URL: https://linuxfr.org/users/eaufroide/journaux/retour-d-experience-yunohost Title: Retour d'expérience Yunohost Authors: EauFroide Date: 2017年05月16日T14:56:14+02:00 License: CC By-SA Tags: yunohost et auto-hébergement Score: 24 Qu'est-ce que Yunohost ====================== * [Yunohost](https://fr.wikipedia.org/wiki/YunoHost) est un projet libre majoritairement francophone visant à simplifier l'auto hébergement. Il permet soit d'installer une distribution GNU/Linux où il est pré-installé, soit de l'installer sur une machine de la famille Debian/Ubuntu/Raspbian. Son avantage est d'être paramétrable via une interface Web (WEBUI) ma foi bien foutue, d'être capable d'installer des applications en deux clics et de configurer ces dernières via la WEBUI. * Attention : **une seule machine n'est PAS capable de déployer autant de services sans se taper un bon gros lag** dans la panse (rien que Nextcloud nécessite une bonne machine pour pouvoir vraiment remplacer DropxBox, oubliez l'idée de 15 services tournant sur un seul raspberry pi et utilisé par tout vos potes). * **Note :** Yunohost est un projet libre, pas un gadget développé par une entreprise multi milliardaire : si vous avez des problèmes au lieu de glousser sur un complot illuminati, retroussez vos manches et aidez ;) (qui sera le premier à porter metasploit + armitage? :P ) Installation ============ L'installation est très facile sur une debian, se résumant aux commandes suivantes (en root) : ``` apt update && apt upgrade -y apt install -y git dialog git clone https://github.com/YunoHost/install_script /tmp/install_script cd /tmp/install_script && ./install_yunohost ``` L'installation sur Raspbian est plus compliquée car l'utilisateur "pi" doit être déconnecté (il est supprimé durant l'installation). Lors de l'installation Yunohost crée l'utilisateur "admin" (dont le mot de passe est lié au [LDAP](https://fr.wikipedia.org/wiki/Ldap) et à la WEBUI) et ré-active l'utilisateur root sur Raspbian/Ubuntu. Est aussi installé et configuré un serveur web ([nginx](https://fr.wikipedia.org/wiki/Nginx)). Avis de Voxdemonix : ==================== Gestion des utilisateurs ------------------------ ### Points positifs * On peut les créer/supprimer et leur permettre d'accéder à des applications (installées sur la même machine) directement depuis la WEBUI. * Les utilisateurs peuvent eux-mêmes modifier leur Profil. * On peut installer [phpLDAPadmin](https://github.com/YunoHost-Apps/phpldapadmin_ynh). ### Points négatifs * Par défaut (sans [phpldapadmin](https://www.0rion.netlib.re/forum4/viewtopic.php?f=79&t=598&p=1280#p1280)) on ne peut pas créer de groupe. * Les mots de passe sont hashés en ... ... ... md5 (hahaha hahaha hahaha ... quoi? [naaaaaaaaaan](https://www.youtube.com/watch?v=OfH21X-TbQk)) * [member-of-overlay](http://www.jouvinio.net/wiki/index.php/OpenLDAP_Installation#Overlay_memberOf) n'est pas fonctionnel par défaut dans le LDAP. * On est obligé de spécifier un prénom et un nom pour les utilisateurs, on ne peut PAS laisser les champs vides. C'est très désagréable, car les services "clients" (par exemple Nextcloud) vont afficher/utiliser ces prénoms/noms plutôt que les pseudos. Le pire étant qu'on ne peut PAS utiliser le pseudo comme prénom (donc soit fuck l'anonymat on met les prénoms / noms, soit on met des valeurs bidons et ça devient le bordel (vu que ce sont ses valeurs que vous devez entrer pour faire un partage sur nextcloud, ou pour administrer un utilisateur). Interface --------- * La WEBUi d'administration est sacrément bien foutue ! Et [Responsive](https://fr.wikipedia.org/wiki/Site_web_adaptatif), oui môsieur ! On veut la même barre de chargement sur Xubuntu :D Étonnamment par contre la page d'accueil des utilisateurs (où s'affiche la liste des applications disponibles) est assez morne avec un fond gris qu'on ne peut changer ni dans le profil utilisateur, ni dans le panneau d'admin. Vous