Re: [linux] Pb Apache

2003-01-21 Par sujet Gaetan GUYODO
Merci Pascal pour ces infos.
je comprends mieux la raison de ce système.
J'ai retiréle module ssl que je n'utilise pas.
merci pour ces infos.
Gaetan

Le Monday 20 January 2003 21:38, Pascal Bleser a écrit :
> Gaetan GUYODO wrote:
> > Merci pour ces infos...
> > je patauge un peu, car il y a des fichiers autogénérés par SuSe auxquels
> > il ne faut pas toucher, d'autres qui servent à définir les variables pour
> > générer ces fichier...
> > Sous la 7.2, je pouvais accéder à un ceretain nombre de variables via
> > Yast2 dans l'éditeur de Sysconfig. Mainstnant, il n'y a plus rien en
> > rapport avec apache, zope... il faut changer les choix à la main dans le
> > fichier /etc/sysconfig/apache, puis relancer SuSEconfig pour regénérer
> > les bons fichiers *.conf
>
> Oui:
>SuSEconfig --quick --module apache
>
> > N'y a t'il rien de plus pratique ? Ils allaient vers une simplification
> > (regrouper tous les params de config et les rendre accessibles via Yast2)
> > mais ils se sont perdus en route (ou bien c'est peut-être moi...)
>
> Non, moi je trouve que ça fonctionne très bien, faut juste avoir pigé le
> fonctionnement.
>
> Il faut le prendre d'un autre côté: en tant que distribution, quand tu
> fais les RPMs, il faut bien trouver un système modulaire permettant
> d'installer les modules Apache au choix (PHP, mod_perl, mod_ssl,
> mod_ldap, mod_pam, ).
>
> C'est surtout pour ça qu'ils font comme ça:
> quand tu installes p.ex. mod_php, un fichier /etc/httpd/modules/mod_php4
> est installé, ainsi que /var/adm/fillup-templates/sysconfig.apache-mod_php4
>
> Les scripts de SuSE font la collecte de ces fichiers et en créent
> /etc/sysconfig/apache ainsi que /etc/httpd/suse_addmodule.conf et
> /etc/httpd/suse_loadmodule.conf
>
> Normalement, tu ne devrais pas toucher au /etc/httpd/httpd.conf
>
> Si tu as des modifications à y faire ou des ajouts, crée ton propre
> fichier de configuration, p.ex. /etc/httpd/custom.conf
> Il suffit de l'ajouter à la variable HTTPD_CONF_INCLUDE_FILES dans
> /etc/sysconfig/apache, comme ceci:
>
> HTTPD_CONF_INCLUDE_FILES="/etc/httpd/custom.conf"
>
> Ensuite, "SuSEconfig --quick --module apache" et c'est bon ;-)
>
> Pour faire charger ou non des modules Apache, il suffit de mettre les
> variables correspondantes à yes ou no dans /etc/sysconfig/apache
>
> Ca fonctionne très bien, c'est très confortable, mais il faut avoir
> compris le concept, en effet ;-)
>
> >>>En fait, je ne sais pas comment était la config avant, mais là le
> >>
> >>fichier
> >>
> >>>/etc/httpd/ssl.crt/server.crt est vide, et il contient un message
> >>
> >>disant de
> >>
> >>>le remplacer par celui contenant les certificats.
> >>>Où trouver cela ?
>
> Extrait de /usr/share/doc/packages/apache/README.SuSE:
>
> How to setup a Apache SSL Server (package mod_ssl needed) ?
> ^^^
> To enable SSL run the script
> /usr/share/doc/packages/mod_ssl/certificate.sh
> as root to generate a temporary 30 days certificate. The certificate
> will be stored in /etc/httpd/ssl/ When prompted for "Common Name (eg,
> ...

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: efnet.unixtech.be:6667 - #unixtech



Re: [linux] Pb Apache

2003-01-20 Par sujet Pascal Bleser
Gaetan GUYODO wrote:

Merci pour ces infos...
je patauge un peu, car il y a des fichiers autogénérés par SuSe auxquels il ne 
faut pas toucher, d'autres qui servent à définir les variables pour générer 
ces fichier...
Sous la 7.2, je pouvais accéder à un ceretain nombre de variables via Yast2 
dans l'éditeur de Sysconfig. Mainstnant, il n'y a plus rien en rapport avec 
apache, zope... il faut changer les choix à la main dans le fichier 
/etc/sysconfig/apache, puis relancer SuSEconfig pour regénérer les bons 
fichiers *.conf

Oui:
  SuSEconfig --quick --module apache


N'y a t'il rien de plus pratique ? Ils allaient vers une simplification 
(regrouper tous les params de config et les rendre accessibles via Yast2) 
mais ils se sont perdus en route (ou bien c'est peut-être moi...)

Non, moi je trouve que ça fonctionne très bien, faut juste avoir pigé le 
fonctionnement.

Il faut le prendre d'un autre côté: en tant que distribution, quand tu 
fais les RPMs, il faut bien trouver un système modulaire permettant 
d'installer les modules Apache au choix (PHP, mod_perl, mod_ssl, 
mod_ldap, mod_pam, ).

C'est surtout pour ça qu'ils font comme ça:
quand tu installes p.ex. mod_php, un fichier /etc/httpd/modules/mod_php4 
est installé, ainsi que /var/adm/fillup-templates/sysconfig.apache-mod_php4

Les scripts de SuSE font la collecte de ces fichiers et en créent
/etc/sysconfig/apache ainsi que /etc/httpd/suse_addmodule.conf et 
/etc/httpd/suse_loadmodule.conf

Normalement, tu ne devrais pas toucher au /etc/httpd/httpd.conf

Si tu as des modifications à y faire ou des ajouts, crée ton propre 
fichier de configuration, p.ex. /etc/httpd/custom.conf
Il suffit de l'ajouter à la variable HTTPD_CONF_INCLUDE_FILES dans 
/etc/sysconfig/apache, comme ceci:

HTTPD_CONF_INCLUDE_FILES="/etc/httpd/custom.conf"

Ensuite, "SuSEconfig --quick --module apache" et c'est bon ;-)

Pour faire charger ou non des modules Apache, il suffit de mettre les 
variables correspondantes à yes ou no dans /etc/sysconfig/apache

Ca fonctionne très bien, c'est très confortable, mais il faut avoir 
compris le concept, en effet ;-)

En fait, je ne sais pas comment était la config avant, mais là le

fichier

/etc/httpd/ssl.crt/server.crt est vide, et il contient un message

disant de

le remplacer par celui contenant les certificats.
Où trouver cela ?


Extrait de /usr/share/doc/packages/apache/README.SuSE:

How to setup a Apache SSL Server (package mod_ssl needed) ?
^^^
To enable SSL run the script
/usr/share/doc/packages/mod_ssl/certificate.sh
as root to generate a temporary 30 days certificate. The certificate
will be stored in /etc/httpd/ssl/ When prompted for "Common Name (eg,
...

--
  -o) Pascal Bleser  http://guru.unixtech.be |
  /\\  <[EMAIL PROTECTED]> |
 _\_v <[EMAIL PROTECTED]> |
-|
Jesus saves,Buddha makes incremental backups :
-'

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: efnet.unixtech.be:6667 - #unixtech



Re: [linux] Pb Apache

2003-01-20 Par sujet Gaetan GUYODO
Merci pour ces infos...
je patauge un peu, car il y a des fichiers autogénérés par SuSe auxquels il ne 
faut pas toucher, d'autres qui servent à définir les variables pour générer 
ces fichier...
Sous la 7.2, je pouvais accéder à un ceretain nombre de variables via Yast2 
dans l'éditeur de Sysconfig. Mainstnant, il n'y a plus rien en rapport avec 
apache, zope... il faut changer les choix à la main dans le fichier 
/etc/sysconfig/apache, puis relancer SuSEconfig pour regénérer les bons 
fichiers *.conf
N'y a t'il rien de plus pratique ? Ils allaient vers une simplification 
(regrouper tous les params de config et les rendre accessibles via Yast2) 
mais ils se sont perdus en route (ou bien c'est peut-être moi...)
Gaetan



Le Monday 20 January 2003 13:05, Philippe JAOUEN a écrit :
> Le Lundi 20 Janvier 2003 12:15, Gaetan GUYODO a écrit :
> > En fait, je ne sais pas comment était la config avant, mais là le
>
> fichier
>
> > /etc/httpd/ssl.crt/server.crt est vide, et il contient un message
>
> disant de
>
> > le remplacer par celui contenant les certificats.
> > Où trouver cela ?
> >
> > De plus, je ne suis pas du tout sur d'avoir besoin de cela ! mais je
>
> ne trouve
>
> > pas dans SuSe 8.0 l'endroit où régler les infos concernant apache (les
> > fichiers suse_loadmodule.conf, suse_include.conf disent de ne pas les
> > modifier manuellement, mais je ne sais pas où aller ailleurs.
> >
> > une petite info qui pourrait m'aider ?
>
> as-tu besoin du serveur sécurisé SSL ?
> auquel cas tu mes tes certificats à la place indiquée dans
> /etc/httpd/httpd.conf
>
> /etc/sysconfig/apache

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: efnet.unixtech.be:6667 - #unixtech



Re: [linux] Pb Apache

2003-01-20 Par sujet Philippe JAOUEN
Le Lundi 20 Janvier 2003 12:15, Gaetan GUYODO a écrit :
> En fait, je ne sais pas comment était la config avant, mais là le 
fichier 
> /etc/httpd/ssl.crt/server.crt est vide, et il contient un message 
disant de 
> le remplacer par celui contenant les certificats.
> Où trouver cela ?
> 
> De plus, je ne suis pas du tout sur d'avoir besoin de cela ! mais je 
ne trouve 
> pas dans SuSe 8.0 l'endroit où régler les infos concernant apache (les 
> fichiers suse_loadmodule.conf, suse_include.conf disent de ne pas les 
> modifier manuellement, mais je ne sais pas où aller ailleurs.
> 
> une petite info qui pourrait m'aider ?

as-tu besoin du serveur sécurisé SSL ?
auquel cas tu mes tes certificats à la place indiquée dans 
/etc/httpd/httpd.conf

/etc/sysconfig/apache

-- 
Salutations Philippe JAOUEN  GnuPG Key ID: 0xC23C03FD
Ferme du Ponctey :   http://www.rurintel.com/ponctey
cidre fermier du Pays de La Risle, Pommeau de Normandie et Calvados AOC  

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: efnet.unixtech.be:6667 - #unixtech



Re: [linux] Pb Apache

2003-01-20 Par sujet Gaetan GUYODO
En fait, je ne sais pas comment était la config avant, mais là le fichier 
/etc/httpd/ssl.crt/server.crt est vide, et il contient un message disant de 
le remplacer par celui contenant les certificats.
Où trouver cela ?

De plus, je ne suis pas du tout sur d'avoir besoin de cela ! mais je ne trouve 
pas dans SuSe 8.0 l'endroit où régler les infos concernant apache (les 
fichiers suse_loadmodule.conf, suse_include.conf disent de ne pas les 
modifier manuellement, mais je ne sais pas où aller ailleurs.

une petite info qui pourrait m'aider ?
merci,
Gaetan


Le Monday 20 January 2003 11:59, Alexandre Dulaunoy a écrit :
> On Mon, 20 Jan 2003, Gaetan GUYODO wrote:
> > Samut,
> > j'ai fait une MAJ de SuSe 7.2 vers 8.0, et depuis Apache ne démare plus.
> > dans le fichier error/log, j'ai ceci :
> >
> > [Mon Jan 20 09:43:17 2003] [error] mod_ssl: Init: Unable to read server
> > certificate from file /etc/httpd/ssl.crt/server.crt (OpenSSL library
> > error follows)
> > [Mon Jan 20 09:43:17 2003] [error] OpenSSL: error:0D09F007:asn1 encoding
> > routines:d2i_X509:expecting an asn1 sequence
> >
> > Qqun a une idée de ce que je dois faire ?
>
> Vérifie le format des certificats...
>
>
>
>
> ___
> Linux Mailing List - http://www.unixtech.be
> Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> Archives: http://www.mail-archive.com/linux@lists.unixtech.be
> IRC: efnet.unixtech.be:6667 - #unixtech

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: efnet.unixtech.be:6667 - #unixtech



Re: [linux] Pb Apache

2003-01-20 Par sujet Alexandre Dulaunoy
On Mon, 20 Jan 2003, Gaetan GUYODO wrote:

> Samut,
> j'ai fait une MAJ de SuSe 7.2 vers 8.0, et depuis Apache ne démare plus.
> dans le fichier error/log, j'ai ceci :
> 
> [Mon Jan 20 09:43:17 2003] [error] mod_ssl: Init: Unable to read server 
> certificate from file /etc/httpd/ssl.crt/server.crt (OpenSSL library error 
> follows)
> [Mon Jan 20 09:43:17 2003] [error] OpenSSL: error:0D09F007:asn1 encoding 
> routines:d2i_X509:expecting an asn1 sequence
> 
> Qqun a une idée de ce que je dois faire ?

Vérifie le format des certificats... 




___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: efnet.unixtech.be:6667 - #unixtech



[linux] Pb Apache

2003-01-20 Par sujet Gaetan GUYODO
Samut,
j'ai fait une MAJ de SuSe 7.2 vers 8.0, et depuis Apache ne démare plus.
dans le fichier error/log, j'ai ceci :

[Mon Jan 20 09:43:17 2003] [error] mod_ssl: Init: Unable to read server 
certificate from file /etc/httpd/ssl.crt/server.crt (OpenSSL library error 
follows)
[Mon Jan 20 09:43:17 2003] [error] OpenSSL: error:0D09F007:asn1 encoding 
routines:d2i_X509:expecting an asn1 sequence

Qqun a une idée de ce que je dois faire ?
Gaetan
___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: efnet.unixtech.be:6667 - #unixtech