log | grep rtorrent
            Apr 28 12:38:23 GRE chlotus-rtorrent[935]: Starting rtorrent...
            May 1 11:27:52 GRE systemd[1]: session-c2.scope: Killing process 1375 (rtorrent main) with signal SIGTERM.
            May 1 11:29:00 GRE chlotus-rtorrent[1367]: Starting rtorrent...
            May 1 18:11:21 GRE chlotus-rtorrent[1397]: Starting rtorrent...
            May 2 09:27:59 GRE chlotus-rtorrent[29016]: Stopping rtorrent...
            May 2 09:27:59 GRE chlotus-rtorrent[29021]: Starting rtorrent...

            -u chlotus rtorrent
            -bash: -u : commande introuvable

            rtorrent
            (17:33:54) Using 'epoll' based polling.
            (17:33:54) Using 'epoll' based polling.
            (17:33:54) Using 'epoll' based polling.
            (17:33:54) Could not read resource file: ~/.rtorrent.rc
            [Throttle off/off KB] [Rate 0,0/ 0,0 KB] [Port: 6901] [U 0/0] [D 0/0] [H 0/32] [S 0/1/768] [F 0/128]

            • Bonsoir à tous,
              /etc/ssh/sshd_config J’ai retiré les lignes de cryptage après le #UsepAM yes Depuis j’ai pu réaliser un service ssh restart sans failed ! Je me suis inspiré de ce tuto afin d’atteindre l’objectif de départ pour le SFTP. Tout est Ok, chaque user se retrouve dans son répertoire. Mais le problème c’est que rtorrent ne veux plus redémarrer. Je ne le retrouve plus dans le home de l’utilisateur. Dans l’interface voici l’erreur. Le GID numérique serait-il LE responsable ?
              Lien incorrect avec rTorrent. Vérifier qu'il est bien en cours d'exécution. Vérifier la configuration de $scgi_port et de $scgi_host dans config.php et scgi_port dans le fichier de configuration de rTorrent

              Je vais tenter de récupérer quelques fichiers si j’ai de nouveau accès a rtorrent et en liaison avec ce fil, je pense que ce serait une excellente idée de refaire une toute belle installation sous Debian 10. Dans ce cas auriez vous une suggestion d’un tuto pour une seedbox. Merci pour vos conseils. Bien cordialement

              Je n’ai pas utilisé le script.
              http://www.kitpages.fr/fr/cms/193/installer-un-sftp-avec-chroot-sur-debian

              • Bonjour à tous,
                Voici quelques news ! Dès que je tente un changement au niveau de /etc/ssh/sshd_config toujours dans l’objectif de bloquer l’user dans son home en sftp. He bien je ne peux plus me connecter en SSH et en FTP ; comme au début de cet fil de discussion. J’ai suivi ce tuto
                https://mondedie.fr/d/840-tuto-chrooter-les-utilisateurs-dans-leur-home-en-sftp

                Merci pour vos réponses. Bien cordialement

                Modification !!!!

                Match user user1,user2,user3,user4
                         ChrootDirectory /home/%u
                
              • Ok MattProd ! Le cryptage ! J'ai remplacé les dernières lignes par ceci. J'ai pu faire un reload SSH pour la première fois. Je vous tiens au courant tous pour la suite ! Merci à vous

                Ciphers aes128-ctr,aes192-ctr,aes256-ctr,aes128-gcm@openssh.com,chacha20-poly1305@openssh.com,aes256-gcm@openssh.com
                HostKeyAlgorithms ecdsa-sha2-nistp384,ecdsa-sha2-nistp521,ssh-rsa,ssh-dss,ssh-ed25519
                KexAlgorithms curve25519-sha256@libssh.org,diffie-hellman-group18-sha512,diffie-hellman-group14-sha256,diffie-hellman-group16-sha512
                MACs hmac-sha2-512-etm@openssh.com,hmac-sha2-256-etm@openssh.com,umac-128-etm@openssh.com
                
              • Hello MattProd
                Merci pour ta réponse. Tu as le fichier entier jusqu'à sa fin.