Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente | |||
doc:chiffrer_les_donnees_sur_le_dd [2023/11/09 22:56] |
doc:chiffrer_les_donnees_sur_le_dd [2023/11/11 18:45] (Version actuelle) |
||
---|---|---|---|
Ligne 46: | Ligne 46: | ||
cp -a / | cp -a / | ||
systemctl enable tmp.mount | systemctl enable tmp.mount | ||
- | rm -rf /tmp/* # Purge des fichier actuel | + | rm -rf /tmp/* # Purge les fichiers actuels |
reboot # redémarre l' | reboot # redémarre l' | ||
</ | </ | ||
Ligne 89: | Ligne 89: | ||
<WRAP center round important 60%> | <WRAP center round important 60%> | ||
- | Pour le moment on considère que la seule application présente sur le serveur qui utilise la base de données MariaDB est MedShake. //Pour des raisons de simplicité de mise en place nous modifions le '' | + | Pour le moment on considère que la seule application présente sur le serveur qui utilise la base de données MariaDB est MedShake. //Pour des raisons de simplicité de mise en place nous modifions le '' |
</ | </ | ||
Ligne 502: | Ligne 502: | ||
Header always set Strict-Transport-Security " | Header always set Strict-Transport-Security " | ||
- | # Fichier de log dédié avec un format compatible avec le lecteur de log intégré à Medshake | + | # Fichier de log dédié avec un format compatible avec le lecteur de log intégré |
+ | # à Medshake | ||
CookieName apacheLogUserID | CookieName apacheLogUserID | ||
CookieDomain .mon-medshake.fr | CookieDomain .mon-medshake.fr | ||
Ligne 518: | Ligne 519: | ||
| | ||
< | < | ||
- | # uniquement les clients du réseau local (modfier 192.168.1.0/ | + | # uniquement les clients du réseau local (modfier 192.168.1.0/ |
+ | # de la configuration de votre réseau local) | ||
Require ip 192.168.1.0/ | Require ip 192.168.1.0/ | ||
Require local | Require local | ||
Ligne 524: | Ligne 526: | ||
# | # | ||
- | # Si le fichier / | + | # Si le fichier / |
+ | # MedShake n'ont pas été déchiffrés | ||
# On redirige donc vers la page qui permet la saisie de la clé de déchiffrement | # On redirige donc vers la page qui permet la saisie de la clé de déchiffrement | ||
# | # | ||
Ligne 545: | Ligne 548: | ||
RewriteRule ^(/ | RewriteRule ^(/ | ||
- | # Route toutes les autres destinations | + | # Route toutes les autres destinations |
RewriteCond / | RewriteCond / | ||
RewriteCond %{DOCUMENT_ROOT}/ | RewriteCond %{DOCUMENT_ROOT}/ | ||
Ligne 551: | Ligne 554: | ||
< | < | ||
- | # uniquement les clients du réseau local (modifier 192.168.1.0/ | + | # uniquement les clients du réseau local (modifier 192.168.1.0/ |
+ | # de la configuration de votre réseau local) | ||
Require ip 192.168.1.0/ | Require ip 192.168.1.0/ | ||
Require local | Require local | ||
Ligne 559: | Ligne 563: | ||
# Ces ressources peuvent êtres mise en cache | # Ces ressources peuvent êtres mise en cache | ||
Header setifempty Cache-Control " | Header setifempty Cache-Control " | ||
- | # Fixe un bug présent dans le version de apache utilisé dans Debian 10 (2.4.38) | + | # Fixe un bug présent dans le version de apache utilisé dans Debian 10(2.4.38) |
# qui gènère une entête http Etag mal formée et empêche un retrour 304 | # qui gènère une entête http Etag mal formée et empêche un retrour 304 | ||
# quand la ressource est en cache. | # quand la ressource est en cache. | ||
Ligne 565: | Ligne 569: | ||
RequestHeader edit " | RequestHeader edit " | ||
- | # uniquement les clients du réseau local (modfier 192.168.1.0/ | + | # uniquement les clients du réseau local (modfier 192.168.1.0/ |
+ | # de la configuration de votre réseau local) | ||
Require ip 192.168.1.0/ | Require ip 192.168.1.0/ | ||
Require local | Require local | ||
Ligne 624: | Ligne 629: | ||
<code bash> | <code bash> | ||
- | # Stopper ces services évite que des fichiers présents sur la partition soient ouverts ce qui empêcherait le démontage de la partition | + | # Stopper ces services évite que des fichiers présents sur la partition soient |
+ | # ouverts ce qui empêcherait le démontage de la partition | ||
systemctl stop medshakedb.service | systemctl stop medshakedb.service | ||
systemctl stop php7.3-fpm.service | systemctl stop php7.3-fpm.service | ||
Ligne 637: | Ligne 643: | ||
</ | </ | ||
- | Il ne reste plus qu'a redémarrer le serveur et à accéder à son instance MedShake via le navigateur web. Normalement la page permettant de déchiffrer les données devrait se substituer à l' | + | Il ne reste plus qu'à redémarrer le serveur et à accéder à son instance MedShake via le navigateur web. Normalement la page permettant de déchiffrer les données devrait se substituer à l' |
{{tag> | {{tag> |