Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente | |||
| doc:chiffrer_les_donnees_sur_le_dd [2023/11/09 22:56] | doc:chiffrer_les_donnees_sur_le_dd [2023/11/11 18:45] (Version actuelle) | ||
|---|---|---|---|
| Ligne 46: | Ligne 46: | ||
| cp -a / | cp -a / | ||
| systemctl enable tmp.mount | systemctl enable tmp.mount | ||
| - | rm -rf /tmp/* # Purge des fichier actuel | + | rm -rf /tmp/* # Purge les fichiers actuels | 
| reboot # redémarre l' | reboot # redémarre l' | ||
| </ | </ | ||
| Ligne 89: | Ligne 89: | ||
| <WRAP center round important 60%> | <WRAP center round important 60%> | ||
| - | Pour le moment on considère que la seule application présente sur le serveur qui utilise la base de données MariaDB est MedShake. //Pour des raisons de simplicité de mise en place nous modifions le '' | + | Pour le moment on considère que la seule application présente sur le serveur qui utilise la base de données MariaDB est MedShake. //Pour des raisons de simplicité de mise en place nous modifions le '' | 
| </ | </ | ||
| Ligne 502: | Ligne 502: | ||
| Header always set Strict-Transport-Security " | Header always set Strict-Transport-Security " | ||
| - | # Fichier de log dédié avec un format compatible avec le lecteur de log intégré à Medshake | + | # Fichier de log dédié avec un format compatible avec le lecteur de log intégré | 
| + | # à Medshake | ||
| CookieName apacheLogUserID | CookieName apacheLogUserID | ||
| CookieDomain .mon-medshake.fr | CookieDomain .mon-medshake.fr | ||
| Ligne 518: | Ligne 519: | ||
|  |  | ||
| < | < | ||
| - | # uniquement les clients du réseau local (modfier 192.168.1.0/ | + | # uniquement les clients du réseau local (modfier 192.168.1.0/ | 
| + | # de la configuration de votre réseau local) | ||
| Require ip 192.168.1.0/ | Require ip 192.168.1.0/ | ||
| Require local | Require local | ||
| Ligne 524: | Ligne 526: | ||
| # | # | ||
| - | # Si le fichier / | + | # Si le fichier / | 
| + | # MedShake n'ont pas été déchiffrés | ||
| # On redirige donc vers la page qui permet la saisie de la clé de déchiffrement | # On redirige donc vers la page qui permet la saisie de la clé de déchiffrement | ||
| # | # | ||
| Ligne 545: | Ligne 548: | ||
| RewriteRule ^(/ | RewriteRule ^(/ | ||
| - | # Route toutes les autres destinations | + | # Route toutes les autres destinations | 
| RewriteCond / | RewriteCond / | ||
| RewriteCond %{DOCUMENT_ROOT}/ | RewriteCond %{DOCUMENT_ROOT}/ | ||
| Ligne 551: | Ligne 554: | ||
| < | < | ||
| - | # uniquement les clients du réseau local (modifier 192.168.1.0/ | + | # uniquement les clients du réseau local (modifier 192.168.1.0/ | 
| + | # de la configuration de votre réseau local) | ||
| Require ip 192.168.1.0/ | Require ip 192.168.1.0/ | ||
| Require local | Require local | ||
| Ligne 559: | Ligne 563: | ||
| # Ces ressources peuvent êtres mise en cache | # Ces ressources peuvent êtres mise en cache | ||
| Header setifempty Cache-Control " | Header setifempty Cache-Control " | ||
| - | # Fixe un bug présent dans le version de apache utilisé dans Debian 10 (2.4.38) | + | # Fixe un bug présent dans le version de apache utilisé dans Debian 10(2.4.38) | 
| # qui gènère une entête http Etag mal formée et empêche un retrour 304 | # qui gènère une entête http Etag mal formée et empêche un retrour 304 | ||
| # quand la ressource est en cache. | # quand la ressource est en cache. | ||
| Ligne 565: | Ligne 569: | ||
| RequestHeader edit " | RequestHeader edit " | ||
| - | # uniquement les clients du réseau local (modfier 192.168.1.0/ | + | # uniquement les clients du réseau local (modfier 192.168.1.0/ | 
| + | # de la configuration de votre réseau local) | ||
| Require ip 192.168.1.0/ | Require ip 192.168.1.0/ | ||
| Require local | Require local | ||
| Ligne 624: | Ligne 629: | ||
| <code bash> | <code bash> | ||
| - | # Stopper ces services évite que des fichiers présents sur la partition soient ouverts ce qui empêcherait le démontage de la partition | + | # Stopper ces services évite que des fichiers présents sur la partition soient | 
| + | # ouverts ce qui empêcherait le démontage de la partition | ||
| systemctl stop medshakedb.service | systemctl stop medshakedb.service | ||
| systemctl stop php7.3-fpm.service | systemctl stop php7.3-fpm.service | ||
| Ligne 637: | Ligne 643: | ||
| </ | </ | ||
| - | Il ne reste plus qu'a redémarrer le serveur et à accéder à son instance MedShake via le navigateur web. Normalement la page permettant de déchiffrer les données devrait se substituer à l' | + | Il ne reste plus qu'à redémarrer le serveur et à accéder à son instance MedShake via le navigateur web. Normalement la page permettant de déchiffrer les données devrait se substituer à l' | 
| {{tag> | {{tag> | ||