Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 26/10/2022, à 17:02

waca

[Résolu] Apache2 (l'appli) ne démarre plus

Bonjour à tous,
U22.04
Voici son état:
du coup, j'ai "tout" lu pour comprendre/régler le AH00072 
Je n'ai PAS 2 fois les ports :80  :443 d'utilisés, de plus j'utilise des serveurs virtuels
Pour être sûr, j'ai autoremove nginx*  (il avait été installé il y a plusieurs semaines), suivi d'un purge

ufw status montre que les 80 443 sont OK
"Bien sûr" j'ai mm tenté un reboot
J'ai essayé tout ce qui est là   https://upcloud.com/resources/tutorials … ms-apache2
Tout revérifié avec   https://doc.ubuntu-fr.org/apache2#hotes_virtuels
suivi le tuto ici  https://www.digitalocean.com/community/ … to-address

Dans le /sites-available/nextcloud.conf   j'ai bien le  'virtualhost en *.80

<VirtualHost *:80>
    DocumentRoot /var/www/nextcloud
    ServerName cloud.maxitag.net
    Redirect permanent / https://cloud.maxitag.net
    ErrorLog ${APACHE_LOG_DIR}/nextcloud.error
    CustomLog ${APACHE_LOG_DIR}/nextcloud.access combined
× apache2.service - The Apache HTTP Server
     Loaded: loaded (/lib/systemd/system/apache2.service; enabled; vendor preset: enabled)
     Active: failed (Result: exit-code) since Thu 2022-10-27 01:25:13 +11; 11s ago
       Docs: https://httpd.apache.org/docs/2.4/
    Process: 1914 ExecStart=/usr/sbin/apachectl start (code=exited, status=1/FAILURE)
        CPU: 132ms

oct. 27 01:25:13 141.145.209.128cpanel.maxitag.netcpanel systemd[1]: Starting The Apache HTTP Server...
oct. 27 01:25:13 141.145.209.128cpanel.maxitag.netcpanel apachectl[1917]: (99)Cannot assign requested address: AH00072: make_sock: could not bind to address 141.145.209.128:443     
oct. 27 01:25:13 141.145.209.128cpanel.maxitag.netcpanel apachectl[1917]: no listening sockets available, shutting down
oct. 27 01:25:13 141.145.209.128cpanel.maxitag.netcpanel apachectl[1917]: AH00015: Unable to open logs
oct. 27 01:25:13 141.145.209.128cpanel.maxitag.netcpanel apachectl[1914]: Action 'start' failed.
oct. 27 01:25:13 141.145.209.128cpanel.maxitag.netcpanel apachectl[1914]: The Apache error log may have more information.
oct. 27 01:25:13 141.145.209.128cpanel.maxitag.netcpanel systemd[1]: apache2.service: Control process exited, code=exited, status=1/FAILURE
oct. 27 01:25:13 141.145.209.128cpanel.maxitag.netcpanel systemd[1]: apache2.service: Failed with result 'exit-code'.
oct. 27 01:25:13 141.145.209.128cpanel.maxitag.netcpanel systemd[1]: Failed to start The Apache HTTP Server.

Alors, j'ai aussi cherché pourquoi il ne 'start' pas, l'erreur ci-dessous semble 'fausse', car le fichier  fullchain.pem
se trouve bien dans le dossier et n'est pas vide.....

ubuntu@141:~$ apachectl configtest
AH00526: Syntax error on line 26 of /etc/apache2/sites-enabled/nextcloud-le-ssl.conf:
SSLCertificateFile: file '/etc/letsencrypt/live/cloud.maxitag.net/fullchain.pem' does not exist or is empty
Action 'configtest' failed.
The Apache error log may have more information.

J'enlève la ref à fullchain,

ubuntu@141:~$ apachectl configtest
Syntax OK
ubuntu@141:~$ sudo journalctl | tail
oct. 27 01:54:55 141.145.209.128cpanel.maxitag.netcpanel sudo[7440]:   ubuntu : TTY=pts/0 ; PWD=/home/ubuntu ; USER=root ; COMMAND=/usr/bin/journalctl
oct. 27 01:54:55 141.145.209.128cpanel.maxitag.netcpanel sudo[7440]: pam_unix(sudo:session): session opened for user root(uid=0) by ubuntu(uid=1001)
oct. 27 01:55:01 141.145.209.128cpanel.maxitag.netcpanel CRON[7490]: pam_unix(cron:session): session opened for user www-data(uid=33) by (uid=0)
oct. 27 01:55:01 141.145.209.128cpanel.maxitag.netcpanel CRON[7491]: (www-data) CMD (php -f /var/www/nextcloud/cron.php)
oct. 27 01:55:02 141.145.209.128cpanel.maxitag.netcpanel CRON[7490]: pam_unix(cron:session): session closed for user www-data
oct. 27 01:55:31 141.145.209.128cpanel.maxitag.netcpanel sshd[7642]: Invalid user hg from 101.78.129.11 port 56924
oct. 27 01:55:31 141.145.209.128cpanel.maxitag.netcpanel sshd[7642]: error: Could not get shadow information for NOUSER
oct. 27 01:55:31 141.145.209.128cpanel.maxitag.netcpanel sshd[7642]: Failed password for invalid user hg from 101.78.129.11 port 56924 ssh2
oct. 27 01:55:31 141.145.209.128cpanel.maxitag.netcpanel sshd[7642]: Received disconnect from 101.78.129.11 port 56924:11: Bye Bye [preauth]
oct. 27 01:55:31 141.145.209.128cpanel.maxitag.netcpanel sshd[7642]: Disconnected from invalid user hg 101.78.129.11 port 56924 [preauth]

Mais toujours l'erreur de START !

Je ne sais vraiment plus quoi faire...
SVP.   Merci d'avance.

Dernière modification par waca (Le 29/10/2022, à 16:15)

Hors ligne

#2 Le 26/10/2022, à 17:33

bruno

Re : [Résolu] Apache2 (l'appli) ne démarre plus

Bonjour,

C'est d'abord cette erreur qui empêche Apache de démarrer :

oct. 27 01:25:13 141.145.209.128cpanel.maxitag.netcpanel apachectl[1917]: (99)Cannot assign requested address: AH00072: make_sock: could not bind to address 141.145.209.128:443

Ce qui pose deux questions :
- y-a-t-il un autre service en écoute sur le port 443 ?
donc retour de  :

sudo ss -tnlp

- pourquoi l'IP publique apparaît-elle ici ? À quel moment l'as-tu intégré dans la configuration d'Apache ?

L'autre erreur :

SSLCertificateFile: file '/etc/letsencrypt/live/cloud.maxitag.net/fullchain.pem' does not exist or is empty

indique bien que ce fichier n'existe pas ou n'est pas accessible. Il n'y pas de fausses erreurs.

Hors ligne

#3 Le 26/10/2022, à 17:46

waca

Re : [Résolu] Apache2 (l'appli) ne démarre plus

Bruno, merci pour ta réponse rapide...

L'ip public apparait car elle est dans mon   ports.conf  j'ai dû l'ajouter certainement en lisant tous pleins de tutos...
Ah oui, je n'utilise PAS  Cpanel,  incompatible avec architecture  aarch64  mais j'avais essayé de l'installer...

ubuntu@141:~$ sudo ss -tnlp
State     Recv-Q    Send-Q       Local Address:Port        Peer Address:Port    Process                                                                         
LISTEN    0         128              127.0.0.1:631              0.0.0.0:*        users:(("cupsd",pid=1077,fd=7))                                                
LISTEN    0         80               127.0.0.1:3306             0.0.0.0:*        users:(("mariadbd",pid=1232,fd=32))                                            
LISTEN    0         4096               0.0.0.0:111              0.0.0.0:*        users:(("rpcbind",pid=841,fd=4),("systemd",pid=1,fd=36))                       
LISTEN    0         4096               0.0.0.0:10000            0.0.0.0:*        users:(("miniserv.pl",pid=1428,fd=5))                                          
LISTEN    0         4096         127.0.0.53%lo:53               0.0.0.0:*        users:(("systemd-resolve",pid=971,fd=14))                                      
LISTEN    0         128                0.0.0.0:22               0.0.0.0:*        users:(("sshd",pid=1252,fd=3))                                                 
LISTEN    0         128                  [::1]:631                 [::]:*        users:(("cupsd",pid=1077,fd=6))                                                
LISTEN    0         2                        *:3389                   *:*        users:(("xrdp",pid=1147,fd=11))                                                
LISTEN    0         4096                  [::]:111                 [::]:*        users:(("rpcbind",pid=841,fd=6),("systemd",pid=1,fd=38))                       
LISTEN    0         4096                  [::]:10000               [::]:*        users:(("miniserv.pl",pid=1428,fd=6))                                          
LISTEN    0         128                   [::]:22                  [::]:*        users:(("sshd",pid=1252,fd=4))                                                 
LISTEN    0         2                    [::1]:3350                [::]:*        users:(("xrdp-sesman",pid=1121,fd=7))    

