#1 Le 28/05/2014, à 18:56
- shady45
Besoin d'aide pour serveur web apache2
Bonjour à tous !
Je dispose d'une machine derrière une freebox en mode routeur. Cette machine dispose d'apache2, j'ai créer un serveur dyndns pour avoir accès à ma machine via ssh à distance et cela fonctionne à merveille.
Maintenant j'aimerais avoir accès à mes pages html qui sont dans /var/www via internet, sachant que en local ça fonctionne (je tape l'ip de ma machine et hop ça marche mais par internet c'est autre chose).
Quelqu'un pourrait m'aider ça serait cool
J'ai redirigé les requêtes du port 80 sur ma freebox pour la machine où y'a le serveur.
Merciiii
Hors ligne
#2 Le 28/05/2014, à 19:35
- Brunod
Re : Besoin d'aide pour serveur web apache2
Oui, et qu'est ce qui ne fonctionne pas ? Tu veux donner ton url pour qu'on teste de l'extérieur ? Car de l'intérieur, avec ton url, parfois ça ne fonctionne pas suite à un problème de gestion du loopback.
Windows est un système d'exploitation de l'homme par l'ordinateur. Linux, c'est le contraire...
39 pc linux convertis
Hors ligne
#3 Le 28/05/2014, à 20:03
- shady45
Re : Besoin d'aide pour serveur web apache2
Je ne sais pas si c'est très sécurisé de donner son url comme ça sur le forum...
Bah quand je rentre l'url de mon dns dynamique j'ai le droit à un délai d'attente dépassé et rien
Je peux vous donner les fichier de config pour jeter un oeil mais les quels
Hors ligne
#4 Le 28/05/2014, à 20:14
- Brunod
Re : Besoin d'aide pour serveur web apache2
Si c'est un serveur web, le but, en général, c'est la partage d'un site sur le web
Mais tu fais comme tu le sens.
Sinon il faut que tu le testes de l'extérieur de ton routeur avec ton url, car le routeur ne laisse pas sortir pour re-entrer vers le serveur : la loopback.
Windows est un système d'exploitation de l'homme par l'ordinateur. Linux, c'est le contraire...
39 pc linux convertis
Hors ligne
#5 Le 28/05/2014, à 21:04
- tiramiseb
Re : Besoin d'aide pour serveur web apache2
Salut,
Même avis que Brunod : si tu fais une requête de ton réseau local vers ton adresse IP publique, la redirection sur ton serveur interne ne fonctionne pas.
Sébastien Maccagnoni - https://www.maccagnoni.eu - https://www.domotego.com
Hors ligne
#6 Le 28/05/2014, à 23:16
- shady45
Re : Besoin d'aide pour serveur web apache2
D'accord je veux bien, l'adresse d'une page web par exemple : http://raspberry.root.sx/produit.html
Mais rien ne se passe ...
Hors ligne
#7 Le 28/05/2014, à 23:21
- pires57
Re : Besoin d'aide pour serveur web apache2
Bonjour, es-tu sur d'avoir bien configurer ta redirection? est-ce que tu pourrais expliquer plus en détail ce que tu as fait?
Utilisateur d'Archlinux, Ubuntu et Kali Linux
Administrateur système et réseau spécialisé Linux.
LinkedIn
Hors ligne
#8 Le 29/05/2014, à 08:24
- Brunod
Re : Besoin d'aide pour serveur web apache2
Je viens de tester à 9H21 :
http://raspberry.root.sx/produit.html ne donne sur rien et http://raspberry.root.sx non plus.
ping http://raspberry.root.sx répond ceci :
ping: unknown host http://raspberry.root.sx
En fait, ta redirection ddns ne fonctionne pas car je n'ai même pas l'ip. Si ton serveur était éteint ou un problème de routeur, je devrais avoir au moins ton ip de ddns.
Je suppose que tu as perdu ton accès ssh à distance. Il faudrait vérifier.
Windows est un système d'exploitation de l'homme par l'ordinateur. Linux, c'est le contraire...
