Comme de nombreuses fois expliquées sur mon blog, j’ai une machine sur laquelle je fais de l’autohébergement, cette machine étant derrière une Freebox. La Freebox fait routeur et NAT, une seule IP publique pour différentes IP privées pour chaque machine du réseau. Il est donc nécessaire de faire de la redirection de ports pour rendre accessibles différents services.
Le serveur dispose d’un serveur web et les connexions entrantes sur le port 80 (http) sont automatiquement redirigées vers (...)
Auto-hébergement
Articles
-
Freebox, redirection de ports et SSH : une astuce comme un autre
22 octobre 2019, par Genma -
L’élitisme de l’auto-hébergement
23 mai 2016, par GenmaDans ce billet je voudrais parler de l’élitisme de l’auto-hébergement. Le terme d’élitisme peut sembler un peu fort mais il ne l’est pas tant que ça. En 2016 l’auto-hébergement reste clairement une lubie de geek et une solution qui est tout sauf grand public. Je m’explique et je démontre ça dans la suite de ce billet.
MAJ & commentaire L’élitisme est un terme mal choisit, il faudra que je trouve un terme plus adapté Je ne remets pas en question le super boulot des équipes yunohost / (...) -
Yunohost, Autohébergement, Let’s Encrypt
21 avril 2016, par GenmaInstaller Let’s Encrypt
Pour installer Let’s Encrypt sur Yunohost (et remplacer le certificat autosigné généré par défaut), j’ai suivi le tutoriel suivant How to : install letsencrypt certificates disponible en anglais et en français. Le tutoriel est bien fait, je n’ai pas de remarque particulière.
Let’s Encrypt et Freebox
Comme je l’évoquais dans mon article Yunohost, Freebox OS, Let’s Encrypt, la Freebox propose un accès https qui repose sur l’usage d’un certificat TLS fourni via (...) -
Yunohost - Comment installer Spip
5 avril 2016, par GenmaPrérequis : Avoir YunoHost d’installer et savoir utiliser "la moulinette" Connaître SPIP (savoir l’installer) Savoir taper quelques commande shell
Spip n’est pas une application officielle. Comme indiquée dans la documentation Ces applications n’ont pas été validées par l’équipe YunoHost et ne sont pas officiellement prises en charge. Vous pouvez les tester et les utiliser à vos risques et périls.
Ce qui signifie qu’il faudra veiller à ce que ces applications soient bien à jour (pour (...) -
Yunohost comme serveur de mails - Billet N°1
10 septembre 2018, par GenmaDans ce billet, je parlerai d’une expérimentation en cours que j’ai qui est d’utiliser YunoHost comme serveur de mails.
Mon instance YunoHost est un petit serveur autohebergé : comprendre un PC physiquement branché derrière ma Freebox (qui me sert de routeur et de connexion à Internet, en ADSL).
Introduction
YunoHost intègre les services Dovecot pour la gestion de l’IMAP et Postfix pour la gestion de la réception / envoi des mails. Ces services sont automatiquement configurés en (...) -
Autohébergement en 2020 derrière une Freebox : la problématique des ports
3 janvier 2020, par GenmaAstuce connue pour peu que l’on cherche un peu mais sait-on jamais si ça peut-être utile à un lecteur du blog.
Introduction
Avec la restriction des adresses IPv4 disponibles (ce qui avait amené à la norme IPv6, utilisable mais encore trop peu), Free depuis quelques temps (depuis 2016), attribue la même IPv4 fixe à différentes Freebox (4 abonnés), la répartition des ports se faisant ensuite par plage. Voir à ce sujet l’article Numerama - Free peut attribuer la même adresse IP à (...) -
De la dépendance d’une instance Yunohost au serveur de Yunohost
3 septembre 2020, par GenmaRemarque : ce billet de blog vient en complément de mon billet Yunohost - Les mails d’administration système et mails automatiques.
Introduction
Spécificité : mon instance est associée à plusieurs domaines et sous-domaines Le domaine principal (qui est ici représenté par moninstanceyunohost.fr) est un nom de domaine géré par GANDI (pour la location du nom de domaines et la résolution DNS).
YunoHost fournit un service de noms de domaine offerts et automatiquement configurés (cf (...) -
SSH derrière un proxy, Sslh
23 février 2016, par GenmaLe proxy du boulot
Actuellement je suis en mission chez un client et derrière un proxy (voir à ce sujet mes différents billets taggués proxy). Les seuls ports ouverts sur ce proxy sont les ports 80 (http) et 443 (https).
Ayant un Raspberry qui tourne chez moi derrière ma Freebox, je peux me connecter dessus en SSH en passant par le port 443. Dans Putty ou Kitty, j’ai défini le proxy, le fait d’utiliser le port 443. J’arrive par SSH sur le port 443 de la Freebox. Sur la Freebox, j’ai (...) -
Yunohost, si je pentestais mon instance ?
21 juin 2016, par GenmaJe souhaite depuis un moment me mettre au pentesting, à l’analyse de la sécurité d’un système. Comme j’ai une instance virtuelle de Yunohost pour mes tests, je peux l’utiliser pour apprendre les outils de Kali linux (distribution axée sur le pentest). J’ai posté un message en ce sens sur le forum de Yunohost (message en anglais) pour avoir d’autres avis, conseils etc.
Ce qu’il faut comprendre c’est que dire "je valide la sécurité de Yunohost" ne veut rien dire en soi. En effet, une (...) -
Gandi et nom de domaine
11 mai 2016, par GenmaDans le cadre de mon auto-hébergement, j’ai donc pris un nom de domaine. Lors de l’inscription, à aucun moment il ne m’a été demandé de faire part d’une quelconque justification de mon identité civile et de mon adresse. Les champs sont obligatoires (et ce pour des raisons légales), mais je n’ai pas eu à prouver mon identité.
Et c’est une bonne chose. En effet, bien que la case d’anonymisation des données personnelles soient cochées, le nom de domaine se terminant par ".org", si l’on (...)