pouvez voir un screenshot en bas ([ou ici](https://www.0rion.netlib.re/forum4/download/file.php?id=678)). Heureusement les interfaces des diverses applications sont plus jolies. Fonctionnement -------------- * Lorsqu'on installe un logiciel (sans passer par la webui) on voit plein de lignes concernant yunohost. N'[installez d'ailleurs surtout pas le paquet "iptables-persistent"](https://www.0rion.netlib.re/forum4/viewtopic.php?f=79&t=591#p1274). Pour plus de détails je vous invite à jeter un œil ici : [Fonctionnement de YunoHost](https://yunohost.org/#/package_list_fr). Yunohost permet d'utiliser plusieurs [hostnames](https://fr.wikipedia.org/wiki/Nom_d%27h%C3%B4te) (chose que beaucoup trop de projets libre bannissent). Multi Machines -------------- * Si vous comptez l'utiliser dans le cadre de plusieurs machines (par exemple un NAS + 1 yunohost faisant officie de blog) vous allez bien galérer : nulle part n'est indiqué comment utiliser un serveur de base de données distant (MySQL/MariaDB), comment "partager" son LDAP. C'est très étonnant qu'il ne soit même pas prévu de pouvoir utiliser 2 yunohost (là où même les botnets sont capables d'échanger des informations depuis plus de dix ans). Gestion de la mémoire --------------------- * Il y a juste un système de backup (sans export automatique). Pas de raid/jbod ni de cluster de base de données gérable depuis la WEBUI. C'est con que la redondance a été oublié car au final c'est le seul moyen pour garantir qu'un album photo numérique vivra aussi longtemps qu'un album photo argentique. Par défaut la mémoire utilisée est le disque système. Il faut passer par la ligne de commande pour appliquer des modifications ou monter des médias locaux comme distant. Sécurité -------- * On a un [Parefeu](https://fr.wikipedia.org/wiki/Pare-feu_(informatique)) gérable depuis la WEBUI, c'est cool. C'est par contre regrettable qu'il est très limitant (on peut juste autoriser/bloquer le trafic IPv4/IPv6 vers un port, impossible de spécifier des plages d'IP). Les comptes super utilisateurs sont root et admin (qui peut utiliser sudo) dont seul admin peut être "contacté" via SSH. L'admin peut mettre à jour son système d'exploitation en deux clics depuis la WEBUI. Conclusions de tonton Vox ------------------------- * [Yunohost](https://fr.wikipedia.org/wiki/YunoHost) est aujourd'hui déjà vieux (5ans !) et semble pourtant très jeune. Son interface est rafraîchissante (ça change de toutes ces interfaces codées par des professionnels de l'informatique incapable de créer des interfaces chatoyantes qui donnent envie d'être utilisées, incapable de récupérer et utiliser l'expérience acquise dans le monde des jeux vidéos ludique). Sa moulinette semble performante bien que je n'ai pas encore jeté un œil sous son capot. Le hic se situe vraiment lorsqu'on souhaite l'utiliser sur plus d'une machine où on tombe dans la galère (je suis déjà à au moins 5 journées complètes passé à tenter de configurer les machines (voir les tutos dans le Farm Link en bas de page)). Yunohost est donc un projet très très très prometteur qui aurait bien besoin d'un petit coups de popularité afin que plus de passionnés apportent leurs pools de compétences. Il simplifie vraiment la vision de la gestion d'un serveur, enfin quelqu'un qui y pense ! Je vais encore le répéter une fois au cas où tout le monde ne l'aurait pas compris : croire que vous allez déployer tout vos services sur une seule machine = stupide hobbit jouflu ! Anecdote ======== * **Note :** les anecdotes ont été volontairement tronquées afin que toi, moule, tu ne te plaignes pas de la longueur de ce thread. Si tu souhaites voir la version longue, [c'est par ici](https://www.0rion.netlib.re/forum4/viewtopic.php?f=79&t=591&p=1265#p1274). Installer iptables-persistent sur yunohost = big boum big badaboum ------------------------------------------------------------------ ``` Lecture des listes de paquets... Fait