{"id":928,"date":"2020-05-09T16:06:05","date_gmt":"2020-05-09T16:06:05","guid":{"rendered":"https:\/\/oursoide.wordpress.com\/?p=928"},"modified":"2020-05-09T16:06:05","modified_gmt":"2020-05-09T16:06:05","slug":"comme-sur-un-petit-nuage","status":"publish","type":"post","link":"https:\/\/blog.nanuq.me\/?p=928","title":{"rendered":"[ARCHIVE] Comme sur un petit nuage"},"content":{"rendered":"<p><em>\ud83d\uddd3\ufe0f Note : Cet article est une archive import\u00e9e de mon ancien blog. Certaines informations peuvent ne plus \u00eatre \u00e0 jour.<\/em><\/p>\n<p>Ou \u00ab\u00a0Comment j&rsquo;ai\u00a0 profit\u00e9 du confinement pour auto h\u00e9berger quelques services sur mon Olimex Lime 2 en attendant de recevoir mon Helios64 et un acc\u00e8s \u00e0 de la fibre via un fournisseur d\u2019acc\u00e8s internet respectant <a title=\"\" href=\"https:\/\/blog.nanuq.me\/wp-content\/uploads\/2020\/01\/neutralite-iemhd.jpg\" target=\"_blank\" rel=\"noopener\">la neutralit\u00e9 du net<\/a>\u00ab\u00a0. Oui cette intro est trop longue. #Amixem<\/p>\n<p><!--more--><\/p>\n<p><a title=\"\" href=\"https:\/\/blog.nanuq.me\/2020\/05\/09\/comme-sur-un-petit-nuage\/c-dustin-k-iog-bqf8e-unsplash\/#main\" rel=\"attachment wp-att-987\"><img decoding=\"async\" loading=\"lazy\" class=\"aligncenter wp-image-987 size-medium\" src=\"https:\/\/blog.nanuq.me\/wp-content\/uploads\/2020\/05\/c-dustin-k-iog-bqf8e-unsplash-scaled-1.jpg?w=300\" alt=\"Photo by C Dustin on Unsplash\" width=\"300\" height=\"198\"><\/a><\/p>\n<h1>Auto-h\u00e9bergement avec Yunohost<\/h1>\n<h2>Je ne suis pas un h\u00e9ros (air connu)<\/h2>\n<p>Mettons les choses au clair : je ne travaille pas dans le domaine de l&rsquo;informatique, et je ne suis pas adminsys. Je suis technophile et un peu (beaucoup ?) geek. C&rsquo;est tout ! Je pars donc de tr\u00e8s loin ! Je profite d&rsquo;avoir du temps devant moi pour m&rsquo;amuser et apprendre. Ne soyez pas effray\u00e9 par ce qui va suivre. Personnellement quand je lis des tutoriaux qui partent un peu trop loin, je \u00ab\u00a0saute\u00a0\u00bb le passage technico-technique et j&rsquo;essaye d&rsquo;aller jusqu\u2019\u00e0 la fin pour au moins tenter d&rsquo;assimiler la substantifique moelle qui se cache derri\u00e8re ce \u00ab\u00a0charabia\u00a0\u00bb. Enfin,il y aura certainement des b\u00eatises, et des \u00ab\u00a0<em>Mais-on-peut-faire-beaucoup-plus-simplement !<\/em>\u00a0\u00bb . N\u00e9anmoins, j&rsquo;ai fait comme \u00e7a, et \u00e7a fonctionne !<\/p>\n<ul>\n<li>Je vais utiliser <a href=\"https:\/\/yunohost.org\" target=\"_blank\" rel=\"noopener\">Yunohost<\/a>, une distribution orient\u00e9e auto-h\u00e9bergement bas\u00e9e sur GNU+Linux Debian (voir ci apr\u00e8s) . Ce qui suit est grandement inspir\u00e9 de leur <a href=\"https:\/\/yunohost.org\/#\/install\" target=\"_blank\" rel=\"noopener\">guide d&rsquo;installation.<\/a><\/li>\n<li>Mon serveur sera un A20-OLinuXino-Lime2 (voir ci apr\u00e8s)<\/li>\n<li>Mon ordinateur principal tourne sous Linux Mint 19.3 Tricia<\/li>\n<\/ul>\n<h2>Pourquoi faire tout \u00e7a ?<\/h2>\n<ol>\n<li>Parce que c&rsquo;est rigolo<\/li>\n<li>Parce qu&rsquo;on peut le faire<\/li>\n<li>Parce que c&rsquo;est comme \u00e7a qu&rsquo;<a href=\"https:\/\/tube.fdn.fr\/search?search=minitel\" target=\"_blank\" rel=\"noopener\">Internet est cens\u00e9 fonctionner<\/a><\/li>\n<\/ol>\n<h1>1 &#8211; Avoir du hardware<\/h1>\n<p>Pour installer son petit serveur \u00e0 la maison, il vous faut une machine qui sera d\u00e9di\u00e9 \u00e0 \u00e7a. Vu qu&rsquo;en ce moment on est limit\u00e9 niveau shopping, vous pouvez recycler un vieil ordinateur dont vous ne vous servez plus : vous savez ? L&rsquo;ant\u00e9diluvien ordinosaure \u00ab\u00a0qui rame\u00a0\u00bb que l&rsquo;on laisse dans un coin. Je vais personnellement utiliser un <a href=\"https:\/\/www.olimex.com\/Products\/OLinuXino\/A20\/A20-OLinuXino-LIME2\/open-source-hardware\" target=\"_blank\" rel=\"noopener\">A20-OLinuXino-LIME2<\/a> . Oui, ce petit machin est un petit ordinateur qui peut faire tourner un serveur. Vous avez certainement d\u00e9j\u00e0 entendu parler des <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Raspberry_Pi\" target=\"_blank\" rel=\"noopener\">Raspberry Pi<\/a> ? C&rsquo;est en gros la m\u00eame chose mais <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Mat%C3%A9riel_libre\" target=\"_blank\" rel=\"noopener\">Open Hardware<\/a> en prime !