Apache sécurisé sur RH 9

Forum d'assistance et d'échange sur l'installation, la configuration, et l'utilisation des système Linux et BSD. Vous pouvez y poster vos questions concernant ces systèmes d'exploitation en faisant l'effort préalable de rechercher dans le forum, dans les manuels et les documentations que la réponse n'y figure pas.

Modérateur: modos Ixus

Messagepar belugha » 13 Oct 2003 16:03

Bonjour, <BR> <BR>J'ai un webmail imp/horde/postfix/imap dans une DMZ sur une RH 9. <BR>J'ai suivi la doc: <BR> <!-- BBCode auto-link start --><a href="http://www.europe.redhat.com/documentation/rhl9/rhl-cg-fr-9/ch-httpd-secure-server.php3" target="_blank">http://www.europe.redhat.com/documentation/rhl9/rhl-cg-fr-9/ch-httpd-secure-server.php3</a><!-- BBCode auto-link end --> <BR>pour sécurisé mon webmail. <BR> <BR>Mais voilà lorsque je relance le service apache par: <BR>#service httpd restart il ne me demande pas de MDP (l'option -DSSL ne fonctionnant pas). <BR> <BR> <BR>Et j'ai donc acces à mon webmail par:http://xxx.xxx:443 et non pas en https. <BR> <BR> <BR> <BR> <IMG SRC="images/smiles/icon_help.gif">
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar SlackCyrille » 13 Oct 2003 22:15

Pour le pb de mot de passe qu'il ne demande pas, ce n'est pas forcément un pb. Quand tu as créer ton certificat, tu as certainement eu l'option de choisir ou non une passphrase pour le lancement d'apache en mode ssl. Si tu n'as rien rempli, il se lance sans demander la passphrase. <BR> <BR>Ton truc semble bien un problème de httpd.conf <BR> <BR>Ton serveur écoute sur le port 80 et 443 par ce qu'il a une balise IfDefine ssl normalement qui prévoit les ports en fonction du module. <BR>Je ne connais pas trop la Red Had mais sur ma Slack et sur FreeBSD, je lance apache en ssl avec la commande 'apachectl startssl' <BR>Un ps -x montre ensuite un process /usr/sbin/httpd -k -DSSL #le k c'est que pour apache 2 <BR> <BR>Fais un 'lynx -head -dump <!-- BBCode auto-link start --><a href="http://127.0.0.1'" target="_blank">http://127.0.0.1'</a><!-- BBCode auto-link end --> pour voir la signature de ton serveur. SSL tourne peut être sans que tu le saches. <BR> <BR>Ensuite, pour les connexions en SSL, je n'ai rien trouvé de mieux que les virtual hosts. <BR> <BR>Bon courage. <BR> <BR>
-=-=-=-=-=-=-=-=-=-=-=-=-
(o_
// "small is beautifull"
V_/_
http://www.slackware.com
-=-=-=-=-=-=-=-=-=-=-=-=-
Avatar de l’utilisateur
SlackCyrille
Aspirant
Aspirant
 
Messages: 108
Inscrit le: 30 Sep 2003 00:00
Localisation: Rouen

Messagepar belugha » 14 Oct 2003 08:28

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-10-13 22:15, SlackCyrille a écrit: <BR>Je ne connais pas trop la Red Had mais sur ma Slack et sur FreeBSD, je lance apache en ssl avec la commande 'apachectl startssl' <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>Exact ca marche egalement sur la RH <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Un ps -x montre ensuite un process /usr/sbin/httpd -k -DSSL #le k c'est que pour apache 2 <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>J'ai bien ce process qui tourne <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Fais un 'lynx -head -dump <!-- BBCode auto-link start --><a href="http://127.0.0.1'" target="_blank">http://127.0.0.1'</a><!-- BBCode auto-link end --> pour voir la signature de ton serveur. SSL tourne peut être sans que tu le saches. <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>Je ne vois pas la signature de mon serveur: <BR>HTTP/1.1 200 OK <BR>Date: Tue, 14 Oct 2003 06:24:23 GMT <BR>Server: Apache/2.0.40 (Red Hat Linux) <BR>Accept-Ranges: bytes <BR>X-Powered-By: PHP/4.2.2 <BR>Set-Cookie: Horde=bf35776834962c; path=/horde; domain=10.1.0.2 <BR>Expires: Thu, 19 Nov 1981 08:52:00 GMT <BR>Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0 <BR>Pragma: no-cache <BR>Connection: close <BR>Content-Type: text/html; charset=ISO-8859-1 <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Ensuite, pour les connexions en SSL, je n'ai rien trouvé de mieux que les virtual hosts. <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>Mon fichier virtuel host se présente: <BR><VirtualHost 10.1.0.2:443> <BR> Alias /horde /var/www/html/mail/horde <BR> ServerAdmin <!-- BBcode auto-mailto start --><a href="mailto:admin@nomdomaine.fr">admin@nomdomaine.fr</a><!-- BBCode auto-mailto end --> <BR> DocumentRoot /var/www/html/mail/horde/imp <BR> ServerName mamachine.nomdomaine.fr:443 <BR> ErrorLog /var/log/httpd/mail/error_log <BR> CustomLog /var/log/httpd/mail/access_log combined <BR> Alias /horde /var/www/html/mail/horde <BR></VirtualHost> <BR> <BR>Et j'accede sur serveur tjs par le <!-- BBCode auto-link start --><a href="http://10.1.0.2:433" target="_blank">http://10.1.0.2:433</a><!-- BBCode auto-link end --> et non par le https. <BR> <BR> <IMG SRC="images/smiles/icon_bawling.gif">
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar belugha » 14 Oct 2003 09:23

