#1 Le 15/04/2014, à 03:31
- clemanitor12
Ubuntu - Apache 2 - Problème après avoir essayer de configurer SSL
Bonjour, comme le titre l'indique, j'ai essayer de configurer SSL pour mon serveur web mais après plusieurs essaies (Qui n'ont pas fonctionés) tous mes sites web ne peuvent être accessible par le port 80.
/etc/apache2/sites-available/site (seul site que j'avais modifier)
<VirtualHost *:80>
ServerName site.net
ServerAlias www.site.net
DocumentRoot /var/www/site.net
<Directory />
Options FollowSymLinks
AllowOverride All
</Directory>
<Directory /var/www/site.net>
Options Indexes FollowSymLinks MultiViews
AllowOverride All
Order allow,deny
allow from all
</Directory>
ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/
<Directory "/usr/lib/cgi-bin">
AllowOverride None
Options +ExecCGI -MultiViews +SymLinksIfOwnerMatch
Order allow,deny
Allow from all
</Directory>
ErrorLog /var/log/apache2/error.log
# Possible values include: debug, info, notice, warn, error, crit,
# alert, emerg.
LogLevel warn
CustomLog /var/log/apache2/access.log combined
Alias /doc/ "/usr/share/doc/"
<Directory "/usr/share/doc/">
Options Indexes MultiViews FollowSymLinks
AllowOverride None
Order deny,allow
Deny from all
Allow from 127.0.0.0/255.0.0.0 ::1/128
</Directory>
</VirtualHost>
/etc/apache2/ports.conf
NameVirtualHost *:80
Listen 80
<IfModule mod_ssl.c>
# If you add NameVirtualHost *:443 here, you will also have to change
# the VirtualHost statement in /etc/apache2/sites-available/default-ssl
# to <VirtualHost *:443>
# Server Name Indication for SSL named virtual hosts is currently not
# supported by MSIE on Windows XP.
Listen 443
</IfModule>
<IfModule mod_gnutls.c>
Listen 443
</IfModule>
Dernière modification par clemanitor12 (Le 15/04/2014, à 03:35)
Hors ligne
#2 Le 15/04/2014, à 08:32
- bruno
Re : Ubuntu - Apache 2 - Problème après avoir essayer de configurer SSL
Bonjour,
Ta configuration semble correcte…
As-tu bien relancé apache après modification des fichiers de configuration ? Que disent les logs d'Apache après une tentative d'accès infructueuse ?
#3 Le 15/04/2014, à 11:28
- casperfr
Re : Ubuntu - Apache 2 - Problème après avoir essayer de configurer SSL
Bonjour,
l'installation de ton openssl n'aurais pas changé la politique par défaut d'iptable, en la configurant en drop plutot que accept ?
Hors ligne
#4 Le 15/04/2014, à 12:58
- clemanitor12
Re : Ubuntu - Apache 2 - Problème après avoir essayer de configurer SSL
Le port 80 fonctionne bien sauf qu'il n'accepte pas les connexion.
Quand je me connecte à un de mes sites web j’obtiens ça:
[Wajam] The socket connection to site.net failed.
ErrorCode: 10061.
No connection could be made because the target machine actively refused it [IP]:80
Hors ligne
#5 Le 15/04/2014, à 13:23
- bruno
Re : Ubuntu - Apache 2 - Problème après avoir essayer de configurer SSL
Soit il n'y a aucun service en écoute sur le port 80, soit le pare-feu rejette les connexions sur le port 80.
Donne-nous le résultat de :
sudo service apache2 restart
et
sudo iptables -L
#6 Le 15/04/2014, à 13:25
- clemanitor12
Re : Ubuntu - Apache 2 - Problème après avoir essayer de configurer SSL
Restart:
* Restarting web server apache2
Iptables:
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere
ACCEPT icmp -- anywhere anywhere
ACCEPT tcp -- anywhere anywhere tcp dpt:domain
ACCEPT udp -- anywhere anywhere udp dpt:domain
ACCEPT tcp -- anywhere anywhere tcp dpt:22
ACCEPT tcp -- anywhere anywhere tcp dpt:http
Chain FORWARD (policy DROP)
target prot opt source destination
Chain OUTPUT (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere
ACCEPT icmp -- anywhere anywhere
ACCEPT tcp -- anywhere anywhere tcp dpt:domain
ACCEPT udp -- anywhere anywhere udp dpt:domain
ACCEPT tcp -- anywhere anywhere tcp dpt:22
ACCEPT tcp -- anywhere anywhere tcp dpt:http
ACCEPT udp -- anywhere anywhere udp dpt:ntp
ACCEPT tcp -- anywhere anywhere tcp dpt:http
ACCEPT udp -- anywhere anywhere udp dpt:http
Dernière modification par clemanitor12 (Le 15/04/2014, à 13:26)
Hors ligne
#7 Le 15/04/2014, à 14:11
- bruno
Re : Ubuntu - Apache 2 - Problème après avoir essayer de configurer SSL
Les règles iptables me semblent curieuses mais a priori cela doit laisser passer les connexions sur le port 80.
Vérifie tout de même :
Qu'il y a bien un service en écoute sur le port 80 avec :
sudo netstat -lntp
Que ton hôte virtuel « site » est bien actif :
sudo a2ensite site
Qu'il n'y a pas d'autres hôtes virtuels dont la configuration pourrait interférer avec le tien dans /etc/apache2/sites-enabled
Dernière modification par bruno (Le 15/04/2014, à 14:24)
#8 Le 15/04/2014, à 21:46
- clemanitor12
Re : Ubuntu - Apache 2 - Problème après avoir essayer de configurer SSL
Je sais pas pourquoi mais mes sites sont maintenant accessibles merci
Hors ligne