<\/p>\n<figure id=\"attachment_316\" aria-describedby=\"caption-attachment-316\" style=\"width: 300px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/blog.nanuq.me\/lime2\/\" rel=\"attachment wp-att-316\"><img decoding=\"async\" loading=\"lazy\" class=\"size-medium wp-image-316\" title=\"\" src=\"https:\/\/blog.nanuq.me\/wp-content\/uploads\/2019\/09\/lime2.png?w=300\" alt=\"\" width=\"300\" height=\"168\"><\/a><figcaption id=\"caption-attachment-316\" class=\"wp-caption-text\">Un Lime 2<\/figcaption><\/figure>\n<p>Dans mon cas, j&rsquo;ai aussi <a href=\"https:\/\/fr.wikipedia.org\/wiki\/RJ45\" target=\"_blank\" rel=\"noopener\">un c\u00e2ble RJ45 (c\u00e2ble Ethernet)<\/a> pour relier le serveur au modem\/routeur ainsi qu&rsquo;une <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Carte_SD\" target=\"_blank\" rel=\"noopener\">carte microSD<\/a> pour le stockage et le syst\u00e8me d&rsquo;exploitation.<\/p>\n<h1>2 &#8211; T\u00e9l\u00e9charger l&rsquo;image<\/h1>\n<p><a href=\"https:\/\/yunohost.org\/#\/images\" target=\"_blank\" rel=\"noopener\">Ca se passe ici !<\/a><br>\nRemarquez le petit bouton <strong><em>\u00ab\u00a0Checksum\u00a0\u00bb<\/em><\/strong> pour chaque configuration. On va en reparler ci dessous &#8230;<\/p>\n<h1>3 &#8211; V\u00e9rifier le Checksum<\/h1>\n<p>Lorsque c&rsquo;est possible, il faut toujours v\u00e9rifier <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Somme_de_contr%C3%B4le\" target=\"_blank\" rel=\"noopener\">la somme de contr\u00f4le<\/a>. Cette v\u00e9rification permet (entre autre) de certifier qu&rsquo;il n&rsquo;y a pas de diff\u00e9rence entre ce qui a \u00e9t\u00e9 envoy\u00e9, et ce que vous avez re\u00e7u. Il existe plusieurs fa\u00e7on de faire cette v\u00e9rification. Pour ma part, j&rsquo;ai utilis\u00e9 le logiciel <strong>GtkHash<\/strong> (je l&rsquo;ai r\u00e9cup\u00e9r\u00e9 via le gestionnaire de logiciel de <strong>LinuxMint<\/strong>). L&rsquo;interface est tr\u00e8s simple, il suffit de s\u00e9lectionner le fichier que l&rsquo;on souhaite contr\u00f4ler, et de copier coller la somme de contr\u00f4le du fichier <em>Checksum<\/em> dans GtkHash. Apr\u00e8s avoir cliqu\u00e9 sur <strong>Hacher<\/strong> : si un petit pictogramme \u00ab\u00a0OK\u00a0\u00bb s&rsquo;affiche a cot\u00e9 de la ligne SHA256 , c&rsquo;est que tout est bon. Dans le cas contraire, on recommence le t\u00e9l\u00e9chargement du fichier (et on refait la manip&#8230;)<\/p>\n<h1><a title=\"\" href=\"https:\/\/blog.nanuq.me\/wp-content\/uploads\/2020\/05\/checksum-1.png\" rel=\"attachment wp-att-936\"><img decoding=\"async\" loading=\"lazy\" class=\"aligncenter wp-image-936 size-full\" src=\"https:\/\/blog.nanuq.me\/wp-content\/uploads\/2020\/05\/checksum-1.png\" alt=\"\" width=\"828\" height=\"615\"><\/a><\/h1>\n<h1>4 &#8211; Flasher l&rsquo;image<\/h1>\n<p>Il faut ensuite flasher l&rsquo;image. Dans mon cas c&rsquo;est sur une carte microSD mais selon votre mat\u00e9riel \u00e7a peut \u00eatre sur une clef USB ou un CD. Il existe l\u00e0 aussi plusieurs m\u00e9thodes : j&rsquo;ai utilis\u00e9 l&rsquo;outil de cr\u00e9ation de clef USB de Linux Mint. Tr\u00e8s simple : on choisit le fichier que l&rsquo;on veut flasher, et le p\u00e9riph\u00e9rique sur lequel on veut flasher. Thermostat 7 pendant 6 minutes : c&rsquo;est cuit !<\/p>\n<p>Attention, ne vous faites pas avoir : si l&rsquo;on v\u00e9rifiait le .zip lors de l&rsquo;\u00e9tape pr\u00e9c\u00e9dente, il faut ici flasher le <em><strong>.img<\/strong><\/em> contenu dans le <em><strong>.zip<\/strong><\/em> ! (et non pas le <em><strong>.zip<\/strong> <\/em>lui m\u00eame)<\/p>\n<p><a title=\"\" href=\"https:\/\/blog.nanuq.me\/wp-content\/uploads\/2020\/05\/crc3a9ateur-de-clef-usb-1-1.png\" rel=\"attachment wp-att-943\"><img decoding=\"async\" loading=\"lazy\" class=\"aligncenter wp-image-943 size-full\" src=\"https:\/\/blog.nanuq.me\/wp-content\/uploads\/2020\/05\/crc3a9ateur-de-clef-usb-1-1.png\" alt=\"\" width=\"752\" height=\"210\"><\/a><\/p>\n<p><strong>Petit bonus<\/strong> : A une \u00e9poque j&rsquo;utilisais le logiciel <a href=\"https:\/\/www.balena.io\/etcher\/\" target=\"_blank\" rel=\"noopener\">balenaEtcher<\/a> , disponible sur toutes les plateformes.<\/p>\n<h1>5 &#8211; Mise en route et retrouver son IP locale.<\/h1>\n<p>Une fois que c&rsquo;est fait, on insert la petit carte SD dans notre Olimex Lime 2 et on le d\u00e9marre. Et on attends quelques minutes&#8230; Si on a un \u00e9cran branch\u00e9 dessus, on va voir que \u00e7a s\u2019agite l\u00e0 dedans. Ne touchez \u00e0 rien jusqu\u2019\u00e0 ce que vous obtenez un \u00e9cran <a title=\"\" href=\"https:\/\/yunohost.org\/images\/boot_screen.png\" target=\"_blank\" rel=\"noopener\">comme celui ci<\/a>. Vous remarquerez alors l&rsquo;adresse IP locale de votre serveur. N&rsquo;ayant pas d&rsquo;\u00e9cran suppl\u00e9mentaire, j&rsquo;ai choisis une autre m\u00e9thode : me connecter en SSH.<\/p>\n<p>Pour cela, il faut trouver son IP , on peut suivre la m\u00e9thode en ligne de commande que nous propose <a href=\"https:\/\/yunohost.org\/#\/ssh\" target=\"_blank\" rel=\"noopener\">l&rsquo;aide de Yunohost<\/a> :<\/p>\n<blockquote>\n<h4 id=\"trouver-son-ip\">Trouver son IP<\/h4>\n<p>Si vous installez YunoHost sur un VPS, votre fournisseur devrait vous avoir communiqu\u00e9 l&rsquo;adresse IP de votre serveur.<\/p>\n<p>Si vous installez un serveur \u00e0 la maison (par ex. sur Raspberry Pi ou OLinuXino), il vous faut trouver l&rsquo;IP qui a \u00e9t\u00e9 attribu\u00e9e \u00e0 votre carte apr\u00e8s que vous l&rsquo;ayez connect\u00e9e \u00e0 votre box internet \/ routeur. Il y a plusieurs fa\u00e7ons de faire cela :<\/p>\n<ul>\n<li>ouvrez un terminal et tapez <code>sudo arp-scan --local<\/code> pour lister les IP des machines sur le r\u00e9seau local ;<\/li>\n<li>si la commande arp-scan vous affiche beaucoup de machines, vous pouvez v\u00e9rifier lesquelles sont ouvertes au ssh avec <code>nmap -p 22 192.168.1.0\/24<\/code> pour faire du tri (adaptez la plage IP selon votre r\u00e9seau local)<\/li>\n<li>utilisez l&rsquo;interface de votre box internet pour lister les machines connect\u00e9es, ou regarder les logs ;<\/li>\n<li>branchez un \u00e9cran sur votre serveur, loggez-vous et tapez <code>hostname --all-ip-address<\/code>.<\/li>\n<\/ul>\n<\/blockquote>\n<p>Personnellement, via l&rsquo;interface de mon modem-routeur (ou \u00ab\u00a0machin-box\u00a0\u00bb si vous pr\u00e9f\u00e9rez) j&rsquo;ai attribu\u00e9 une IP locale fixe \u00e0 mon petit Lime 2. Par cons\u00e9quent je connais l&rsquo;IP locale de ma boite \u00e0 coucou. Notez bien cette adresse on s&rsquo;en sert tout de suite apr\u00e8s !<\/p>\n<h1>6 &#8211; Se connecter en SSH<\/h1>\n<p><a href=\"https:\/\/yunohost.org\/#\/ssh\" target=\"_blank\" rel=\"noopener\">D\u2019apr\u00e8s l&rsquo;aide de YunoHost :<\/a><\/p>\n<blockquote><p><strong>SSH<\/strong> est un acronyme pour Secure Shell, et d\u00e9signe un protocole qui permet de contr\u00f4ler \u00e0 distance une machine via la ligne de commande (CLI). C&rsquo;est aussi une commande disponible de base dans les terminaux de Linux et Mac OS \/ OSX. Sous Windows, il vous faudra utiliser le logiciel <a href=\"https:\/\/mobaxterm.mobatek.net\/download-home-edition.html\">MobaXterm<\/a> (apr\u00e8s l&rsquo;avoir lanc\u00e9, cliquer sur Session puis SSH).<\/p><\/blockquote>\n<p>A l&rsquo;\u00e9poque o\u00f9 j&rsquo;utilisais Windows 7, j&rsquo;utilisais le logiciel <a href=\"https:\/\/www.putty.org\/\" target=\"_blank\" rel=\"noopener\">Putty<\/a> pour me connecter en SSH \u00e0 mon serveur. (J&rsquo;imagine que MobaXterm fonctionne tout aussi bien)<\/p>\n<p>Sur Linux, c&rsquo;est tr\u00e8s simple, il suffit d&rsquo;ouvrir un terminal et d&rsquo;utiliser la commande suivante :<\/p>\n<blockquote>\n<pre><code class=\"hljs lang-bash\">ssh root@111.222.333.444<\/code><\/pre>\n<\/blockquote>\n<p>(Remplacez 111.222.333.444 par l&rsquo;adresse IP locale de votre serveur ! Notez que \u00e7a marche aussi bien en IPv4 qu&rsquo;en IPv6). Si tout va bien : le terminal devrait vous demander un mot de passe :<\/p>\n<blockquote><p><code class=\"hljs lang-bash\">root@111.222.333.444's password:<\/code><\/p><\/blockquote>\n<p>Par d\u00e9faut, le mot de passe est <code class=\"hljs lang-bash\">yunohost<\/code><\/p>\n<p>Et normalement vous obtiendrez ceci :<\/p>\n<blockquote><p><em>======================================================================<\/em><\/p>\n<p><em>Congratulations on setting up your YunoHost server !<\/em><\/p>\n<p><em>To finish the installation, you should run the postinstallation.<\/em><br>\n<em>You can find documentation about it on :<\/em><br>\n<em>https:\/\/yunohost.org\/postinstall<\/em><\/p>\n<p><em>You can run it from the command line interface with :<\/em><br>\n<em>$ yunohost tools postinstall<\/em><\/p>\n<p><em>Or from a browser by accessing one of your local IP :<\/em><br>\n<em>111.222.333.444&rsquo;s<\/em><br>\n<em><span class=\"ipaddr\">2001:db8::ff00:42:8329<\/span><\/em><\/p>\n<p><em>======================================================================<\/em><\/p><\/blockquote>\n<p>Remarquez que ce message vous affiche l&rsquo;IPv4 (111.222.333.444) et l&rsquo;IPv6 (<span class=\"ipaddr\">2001:db8::ff00:42:8329<\/span>) de votre serveur. Je vous conseil de les noter soigneusement \u00e7a peut toujours servir. (Ici, j&rsquo;ai remplacez mes adresses IP par des adresses \u00ab\u00a0bidons\u00a0\u00bb)<\/p>\n<h1>7 &#8211; Changer le mot de passe root !<\/h1>\n<p>C&rsquo;est une \u00e9tape TR\u00c8S IMPORTANTE ! Le compte Root permet d&rsquo;avoir la main sur tout le syst\u00e8me, il faut donc le prot\u00e9ger avec un mot de passe <strong>robuste<\/strong> (voir m\u00eame une phrase de passe) et ne surtout pas laisser le mot de passe par d\u00e9faut. Pour le changer, c&rsquo;est tr\u00e8s simple, on tape la commande <code class=\"hljs lang-bash\">passwd<\/code> . On vous demandera alors un nouveau mot de passe. Remarquez que rien ne s&rsquo;affiche quand vous tapez votre mot de passe, m\u00eame pas des petites \u00e9toiles. C&rsquo;est tout \u00e0 fait normal et c&rsquo;est une mesure de s\u00e9curit\u00e9 suppl\u00e9mentaire. Je vous invite grandement \u00e0 s\u00e9curiser ce mot de passe dans un gestionnaire de mot de passe. J&rsquo;en ai d\u00e9j\u00e0 parl\u00e9 sur ce blog, je ne m&rsquo;\u00e9terniserai pas sur ce point.<\/p>\n<blockquote><p><em>root@lime2:~# passwd<\/em><br>\n<em>Enter new UNIX password:<\/em><br>\n<em>Retype new UNIX password:<\/em><br>\n<em>passwd: password updated successfully<\/em><\/p><\/blockquote>\n<h1>8 &#8211; Configuration de la zone DNS et redirection des ports<\/h1>\n<p>Bon, l\u00e0 : <strong>c&rsquo;est le plus gros morceau<\/strong>. Il faut s&rsquo;accrocher mais c&rsquo;est <strong>vraiment important de comprendre<\/strong> ce qui va suivre. \u00c7a vous permettra au passage de comprendre ce qu&rsquo;est vraiment le r\u00e9seau Internet, et de comprendre son fonctionnement.<\/p>\n<p>N\u00e9anmoins, tout ce qui concerne le DNS ne vous sera utile que si vous utilisez votre propre nom de domaine. Ce n&rsquo;est cependant pas obligatoire comme l&rsquo;explique la <a href=\"https:\/\/yunohost.org\/#\/postinstall\" target=\"_blank\" rel=\"noopener\">documentation de Yunohost<\/a> .<\/p>\n<blockquote><p>Extrait :<\/p>\n<ul>\n<li>YunoHost propose un service de DNS dynamique fournissant des noms de domaine de type <em>mondomaine.nohost.me<\/em>, <em>mondomaine.noho.st<\/em> ou <em>mondomaine.ynh.fr<\/em>. Si vous ne poss\u00e9dez pas de nom de domaine et\/ou que vous souhaitez profiter de ce service, choisissez un domaine se terminant en <code>.nohost.me<\/code>, <code>.noho.st<\/code> ou <code>.ynh.fr<\/code>. S&rsquo;il n&rsquo;est pas d\u00e9j\u00e0 utilis\u00e9, le domaine sera automatiquement rattach\u00e9 \u00e0 votre serveur YunoHost, et vous n\u2019aurez pas d\u2019\u00e9tape de configuration suppl\u00e9mentaire.<\/li>\n<li>Si en revanche vous ma\u00eetrisez la notion de <strong>DNS<\/strong>, vous pouvez utiliser votre propre nom de domaine. Dans ce cas, r\u00e9f\u00e9rez-vous \u00e0 la page <a href=\"https:\/\/yunohost.org\/#\/dns\">yunohost.org\/dns<\/a> pour plus d\u2019informations.<\/li>\n<li>Si vous n&rsquo;avez pas de nom de domaine et que vous n&rsquo;en voulez pas en <em>mondomaine.nohost.me<\/em>, <em>mondomaine.noho.st<\/em> ou <em>mondomaine.ynh.fr<\/em>, vous pouvez utilisez un domaine local. Plus d&rsquo;infos sur comment <a href=\"https:\/\/yunohost.org\/#\/dns_local_network\">acc\u00e9der \u00e0 son serveur depuis le r\u00e9seau local<\/a>.<\/li>\n<\/ul>\n<\/blockquote>\n<h2>Le DNS<\/h2>\n<p>De base, lorsque deux machines (ou plus) veulent communiquer entres elles, elles utilisent des num\u00e9ros. Un peu comme des num\u00e9ros de t\u00e9l\u00e9phone. Sch\u00e9matisons :<\/p>\n<p><a href=\"https:\/\/blog.nanuq.me\/wp-content\/uploads\/2020\/05\/schema1-1-1.png\" rel=\"attachment wp-att-960\"><img decoding=\"async\" loading=\"lazy\" class=\"aligncenter wp-image-960 size-full\" src=\"https:\/\/blog.nanuq.me\/wp-content\/uploads\/2020\/05\/schema1-1-1.png\" alt=\"\" width=\"526\" height=\"356\"><\/a><\/p>\n<p>Lorsque <em><strong>Alice<\/strong><\/em> veut appeler <em><strong>Bob<\/strong><\/em>, elle compose son num\u00e9ro de t\u00e9l\u00e9phone pour effectuer la liaison. Si elle veut appeler <em><strong>Cthuhlu<\/strong><\/em>, elle compose un autre num\u00e9ro.<\/p>\n<p>Dans cette m\u00e9taphore, Alice doit se rappeler de tous les num\u00e9ros. C&rsquo;est vrai que c&rsquo;est compliqu\u00e9 \u00e0 retenir mais c&rsquo;est tr\u00e8s pratique pour les machines. Heureusement on a invent\u00e9 les noms de domaines. (Attention : vous entendrez partout que <em>\u00ab\u00a0Les noms de domaines ont \u00e9t\u00e9 cr\u00e9\u00e9 pour faciliter la vie des humains\u00a0\u00bb<\/em> <strong>Ce n&rsquo;est pas tout \u00e0 fait vrai<\/strong> ! En effet, il y a d&rsquo;autres raisons : pour plus d&rsquo;informations \u00e0 ce sujet je vous conseil <a href=\"https:\/\/peertube.parleur.net\/videos\/watch\/f2730b35-bcbc-4d60-b5d9-227edf3b0f71\" target=\"_blank\" rel=\"noopener\">cette excellente conf\u00e9rence<\/a> par St\u00e9phane Bortzmeyer.) Les noms de domaines permettent d&rsquo;attribuer un nom \u00e0 un num\u00e9ro. Un peu comme un annuaire : devant chaque nom, il y a un num\u00e9ro associ\u00e9.<\/p>\n<p>Continuons de sch\u00e9matiser :<\/p>\n<p><a href=\"https:\/\/blog.nanuq.me\/wp-content\/uploads\/2020\/05\/schema2-1.png\" rel=\"attachment wp-att-961\"><img decoding=\"async\" loading=\"lazy\" class=\"aligncenter wp-image-961 size-full\" src=\"https:\/\/blog.nanuq.me\/wp-content\/uploads\/2020\/05\/schema2-1.png\" alt=\"\" width=\"461\" height=\"325\"><\/a><\/p>\n<p>Toute l&rsquo;id\u00e9e de la manipulation est d&rsquo;expliquer \u00e0 la boite jaune interm\u00e9diaire, quels sont les num\u00e9ros d&rsquo;Alice, Bob, et de Cthulhu. (Cette boite jaune sch\u00e9matise ce qu&rsquo;on appelle un<strong><em> DNS<\/em><\/strong>.)<\/p>\n<p>Dans mon cas, j&rsquo;ai achet\u00e9 un nom de domaine \u00e0 pas trop cher chez <a href=\"https:\/\/www.ovhcloud.com\/fr\/\" target=\"_blank\" rel=\"noopener\">OVH<\/a> (ce n&rsquo;est pas un placement de produit, vous pouvez allez chez qui vous voulez je m&rsquo;en moque !) ; et je vais faire les changements n\u00e9cessaires ! Malheureusement, l&rsquo;interface n&rsquo;est jamais la m\u00eame d&rsquo;un <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Registraire_de_nom_de_domaine\" target=\"_blank\" rel=\"noopener\">registar<\/a> \u00e0 l&rsquo;autre : je n&rsquo;ai donc pas fait de screenshots. Vous retrouverez la configuration \u00e0 adopter <a href=\"https:\/\/yunohost.org\/#\/dns_config\" target=\"_blank\" rel=\"noopener\">sur la page d&rsquo;aide de YunoHost.<\/a> Dans un premier temps, vous pouvez ne vous occuper que des lignes en gras.<\/p>\n<p>Concr\u00e8tement j&rsquo;ai fait quoi ? Et bien j&rsquo;ai expliqu\u00e9 \u00e0 OVH que lorsque quelqu&rsquo;un tape l&rsquo;adresse de mon site web <em>https:\/\/www.exempledesite.truc<\/em> ca redirige vers mon Lime2. Enfin pas tout \u00e0 fait, c&rsquo;est ce qu&rsquo;on va voir apr\u00e8s&#8230;<\/p>\n<h2>Maintenant, la redirection des ports.