Dernière modification par waca (Le 26/10/2022, à 17:47)

Hors ligne

#4 Le 26/10/2022, à 18:26

bruno

Re : [Résolu] Apache2 (l'appli) ne démarre plus

Il faut arrêter de lire des tutos (plus ou moins mauvais) et d'appliquer ce qu'ils proposent sans le comprendre.  Tu n'arriveras à rien comme cela.
Si tu veux avoir ton propre serveur et y héberger des services il faut prendre le temps d'apprendre à l'administrer en se référant aux documentation offcielles le plus possible. Idéalement on se fait la main sur une machine locale isolée (virtuelle ou réelle) avant de se lancer sur un serveur dédié directement accessible sur l'Internet.

AMHA, les interfaces web comme webmin ou CPanel ne facilitent en rien la configuration et l'administration d'un serveur. Elles ne font que cacher la complexité sous-jacente au prix d'une perte de contrôle, d'une surcouche susceptible de bugs et de failles, et d'une diminution de la sécurité.

Remets ton fichier ports.conf dans son état d'origine et relance apache.

Hors ligne

#5 Le 27/10/2022, à 00:26

waca

Re : [Résolu] Apache2 (l'appli) ne démarre plus

ports.conf modifié, et apache2 restart "enfin" sans message d'erreur.

ubuntu@141:~$ sudo ss -tnlp
State     Recv-Q    Send-Q       Local Address:Port        Peer Address:Port    Process                                                                         
LISTEN    0         4096               0.0.0.0:111              0.0.0.0:*        users:(("rpcbind",pid=842,fd=4),("systemd",pid=1,fd=77))                       
LISTEN    0         4096               0.0.0.0:10000            0.0.0.0:*        users:(("miniserv.pl",pid=1388,fd=5))                                          
LISTEN    0         4096         127.0.0.53%lo:53               0.0.0.0:*        users:(("systemd-resolve",pid=968,fd=14))                                      
LISTEN    0         128                0.0.0.0:22               0.0.0.0:*        users:(("sshd",pid=1249,fd=3))                                                 
LISTEN    0         128              127.0.0.1:631              0.0.0.0:*        users:(("cupsd",pid=1076,fd=7))                                                
LISTEN    0         80               127.0.0.1:3306             0.0.0.0:*        users:(("mariadbd",pid=1242,fd=46))                                            
LISTEN    0         4096                  [::]:111                 [::]:*        users:(("rpcbind",pid=842,fd=6),("systemd",pid=1,fd=79))                       
LISTEN    0         4096                  [::]:10000               [::]:*        users:(("miniserv.pl",pid=1388,fd=6))                                          
LISTEN    0         511                      *:80                     *:*        users:(("apache2",pid=2299,fd=4),("apache2",pid=1442,fd=4),("apache2",pid=1440,fd=4),("apache2",pid=1437,fd=4),("apache2",pid=1436,fd=4),("apache2",pid=1434,fd=4),("apache2",pid=1355,fd=4))
LISTEN    0         128                   [::]:22                  [::]:*        users:(("sshd",pid=1249,fd=4))                                                 
LISTEN    0         2                    [::1]:3350                [::]:*        users:(("xrdp-sesman",pid=1117,fd=7))                                          
LISTEN    0         128                  [::1]:631                 [::]:*        users:(("cupsd",pid=1076,fd=6))                                                
LISTEN    0         2                        *:3389                   *:*        users:(("xrdp",pid=1144,fd=11))   

Maintenant j'ai un "site inaccessible"     ERR_CONNECTION_REFUSED

Je comprend et je valide ton commentaire sur les tutos, ceci dit, je ne crois pas ce que dit 'un' seul; et
ça ne me paraissait pas 'incohérent' de mettre l'ip public.

