mnf 10 - httpd-naat démarre pas

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Messagepar Methos_Hi » 06 Mars 2004 17:05

J'ai voulu pour voir ce qu'il y avait de différent installer mnf 10 de la distribution cooker Community du 3/3/2004. <BR> <BR>Tout se passe normalement suivant la procédure <!-- BBCode auto-link start --><a href="http://peoples.mandrakesoft.com/~amaury/mnf/9.0.php" target="_blank">http://peoples.mandrakesoft.com/~amaury/mnf/9.0.php</a><!-- BBCode auto-link end --> <BR>cependant, je ne peux accèder à l'interface <!-- BBCode auto-link start --><a href="https://@ip:8443" target="_blank">https://@ip:8443</a><!-- BBCode auto-link end --> alors que j'arrive sur le serveur apache normal quand je fais <!-- BBCode auto-link start --><a href="http://@ip." target="_blank">http://@ip.</a><!-- BBCode auto-link end --> <BR> <BR>Après une longue recherche j'ai découvert que le service httpd-naat ne se lançait pas. <BR> <BR>En effet quand je fais un 'ps -aux', il n'y a pas de process correspondant et quand je fais 'service -s', on peut y voir : "httpd-naat is *not* started". <BR> <BR>Des "service httpd-naat start" ou "service httpd-naat restart" n'y font rien, en plus ya aucun retour sur la console. Même pas le : <BR>Service httpd-naat started [OK] ou [ECHEC] <BR> <BR>Tous les fichiers de log que j'ai pu regarder ne donnent rien quant au dysfonctionnement. <BR> <BR>J'aimerais savoir si quelqu'un connait un moyen pour débugger le démarrage du service et savoir pour çà ne marche pas. <BR> <BR>Pour le moment mon point de départ c "service -d httpd-naat restart", en mode debug donc mais çà m'aide pas. <BR> <BR>A votre bon coeur ! <IMG SRC="images/smiles/icon_smile.gif"> <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France

Messagepar Jacques- » 07 Mars 2004 11:03

Pour debuger un script, il suffit d'insérer un : <BR>set -x <BR>à l'endroit où les infos t'intéresse suivi d'un set +x pour annuler le debug. <BR>Autre solution, en root pour pouvoir lancer le service faire : <BR>set -x <BR>. /etc/init.d/httpd-naat start <BR> <BR>Ne pas oublier le . et l'espace avant le nom du script pour le lancer dans le même shell, le set -x précédent permet d'afficher tout ce qui se passe lors de la frappe des commandes en mode interactif. <BR> <BR>Ce qui peut échouer éventuellement c'est l'absence de certificat pour le serveur (c'est juste une idée). <BR>Autrement, regarder si le fichier de hhtpd.con (ou un autre du même style, je ne connais pas le nom exact) ne comprendrait pas une option de debug. <BR>Il reste bien entendu les logs du système dans le fichier /var/log/messages. <BR> <BR>Jacques
Avatar de l’utilisateur
Jacques-
Vice-Amiral
Vice-Amiral
 
Messages: 952
Inscrit le: 23 Jan 2003 01:00

Messagepar Methos_Hi » 07 Mars 2004 13:28

J'aavais regardé /var/log/messages, mais rien d'intéressant <BR> <BR>En fait c pas trop cool car le debug ne fait qu'afficher le script sans indiquer s'il y a des erreurs. <BR> <BR>Alors , j'ai edité le script avec less et je regarde pas à pas. <BR>Déjà, il semblerait que bien que la dépendance des packages installe apache2 avec mnf, la configuration cherche apache. <BR>Par exemple, le lien symbolique appelé dans le script, /usr/sbin/httpd-naat -> httpd, ne peut marcher car ya que httpd2 dans le repertoire. <BR> <BR>Bon je continue, si j'arrive a quelque chose, je vous tiens au courant. <BR> <BR>J'avais également remarqué par ailleurs d'autres liens qui clignotent (donc faux). <BR>S'il ya quelqu'un qui connait une commande qui liste tous les mauvais liens çà m'intéresse. <BR> <BR>S'il y a quelqu'un qui a fait marcher mnf 10 çà m'intéresse aussi de savoir comment.
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France

Messagepar Methos_Hi » 07 Mars 2004 17:08

Cà y est çà marche c'était tout c*n .
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France

Messagepar Methos_Hi » 07 Mars 2004 21:54

Bon, même si le sujet ne semble pas passionner les foules (en même temps c le WE), je vais quand même en dire un peu plus pour ceux que çà intéresse ou intéressera.
<BR>
<BR>Sachez d'abord qu'il n'y a rien à bidouiller mais juste à prêter attention lors de l'installation.
<BR>
<BR>En effet, après enquête à travers les scripts, les fichiers présents sur le système et être tombé sur la page web du package httpd2-naat-0.8-10mdk.noarch.rpm, me voilà pris d'un doute.
<BR>
<BR>En effet, ya une boulette (ah bon?), lors de l'installation, dans la dépendance des packages. Lorsque vous sélectionnez mnf-en (he oui ya que l'anglais), la dépendance sélectionne entre autres apache2 et httpd-naat. Or il existe un package httpd2-naat (ce que j'ignorais) qu'il faut sélectionner manuellement avant de désélectionner (dans cet ordre à cause des dépendance) httpd-naat qui ne sert à rien pour apache2.
<BR>
<BR>Cet écueil contourné, tout ce passe bien et j'accède à l'interface web normalement.
<BR>
<BR>Juste un petit soucis, mnf ne vois qu'une interface sur trois mais je crois que c'est parcequ'elle ne sont pas encore toutes connectées, pour le moment ya que celle du coté lan qui est eth2 mais qu'il voit comme eth0. Cependant dans les stats j'ai un graph pour eth0, eth1 et eth2 avec de l'activité pour eth2 ce qui est bon signe.
<BR>
<BR>Pour ceux qui ce demande à quoi bon se casser la tête avec mnf-10 alors que mnf-8.2 marche très bien, voici mes motivations :
<BR> - mnf-8.2 commence à se faire un peu vieux et date de 2002 et c'est une maladie chez moi, j'ai bien les trucs récents, au moins pour esasyer ce que çà vaut.
<BR> - je bénéfie tout de même du tant loué noyau 2.6 (2.6.3.4-secure)
<BR> - je peux espérer que les détecteurs d'intrusions ont été mis à jour avec les dernières connues (c ceux qui me gêner le plus dans le mnf de 2002)
<BR> - je peux espérer que les failles de sécurité connues soit réparées (ce qui ne veut pas dire qu'il n'y en a pas de nouvelles).
<BR> - et puis j'aime bien testouiller (mais là pour le coup je l'avais mauvaise de perdre autant de temps, je suis dessus depuis hier aprem).
Dernière édition par Methos_Hi le 05 Nov 2004 01:13, édité 1 fois au total.
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France

Messagepar tomtom » 07 Mars 2004 22:06

Merci pour le retour, c'est sympa ! <BR> <BR><IMG SRC="images/smiles/icon_up.gif"> <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar dihel » 04 Nov 2004 17:12

Merci pour ce sujet, il va m'eviter bien des recherches inutiles... :)
Avatar de l’utilisateur
dihel
Matelot
Matelot
 
Messages: 2
Inscrit le: 17 Déc 2003 01:00


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité