Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédenteDernière révisionLes deux révisions suivantes | ||
ports:web:matrix [2020/05/02 18:56] – [Le serveur web] david | ports:web:matrix [2023/06/03 21:56] – [La jail] david | ||
---|---|---|---|
Ligne 23: | Ligne 23: | ||
ip4.addr = " | ip4.addr = " | ||
mount.devfs; | mount.devfs; | ||
+ | mount.fdescfs; | ||
path ="/ | path ="/ | ||
exec.start = "/ | exec.start = "/ | ||
Ligne 33: | Ligne 34: | ||
<file ini matrix/ | <file ini matrix/ | ||
- | hostname=" | + | hostname = " |
</ | </ | ||
+ | |||
+ | On assure le démarrage au reboot: | ||
+ | <code bash> | ||
+ | sysrc jail_enable | ||
+ | sysrc jail_list | ||
+ | </ | ||
+ | |||
===== La base de donnée ===== | ===== La base de donnée ===== | ||
Ligne 67: | Ligne 75: | ||
Rediriger les requêtes vers votre //jail//, pour cela, on va définir un fichier dédié pour //nginx//. | Rediriger les requêtes vers votre //jail//, pour cela, on va définir un fichier dédié pour //nginx//. | ||
- | < | + | < |
ssl_certificate / | ssl_certificate / | ||
ssl_certificate_key / | ssl_certificate_key / | ||
Ligne 74: | Ligne 82: | ||
add_header X-Frame-Options " | add_header X-Frame-Options " | ||
add_header Strict-Transport-Security " | add_header Strict-Transport-Security " | ||
- | + | location | |
- | location /_matrix { | + | proxy_pass http:// |
- | proxy_pass http:// | + | |
proxy_set_header X-Forwarded-For $remote_addr; | proxy_set_header X-Forwarded-For $remote_addr; | ||
+ | proxy_set_header X-Forwarded-Proto $scheme; | ||
+ | proxy_set_header Host $host; | ||
+ | client_max_body_size 50M; | ||
+ | proxy_http_version 1.1; | ||
} | } | ||
</ | </ | ||
Ligne 83: | Ligne 94: | ||
Et l' | Et l' | ||
- | < | + | < |
| | ||
listen 443 ssl http2 ; | listen 443 ssl http2 ; | ||
Ligne 104: | Ligne 115: | ||
===== Installer ===== | ===== Installer ===== | ||
- | |||
Installez le port [[https:// | Installez le port [[https:// | ||
Ligne 112: | Ligne 122: | ||
root@popeye:# | root@popeye:# | ||
</ | </ | ||
+ | |||
+ | Vous allez probablement devoir [[https:// | ||
Le port va créer un utilisateur et groupe '' | Le port va créer un utilisateur et groupe '' | ||
- | |||
Construisez le serveur: | Construisez le serveur: | ||
Ligne 122: | Ligne 133: | ||
python3.7 -m synapse.app.homeserver --server-name kreuz.lapinbilly.eu --config-path homeserver.yaml --generate-config --report-stats=no | python3.7 -m synapse.app.homeserver --server-name kreuz.lapinbilly.eu --config-path homeserver.yaml --generate-config --report-stats=no | ||
</ | </ | ||
+ | |||
+ | Assurez vous l' | ||
+ | Au besoin, créer la hierarchie '' | ||
+ | <code bash> | ||
+ | mkdir -p / | ||
+ | mkdir -p / | ||
+ | mkdir -p / | ||
+ | mkdir -p / | ||
+ | chown -R synapse / | ||
+ | chown synapse / | ||
+ | </ | ||
+ | |||
==== Configurer ==== | ==== Configurer ==== | ||
Ligne 161: | Ligne 184: | ||
</ | </ | ||
+ | Réglez la [journalisation](https:// | ||
+ | <file ini serveur-name.log.config> | ||
+ | filename: / | ||
+ | </ | ||
+ | |||
+ | Autorisez le nettoyage des journaux par newsyslog(8): | ||
+ | <file bash / | ||
+ | / | ||
+ | </ | ||
==== Mise en Service ==== | ==== Mise en Service ==== | ||
Ligne 243: | Ligne 275: | ||
root | root | ||
root | root | ||
+ | </ | ||
+ | |||
+ | === Chef === | ||
+ | |||
+ | |||
+ | Déclarez vous en tant qu' | ||
+ | <code bash> | ||
+ | $ psql | ||
+ | psql (11.17) | ||
+ | Type " | ||
+ | |||
+ | |||
+ | postgres=# \c synapse | ||
+ | You are now connected to database " | ||
+ | synapse=# UPDATE users SET admin = 1 WHERE name =' | ||
+ | synapse-# | ||
</ | </ | ||
Ligne 271: | Ligne 319: | ||
Pour papoter il vous faut un [[https:// | Pour papoter il vous faut un [[https:// | ||
- | Tant que vous y êtes, créez votre [[ports: | + | Tant que vous y êtes, créez votre [[ports: |
Ligne 289: | Ligne 337: | ||
Donnez le à manger à Nginx, sous votre serveur '' | Donnez le à manger à Nginx, sous votre serveur '' | ||
- | < | + | < |
| | ||
root / | root / | ||
Ligne 315: | Ligne 363: | ||
} | } | ||
</ | </ | ||
+ | |||
+ | ===== Administrer ===== | ||
+ | |||
+ | L' | ||
+ | |||
+ | <code bash> | ||
+ | curl --header " | ||
+ | </ | ||
+ | |||
+ | Le token est donné par votre profil utilisateur, | ||
+ | |||
+ | |||
+ | |||
+ | |||
+ | |||