Hors ligne

#6 Le 27/10/2022, à 04:00

matrix-bx

Re : [Résolu] Apache2 (l'appli) ne démarre plus

Salut,

LISTEN    0         511                      *:80                     *:*        users:(("apache2" ...

Apache écoute bien sur tcp/80, mais je ne vois rien concernant tcp/443, d'où ERR_CONNECTION_REFUSED.

$ curl -I 141.145.209.128/index.html
HTTP/1.1 200 OK
Date: Thu, 27 Oct 2022 02:00:02 GMT
Server: Apache/2.4.52 (Ubuntu)
Referrer-Policy: no-referrer
X-Content-Type-Options: nosniff
X-Frame-Options: SAMEORIGIN
X-Permitted-Cross-Domain-Policies: none
X-Robots-Tag: none
X-XSS-Protection: 1; mode=block
Last-Modified: Mon, 17 Oct 2022 21:30:42 GMT
ETag: "9c-5eb41b003e480"
Accept-Ranges: bytes
Content-Length: 156
Vary: Accept-Encoding
Content-Type: text/html; charset=utf-8
$

Dernière modification par matrix-bx (Le 27/10/2022, à 04:01)


Utilisations des balises de mises en formes.

Hors ligne

#7 Le 27/10/2022, à 08:45

waca

Re : [Résolu] Apache2 (l'appli) ne démarre plus

Bon, c'est 'un peu' plus propre..
J'ai enfin le :443

ubuntu@141:~$ sudo ss -tnlp
State                Recv-Q               Send-Q                              Local Address:Port                                Peer Address:Port               Process                                                                                                                                                         
LISTEN               0                    4096                                127.0.0.53%lo:53                                       0.0.0.0:*                   users:(("systemd-resolve",pid=971,fd=14))                                                                                                                      
LISTEN               0                    128                                       0.0.0.0:22                                       0.0.0.0:*                   users:(("sshd",pid=1252,fd=3))                                                                                                                                 
LISTEN               0                    128                                     127.0.0.1:631                                      0.0.0.0:*                   users:(("cupsd",pid=1085,fd=7))                                                                                                                                
LISTEN               0                    80                                      127.0.0.1:3306                                     0.0.0.0:*                   users:(("mariadbd",pid=1234,fd=26))                                                                                                                            
LISTEN               0                    4096                                      0.0.0.0:111                                      0.0.0.0:*                   users:(("rpcbind",pid=840,fd=4),("systemd",pid=1,fd=36))                                                                                                       
LISTEN               0                    4096                                      0.0.0.0:10000                                    0.0.0.0:*                   users:(("miniserv.pl",pid=1447,fd=5))                                                                                                                          
LISTEN               0                    128                                          [::]:22                                          [::]:*                   users:(("sshd",pid=1252,fd=4))                                                                                                                                 
LISTEN               0                    2                                           [::1]:3350                                        [::]:*                   users:(("xrdp-sesman",pid=1124,fd=7))                                                                                                                          
LISTEN               0                    128                                         [::1]:631                                         [::]:*                   users:(("cupsd",pid=1085,fd=6))                                                                                                                                
LISTEN               0                    511                                             *:443                                            *:*                   users:(("apache2",pid=3498,fd=6),("apache2",pid=3452,fd=6),("apache2",pid=3450,fd=6),("apache2",pid=3449,fd=6),("apache2",pid=3446,fd=6),("apache2",pid=3445,fd=6),("apache2",pid=3444,fd=6),("apache2",pid=3443,fd=6),("apache2",pid=3442,fd=6),("apache2",pid=3244,fd=6),("apache2",pid=3239,fd=6))
LISTEN               0                    2                                               *:3389                                           *:*                   users:(("xrdp",pid=1143,fd=11))                                                                                                                                
LISTEN               0                    4096                                         [::]:111                                         [::]:*                   users:(("rpcbind",pid=840,fd=6),("systemd",pid=1,fd=38))                                                                                                       
LISTEN               0                    511                                             *:80                                             *:*                   users:(("apache2",pid=3498,fd=4),("apache2",pid=3452,fd=4),("apache2",pid=3450,fd=4),("apache2",pid=3449,fd=4),("apache2",pid=3446,fd=4),("apache2",pid=3445,fd=4),("apache2",pid=3444,fd=4),("apache2",pid=3443,fd=4),("apache2",pid=3442,fd=4),("apache2",pid=3244,fd=4),("apache2",pid=3239,fd=4))
LISTEN               0                    4096                                         [::]:10000                                       [::]:*                   users:(("miniserv.pl",pid=1447,fd=6))    

mais apache ne démarre tjrs pas sad

ubuntu@141:~$ apachectl configtest
AH00526: Syntax error on line 19 of /etc/apache2/sites-enabled/nextcloud-le-ssl.conf:
SSLCertificateFile: file '/etc/letsencrypt/live/cloud.maxitag.net/fullchain.pem' does not exist or is empty
Action 'configtest' failed.
The Apache error log may have more information.

Je file voir en ligne 19, ça concerne la 1ère ligne certificat

       SSLCertificateFile    /etc/letsencrypt/live/cloud.maxitag.net/fullchain.pem

Je check dans   /etc/letsencrypt/live/cloud.maxitag.net/   le fichier est là.

root@141:/home/ubuntu# cd /etc/letsencrypt/live/cloud.maxitag.net/
root@141:/etc/letsencrypt/live/cloud.maxitag.net# ls
cert.pem  chain.pem  fullchain.pem  privkey.pem  README

Je suis le tuto d'ici     https://doc.ubuntu-fr.org/tutoriel/secu … 2_avec_ssl   pour ce qui est de regénérer
le certificat...

ubuntu@141:~$ sudo systemctl reload apache2
apache2.service is not active, cannot reload.

Mais bon.... aveupô  sad

Dernière modification par waca (Le 27/10/2022, à 08:55)

Hors ligne

#8 Le 27/10/2022, à 11:04

bruno

Re : [Résolu] Apache2 (l'appli) ne démarre plus

Tu n'a rien vérifié du tout.
Il faut regarder l'ensemble des caractéristiques du fichier : type, propriétaire, groupe, droits, taille, date avec ls -l !

ls -l /etc/letsencrypt/live/cloud.maxitag.net/fullchain.pem

Cela devrait indiquer qu'il s'agit d'un lien symbolique, par exemple :

ls -l /etc/letsencrypt/live/cloud..fr/fullchain.pem 
lrwxrwxrwx 1 root root 44 23 oct.  23:49 /etc/letsencrypt/live/cloud.maxitag.net/fullchain.pem -> ../../archive/cloud.maxitag.net/fullchain2.pem

Si c'est bien le cas il faudra aussi vérifier le fichier réel (toujours mon exemple) :

# ls -l /etc/letsencrypt/archive/cloud.maxitag.fr/fullchain22.pem 
-rw-r--r-- 1 root root 5591 23 oct.  23:49 /etc/letsencrypt/archive/cloud.maxitag.net/fullchain2.pem

Hors ligne

#9 Le 27/10/2022, à 11:05

matrix-bx

Re : [Résolu] Apache2 (l'appli) ne démarre plus

"SSLCertificateFile: file '/etc/letsencrypt/live/cloud.maxitag.net/fullchain.pem' does not exist or is empty"
t'as regardé le contenu ?


Utilisations des balises de mises en formes.

Hors ligne

#10 Le 27/10/2022, à 14:24

waca

Re : [Résolu] Apache2 (l'appli) ne démarre plus

Plus 'profond' que le dossier  /etc/letsecnrypt/live, je suis obligé de passer en   sudo su

root@141:/etc/letsencrypt/live/cloud.maxitag.net# ls -l /etc/letsencrypt/live/cloud.maxitag.net/fullchain.pem
lrwxrwxrwx 1 root root 46 oct.  27 17:27 /etc/letsencrypt/live/cloud.maxitag.net/fullchain.pem -> ../../archive/cloud.maxitag.net/fullchain2.pem
root@141:/etc/letsencrypt/live/cloud.maxitag.net# ls -l /etc/letsencrypt/live/cloud.maxitag.net/fullchain2.pem
ls: impossible d'accéder à '/etc/letsencrypt/live/cloud.maxitag.net/fullchain2.pem': Aucun fichier ou dossier de ce type

à l'interieur de   fullchain.pem  j'ai bien la clé

-----BEGIN CERTIFICATE-----
etc etc    copier/partielle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-----END CERTIFICATE-----

Hors ligne

#11 Le 27/10/2022, à 18:38

bruno

Re : [Résolu] Apache2 (l'appli) ne démarre plus

Pas de sudo su, c'est une ânerie. Pour obtenir un shell root c'est sudo -i (ou su -)

Tu ne regardes pas le bon fichier, la première commande montre que le fichier en cause est un lien symbolique vers le répertoire archive; il faut donc le retour de :

ls -l /etc/letsencrypt/archive/cloud.maxitag.net/fullchain2.pem

Hors ligne

#12 Le 28/10/2022, à 00:20

waca

Re : [Résolu] Apache2 (l'appli) ne démarre plus

ubuntu@141:~$ ls -l /etc/letsencrypt/archive/cloud.maxitag.net/fullchain2.pem
ls: impossible d'accéder à '/etc/letsencrypt/archive/cloud.maxitag.net/fullchain2.pem': Permission non accordée

Hors ligne

#13 Le 28/10/2022, à 06:02

bruno

Re : [Résolu] Apache2 (l'appli) ne démarre plus

CQFD
Le fichier n'est pas accessible en lecture, que donne la m^me commande avec sudo ?

Hors ligne

#14 Le 28/10/2022, à 07:25

waca

Re : [Résolu] Apache2 (l'appli) ne démarre plus

ubuntu@141:~$ sudo -i
root@141:~# ls -l /etc/letsencrypt/archive/cloud.maxitag.net/fullchain2.pem
-rw-r--r-- 1 root root 5599 oct.  27 17:27 /etc/letsencrypt/archive/cloud.maxitag.net/fullchain2.pem
root@141:~# 

Hors ligne

#15 Le 28/10/2022, à 08:02

bruno

Re : [Résolu] Apache2 (l'appli) ne démarre plus

Le fichier lui m^me est bien accessible à tous en lecture, mais vu l'erreur en #12 les droits sur un des dossiers parent ont dû être modifiés, retour de ;

namei -om /etc/letsencrypt/archive/cloud.maxitag.net/fullchain2.pem

Hors ligne

#16 Le 28/10/2022, à 08:04

waca

Re : [Résolu] Apache2 (l'appli) ne démarre plus

ubuntu@141:~$ namei -om /etc/letsencrypt/archive/cloud.maxitag.net/fullchain2.pem
f: /etc/letsencrypt/archive/cloud.maxitag.net/fullchain2.pem
 drwxr-xr-x root root /
 drwxr-xr-x root root etc
 drwxr-xr-x root root letsencrypt
 drwx------ root root archive
                      cloud.maxitag.net - Permission denied

Hors ligne

#17 Le 28/10/2022, à 09:03

matrix-bx

Re : [Résolu] Apache2 (l'appli) ne démarre plus

waca a écrit :
ubuntu@141:~$ namei -om /etc/letsencrypt/archive/cloud.maxitag.net/fullchain2.pem
f: /etc/letsencrypt/archive/cloud.maxitag.net/fullchain2.pem
 drwxr-xr-x root root /
 drwxr-xr-x root root etc
 drwxr-xr-x root root letsencrypt
 drwx------ root root archive
                      cloud.maxitag.net - Permission denied

Forcément ça peut pas fonctionner.

sudo chmod -R a+r /etc/letsencrypt/archive/cloud.maxitag.net/fullchain2.pem && sudo systemctl restart apache2

Utilisations des balises de mises en formes.

Hors ligne

#18 Le 28/10/2022, à 09:18

bruno

Re : [Résolu] Apache2 (l'appli) ne démarre plus

#17: non.
Ceci est nécessaire et suffisant :

chmod a+rX /etc/letsencrypt/archive/

il manque juste les bits de lecture et d’exécution (entrée) sur le répertoire archive

Hors ligne

#19 Le 28/10/2022, à 09:24

matrix-bx

Re : [Résolu] Apache2 (l'appli) ne démarre plus

bruno a écrit :

#17: non.
Ceci est nécessaire et suffisant :

chmod a+rX /etc/letsencrypt/archive/

il manque juste les bits de lecture et d’exécution (entrée) sur le répertoire archive

Oups, pardon bien vu pour les droits d’exécution du dossier.
Par contre on ne connais pas encore les droits de /etc/letsencrypt/archive/cloud.maxitag.net/ il faudra peut être y appliquer la même chose.


Utilisations des balises de mises en formes.

Hors ligne

#20 Le 28/10/2022, à 09:25

waca

Re : [Résolu] Apache2 (l'appli) ne démarre plus

ubuntu@141:~$ sudo chmod a+rX /etc/letsencrypt/archive/
ubuntu@141:~$ sudo systemctl reload apache2
apache2.service is not active, cannot reload.
ubuntu@141:~$ sudo chmod a+rX /etc/letsencrypt/archive/cloud.maxitag.net/
ubuntu@141:~$ sudo systemctl reload apache2
apache2.service is not active, cannot reload.

Dernière modification par waca (Le 28/10/2022, à 09:28)

Hors ligne

#21 Le 28/10/2022, à 09:31

bruno

Re : [Résolu] Apache2 (l'appli) ne démarre plus

Il faut lire les messages d'erreur…

sudo systemctl restart apache2

Hors ligne

#22 Le 28/10/2022, à 10:27

waca

Re : [Résolu] Apache2 (l'appli) ne démarre plus

Merci pour votre patience et indulgence...
Donc, maintenant, plus d'erreur au lancement de  apache2

Mais le site est  sad

accès au site
Est-ce que je continue dans ce fil? puisque apache2 refonctionne (le titre)
ou sur celui que j'avais déjà ouvert concernant Nextcloud ?

Hors ligne

#23 Le 28/10/2022, à 11:23

matrix-bx

Re : [Résolu] Apache2 (l'appli) ne démarre plus

Effectivement, ça fonctionne pas.

$ gnutls-cli cloud.maxitag.net
Resolving 'cloud.maxitag.net:443'...
Connecting to '141.145.209.128:443'...
|<1>| Received record packet of unknown type 72
*** Fatal error: An unexpected TLS packet was received.
$ 

Et avec openssl

$ openssl s_client -connect cloud.maxitag.net:443
CONNECTED(00000003)
4007CB876F7F0000:error:0A00010B:SSL routines:ssl3_get_record:wrong version number:../ssl/record/ssl3_record.c:354:
--- ^C

Dernière modification par matrix-bx (Le 28/10/2022, à 11:25)


Utilisations des balises de mises en formes.

Hors ligne

#24 Le 28/10/2022, à 15:51

waca

Re : [Résolu] Apache2 (l'appli) ne démarre plus

Merci, c'est quand mm bizarre toute cette 'casse' !!!
Est-ce que la simple installation de webmin aurait pu causer tant de 'dégâts' ?

Bon, concernant l'erreur en cours; j'ai lu/fouillé; je n'ai pas trouvé de solution..
Est-ce qu'un nouveau passage par certbot pourrait aider ?

Hors ligne

#25 Le 28/10/2022, à 17:00

bruno

Re : [Résolu] Apache2 (l'appli) ne démarre plus

L'installation de webmin peu-être pas, mais son utilisation pour configurer des choses oui.

L'erreur en cours est soit une erreur de certificat, soit une erreur de configuration TLS d'apache. Dans le premier cas régénérer un certificat avec certbot devrait résoudre le problème.

Hors ligne