<\/h2>\n<p><em>(Je sais que normalement avec IPv6 on peut se passer de ce qui va suivre. H\u00e9las, Internet fonctionne encore beaucoup avec le protocole IPv4. On va donc parer \u00e0 toutes les situations.)<\/em><\/p>\n<p>Vu le sch\u00e9ma ci dessus, on pourrait penser que c&rsquo;est fini mais c&rsquo;est pas si simple. En effet, ce que j&rsquo;ai renseign\u00e9 \u00e0 OVH c&rsquo;est pas l&rsquo;adresse du Lime2 mais l&rsquo;adresse du modem-routeur (ou machin-box) ! En faisant une analogie, c&rsquo;est comme si j&rsquo;envoyais des colis dans un immeuble. J&rsquo;ai fourni l&rsquo;adresse de l&rsquo;immeuble \u00e0 la poste, et le gardien va ensuite dispatcher les colis aux diff\u00e9rents locataires.<\/p>\n<p><a title=\"\" href=\"https:\/\/blog.nanuq.me\/wp-content\/uploads\/2020\/05\/schema3-1.png\" rel=\"attachment wp-att-964\"><img decoding=\"async\" loading=\"lazy\" class=\"aligncenter wp-image-964 size-large\" src=\"https:\/\/blog.nanuq.me\/wp-content\/uploads\/2020\/05\/schema3-1-1024x560.png\" alt=\"\" width=\"700\" height=\"383\"><\/a><\/p>\n<p>La redirection des ports, va permettre \u00e0 mon modem-routeur de savoir vers quel appareil rediriger les demandes.<\/p>\n<p>Encore une fois, \u00e7a d\u00e9pend du mod\u00e8le de votre modem routeur (pas de screenshots donc). Voici tout de m\u00eame <a href=\"https:\/\/yunohost.org\/#\/isp_box_config\" target=\"_blank\" rel=\"noopener\">les param\u00e8tres \u00e0 changer.<\/a><\/p>\n<p>Voil\u00e0, on est pr\u00eat !<\/p>\n<h1>9 &#8211; Proc\u00e9dure de post installation<\/h1>\n<p>Maintenant, nous pouvons proc\u00e9der \u00e0 la proc\u00e9dure de post installation. <a href=\"https:\/\/yunohost.org\/#\/postinstall\" target=\"_blank\" rel=\"noopener\">Plusieurs m\u00e9thodes sont d\u00e9crites ici<\/a>. Je vais utiliser celle qui me semble la plus simple pour les n\u00e9ophytes comme moi.<\/p>\n<p>Dans votre navigateur pr\u00e9f\u00e9r\u00e9 (chez moi c&rsquo;est Firefox), on tape l&rsquo;adresse locale de notre serveur. (Rappel : si vous souhaitez utiliser le protocole IPv6, l&rsquo;adresse doit \u00eatre contenu entre des crochets de ce style : <code class=\"hljs lang-bash\">[2001:blablabla:42]<\/code> )<\/p>\n<p>C&rsquo;est alors qu&rsquo;une terrible page s&rsquo;ouvre devant vos yeux \u00e9bahit, une porte d\u00e9moniaque affichant des \u00e9tendues sauvages en \u00e9volution pr\u00eate \u00e0 aspirer toute votre \u00e2me vers des abysses sid\u00e9raux tach\u00e9s d\u2019horreurs mystiques :<\/p>\n<figure id=\"attachment_956\" aria-describedby=\"caption-attachment-956\" style=\"width: 300px\" class=\"wp-caption aligncenter\"><a title=\"\" href=\"https:\/\/blog.nanuq.me\/wp-content\/uploads\/2020\/05\/risque-1-1.png\" rel=\"attachment wp-att-956\"><img decoding=\"async\" loading=\"lazy\" class=\"wp-image-956 size-medium\" src=\"https:\/\/blog.nanuq.me\/wp-content\/uploads\/2020\/05\/risque-1-1-300x215.png\" alt=\"\" width=\"300\" height=\"215\"><\/a><figcaption id=\"caption-attachment-956\" class=\"wp-caption-text\">Je sais, ca fait peur, mais ne vous inqui\u00e9tez pas !<\/figcaption><\/figure>\n<p>Comme explique <a href=\"https:\/\/yunohost.org\/#\/postinstall\" target=\"_blank\" rel=\"noopener\">l&rsquo;aide en ligne de YunoHost<\/a> :<\/p>\n<blockquote><p>Lors de la premi\u00e8re visite, vous rencontrerez tr\u00e8s probablement un avertissement de s\u00e9curit\u00e9 li\u00e9 au certificat utilis\u00e9. Pour le moment, votre serveur utilise un certificat auto-sign\u00e9. Vous pourrez plus tard ajouter un certificat automatiquement reconnus par les navigateurs comme d\u00e9crit dans la page sur les <a href=\"https:\/\/yunohost.org\/#\/certificate\">Certificats<\/a>. En attendant, ajoutez une exception de s\u00e9curit\u00e9 pour accepter le certificat actuel.<\/p><\/blockquote>\n<p><strong>Petite remarque :<\/strong> si vous croisez cette page dans d&rsquo;autres circonstance : m\u00e9fiez vous ! L\u00e0 c&rsquo;est la premi\u00e8re fois, c&rsquo;est donc exceptionnel que l&rsquo;on accepte ; et tant qu&rsquo;on aura pas g\u00e9rer les certificats (voir ci apr\u00e8s), vous aurez ce message.