Il faut savoir que par défaut, CentOS est configuré pour empêcher qu'on y accède depuis le port 80. Donc même en installant mysql, httpd (apache quoi) etc. et si on réussit à créer un pont (edge, à ce jour, je ne l'ai pas encore fait) afin de pouvoir aller sur le site /var/www/html/*, (par défaut, page d'accueil d'apache), on doit configurer le firewall pour qu'il accepte la connexion entrante.
Honnêtement, je trouve que c'est une excellente idée de procéder de la sorte, sans quoi dès qu'on installe un serveur, il est accessible sur le réseau. Là au moins, ça ne sera pas par hasard.
Donc, voici la procédure :
yum install php httpd mysql-server mysq
-> installera php, apache, mysql-server, et mysql.
Ensuite, pour automatiser le démarrage des services apache et mysql au démarrage du serveur :chkconfig httpd on
chkconfig mysqld on
Pour démarrer les services de suite, service httpd start et service mysqld start
Afin de connaître l'adresse ip de la bête :
ifconfig eth0 | grep inet | awk '{ print $2 }'
Si rien ne s'affiche quand on se rend sur son adresse, donc, c'est là qu'il faut configurer le firewall:
Dans /etc/iptables/config
ajouter (vers l.19)
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
Une ligne similaire existe, mais avec le port 22 (port ftp)
A ce stade, un redémarrage est bienvenu.
Par défaut, il manque des dépôts pour installer phpmyadmin, si l'on souhaitait installer cela. Et même d'autres. Voici la procédure pour CentOS5.11, on peut faire la même chose en changeant l'adresse pour des versions plus récentes. (google is my friend)
Depuis un répertoire où on veut bien télécharger quelque chose :
puis
rpm -Uvh epel-release-5-4.noarch.rpm
puis normalement, yum install phpmyadmin devrait se lancer sans problème, maintenant. (sinon reboot mais normalement, y a pas besoin)
Attention, par défaut, phpmyadmin n'est pas accessible depuis l'extérieur, aussi faut-il modifier une ligne dans
/etc/httpd/conf.d/phpMyAdmin.conf
chercher :
Order
Deny,Allow
Deny from
all
Allow from
127.0.0.1
remplacer Allow from 127.0.0.1 par Allow from all
(ne pas oublier un service httpd restart), normalement, phpmyadmin devrait être accessible désormais.
Il y a encore une petite subtilité. Si jamais on installe un script php par exemple, on aura alors besoin de droits en écriture. Mais en installant ocs-inventory, j'ai eu un souci de droit en écriture alors... que j'étais censée avoir les droits.
Oui, mais bon, le firewall bloque le droit en écriture depuis l'extérieur, par défaut, ce qui est bien mais peut s'avérer gênant. Pour régler ça :
dans /etc/selinux/config , remplacer par "permissive" la ligne qui faut, reboot, et c'est bon.
Pour l'instant, c'est tout ce que je vois à dire ^^
C'est un système fort léger, efficace, et à mon avis "rapide" en ce qui concerne la connexion. Donc c'est une bonne solution pour un serveur web.
A tester sous une VM quelconque...
Aucun commentaire:
Enregistrer un commentaire