39 pc linux convertis
Hors ligne
#9 Le 29/05/2014, à 09:12
- bruno
Re : Besoin d'aide pour serveur web apache2
Chez moi ça marche
dig raspberry.root.sx
renvoie bien un enregistrement A avec une adresse IP d'abonné Free, et le ping fonctionne.
Cependant un scan de ports sur cette IP montre :
PORT STATE SERVICE
21/tcp closed ftp
22/tcp open ssh
113/tcp closed ident
443/tcp closed https
3306/tcp closed mysql
donc pas de port http accessible et des ports fermés qui suggèrent la présence d'un pare-feu. Il y a sûrement une mauvaise configuration au niveau du routeur de la freebox (du genre machine avec un pare-feu pmlacée en « DMZ »).
#10 Le 29/05/2014, à 21:19
- tiramiseb
Re : Besoin d'aide pour serveur web apache2
Salut,
Apparemment, évolution du côté de shady45 :
C'est moche mais ça marche, sur http://raspberry.root.sx/produit.html il y a un truc sympa et sur http://raspberry.root.sx/ l'accueil par défaut d'Apache.
Sébastien Maccagnoni - https://www.maccagnoni.eu - https://www.domotego.com
Hors ligne
#11 Le 01/06/2014, à 13:53
- shady45
Re : Besoin d'aide pour serveur web apache2
Oui j'ai réussi !
En fait j'ai fais une redirection du port 80 vers le serveur sur ma freebox en tcp et udp, dès que j'ai mis l'udp ça à marché
C'est sans risque une redirection tcp et udp du port 80 sur le même serveur hein ?
PS : Tiramiseb comment t'as fais pour trouver la page produit.html ?
Dernière modification par shady45 (Le 01/06/2014, à 13:54)
Hors ligne
#12 Le 01/06/2014, à 14:10
- Brunod
Re : Besoin d'aide pour serveur web apache2
D'accord je veux bien, l'adresse d'une page web par exemple : http://raspberry.root.sx/produit.html
Mais rien ne se passe ...
C'est pas celle que tu avais donnée ?
Windows est un système d'exploitation de l'homme par l'ordinateur. Linux, c'est le contraire...
39 pc linux convertis
Hors ligne
#13 Le 01/06/2014, à 15:51
- shady45
Re : Besoin d'aide pour serveur web apache2
Ahahahah oui !
Autaaaant pour moi
Hors ligne
#14 Le 01/06/2014, à 16:36
- Brunod
Re : Besoin d'aide pour serveur web apache2
Pas la moquette, on ne fume pas la moquette !
Windows est un système d'exploitation de l'homme par l'ordinateur. Linux, c'est le contraire...
39 pc linux convertis
Hors ligne
#15 Le 01/06/2014, à 16:44
- tiramiseb
Re : Besoin d'aide pour serveur web apache2
C'est sans risque une redirection tcp et udp du port 80 sur le même serveur hein ?
C'est sans risque.
Cela étant dit, l'UDP sur port 80 c'est inutile : ton serveur n'écoute probablement pas sur ce port.
Sébastien Maccagnoni - https://www.maccagnoni.eu - https://www.domotego.com
Hors ligne
#16 Le 01/06/2014, à 17:16
- pires57
Re : Besoin d'aide pour serveur web apache2
par contre ce qui n'es pas bon c'est cela :
Apache/2.2.22 (Debian) Server at raspberry.root.sx Port 80
un serveur en prod ne dois pas renvoyé cela, essayes de le sécuriser un peu, voici un exemple de ce que peut trouver une personne mal intentionné avec les infos la:
http://www.exploit-db.com/exploits/27397/
Utilisateur d'Archlinux, Ubuntu et Kali Linux
Administrateur système et réseau spécialisé Linux.
LinkedIn
Hors ligne
#17 Le 01/06/2014, à 17:19
- tiramiseb
Re : Besoin d'aide pour serveur web apache2
un serveur en prod ne dois pas renvoyé cela
Ah bon ?
Je ne me suis jamais réellement soucié de cacher ça.
