Le blog de Genma
Vous êtes ici : Accueil » Veille Technologique » Autohébergement » Yunohost - Pourquoi les ports 80 et 25 sont ils toujours utilisés (...)

Yunohost - Pourquoi les ports 80 et 25 sont ils toujours utilisés ?

D 16 novembre 2017     H 09:00     A Genma     C 3 messages   Flattr cet article Logo Tipee

TAGS : Yunohost Planet Libre

Telle est la question que l’on trouve, en anglais, sur le forum de YunoHost.

La question est légitime car ces deux ports, ne présentent pas, par défaut, de connexion sécurisé. Pour avoir une connexion avec du chiffrement, il faudra passer par une connexion en httpS (et le port 443), ou en ImapS (et le port 993).

Une explication est donnée en anglais, par ljf, Groupe Core Dev (développeur du projet). Je la cite et je la traduit ci-dessous, la diffusion de l’information en langue française pouvant être utile au non anglophone.

Port 25 is necessary to send email to other unsecured smtp (if we close this port, some mails couldn’t be delivered.


Port 80 is needed by let’s encrypt for the ACME challenge, by some YunoHost setup without internet connexion ( in Africa or Asia) which users need to be able to access page without warning, by some website which users are under the "TLS intermediate config" (not so old android device, XP...). In general application packagers make choice or not to redirect port 80 to HTTPS. Sometime just one part of the app (web administration) force https.

A new settings system has been introduce to be able to let more option to the yunohost administrator, but for now, there are no settings developped to let the admin to be able to configure it.

Traduction libre

Le port 25 est nécessaire pour envoyer un courriel à d’autres serveurs smtp qui eux ne sont pas sécurisés (si ce port est fermé, cela aura pour conséquence que certains mails ne puissent être livrés.

Le port 80 est nécessaire pour le challenge ACME de Let’s Encrypt, et pour des cas d’installation YunoHost sans connexion internet (en Afrique ou en Asie) pour lesquelles les utilisateurs ont besoin d’accéder à la page de connexion sans avoir un avertissement, pour des mises à dispositions d’applications pour des utilisateurs qui n’ont pas accès au niveau de configuration nécessaire pour une connexion TLS (vieux appareil Android, XP ...). En général, les packageurs d’applications choisissent ou non de rediriger le port 80 vers HTTPS. Par défaut, une seule partie de l’application YunoHost (la partie administration Web) force une redirection vers https.

Un nouveau système de paramétrage a été introduit pour être en mesure de laisser plus de latitude à un administrateur yunohost, mais pour l’instant, il n’y a pas d’interface de développer permettant à l’administrateur d’être en mesure de le configurer.

 Les Tags - mots clefs de ce article

 Vous aimez cet article? Soutenez le blog et partagez-le ;-)

Logo Tipee Flattr icon  Facebook icon  Twitter icon  Diapora icon   Licence Creative Commons

3 Messages

Un message, un commentaire ?
modération a priori

Ce forum est modéré a priori : votre contribution n’apparaîtra qu’après avoir été validée par un administrateur du site.

Qui êtes-vous ?
Votre message

Ce formulaire accepte les raccourcis SPIP [->url] {{gras}} {italique} <quote> <code> et le code HTML <q> <del> <ins>. Pour créer des paragraphes, laissez simplement des lignes vides.

Conférences

Médiathèques vous recherchez un conférencier sur l’éducation populaire et l’hygiène numérique? Jetez un coup d’oeil à mon CV

Date des prochaines conférences?
Cliquer ici

Rechercher sur le blog

Liens

Logo Flattr Logo Gmail Logo Twitter
Logo RSS Logo Linkedin Logo GitHub
Logo Gitlab Logo Mastodon
Logo Diaspora

Soutenir ce blog?

Logo Tipee Logo Liberapay

Licence

Licence Creative Commons

Derniers articles

1.  City Hunter - L’OST de l’anime

2.  Logiciel de gestion des tâches - Task Coach

3.  Ubuntu - Unity - Afficher les heures de plusieurs zones géographiques

4.  Mes études

5.  Faire passer des entretiens - mes quelques questions subjectives

6.  Your name - Explication de la scène du crépuscule

7.  Un Meetup Yunohost ? Appel pour aider ce projet

8.  Kimi no na wa - Your Name

9.  Conférence Du pseudonymat au pseudonyme

10.  Yunohost - Pourquoi les ports 80 et 25 sont ils toujours utilisés ?


Date de mise à jour :

Le 15 décembre 2017