Je tente une MAJ du systéme ça pourra peut-être résoudre mon pb <IMG SRC="images/smiles/icon_confused.gif">
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar belugha » 14 Oct 2003 10:41

MAJ effectuée mais rien n'y a fait <IMG SRC="images/smiles/icon_frown.gif">
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar nemesis » 14 Oct 2003 11:28

ce qui me semble bizare c'est que ton serveur n'annonce pas qu'il run le module ssl je soupsone un problème dans ce coin là
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar belugha » 16 Oct 2003 08:56

Comme l'a justement dit Nemesis c'était bien un problème de module SSL <IMG SRC="images/smiles/icon_wink.gif"> . <BR>En effet, ce module n'est pas inclus par défaut dans la Redhat (y a plein de packages qui ne servent à rien mais y en a aussi qui manquent) Mais bon il suffisait juste de bien <!-- BBCode Start --><B>lire</B><!-- BBCode End --> la doc c'était préciser dessus. <BR>Erreur de débutante: <!-- BBCode Start --><B>toujours bien lire la documentation</B><!-- BBCode End -->, le moindre petit truc est important et peut planter la mise en place et faire perdre beaucoup de temps, la preuve <IMG SRC="images/smiles/icon_frown.gif"> . <BR> <BR>Je voudrais remercier tout spécialement Arapaho pour sa patience, ses expliquations et surtout sa mise à disposition de son savoir sur linux à mon egard. <BR>Je le <IMG SRC="images/smiles/icon_bise.gif"> trés fort et espère le faire pour de vrai <IMG SRC="images/smiles/icon_wink.gif"> un jour. <BR>
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar arapaho » 16 Oct 2003 14:52

Purée comme on en a $%#&! pour mettre en place un serveur apache "SSLisé" et "virtualhosté" !!!! <BR> <BR>Les binaires et la doc RH sont vraiment putréfiés jusqu'a la moelle. En bossant sur le problème de Belugha, j'ai eu l'impression, vu la façon dont sont rédigées les docs et dont sont fait les binaires qu'il ne faut jamais faire quelque chose de compliqué, ou alors avec des bouts de scotch, de la pate à modeler et du cartion pour rafistoler le tout... <BR> <BR> <BR>J'ai eu également la grande stupéfaction de voir que le serveur Apache dispo dans le repository de rpm pour une RH 9.0 est une version 2.0.x alors que la team Apache ne recommande pas du tout l'usage de ce type de serveur pur de la production.... <BR> <BR>Enfin bon nous y sommes arrivés, avec une bonne solution qui tient bien la route, et une config à toute épreuve. [attention, j'ai pas dit que le serveur était ultra secure avec connexion obligatoire par lynx et pages entièrement developpées en C ] <IMG SRC="images/smiles/icon_razz.gif"> <BR> <BR>Mais vu le temps passé pour arriver à un résultat qui normalement s'obtiennentt en 30 min maxi... Je ne peut qu'avoir d'amères pensées quant à tout ceci.
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Messagepar SlackCyrille » 16 Oct 2003 22:40

Allez... Bon enfoncer le clou. <BR>Apache 2.0.47 + mod_ssl (patché parce que actuellement hein...) aec un virtual host --> 15 minutes (avec un packages, je te l'accorde, pas avec les sources ...) <BR> <BR>Par contre, je $%#&! car les pages sécurisées servent un index.php qui renvoi vers un login.php (Spip) et là, il me le renvoi sur le http:// port 80 ... <BR>Gépatoutcomprismoinonplus... <BR>Verrai ça demain tiens.
-=-=-=-=-=-=-=-=-=-=-=-=-
(o_
// "small is beautifull"
V_/_
http://www.slackware.com
-=-=-=-=-=-=-=-=-=-=-=-=-
Avatar de l’utilisateur
SlackCyrille
Aspirant
Aspirant
 
Messages: 108
Inscrit le: 30 Sep 2003 00:00
Localisation: Rouen

Messagepar arapaho » 16 Oct 2003 22:44

C simple quand on y pense : il faut que tu mettes dans ton virtualhost la directive SSLEnable, la directive et le chemin pour la clef server.key et la directive et le chemin pour le certificat server.crt. <BR> <BR>bref, répéter des options déjà inscrites ==> balèze chez RH. Je viens d'essayer avec les sources, c'est pas la meme limonade, c'est bien plus simple. Essai réussi également avec un deb non officiel et instable <IMG SRC="images/smiles/icon_smile.gif"> <BR>
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Messagepar SlackCyrille » 16 Oct 2003 22:50

Mouais... <BR>Je ne me souviens plus de mon fichier de conf. Mais Apache me sert bien les bonnes pages sauf au moment de la redirection pour le login... <BR>Ca doit pas être compliqué ce truc... <BR> <BR>C'est instable une Debian ? Un peu comme XP alors ? <IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR>Je déconne hein ...
-=-=-=-=-=-=-=-=-=-=-=-=-
(o_
// "small is beautifull"
V_/_
http://www.slackware.com
-=-=-=-=-=-=-=-=-=-=-=-=-
Avatar de l’utilisateur
SlackCyrille
Aspirant
Aspirant
 
Messages: 108
Inscrit le: 30 Sep 2003 00:00
Localisation: Rouen

UP: Parce que certains galèrent toujours...

Messagepar thetemp » 26 Mai 2006 13:35

Bonjour,

J'ai le même problème que Belhuga et il semble l'avoir résolu mais ne l'as pas indiqué ça serait sympa si quelqu'un sait comment s'en sortir.. :? pour installer le mod_SSL et les paramètres des virtual host.

Merci à vous.
thetemp
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 26 Mai 2006 13:30


Retour vers Linux et BSD (forum généraliste)

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron