OVH Community, votre nouvel espace communautaire.

Infos VPS Cloud


mathieu14
30/08/2016, 17h20
avez-vous une idée ?

mathieu14
27/08/2016, 13h18
Bonjour,

je n'arrive pas a me connecter avec la passphrase. Il ne demande que le mot de passe :

Authentification par clef
$ ssh-keygen -t rsa -b 4096 -c contact@domaine1.tld
Faire entrée et choisie la passphrase
$ ssh-copy-id -i ~/.ssh/id_rsa.pub -p 754 admin657@vps6666666.ovh.net
Recharger le service SSH
$ sudo service sshd reload
Se déconnecter
# exit

Modifier la configuration de SSH
$ nano /etc/ssh/sshd_config
RSAAuthentication yes
PubkeyAuthentication yes

décommenter AuthorizedKeysFile

Se connecter avec admin657 et saisir la passphrase (tester avec une nouvelle fenêtre)
$ ssh admin657@vps666666.ovh.net -p 754

phablet@ubuntu-phablet:~$ sshadmin657@vps666666.ovh.net -p 754
Warning: the ECDSA host key for 'vps666666.ovh.net' differs from the key for the IP address 'xxx.xx.xxx.xx'
Offending key for IP in /home/phablet/.ssh/known_hosts:1
Matching host key in /home/phablet/.ssh/known_hosts:5
Are you sure you want to continue connecting (yes/no)? yes
admin657@vps666666.ovh.net's password:


(la passphrase ne fonctionne pas)

janus57
25/08/2016, 22h18
Bonjour,

- Pour les .htaccess je vais conserver ce de mon CMS (pour le moment).
j'ai pas dit de les supprimer, juste de dire à apache de refuser de lire les .htaccess à la volée (qui est une perte de performance) et de les inclure dans la config du vhost du site.
Et si vous pensez que le gain est négligeable :
Also, when [.htaccess is] enabled the server will take a potential performance hit. The reason is because, every server request, if .htaccess support is enabled, when Apache goes to fetch the requested file for the client, it has to look for a .htaccess file in every single directory leading up to wherever the file is stored.
Cf : http://stackoverflow.com/questions/2...14826#29114826

- Pour les userxxx je vais réfléchir (pour les attaques par force brute le nom de domaine me parait évident).
comme l'a redit @buddy (et que j'ai déjà pas mal dit), y a fail2ban pour gérer les bruteforce et à coup de bannisement pendant 24/48H voir plus (selon la configuration), jamais le bruteforce ne passera si le mot de passe est solide (exit admin & cie).

- Concernant le port 22 tous le monde dit de le modifier :-) https://docs.ovh.com/pages/releasevi...utduserviceSSH
libre à vous de le changer alors, perso j'ai donné mes arguments et ceux trouvé sur internet, cela fait 2-3ans que j'ai SSH qui tourne sur le port 22 et jamais eu de problème vu que derrière j'ai les sécurité nécessaire.
Du coup je rajoute ce lien : http://serverfault.com/questions/189...fault-ssh-port qui confirme que un port SSH au dessus de 1024 c'est mauvais car en gros un user peu crash le daemon SSH et le remplacer par le sien qui va sans doute aspirer votre cle + passphrase si il trouve une porte d'entrée sur votre VPS, donc moi je garde le bon vieux 22 qui passe pratiquement partout (y compris les wifi publique ou certains proxy restreint aux port 22/80/443 et c'est du déjà vu).

Cordialement, janus57

buddy
25/08/2016, 21h44
Pour les attaques par bruteforce, Fail2ban avec un bantime très élevé ( proche du millions de secondes voire plus ) permet de fortement les limiter ...

mathieu14
25/08/2016, 21h36
Bonsoir,

j'ai continué la mise à jour de mon pdf :
http://www.fichier-pdf.fr/2016/08/25...-ovh-cloud.pdf

- Pour les .htaccess je vais conserver ce de mon CMS (pour le moment).
- Pour les userxxx je vais réfléchir (pour les attaques par force brute le nom de domaine me parait évident).
- Concernant le port 22 tous le monde dit de le modifier :-) https://docs.ovh.com/pages/releasevi...utduserviceSSH

janus57
24/08/2016, 22h16
Bonjour,

PHP-FPM : https://packages.debian.org/fr/jessie/php5-fpm le package installera toute ces dépendances sans problème.

Donc apache + PHP-FPM + MySQL en générale j'utilise ceci :
apt install apache2 mariadb-server phpmyadmin php5-fpm php5-mysqlnd php5-curl php5-intl php5-mcrypt php5-gd
Pour le tableau du PDF et l'arborescence, ça vous parait correct ?
Là c'est chacun son point de vue, car pour ma part les user je les nommerais en fonction des sites et non "userxxx" par pure simplicité.
Quant à l'arborescence j'ai l'habitude de faire sous la forme /home/$USER/public_html/ et dans public_html aménagement en fonction du site (donc soit tout à la racine soit encore des dossiers pour organiser le tout.)

Cordialement, janus57

mathieu14
24/08/2016, 21h49
Merci.

Pour PHP-FPM il faut quand même installer PHP5 ?
J'ai pas installé SUDO et ça fonctionne.
Pour le tableau du PDF et l'arborescence, ça vous parait correct ?

janus57
24/08/2016, 21h27
Bonjour,

sudo est déjà installé avec l'installation debian 8 d'ovh.
Ah depuis quand ? Car sur mon VPS SSD j'ai pas sudo d'installé par défaut :/

Pour l’alerte mail ça sert toujours a rien car c'est trop tard si il y a un mail =)

Sur les modifs apache plutôt que de reboot apache toute les modifs le plus simple est de reboot quand tout est modifié.

Pour PHP pour ma part j’exclurais mod_php5 ( libapache2*mod*php5) et j'utiliserais PHP-FPM en ajustant la config des VHost + modules apaches.
Pour les VHost apache je changerais pas le "AllowOverride All" je le laisserais à none et incluerais les .htaccess dans le VHost (un .htaccess est utile sur les mutut car on a pas accès à la config sur VPS on a accès donc le .htaccess sert plus a rien et sa fait un gain de perf si on laisse la config par défaut à none).

Après pour iptables/mail je pourrais pas dire car iptables je laisse fail2ban gérer le tout et les mails sont sur des services externes (car c'est chiant d'avoir une bonne réputation IP surtout si on se tape une IP blacklisté de partout…).

Cordialement, janus57

mathieu14
24/08/2016, 21h14
sudo est déjà installé avec l'installation debian 8 d'ovh.
J'ai fais une mise à jour, pour expliquer mon point de vue mais bon je suis débutant :
http://www.fichier-pdf.fr/2016/08/24/lamp-1/lamp.pdf

janus57
24/08/2016, 12h37
Bonjour,

si vous êtes le seule qui a besoin d'un accès SFTP aux sites rien ne vous empêche d'utiliser
su - monutilisateur
et de faire des actions comme ça pour accéder à ces fichiers.

Ma méthode je part du principe que je suis le seul admin serveur, mais qu'il puisse y avoir 1-2 personnes qui est besoin d'avoir un accès SFTP (ou comme ils disent souvent FTP pour ne pas les perdre).

Mais autrement les utilisateurs je les utilisent peu souvent (idem avec SFTP), je fait plus du wget/rsync/ftps et/ou sftp en mode serveur(distant car changement prestatire ou utilisation backup externe)<->serveur (mon vps/dédié) pour récupérer les fichiers sous le compte utilise que du SFTP client(mon PC)<->serveur(mon VPS/dédié).

Et sinon quand j'ai vraiment la flemme et que un autre admin du site a besoin d'avoir accès à plus de fonction "visuel" je met un panel (virtualmin ou ispconfig selon le cas).

Cordialement, janus57

sich
24/08/2016, 08h52
Citation Envoyé par mathieu14
tu disais qu'il fallait séparer les sites (un utilisateur pas site, un espace sftp par site et une bdd par site)
J'ai mal compris alors.

j'ai 13 sites, en comptant les sous-domaines et je suis seul pour l'administration. Il n'y aura personne d'autre sur mon vps.
Il est utile d'avoir un compte user différent par site dans le cas où l'un des sites se fait attaquer, cela limite l'impact de l'attaque au site concerné. Mais bon, une fois qu'un site est vérolé il y'a des chances qu'il impact le système de différentes façon de toute façon.
Mais par exemple une bdd et un compte mysql / site c'est la base.
Il y'a open_basedir qui est aussi une petite protection sous php.

Sûr que si tu es seul c'est assez pénible d'avoir 13 comptes user / sftp différent pour gérer tout ça. C'est à toi de voir ça au final.

Pour ma part de toute façon chacun de mes clients est sur un VPS différent, c'est encore la meilleure façon d'isoler les sites. Et les clients qui ont plusieurs sites le font souvent via des mutualisation (wordpress / spip) qui vont de toute façon tourner sous le même compte user.

C'est vraiment à toi de choisir comment tu veux travailler, et faire la balance entre sécurité et pénibilité de gestion.

janus57
23/08/2016, 23h26
Bonjour,

tu disais qu'il fallait séparer les sites (un utilisateur pas site, un espace sftp par site et une bdd par site)
J'ai mal compris alors.
bah non c'est bien ce que j'ai marqué et dit depuis le début, dans votre exemple plus haut :
domaine1 == utilisateur (linux et donc PHP) pour le site/domaine N°1
domaine1 == utilisateur (linux et donc PHP) pour le site/domaine N°2
etc…
Je vais pas pourquoi je m'amuserais à donner des nom d’utilisateurs "random" si c'est pour après me faire des fiche pour savoir quel utilisateurs "random" est pour quel site, là je sais que domain1 == site1.tld et ainsi de suite.

Ne pas installer de Panel.
pourquoi ? (car pour quelqu'un qui commence c'est le mieux pour apprendre au fur et à mesure)

apt*get update && apt*get upgrade
sous debian 8 je serait plus pour utiliser apt (mix de apt-get et aptitude si j'ai bien compris).

PermitRootLogin no
perso je mettrai la valeur que debian met à la fin de son installation à savoir :
PermitRootLogin without-password == accès root seulement et uniquement via clé SSH, password automatiquement refusé pour root.

Comme dit plus haut pour le fait de changer le port cela peut être une bonne idée mais pour ma part je dirais que c'est la mauvaise solution car cela ne sécurise pas plus que de laisser sur le port 22 (si on veux vraiment securiser on faire du "port knocking" ou carrément accès valide seulement pour les IPs définie).
Le jour ou vous ne serez pas sur une connexion que vous contrôlé a devoir accéder à votre serveur et que le réseau ou vous êtes accepte uniquement les ports 22/80/443 vous allez regretter d'avoir changé le port (sauf à utiliser un VPN qui passe au travers du 443).

suEXEC/suPHP ==> pour moi c'est à éliminer si on utiliser PHP-FPM qui fera l'équivalent de ces 2 là en natif et fait par l'équipe de PHP.

Recevoir un email lors d’une connexion SSH ==> inutile car si vous recevez le mail il est déjà trop et il faut penser à backup les logs, formater, faire une install propre, chercher le faille et importer le backup en excluant/colmatant la brèche.

Pour le fait de mettre sudo pour ma part je reste sceptique quant à son utilité sur un serveur avec une seule personne physique qui l'administre (d'ailleurs à aucun moment vous installez et configuré sudo donc…).

Cordialement, janus57

mathieu14
23/08/2016, 22h20


j'ai commencé à faire ça (LES ID, MDP, IP, ... C'EST INVENTE):
http://www.fichier-pdf.fr/2016/08/23...rveur-lamp.pdf
c'est loin d'être finit.

tu disais qu'il fallait séparer les sites (un utilisateur pas site, un espace sftp par site et une bdd par site)
J'ai mal compris alors.

j'ai 13 sites, en comptant les sous-domaines et je suis seul pour l'administration. Il n'y aura personne d'autre sur mon vps.

janus57
23/08/2016, 18h21
Bonjour,

- pour domaine1.fr, un utilisateur (domaine1 par exemple) avec seulement les droits sftp et uniquement l’accès à son dossier.
- pour domaine2.fr, un utilisateur (domaine2 par exemple) avec seulement les droits sftp et uniquement l’accès à son dossier.
- pour domaine3.fr, un utilisateur (domaine3par exemple) avec seulement les droits sftp et uniquement l’accès à son dossier.
Perso je ferais ça, je garde root et n'installe pas sudo car :
- je suis le seule
- j'utilise un jeu de clé avec passphrase
- le mot de passe attribué par défaut est changé par un "random" (généré par linux avec /dev/urandom).
- je change pas le port 22 car je m'en fou du nombre de personne que fail2ban banni (et je suis tombé sur ça : https://www.adayinthelifeof.nl/2012/...2-is-bad-idea/ et j'ai déjà été dans des situations ou juste le port 22/80/443 était ouvert et j'avais besoin d'intervenir sur un VPS/Dédié)

L'idéal serait de mettre des noms d'utilisateur qui ne font pas référence aux sites (user387, user856, user598). Comme ça pour trouver le couple nom et mdp c'est plus chaud.
non faut utiliser les même utilisateur linux que pour les enfermer.
Pour le couple login/password, fail2abn gère très bien surtout quad il est réglé sur 3 tentative.

Et si j'ai besoin de donner un petit shell aux utilisateur des domaine je les chroot (voir commence à regarder pour utiliser lshell qui semble prometteur).

Cordialement, janus57

mathieu14
23/08/2016, 12h00
j'ai regardé plusieurs vidéos et tuto sur le fonctionnement des permissions linux.
J'ai 3 sites internet, la bonne pratique serait donc de créer (juste pour la partie utilisateur) :
- un administrateur autre que root (admin321 par exemple) avec les droits sudo et désactiver root. Changer le port 22, ...
- pour domaine1.fr, un utilisateur (domaine1 par exemple) avec seulement les droits sftp et uniquement l’accès à son dossier.
- pour domaine2.fr, un utilisateur (domaine1 par exemple) avec seulement les droits sftp et uniquement l’accès à son dossier.
- pour domaine3.fr, un utilisateur (domaine1 par exemple) avec seulement les droits sftp et uniquement l’accès à son dossier.

L'idéal serait de mettre des noms d'utilisateur qui ne font pas référence aux sites (user387, user856, user598). Comme ça pour trouver le couple nom et mdp c'est plus chaud.

mathieu14
23/08/2016, 11h46
Bonjour,

je n'ai pas de pc mais une tablette :
https://www.bq.com/fr/aquaris-m10-ubuntu-edition

Pour ovh je ne savais pas qu'il supprimer le compte aprés 3 piratage, merci c'est bon a savoir.
Après l'installation de devian 8 si je suis le tuto suivant, je pense que j'élimine déja pas mal de risque :
https://www.grafikart.fr/formations/serveur-linux/ssh
https://www.remipoignon.fr/9-securis...-serveur-linux

janus57
23/08/2016, 07h40
Bonjour,

Citation Envoyé par mathieu14
je compte pas mettre mes sites en production, j'ai juste pris un vps pour tester. A 9 euros pas mois c'est pas la mort et je peux le réinstaller facilement.
bah on va dire que avec virtualbox (ou autre) non seulement c'est gratuit, mais réinstaller une VM cela se fait en quelques minutes si on a fait un snapshot voir une copie de la VM, alors que côté OVH cela prend plusieurs minutes (je compte pas le temps de recevoir le mail car avec les clé SSH pas besoin d'avoir le mail).

Aussi outre la partie financière il y a la partie risque, si votre VPS se fait suspendre 2 fois par OVH car vous avez mal config quelque chose et que quelqu'un en a profité pour faire des activité illicite, la 3ième fois OVH vous coupe définitivement le VPS et fait une rupture de contrat (conformément aux CGU/CGV).

Donc jouer l'apprenti SYS admin sur un VPS en ligne pour ma part je trouve cela mauvais car il y a trop de risques (ok sur son PC cela peut être dur de faire une VM à 12Go de RAM si on a un PC "normale", mais que ce soit 12Go ou seulement 2Go, pour apprendre cela suffit largement).

Cordialement, janus57

lxwfr
22/08/2016, 22h42
brs, pourquoi ta pas fait en mode virtualisation c'est gratuit

mathieu14
22/08/2016, 21h12
je compte pas mettre mes sites en production, j'ai juste pris un vps pour tester. A 9 euros pas mois c'est pas la mort et je peux le réinstaller facilement.

janus57
22/08/2016, 20h50
Bonjour,

je pense que vous n'avez pas saisi l'importance qu'a l'utilisateur root et pourquoi on utilise des utilisateurs différents comme propriétaire pour les sites webs.

Aussi je vous conseil de lire plein de manuel sur l'administration linux car là si vous mettez un site en production avec les questions que vous posez je pense que en moins d'une semaine le VPS se fait pirater et mettre en anti-hack.

C'est pas pour être méchant mais comme dit dans votre premier topic, administrer un VPS se fait pas du jour au lendemain et en 4H par jour sur une semaine.
Aussi perso je me serait entrainé sur une machine virtuel sur mon PC avant de prendre un VPS (gain d'€ le temps de l'apprentissage).
Car une machine virtuel sur un PC si on la casse ou si on la laisse remplie de faille lors de l'apprentissage c'est pas grave (du moment qu'on la laisse 100% dans le réseau interne), par contre sur un VPS c'est beaucoup plus problématique surtout que les sauvegardes sont à vos frais et que au bout de 3hack OVH résilie votre contrat (et c'est pas les seule à procéder ainsi pour garder leur réseau le plus "safe" possible).

Cordialement, janus57

buddy
22/08/2016, 20h43
Nan mais apache ip tables et mysql tu l'installe avec root.
Ce sont pour les fichiers du site Web les autres user.

mathieu14
22/08/2016, 20h40
ok donc un utilisateur par domaine et un utilisateur par bdd.

Si je créé un groupe "admin" et que j'ajoute à ce groupe 2 utilisateurs pour 2 sites "user1" et "user2".

si je me connecte avec user1 et que j'installe par exemple iptables puis je modifie la configue apache ou php. Est ce que user2 aura aussi l'installation et les modif ?
Si je met à jour apache avec user1, user2 sera t'il à jour aussi ?

Pour gérer mes fichiers, dois- je me connecter en ssh ou installer proftpd pour séparer les sites (d'après toi il y aura plusieurs ftp) ?

janus57
22/08/2016, 19h56
Bonjour,

y a pas qu'une seule configuration possible, c'est ça un VPS/Dédié.

Mais globalement que ce soit administré à la main ou via un panel c'est pratiquement toujours 1 user = 1site pour voir une minimum d'isolation.
Le temps ou ont fait tourner plusieurs site en www-data est révolu (et dangereux), et encore moins en root (qui sert à l'administration).

Donc d'après toi il faut un utilisateur par domaine ? (pas par sous-domaine)
et créé un utilisateur différent pour chaque bdd phpmyadmin ?
c'est pour moi le minimum et c'est ce que fait ispconfig/virtualmin si on l'utilise correctement.

Cordialement, janus57

mathieu14
22/08/2016, 19h40
ca en fait des réponse différente

Donc d'après toi il faut un utilisateur par domaine ? (pas par sous-domaine)
et créé un utilisateur différent pour chaque bdd phpmyadmin ?

janus57
22/08/2016, 19h26
Bonjour,

J'au un sous domaine nextcloud avec plusieurs utilisateur dessus et différents privilège. Ca n'a rien à voir avec les privilège lamp ?
dur de répondre car au finale y a aucun détails technique mais dans l'absolu la réponse est : non

merci. Je vais rester en root, mais du coup ça sert quoi quoi de créer plusieurs utilisateur ?
C'est uniquement si tu revends des espaces ?
non, car pour ma part que créer 1 utilisateur par site que j'héberge, cela permet de les cloisonner (chaque site à son accès SFTP, son PHP et sa BDD MySQL).
Comme ça si par malheurs 1 site se fait infecter il n'ira pas plus loin que là ou il est enfermé (pour ma part il ne montera pas plus haut que /home/$USER/).

Cordialement, janus57

mathieu14
22/08/2016, 18h23
merci. Je vais rester en root, mais du coup ça sert quoi quoi de créer plusieurs utilisateur ?
C'est uniquement si tu revends des espaces ?

J'au un sous domaine nextcloud avec plusieurs utilisateur dessus et différents privilège. Ca n'a rien à voir avec les privilège lamp ?

désolé j'ai des questions avant de commencer.

buddy
22/08/2016, 18h07
Tu les mets ou tu veux tes sites.
Il n'y a pas de règles absolu.
Les 2 sont valables puisque tu es le seul..

Pour l'utilisateur, garde root et mets une clé ssh

mathieu14
22/08/2016, 17h25
1) sur mon vps je serai le seul administrateur, faut il créé un utilisateur et un groupe ou je dois rester en root ? actuellement je me connecte avec ssh root@xxxxx.ovh.net

1) si je suis seul à administrer le serveur, ou dois placer mes sites ? dans /var/www/ ou /home/user/www/

mathieu14
19/08/2016, 16h23
super merci je vais réorganiser mon ftp qui fait peur

buddy
19/08/2016, 16h11
il n'y a pas de "bonne pratique".

Mais une pratique un minimum claire est d'avoir tous ces domaines au même endroit

/home/
ou
/var/www/
ou autre


et après d'avoir quelque chose de clair avec 1 dossier par domaine et à l'intérieur de ceux-ci 1 dossier par sous domaine
domaine1.tld/www (pour domaine1.tld et www.domaine1.tld)
domaine1.tld/sousdomaine2
domaine1.tld/sousdomaine3

pour le domaine 2
domaine2.tld/www (pour domaine2.tld et www.domaine2.tld)
domaine2.tld/sousdomaine2
domaine2.tld/sousdomaine3
et etc ..

mathieu14
19/08/2016, 16h06
désolé j'ai toujours des questions.
On de dit de mettre :
/www/domaine1.tld/www
au lieu de :
/www/domaine1.tld

c'est quoi la bonne pratique svp ?

buddy
19/08/2016, 14h42
Tu organises tout çà comme tu veux.
tu es sur ton serveur dédié, tu fais ce que tu veux. il faut ensuite déclarer dans la config Apache le sous domaine avec le "chemin" vers le dossier correspondant.

mathieu14
19/08/2016, 13h35
actuellement je suis sur un mutu et je souhaite préparer le passage au VPS.
Comment puis organiser mon FTP ?
Voici mon FTP actuel :

/

-domaine2 (www.domaine2.com) "drupal projet1"
-domaine1 (cloud.domaine1.com) "nextcloud"
-domaine1 (analitycs.domaine1.com) "piwik"
-domaine1 (manager.domaine1.com) "dolibarr"
-domaine1 (serp.domaine1.com) "serposcope"

-dev
--domaine1 (dev.domaine1.com) "drupal page entreprise"

-www
--domaine1 (www.domaine1.com) "drupal page entreprise"
Voici ce que j'aimerai faire (4 domaines à prévoir) :

/

-tools
--domaine1 (cloud.domaine1.com) "nextcloud"
--domaine1 (analitycs.domaine1.com) "piwik"
--domaine1 (manager.domaine1.com) "dolibarr"
--domaine1 (serp.domaine1.com) "serposcope"

-dev
--domaine1 (dev.domaine1.com) "drupal page entreprise"
--domaine2 (dev.domaine2.com) "drupal projet1"
--domaine3 (dev.domaine3.com) "drupal projet2"
--domaine4 (dev.domaine4.com) "drupal projet3"

-www
--domaine1 (www.domaine1.com) "drupal page entreprise"
--domaine2 (www.domaine2.com) "drupal projet1"
--domaine3 (www.domaine3.com) "drupal projet2"
--domaine4 (www.domaine4.com) "drupal projet3"

mathieu14
19/08/2016, 12h47
merci pour le lien, vous mettez combien de temps pour paramètrer un serveur ?

buddy
19/08/2016, 12h43
Tu en as déjà trouvé par toi même ... ils disent tous plus ou moins la même chose.

sinon : https://www.how-to.ovh/viewforum.php?f=10

pour le sécuriser, tu sécurises SSH, tu installes fail2ban (avec un bantime élevé) et régulièrement, tu fais les mises à jours avec
apt-get update && apt-get upgrade -y

mathieu14
19/08/2016, 12h39
je me pose des questions avant de paramêtrer mon serveur. Connaissez-vous un bon tuto récent pour debian 8. Je suis tous seul à administrer mon vps, comment le sécuriser ? faut-il proftpd ?

buddy
19/08/2016, 12h32
Pourquoi un de tes sites aurait mauvaise réputation ?

Sur les mutualisés OVH il y a des dizaines de milliers de sites sur la même ip et çà ne pose pas problèmes...

Tu peux bien sur mettre plusieurs sites sur la même ip, çà se fait très très souvent ..

mathieu14
19/08/2016, 12h20
mais si un site a mauvaise réputation sur google, ça ne vas pas pourrir les autres ?
donc je met tous sur le même vps ?

buddy
19/08/2016, 12h18
Tous tes sites peuvent avoir la même ip ce n'est pas un problème.

mathieu14
19/08/2016, 12h10
j'ai plusieurs sites. Pour le référencement il faut les mettre sur le même VPS ou acheter plusieurs VPS.
Puis mettre des ip différentes ?

janus57
18/08/2016, 21h03
Citation Envoyé par mathieu14
Merci. Non c'est unvps cloud ram et ça fait 2h

que pense tu de https://www.grafikart.fr/forum/topics/14885 pour mon debian 8 et accueillir drupal 7
Bonjour,

pour ma part j'utiliserais pas sudo (je vois pas l'intérêt quand on est tout seul dessus), j'utiliserais PHP-FPM avec mod_proxy_fcgi (en socket) et surtout pas de FTP je reste en SFTP (inclus de base avec SSH).

Cordialement, janus57

mathieu14
18/08/2016, 20h08
je peux pas ça met " Une tâche en statut erreur est en cours. Certaines fonctions seront inaccessibles jusqu'à sa résolution. Veuillez patienter quelques instants.
"

buddy
18/08/2016, 20h02
relance l'install si çà fait 2 heures (après avoir vérifier tes mails et spams)

mathieu14
18/08/2016, 19h54
Merci. Non c'est unvps cloud ram et ça fait 2h

que pense tu de https://www.grafikart.fr/forum/topics/14885 pour mon debian 8 et accueillir drupal 7

janus57
18/08/2016, 19h38
Bonjour,

sudo == root (temporaire en utilisateur), donc je pense que vous avez la réponse à la question 1) si vous avez utilisé sudo en utilisateur.

pour le 2) je vous conseil de lire la doc ubuntu fr (ou doc debian au finale c'est pratiquement la même chose), aussi je vous conseil de regarder ce qu'est mariadb si vous voulez tester autre chose que MySQL.

Pour les réinstall de VPS je pense que cela dépend si c'est un cloud/SSD, sur un SSD c'est environ 10 minutes je crois aussi parfois le mail se fait mettre en spam par les "freemail".

Cordialement, janus57

mathieu14
18/08/2016, 19h35
j'ai reinstallé mon vps. Combien de temps ca prend ? je n'ai pas recu le mail

mathieu14
18/08/2016, 15h26
1) j'ai installé apache en mode root puis j'ai créé un utilisateur avec les privilège sudo. C'est grave ? (d'avoir commencé a installer en root et continuer avec mon nom d'utilisateur)

2) je veux installer mysql et phpmyadmin

pour le sql il faut taper apt-get install mysql-client mysql-server
ou apt-get install mysql-server

merci

janus57
18/08/2016, 12h43
Citation Envoyé par mathieu14
ça sert à quoi KVM dans le manager ? c'est pour si j'avais installé une version desktop ?
Bonjour,

non cela permet un accès si jamais le VPS n'est plus accessible depuis votre connexion voir internet, c'est comme les KVM/IP sur les vrai dédié (en gros).

Cordialement, janus57

mathieu14
18/08/2016, 11h40
ça sert à quoi KVM dans le manager ? c'est pour si j'avais installé une version desktop ?

mathieu14
18/08/2016, 11h11
oui j'ai pris debian 8 64bits nue

buddy
18/08/2016, 11h03
Oui il a l'air complet.

Par contre, autant partir sur debian 8 qui est plus récent que debian 7

mathieu14
18/08/2016, 11h00
j'ai trouvé le tuto suivant :
https://www.prestashop.com/forums/to...spconfig-site/

je suis sur drupal pas presta mais il demande la même config

que pensez-vous de ce tuto ? est-il complet ?

buddy
18/08/2016, 10h45
Non tu n'es pas obligé d'installer un panel.
Tu peux configurer le serveur en ligne de commande.

On conseille virtualmin généralement ici. Bbr18 à fait des tutus avec celui ck

mathieu14
18/08/2016, 09h52
salut j'ai commandé un vps cloud chez ovh avec debian 8.

Faut-il installer un panel ? si oui lequel me conseillez-vous (pas de propriétaire) ?
on me conseil, Virtualmin et j'ai aussi trouvé ISPConfig. J'aimerai avoir d'autres avis.

Je dois migrer mon site existant (drupal), il faut installer debian 8 ou debian 8 drupal ?

merci