Comme de nombreuses fois expliquées sur mon blog, j’ai une machine sur laquelle je fais de l’autohébergement, cette machine étant derrière une Freebox. La Freebox fait routeur et NAT, une seule IP publique pour différentes IP privées pour chaque machine du réseau. Il est donc nécessaire de faire de la redirection de ports pour rendre accessibles différents services.
Le serveur dispose d’un serveur web et les connexions entrantes sur le port 80 (http) sont automatiquement redirigées vers (...)
Auto-hébergement
Articles
-
Freebox, redirection de ports et SSH : une astuce comme un autre
22 octobre 2019, par Genma -
Yunohost, Autohébergement, Let’s Encrypt
21 avril 2016, par GenmaInstaller Let’s Encrypt
Pour installer Let’s Encrypt sur Yunohost (et remplacer le certificat autosigné généré par défaut), j’ai suivi le tutoriel suivant How to : install letsencrypt certificates disponible en anglais et en français. Le tutoriel est bien fait, je n’ai pas de remarque particulière.
Let’s Encrypt et Freebox
Comme je l’évoquais dans mon article Yunohost, Freebox OS, Let’s Encrypt, la Freebox propose un accès https qui repose sur l’usage d’un certificat TLS fourni via (...) -
Autohébergement en 2020 derrière une Freebox : la problématique des ports
3 janvier 2020, par GenmaAstuce connue pour peu que l’on cherche un peu mais sait-on jamais si ça peut-être utile à un lecteur du blog.
Introduction
Avec la restriction des adresses IPv4 disponibles (ce qui avait amené à la norme IPv6, utilisable mais encore trop peu), Free depuis quelques temps (depuis 2016), attribue la même IPv4 fixe à différentes Freebox (4 abonnés), la répartition des ports se faisant ensuite par plage. Voir à ce sujet l’article Numerama - Free peut attribuer la même adresse IP à (...) -
Yunohost, Freebox, Nat, Redirection de ports
13 janvier 2016, par GenmaComme je l’ai déjà dit, la documentation est bien faite et assez complète. Une fois YunoHost installé sur le Raspberry Pi, une adresse IP fixe affectée, pour tout ce qui concerne la redirection de port, j’ai suivi les tutoriaux suivants :YunoHost et Freebox et Tutoriel d’ouverture des ports sur Freebox.
Rq : si l’on est chez un autre fournisseur d’accès, il y a également d’autres tutoriaux.
Nat, Redirection de ports
Comme la Freebox est une box ADSL qui fait du NAT en IPV4, on accède (...) -
Gandi et nom de domaine
11 mai 2016, par GenmaDans le cadre de mon auto-hébergement, j’ai donc pris un nom de domaine. Lors de l’inscription, à aucun moment il ne m’a été demandé de faire part d’une quelconque justification de mon identité civile et de mon adresse. Les champs sont obligatoires (et ce pour des raisons légales), mais je n’ai pas eu à prouver mon identité.
Et c’est une bonne chose. En effet, bien que la case d’anonymisation des données personnelles soient cochées, le nom de domaine se terminant par ".org", si l’on (...) -
Lifehacking - Wallabag, Liseuse et fainéantise : mon projet. Billet N°1
28 septembre 2016, par GenmaSuite mon billet Le combo gagnant pour optimiser sa veille, j’évoquais le fait que Wallabag va récupérer le contenu texte, enlève tout le superflu et propose, entre autre, comme fonctionnalité, le fait d’exporter l’ensemble des billets non lu sous la forme d’un epub. Cet Epub, je le dépose sur ma liseuse Bookeen. Et quand je suis dans les transports en commun, je lis cet epub. Je lis donc les billets récupérés via mon fil RSS, que j’avais identifié comme étant à lire, mais plus tard.
Mon (...) -
2016 année de l’autohébergement ?
4 janvier 2016, par GenmaVoici un petit tour d’horizon de ce que je fais en ce moment, de ce que j’expérimente ou utilise dans le cadre de mon auto hébergement et de la mise en place de mon propre espace cloud. Différents thèmes et sujets abordés dans ce billet introductif donneront lieu à une série d’autres billets dans les jours et semaines à venir, me permettant de développer chacun des thèmes correspondant.
Nom de domaine
J’ai acheté un nom de domaine chez Gandi. Pour l’instant ce nome de domaine pointe (...) -
De la dépendance d’une instance Yunohost au serveur de Yunohost
3 septembre 2020, par GenmaRemarque : ce billet de blog vient en complément de mon billet Yunohost - Les mails d’administration système et mails automatiques.
Introduction
Spécificité : mon instance est associée à plusieurs domaines et sous-domaines Le domaine principal (qui est ici représenté par moninstanceyunohost.fr) est un nom de domaine géré par GANDI (pour la location du nom de domaines et la résolution DNS).
YunoHost fournit un service de noms de domaine offerts et automatiquement configurés (cf (...) -
SSH derrière un proxy, Sslh
23 février 2016, par GenmaLe proxy du boulot
Actuellement je suis en mission chez un client et derrière un proxy (voir à ce sujet mes différents billets taggués proxy). Les seuls ports ouverts sur ce proxy sont les ports 80 (http) et 443 (https).
Ayant un Raspberry qui tourne chez moi derrière ma Freebox, je peux me connecter dessus en SSH en passant par le port 443. Dans Putty ou Kitty, j’ai défini le proxy, le fait d’utiliser le port 443. J’arrive par SSH sur le port 443 de la Freebox. Sur la Freebox, j’ai (...) -
Yunohost, si je pentestais mon instance ?
21 juin 2016, par GenmaJe souhaite depuis un moment me mettre au pentesting, à l’analyse de la sécurité d’un système. Comme j’ai une instance virtuelle de Yunohost pour mes tests, je peux l’utiliser pour apprendre les outils de Kali linux (distribution axée sur le pentest). J’ai posté un message en ce sens sur le forum de Yunohost (message en anglais) pour avoir d’autres avis, conseils etc.
Ce qu’il faut comprendre c’est que dire "je valide la sécurité de Yunohost" ne veut rien dire en soi. En effet, une (...)