<\/p>\n<p>On aura ensuite une succession d&rsquo;\u00e9cran :<\/p>\n<p><a title=\"\" href=\"https:\/\/blog.nanuq.me\/wp-content\/uploads\/2020\/05\/capture-yunohost1-1.png\" rel=\"attachment wp-att-970\"><img decoding=\"async\" loading=\"lazy\" class=\"aligncenter wp-image-970 size-large\" src=\"https:\/\/blog.nanuq.me\/wp-content\/uploads\/2020\/05\/capture-yunohost1-1-1024x319.png\" alt=\"\" width=\"700\" height=\"218\"><\/a><\/p>\n<p>Pour ma part, j&rsquo;ai d\u00e9j\u00e0 un nom de domaine (on l&rsquo;a vu pr\u00e9c\u00e9demment, j&rsquo;ai fait les redirections n\u00e9cessaires.)<\/p>\n<p><a title=\"\" href=\"https:\/\/blog.nanuq.me\/wp-content\/uploads\/2020\/05\/capture-yunohost2-1.png\" rel=\"attachment wp-att-972\"><img decoding=\"async\" loading=\"lazy\" class=\"aligncenter wp-image-972 size-large\" src=\"https:\/\/blog.nanuq.me\/wp-content\/uploads\/2020\/05\/capture-yunohost2-1-1024x396.png\" alt=\"\" width=\"700\" height=\"271\"><\/a>Comme expliqu\u00e9 dans le cadre jaune , utilisez un mot de passe ROBUSTE, voir une phrase de passe. C&rsquo;est encore mieux. <a href=\"https:\/\/blog.nanuq.me\/2020\/03\/20\/conseils-de-securite-pour-vous-proteger-des-pirates-informatiques\/\" target=\"_blank\" rel=\"noopener\">J&rsquo;en ai d\u00e9ja parl\u00e9 un peu ici.<\/a> Je compte \u00e9crire d&rsquo;autres articles \u00e0 ce sujet tr\u00e8s prochainement. Une fois que l&rsquo;on clique sur <em><strong>Go!<\/strong> <\/em>on laisse mouliner. Et si tout va bien, on devrait arriver sur une page de connexion \u00e0 l&rsquo;interface administrateur. Il suffit de rentrer son mot de passe. Remarquez le bandeau d&rsquo;information qui demande de cr\u00e9er un utilisateur. On s&rsquo;en occupe tout de suite !<\/p>\n<h1><a title=\"\" href=\"https:\/\/blog.nanuq.me\/wp-content\/uploads\/2020\/05\/capture-yunohost4-1.png\" rel=\"attachment wp-att-977\"><img decoding=\"async\" loading=\"lazy\" class=\"aligncenter wp-image-977 size-large\" src=\"https:\/\/blog.nanuq.me\/wp-content\/uploads\/2020\/05\/capture-yunohost4-1-1024x229.png\" alt=\"\" width=\"700\" height=\"157\"><\/a><\/h1>\n<h1>10 &#8211; Premi\u00e8re mise en route<\/h1>\n<p>Et voil\u00e0 ! On a r\u00e9ussi on est arriv\u00e9 sur la page d&rsquo;administration de YunoHost !<\/p>\n<p><a title=\"\" href=\"https:\/\/blog.nanuq.me\/wp-content\/uploads\/2020\/05\/capture-yunohost3-1.png\" rel=\"attachment wp-att-974\"><img decoding=\"async\" loading=\"lazy\" class=\"aligncenter wp-image-974 size-large\" src=\"https:\/\/blog.nanuq.me\/wp-content\/uploads\/2020\/05\/capture-yunohost3-1-1024x541.png\" alt=\"\" width=\"700\" height=\"370\"><\/a><\/p>\n<p>On va d&rsquo;abord cr\u00e9er un utilisateur<\/p>\n<p><code class=\"hljs lang-bash\">Utilisateur &gt; Nouvel utilisateur<\/code><\/p>\n<p>On entre toutes les informations n\u00e9cessaires ; puis on valide. Vous verrez alors dans un bandeau un texte sur fond vert vous informant que l&rsquo;utilisateur a \u00e9t\u00e9 cr\u00e9\u00e9.<\/p>\n<p><a title=\"\" href=\"https:\/\/blog.nanuq.me\/wp-content\/uploads\/2020\/05\/capture-yunohost5-1.png\" rel=\"attachment wp-att-979\"><img decoding=\"async\" loading=\"lazy\" class=\"aligncenter wp-image-979 size-large\" src=\"https:\/\/blog.nanuq.me\/wp-content\/uploads\/2020\/05\/capture-yunohost5-1-1024x611.png\" alt=\"\" width=\"700\" height=\"418\"><\/a><\/p>\n<p>Et puis on va mettre \u00e0 jour le syst\u00e8me , il suffit de retourner dans le menu et de cliquer sur : <code class=\"hljs lang-bash\"><\/code><code class=\"hljs lang-bash\">Mettre \u00e0 jour le syst\u00e8me<\/code><\/p>\n<p>\u00c7a prend un peu de temps&#8230; Mais une fois que c&rsquo;est fait : on va s&rsquo;occuper des certificats. A ce sujet, tout est expliqu\u00e9 sur <a href=\"https:\/\/yunohost.org\/#\/certificate\" target=\"_blank\" rel=\"noopener\">la documentation de Yunohost<\/a>. Je pense que \u00e7a se passe de commentaires mais <strong>c&rsquo;est important de le faire<\/strong> !