mercredi 1 juillet 2015

Installation d'une machine virtuelle sous CentOS 5.11

CentOS 5.11 n'est la la version la plus fraîche de CentOS mais j'en ai eu besoin pour mon stage, aussi ai-je installé un CentOS sur une Machine Virtuelle (VM, créée sous Virtual Box, car Xen Server ne tourne qu'en 64 bits)

Il faut savoir que par défaut, CentOS est configuré pour empêcher qu'on y accède depuis le port 80. Donc même en installant mysql, httpd (apache quoi) etc. et si on réussit à créer un pont (edge, à ce jour, je ne l'ai pas encore fait) afin de pouvoir aller sur le site /var/www/html/*, (par défaut, page d'accueil d'apache), on doit configurer le firewall pour qu'il accepte la connexion entrante.
Honnêtement, je trouve que c'est une excellente idée de procéder de la sorte, sans quoi dès qu'on installe un serveur, il est accessible sur le réseau. Là au moins, ça ne sera pas par hasard.

Donc, voici la procédure :



yum install php httpd mysql-server mysq
-> installera php, apache, mysql-server, et mysql.
Ensuite, pour automatiser le démarrage des services apache et mysql au démarrage du serveur :
chkconfig httpd on
chkconfig mysqld on

Pour démarrer les services de suite, service httpd start et service mysqld start

Afin de connaître l'adresse ip de la bête :

ifconfig eth0 | grep inet | awk '{ print $2 }'
Si rien ne s'affiche quand on se rend sur son adresse, donc, c'est là qu'il faut configurer le firewall:

Dans /etc/iptables/config
ajouter (vers l.19)
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
Une ligne similaire existe, mais avec le port 22 (port ftp)
A ce stade, un redémarrage est bienvenu.

Par défaut, il manque des dépôts pour installer phpmyadmin, si l'on souhaitait installer cela. Et même d'autres. Voici la procédure pour CentOS5.11, on peut faire la même chose en changeant l'adresse pour des versions plus récentes. (google is my friend)
Depuis un répertoire où on veut bien télécharger quelque chose :



puis


rpm -Uvh epel-release-5-4.noarch.rpm
puis normalement, yum install phpmyadmin devrait se lancer sans problème, maintenant. (sinon reboot mais normalement, y a pas besoin)

Attention, par défaut, phpmyadmin n'est pas accessible depuis l'extérieur, aussi faut-il modifier une ligne dans
/etc/httpd/conf.d/phpMyAdmin.conf 
chercher :

  Order Deny,Allow
  Deny from all
  Allow from 127.0.0.1

remplacer  Allow from 127.0.0.1 par Allow from all

(ne pas oublier un service httpd restart)normalement, phpmyadmin devrait être accessible désormais.

Il y a encore une petite subtilité. Si jamais on installe un script php par exemple, on aura alors besoin de droits en écriture. Mais en installant ocs-inventory, j'ai eu un souci de droit en écriture alors... que j'étais censée avoir les droits.
Oui, mais bon, le firewall bloque le droit en écriture depuis l'extérieur, par défaut, ce qui est bien mais peut s'avérer gênant. Pour régler ça :

dans /etc/selinux/config , remplacer par "permissive" la ligne qui faut, reboot, et c'est bon.

Pour l'instant, c'est tout ce que je vois à dire ^^

C'est un système fort léger, efficace, et à mon avis "rapide" en ce qui concerne la connexion. Donc c'est une bonne solution pour un serveur web.

A tester sous une VM quelconque...

Aucun commentaire:

Membres