L’installation du serveur de base
Dans un premier temps il nous faut télécharger une distribution simple et efficace. Je vous conseil de télécharger une debian-minimale. Elle ne prend que peu de ressources et vous n’avez pas besoin d’interface. Car tout va être géré à distance via le web ou en ssh. Mais vous avez aussi la possibilité d’ajouter une interface, en cas ou si vous voulez vraiment une.
Télécharger le CD installation
Donc pour télécharger une Debian minimale rendez vous sur le site http://www.debian.org/CD/netinst/
Une fois l’image téléchargée et enregistrée sur un cd (comme image ISO!) il ne nous reste qu’à l’introduire dans l’ordinateur et redémarrer avec le cd (peut-être devrez-vous changer la séquence de « bootage » dans le bios).
L’installateur se lance
Après quelques secondes, on verra apparaître un menu.
On choisira l’option « Install »
Le choix linguistique
La prochaine phase nous demandera notre pays de résidence et le choix de notre type de clavier, avec les flèches nous pourrons faire notre choix.
Après cette choix, le système chargera quelques composants et fera la configuration du réseau…
Nom de la machine
La prochaine phase est de choisir le nom de notre machine, vous pouvez écrire ce que vous voudrez, un nom approprié pourrait être « salon », « bête » ou simplement « debian ».
Ensuite, le nom de domaine nous est demandé. Si on fait un réseau local, il vaut mieux introduire le même nom de domaine sur l’ensemble des machines. Ainsi, si on appelle la machine « salon » et le domaine « mondomain.lan », notre machine sera « salon.mondomain.lan ». Facile!
Le compte admin et utilisateur
Après un petit moment d’attente, il nous sera demandé un mot de passe pour l’administrateur du système, un nom pour un compte utilisateur et son mot de passe. Essayez de ne pas oublier ces mots de passe!
Le partitionnement du disque dur
La phase suivante consiste à partitionner nos disques durs. Et cette étape, même si elle n’est pas plus difficile que les autres, fait peur à beaucoup de monde.
Basiquement, on choisira l’option « tout le disque » quand on veut utiliser la totalité de notre disque dur pour notre Debian. Sinon, il faudra partitionner à la main (ce n’est pas compliqué non plus). Quand on a choisi « tout le disque », il nous présente quelques options pour partitionner notre système. Si vous avez deux disques, je vous recommande de faire une « partition /home separée », sinon vous pouvez choisir « tout dans une seule partition »
Le téléchargement des logiciels
Les prochaines étapes consistent à choisir un pays pour le téléchargement des logiciels, le choix de votre pays de résidence sera un bon choix la plupart de temps, et un miroir, d’habitude, aussi, la première option sera correcte.
Une étape de plus sera requise si vous êtes à l’arrière d’un proxy, sinon laissez le champ vide.
Après un moment d’attente pendant que le système télécharge quelques outils nécessaires, un menu nous sera présenté :
On cochera uniquement l’option « Système standard » pour avoir un Debian vraiment minimal.Encore une dernière question sera posée pour nous demander si on veut installer le logiciel de démarrage GRUB sur le disque dur. On répondra « oui ».
Fin de l’installation
À cette étape là, il nous sera demandé de retirer le CD de notre ordinateur et de redémarrer le système.On a fini la première partie!Maintenant, quand on démarrera notre système nous serons face à une jolie et fraîche console de notre « Debian Minimale ».
Prochaine étape l’installation owncloud…
Bonjour ,
Tout d’abord merci et bravo pour ce tutoriel qui ma beaucoup aider pour la mise en place de owncloud , cependant étant débutant j’ai quelque questions et problème a vous soumettre .
1) Après la mise en place de owncloud et la configuration de ma box il m’est impossible de pouvoir accéder a mon serveur sur le port 80 depuis l’ extérieur je pense a un blocage de la part de mon fai sur le port 80 , auriez vous un conseille une astuce pour remédier à ce problème ?
2) Sachant que mon serveur est en contact avec l’extérieur ai je des mesures de sécurité à appliquer ou la configuration de base de mon serveur et box suffit amplement ?
merci d’avance pour vos réponses
cordialement Xavier
Bonjour Xavier,
Pour owncloud soit accessible d’exterieur il faut mettre en place une redirection de ports dans votre box vers le PC en question avec owncloud.
exemple: votre_adresse_ip_public( 80.15.xxx.xxx—>boxinternet—>ip_interne_pc_owncloud(192.168.xxx.xxx
Pour ça il faut aller dans le panneau de config de votre box.
Pour la freebox v6:
http://assistance.casabill.com/index.php?/Knowledgebase/Article/View/19/21/redirection-des-ports-freebox-v6-revolution
Pour la livebox:
http://assistance.casabill.com/index.php?/Knowledgebase/Article/View/27/21/redirection-des-ports-livebox-orange
Pour la Neufbox/sfrbox:
http://assistance.casabill.com/index.php?/Knowledgebase/Article/View/31/21/redirection-des-ports-neufbox–sfrbox
Pour la Bbox:
http://assistance.casabill.com/index.php?/Knowledgebase/Article/View/24/21/redirection-des-ports-bbox
Voila 😉
Bonjour Dirk
Merci pour les informations complémentaires au sujet de la redirection de ports.
Mais mon problème n’est malheureusement pas la redirection de ports c’est un blocage de port de mon fai qui m’empêche d’accéder a mon serveur depuis l’extérieur via le port 80 , ce qui est paradoxal car je peux le faire via le port 22 pour accéder a mon serveur via ssh depuis le travail par exemple
Sans indiscrétion c’est qui votre FAI?
Peut-être une piste: [TUTO] Alors comme ça votre FAI (ISP) bloque le port 80?
–>http://forum.ubuntu-fr.org/viewtopic.php?id=852921
Hello Xavier
Comme indiqué dans le lien partager par Dirk la solution serait de modifier le port d’ecoute d’apache ensuite une très bonne chose serait de mettre en place une connexion sécurisée avec ssl/https ça évitera quelques fuites de données.
http://doc.ubuntu-fr.org/owncloud
Pour ce qui est du point n°2 concernant les mesures de sécurité le minimum est la mise en place d’un pare-feux ceci peut etre réalisé avec iptables
http://doc.ubuntu-fr.org/iptables
/!\ ne jamais laisser une machine relier a internet sans avoir configurer un pare-feux au préalable
J’ajouterais à cela Fail2ban un système qui banni automatiquement tous les utilisateurs qui essayent de se connecter plusieurs fois de suites sans succès sur votre serveur ça permet d’éviter les attaques de type brute force et autres.
http://doc.ubuntu-fr.org/fail2ban
https://www.isalo.org/wiki.debian-fr/Manuel_de_s%C3%A9curit%C3%A9
Un grand merci à vous grâce a vos liens et conseil le problème est résolue , j’ai donc modifier le
port d’écoute de Apache. Ensuite comme conseillé j’ai configuré le https du coup mon problème est devenue obsolète car j’utilise maintenant le port 443 pour me connecter .Apres quelque heures à m’arracher les cheveux iptables est opérationnel il me reste encore fail2ban à mettre en place mais pour le moment tout fonctionne parfaitement !
Pour répondre à votre question Dirk mon FAI est Orange
Cordialement Xavier
Bonjour j’ai suivi votre tuto et j’ai un problème avec l’installation de owncloud .
Que faut t’il sélectionner au moment du choix de la base de donnée ?