************************************************************** * INSTALLATION DE E-COMBOX V3.1-security ET CONFIGURATION * * DE SON ENVIRONNEMENT * ************************************************************** Configuration de l'adresse IP L'adresse IP (ou le nom de domaine pleinement qualifié) qui sera utilisée pour chaque site créé est actuellement configurée à 192.168.239.50. Vous pouvez valider ce choix ou bien saisir une autre valeur. ATTENTION, si le serveur doit être accessible de l'extérieur, la valeur doit correspondre à une adresse IP publique ou un nom de domaine pleinement qualifié, sinon l'adresse IP privée suffit. Validez l'adresse IP (ou le nom de domaine) proposée sinon saisissez une autre valeur : 192.168.239.50 Vous avez maintenu la valeur 192.168.239.50. Configuration des ports nécessaires Les ports qui seront utilisés par défaut sont les suivants : Port pour l'interface de l'application : 8888 Port pour l'accès aux sites : 8800 Port pour l'accès à l'interface d'administration avancée (Portainer) : 8880 Vous pouvez modifier ces valeurs en éditant le fichier /opt/e-comBox/param.conf puis en relançant ce script. Peut-on poursuivre (o par défaut) ? (o/n) o Atteint :1 http://security.debian.org/debian-security bullseye-security InRelease Atteint :2 http://debian.univ-reims.fr/debian bullseye InRelease Err :3 https://download.docker.com/linux/debian bullseye InRelease Could not handshake: Un paquet TLS incorrect a été reçu. [IP : 192.168.224.2 3128] Atteint :4 http://debian.univ-reims.fr/debian bullseye-updates InRelease Lecture des listes de paquets... Fait Construction de l'arbre des dépendances... Fait Lecture des informations d'état... Fait Tous les paquets sont à jour. W: Impossible de récupérer https://download.docker.com/linux/debian/dists/bullseye/InRelease Could not handshake: Un paquet TLS incorrect a été reçu. [IP : 192.168.224.2 3128] W: Le téléchargement de quelques fichiers d'index a échoué, ils ont été ignorés, ou les anciens ont été utilisés à la place. Lecture des listes de paquets... Fait Construction de l'arbre des dépendances... Fait Lecture des informations d'état... Fait jq est déjà la version la plus récente (1.6-2.1). openssl est déjà la version la plus récente (1.1.1k-1+deb11u1). 0 mis à jour, 0 nouvellement installés, 0 à enlever et 0 non mis à jour. Configuration éventuelle du proxy Vous n'avez pas configuré de proxy pour e-comBox. Confirmez-vous ce choix (o par défaut) ? (o/n) n Saisissez l'adresse du proxy : [192.168.224.2:3128] (Validez l'adresse du proxy proposée sinon saisir ip-proxy:port) : sed: impossible de lire s/.*ADRESSE_PROXY=.*/ADRESSE_PROXY=192.168.224.2:3128/g: Aucun fichier ou dossier de ce type Saisissez les hôtes à ignorer par le proxy : [] (Validez les hôtes à ignorer ou saisissez les hôtes séparés par une virgule (les caractères spéciaux comme "." ou "*" sont acceptés). Pour éventuellement remettre à blanc le contenu, saisissez "n" : n Vous vous apprêtez à utiliser les paramètres suivants: - Adresse IP ou nom de domaine : 192.168.239.50 - Port e-combox : 8888 - Port pour l'accessibilité des sites : 8800 - Port Portainer : 8880 - Proxy : - No Proxy : Peut-on poursuivre (o par défaut) ? (o/n) o Création d'un fichier vide config.json chown: groupe incorrect: « root:docker » Aucun proxy configuré sur le système. Les paramètres du proxy, s'ils existent, sont supprimés. Le fichier config.json est supprimé Création ou modification du réseau pour e-comBox start_configure_application.sh: ligne 321: docker : commande introuvable Le réseau d'e-comBox sera défini par défaut à 192.168.97.0/24. Voulez-vous changer ce paramétrage ? (tapez oui pour changer l'adresse IP du réseau créé par défaut ou sur n'importe quelle touche pour continuer sans changement). Le réseau 192.168.97.0/24 a été créé. Récupération et configuration du reverse proxy Mise à jour de /opt/e-comBox/e-comBox_reverseproxy/.env. Lancement du reverse proxy Les sites seront accessibles via des URL formées de la manière suivante : https://192.168.239.50:8800/nom_du_site/ Lancement du registry start_configure_application.sh: ligne 443: docker : commande introuvable start_configure_application.sh: ligne 451: docker : commande introuvable start_configure_application.sh: ligne 457: docker : commande introuvable Rattachement du réseau de l'ecombox au conteneur e-combox_registry Lancement du serveur git start_configure_application.sh: ligne 475: docker : commande introuvable start_configure_application.sh: ligne 482: docker : commande introuvable start_configure_application.sh: ligne 491: docker : commande introuvable Récupération et configuration de Portainer start_configure_application.sh: ligne 492: docker : commande introuvable Mise à jour de /opt/e-comBox/e-comBox_portainer/.env. Lancement de portainer Portainer est accessible à l'URL suivante : http://192.168.239.50:8880/portainer/ Suppression d'e-comBox si une version existe start_configure_application.sh: ligne 572: docker : commande introuvable Récupération d'e-combox Lancement et configuration de l'environnement de l'application e-comBox Configuration d'e-comBox grep: /var/lib/docker/volumes/ecombox_data/_data/main-es2015.js: Aucun fichier ou dossier de ce type sed: impossible de lire /var/lib/docker/volumes/ecombox_data/_data/*.js: Aucun fichier ou dossier de ce type sed: impossible de lire /var/lib/docker/volumes/ecombox_data/_data/*.js.map: Aucun fichier ou dossier de ce type Le système constate qu'aucun chemin vers un certificat existant n'est fourni dans le fichier param.conf. Un certificat auto-signé va être créé si vous confirmez ce choix sinon les chemins vers les fichiers nécessaires vous seront demandés. Confirmez-vous ce choix (o par défaut pour le certificat auto-signé) ? (o/n) o Le système va créer un certificat auto-signé avec les valeurs suivantes. Code Pays : FR Nom pays : France Nom Région : Corse Nom organisation : Reseau Certa Adresse IP ou nom du serveur : 192.168.239.50 Si ces valeurs ne conviennent pas, vous pourrez les modifier en éditant le fichier /opt/e-comBox/param.conf puis en lançant le script "/opt/e-comBox/update_certificat.sh" pour mettre à jour le certificat. Generating a RSA private key .............................................................++++ .......++++ writing new private key to '/var/lib/docker/volumes/e-combox_reverseproxy_nginx-ssl/_data/ecombox.key' req: Can't open "/var/lib/docker/volumes/e-combox_reverseproxy_nginx-ssl/_data/ecombox.key" for writing, No such file or directory Le certificat a été mis à jour /opt/e-comBox/fonctions.sh: ligne 556: docker : commande introuvable Suppression éventuelle des images si elles ne sont associées à aucun site start_configure_application.sh: ligne 665: docker : commande introuvable start_configure_application.sh: ligne 667: docker : commande introuvable Les stacks doivent être obligatoirement redémarrés après reconfiguration de l'environnement, ils sont donc arrêtés. Tentative de connexion à l'API... Impossible d'accéder à l'API de Portainer. root@0100022V-ECOMBOX:/opt/e-comBox#