Construction de l'arbre des dépendances Lecture des informations d'état... Fait Les paquets suivants ont été installés automatiquement et ne sont plus nécessaires : avahi-daemon bind9utils dns-root-data dnsmasq dnsmasq-base dovecot-antispam etckeeper fail2ban glances haveged hddtemp iproute ldap-utils libaio1 libasprintf0c2 libavahi-core7 libdaemon0 libdbd-ldap-perl libdbd-mysql-perl libdbi-perl libgd3 libgmime-2.6-0 libhavege1 libjemalloc1 libltdl7 liblua5.1-0 libluajit-5.1-2 libluajit-5.1-common libmail-spf-perl libmcrypt4 libmemcached11 libmemcachedutil2 libmilter1.0.1 libmysqlclient18 libnet-dns-perl libnet-ip-perl libnetaddr-ip-perl libnetfilter-conntrack3 libnss-ldapd libnss-mdns libodbc1 libonig2 libopendbx1 libopendbx1-sqlite3 libopendkim9 libpam-ldapd libperl5.20 libqdbm14 librbl1 libreadline5 libsensors4 libslp1 libsys-hostname-long-perl libterm-readkey-perl libunbound2 libuuid-perl libvbr2 libvpx1 libxpm4 libxslt1.1 libyaml-0-2 lm-sensors lua-bitop lua-event lua-expat lua-filesystem lua-json lua-ldap lua-lpeg lua-rex-pcre lua-sec lua-socket lua-zlib lua5.1 mariadb-client-10.0 mariadb-client-core-10.0 mariadb-common mariadb-server mariadb-server-10.0 mariadb-server-core-10.0 metronome moulinette mysql-common netcat-openbsd nginx-common nginx-extras nscd nslcd nslcd-utils opendkim-tools php-gettext php5-cli php5-common php5-curl php5-fpm php5-gd php5-intl php5-json php5-ldap php5-mcrypt php5-mysql php5-readline postfix-policyd-spf-perl python-argcomplete python-bottle python-cffi python-colorama python-cryptography python-distlib python-dnspython python-gevent python-gevent-websocket python-gnupg python-greenlet python-html5lib python-ldap python-miniupnpc python-ndg-httpsclient python-openssl python-pip python-ply python-psutil python-pyasn1 python-pycparser python-pyinotify python-requests python-urllib3 python-wheel python-yaml python3-apt python3-bottle python3-crypto python3-jinja2 python3-markupsafe python3-pkg-resources python3-psutil python3-pyasn1 python3-pysnmp4 redis-server redis-tools rmilter rspamd slapd ssowat sudo-ldap unattended-upgrades unzip Veuillez utiliser « apt-get autoremove » pour les supprimer. Les paquets supplémentaires suivants seront installés : netfilter-persistent Les paquets suivants seront ENLEVÉS : yunohost yunohost-admin Les NOUVEAUX paquets suivants seront installés : iptables-persistent netfilter-persistent 0 mis à jour, 2 nouvellement installés, 2 à enlever et 1 non mis à jour. Il est nécessaire de prendre 19,5 ko dans les archives. Après cette opération, 16,7 Mo d'espace disque seront libérés. Souhaitez-vous continuer ? [O/n] o [...] Préconfiguration des paquets... (Lecture de la base de données... 49 611 fichiers et répertoires déjà installés.) Suppression de yunohost-admin (2.5.1) ... dpkg : avertissement : lors de la suppression de yunohost-admin, le répertoire « /usr/share/yunohost/admin » n'était pas vide, donc il n'a pas été supprimé Suppression de yunohost (2.5.6) ... [...] [master 0d4a324] committing changes in /etc after apt run Committer: root Votre nom et votre adresse e-mail ont été configurés automatiquement en se fondant sur votre nom d'utilisateur et le nom de votre machine. Veuillez vérifier qu'ils sont corrects. Vous pouvez supprimer ce message en les paramétrant explicitement. Lancez les commandes suivantes et suivez-les instruction dans votre éditeur pour éditer votre fichier de configuration : git config --global --edit Après ceci, vous pouvez corriger l'identité utilisée pour cette validation avec : git commit --amend --reset-author 12 files changed, 132 insertions(+) create mode 100644 default/netfilter-persistent create mode 100755 init.d/netfilter-persistent create mode 100644 iptables/rules.v4 create mode 100644 iptables/rules.v6 create mode 120000 rc0.d/K01netfilter-persistent create mode 120000 rc1.d/K01netfilter-persistent create mode 120000 rc6.d/K01netfilter-persistent create mode 120000 rcS.d/S19netfilter-persistent create mode 120000 systemd/system/multi-user.target.wants/netfilter-persistent.service create mode 120000 systemd/system/yunohost-api.service create mode 120000 systemd/system/yunohost-firewall.service ``` ![BadaBoum](https://framapic.org/EBomI2IWOg8N/aiLxxrhbz9gF.gif) Quand on installe un logiciel (sans passer par la WEBUI) on voit des lignes concernant yunohost ----------------------------------------------------------------------------------------------- ``` admin@SERVERNAME:/$ sudo apt-get install -y glusterfs-server Lecture des listes de paquets... Fait Construction de l'arbre des dépendances Lecture des informations d'état... Fait Les NOUVEAUX paquets suivants seront installés : fuse glusterfs-client glusterfs-common glusterfs-server libdevmapper-event1.02.1 libibverbs1 liblvm2app2.2 libpython2.7 librdmacm1 0 mis à jour, 9 nouvellement installés, 0 à enlever et 0 non mis à jour. [...] 9.430 ko réceptionnés en 12s (753 ko/s) [master e56534c] saving uncommitted changes in /etc prior to apt run Author: admin 15 files changed, 274 insertions(+), 3 deletions(-) create mode 100644 ldap/memberOfOverlayInstall.ldif create mode 100644 nginx/conf.d/o3.0rion.netlib.re.d/phpldapadmin.conf create mode 100755 rc.local.save create mode 100644 yunohost/apps/phpldapadmin/manifest.json create mode 100644 yunohost/apps/phpldapadmin/scripts/install create mode 100644 yunohost/apps/phpldapadmin/scripts/remove create mode 100644 yunohost/apps/phpldapadmin/scripts/upgrade create mode 100644 yunohost/apps/phpldapadmin/scripts/upstream_version create mode 100644 yunohost/apps/phpldapadmin/settings.yml create mode 100644 yunohost/apps/phpldapadmin/status.json [...] Traitement des actions différées (« triggers ») pour systemd (215-17+deb8u7) ... [master 89b5c4a] committing changes in /etc after apt run Author: admin 20 files changed, 311 insertions(+) create mode 100644 fuse.conf create mode 100644 glusterfs/gluster-rsyslog-5.8.conf create mode 100644 glusterfs/gluster-rsyslog-7.2.conf create mode 100644 glusterfs/glusterd.vol create mode 100644 glusterfs/glusterfs-georep-logrotate create mode 100644 glusterfs/logger.conf.example create mode 100755 init.d/glusterfs-server create mode 100644 logrotate.d/glusterfs-common create mode 120000 rc0.d/K01glusterfs-server create mode 120000 rc1.d/K01glusterfs-server create mode 120000 rc2.d/S01glusterfs-server create mode 120000 rc3.d/S01glusterfs-server create mode 120000 rc4.d/S01glusterfs-server create mode 120000 rc5.d/S01glusterfs-server create mode 120000 rc6.d/K01glusterfs-server ``` Screenshot ========= ![yunohost Admin Accueil](https://framapic.org/ESlClCgDe43x/QlXY9sa3VWmv.png) ![yunohost Admin Services](https://framapic.org/qGnXQvF3OTjv/reputGBruN29.png) ![yunohost Admin Services Status](https://framapic.org/YQcaFToF8js8/TG7kG5PytwRo.png) ![yunohost User Accuei](https://framapic.org/WoCM8XmvyZyw/CzMaq4x99Xv6.png) Farm Link ========= * [[Tuto/HowTo] [GNU/Linux] Créer un serveur VPN avec Yunohost](https://www.0rion.netlib.re/forum4/viewtopic.php?f=79&t=578) * [[Tuto/HowTo] [GNU/Linux] Installer phpldapadmin sur Yunohost](https://www.0rion.netlib.re/forum4/viewtopic.php?f=45&t=598) * [[Tuto/HowTo] Utiliser le LDAP de Yunohost avec Nextcloud](https://www.0rion.netlib.re/forum4/viewtopic.php?f=45&t=595) * [[Tuto/HowTo] [GNU/Linux] Yunohost ouvrir le LDAP aux autres machines](https://www.0rion.netlib.re/forum4/viewtopic.php?f=45&t=592) * [[SOLUTION] Yunohost page admin innaccessible (Une instance est déjà en cours d'exécution)](https://www.0rion.netlib.re/forum4/viewtopic.php?f=45&t=580) * [[Tuto/HowTo] [GNU/Linux] Yunohost open the LDAP for others machines](https://www.0rion.netlib.re/forum4/viewtopic.php?f=45&t=597) * [[Tuto/HowTo] Use Yunohost LDAP on external Nextcloud](https://www.0rion.netlib.re/forum4/viewtopic.php?f=45&t=596) Da bisou !

AltStyle によって変換されたページ (->オリジナル) /