<\/p>\n<p>On arrive \u00e0 la fin ! Alors voil\u00e0, on s&rsquo;est connect\u00e9 depuis notre r\u00e9seau local. Mais est ce qu&rsquo;on arrive \u00e0 se connecter depuis l&rsquo;ext\u00e9rieur ? Pour tester \u00e7a, c&rsquo;est tr\u00e9s simple. Vous vous rappelez du nom de domaine que l&rsquo;on a achet\u00e9 plus t\u00f4t ? Ben il suffit de le taper dans la barre d&rsquo;adresse, et si tout marche bien&#8230; Vous devriez tomber sur la page d&rsquo;accueil de votre serveur YunoHost. Elle est pas belle la vie ? \ud83d\ude00<\/p>\n<p><a href=\"https:\/\/blog.nanuq.me\/wp-content\/uploads\/2020\/05\/capture-yunohost6-1.png\" rel=\"attachment wp-att-981\"><img decoding=\"async\" loading=\"lazy\" class=\"aligncenter wp-image-981 size-full\" src=\"https:\/\/blog.nanuq.me\/wp-content\/uploads\/2020\/05\/capture-yunohost6-1.png\" alt=\"\" width=\"420\" height=\"559\"><\/a><\/p>\n<p>On peut tenter de se connecter. Vous vous souvenez tout \u00e0 l&rsquo;heure, on a cr\u00e9\u00e9 un utilisateur ? C&rsquo;est le moment de rentrer ses identifiants !<\/p>\n<p>Tadam ! On est content ! C&rsquo;est un peu vide c&rsquo;est vrai. Il faudra qu&rsquo;on remplisse \u00e7a avec des applications. Mais je ferai \u00e7a dans un prochain article.<\/p>\n<h1>Bonus<\/h1>\n<p>J&rsquo;ai eu pas mal de soucis pour acc\u00e9der \u00e0 mon YunoHost en tapant mon nom de domaine dans la barre d&rsquo;adresse. La raison c&rsquo;\u00e9tait que j&rsquo;avais mal param\u00e9trer la zone DNS chez OVH. Pour \u00e9viter ce probl\u00e9me et \u00eatre sur d&rsquo;avoir tout bien rentrer comme il faut, voici une petite astuce.<\/p>\n<p>Depuis l&rsquo;interface Admin YunoHost :<\/p>\n<p><code class=\"hljs lang-bash\">Utilisateur &gt; \"Votre nom de domaine\"<\/code><\/p>\n<p>Arriv\u00e9 sur cette page, vous pouvez cliquer sur <em><strong>\u00ab\u00a0Configuration DNS\u00a0\u00bb , <\/strong><\/em>vous obtiendrez alors une page contenant la configuration recommand\u00e9<strong>.<\/strong> Il se trouve qu&rsquo;OVH permet d&rsquo;\u00e9diter sous forme de texte la configuration DNS. Il vous suffit alors de copier coller la configuration depuis YunoHost chez votre registar. Ainsi, vous \u00eates sur de n&rsquo;avoir rien oubli\u00e9, et de ne pas avoir commis une maladresse (faute de frappe, oubli d&rsquo;une virgule etc&#8230;)<\/p>\n<h1>Bonus Bis :<\/h1>\n<p>Pour aller plus loin, je peux vous conseiller d&rsquo;aller lire l&rsquo;<a href=\"https:\/\/blog.tinerion.me\/le-blog-nouveau-est-ne\" target=\"_blank\" rel=\"noopener\">article<\/a> de <a href=\"https:\/\/blog.tinerion.me\/\" target=\"_blank\" rel=\"noopener\">Tinerion<\/a>. Il parle lui aussi de l&rsquo;auto h\u00e9bergement de son blog dans un de ses articles.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ud83d\uddd3\ufe0f Note : Cet article est une archive import\u00e9e de mon ancien blog. Certaines informations peuvent ne plus \u00eatre \u00e0 jour. Ou \u00ab\u00a0Comment j&rsquo;ai\u00a0 profit\u00e9&#8230;<\/p>\n","protected":false},"author":1,"featured_media":987,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[2,4],"tags":[18,20,35,61,118],"_links":{"self":[{"href":"https:\/\/blog.nanuq.me\/index.php?rest_route=\/wp\/v2\/posts\/928"}],"collection":[{"href":"https:\/\/blog.nanuq.me\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.nanuq.me\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.nanuq.me\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.nanuq.me\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=928"}],"version-history":[{"count":0,"href":"https:\/\/blog.nanuq.me\/index.php?rest_route=\/wp\/v2\/posts\/928\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.nanuq.me\/index.php?rest_route=\/"}],"wp:attachment":[{"href":"https:\/\/blog.nanuq.me\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=928"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.nanuq.me\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=928"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.nanuq.me\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=928"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}