Sécurité par l'obscurité, toussa toussa.
Par ailleurs, je ne vois pas le rapport entre ça et ton lien...
Dernière modification par tiramiseb (Le 01/06/2014, à 17:21)
Sébastien Maccagnoni - https://www.maccagnoni.eu - https://www.domotego.com
Hors ligne
#18 Le 01/06/2014, à 17:48
- pires57
Re : Besoin d'aide pour serveur web apache2
parce que la version d'apache est affecté par cela.
Personne n'a besoin de connaitre ta version d'apache donc pourquoi la montrer?
Utilisateur d'Archlinux, Ubuntu et Kali Linux
Administrateur système et réseau spécialisé Linux.
LinkedIn
Hors ligne
#19 Le 01/06/2014, à 18:12
- tiramiseb
Re : Besoin d'aide pour serveur web apache2
Personne n'a besoin de connaitre ta version d'apache donc pourquoi la montrer?
Ouais... Disons que je n'activerais pas sciemment cette chose, en effet ça ne sert à rien.
Cela dit, ça n'est pas une faille de sécurité donc je n'ai jamais réellement fait l'effort de la cacher.
Dans l'absolu, autant cacher un max de chose, je suis d'accord. Je n'en ai jamais fait l'effort
Sébastien Maccagnoni - https://www.maccagnoni.eu - https://www.domotego.com
Hors ligne
#20 Le 01/06/2014, à 18:25
- shady45
Re : Besoin d'aide pour serveur web apache2
Merci Pires57 ! J'ai l'impression que ça va mieux côté sécurité
Dernière modification par shady45 (Le 01/06/2014, à 18:40)
Hors ligne
#21 Le 01/06/2014, à 18:25
- pires57
Re : Besoin d'aide pour serveur web apache2
avec la version d'apache tu peut retrouver des failles sur le site exploit db (que j'ai utilisé), voila pourquoi caché la version d'apache donne une sécurité supplémentaire.
Après je ne vais pas jusqu'à modifié les ports utilisés (fausse sécurité et totalement absurde) mais cacher les versions est utiles.
Utilisateur d'Archlinux, Ubuntu et Kali Linux
Administrateur système et réseau spécialisé Linux.
LinkedIn
Hors ligne
#22 Le 01/06/2014, à 19:05
- pires57
Re : Besoin d'aide pour serveur web apache2
page inaccessible, soit tu as interdit le port 80 soit tu as fait d'autre changement ^^
Utilisateur d'Archlinux, Ubuntu et Kali Linux
Administrateur système et réseau spécialisé Linux.
LinkedIn
Hors ligne
#23 Le 01/06/2014, à 19:13
- shady45
Re : Besoin d'aide pour serveur web apache2
oui j'ai supprimer la page produit.html mais je l'ai remise là. Normalement ça fonctionne
Dernière modification par shady45 (Le 01/06/2014, à 19:16)
Hors ligne
#24 Le 01/06/2014, à 19:16
- tiramiseb
Re : Besoin d'aide pour serveur web apache2
avec la version d'apache tu peut retrouver des failles sur le site exploit db (que j'ai utilisé), voila pourquoi caché la version d'apache donne une sécurité supplémentaire.
Sauf que les failles sont corrigées avec les mises à jour des paquets de la distribution...
Sébastien Maccagnoni - https://www.maccagnoni.eu - https://www.domotego.com
Hors ligne
#25 Le 01/06/2014, à 20:01
- pires57
Re : Besoin d'aide pour serveur web apache2
a condition que les MaJ passe bien, une société pour laquel je bosse a un postfix / dovecot qui date de plus de 4ans (version 1.2) donc bon, bien sur je vais chercher pourquoi les MaJ ne passe pas mais voila, des bugs sa arrives et on ne check pas forcement les versions (ce que ne fesais pas l'admin réseau de la boite en question a priori)
Utilisateur d'Archlinux, Ubuntu et Kali Linux
Administrateur système et réseau spécialisé Linux.
LinkedIn
Hors ligne