Mon serveur est compromis?

I have searched the forum for similar issues

on

This category is for general issues regarding YunoHost, NOT apps.

on

This form is written in English :uk: but feel free to write in French :fr: if you’re more comfortable!

on

What type of hardware are you using

Old laptop or computer

What YunoHost version are you running

Récente (pas possible de savoir, je n’ai plus accès).

How are you able to access your server

SSH

Describe your issue

Bonjour,

En accédant à l’interface pour, éventuellement mettre à jour (ça fait quelques jours, semaines ? que je n’y ai pas touché), je n’ai plus accès à l’administration.
Alors, je suis passé sur le portail de mon serveur (monurl/yunohost/sso/), pour constater que je n’y ai plus non plus accès.

Je vais copier/coller une capture d’écran pour monter le message que j’ai dans mon navigateur.
Que faire en ligne de commande (SSH) pour essayer de régler ce problème ?

Merci.

Share relevant logs or error messages

Copie d’écran :

PS : parmi les applications installées, je peux accéder à mon serveur Nextcloud, qui n’a pas l’air endommagé (pour l’instant ?)

PS2 : pourrait-il s’agir d’un problème de mise à jour de certificat du côté de Yunohost ?

Tu avait activer les certificats Let’s Encrypt sur t’on serveur ?

Oui, il tourne depuis des mois (2 ans maintenant je crois ?), je n’ai rien touché ces derniers temps.

Sous Firefox (Floorp) :

Problème de mise à jour du certificat du côté de Yunohost ? Mon nom de domaine est en nohost.me.

Quand je clique sur le lien du code d’erreur, j’ai :

https://******.nohost.me/yunohost/admin/#/


Le certificat du pair a expiré.


HTTP Strict Transport Security : true

HTTP Public Key Pinning : false

Chaîne de certificat :



-----BEGIN CERTIFICATE-----

MIIFpDCCBIygAwIBAgISBNnZpW...
...
...

La connexion par ssh est possible ?

Oui. Mais Ă  partir de lĂ , je ne sais pas quoi faire !

Si le problème vient du certificat expiré, comment faire pour le renouveler ?
Pour un nom de domaine en XXXXXXX.nohost.me, je pense que c’est à faire du côté des équipes de Yunohost ?

Comme je l’ai dit, j’ai toujours accès à mon NextCloud, qui est lui-même sur un sous-domaine (de type nc.XXXXXXX.nohost.me) qui a un certificat indépendant installé par mes soins (via l’interface de YNH bien sûr).

EDIT : ah, j’ai tapé ma modification avant de lire ton nouveau message. Je vais tester…

La première étape est de lancer le diagnostic. S’il rapporte que le certificat du domaine a expiré, il faut le renouveler.

sudo yunohost diagnosis run
sudo yunohost diagnosis show
sudo yunohost domain cert-renew TONDOMAINE

Hum, c’est mal parti :


→ Plusieurs minutes entre chaque “Attention”

(Je n’ai lancé aucune autre commande)


J’ai interrompu la commande, j’essaye de redémarrer le serveur :
sudo yunohost tools reboot

Et encore le message :

Attention : Une autre commande YunoHost est actuellement en cours, nous attendons qu’elle se termine avant de démarrer celle là

Peux même pas redémarrer en ligne de commande.
Dois-je forcer l’arrêt matériel ? Est-ce utile d’ailleurs ?

Non, sudo reboot
Tu peux par contre lancer sudo htop pour voir quel processus yunohost plante et le killer

J’ai regardé avec htop mais rien trouvé de spécial, sinon un paquet de processus yunohost, justement sur le renouvellement de certificat ; mais comme je ne savais pas lequel plantait (et après avoir essayé d’en tuer quelques-uns), j’ai redémarré la machine (sudo reboot).
Au redémarrage, j’ai pu lancer les commandes de diagnostic (mêmes résultats que précédemment, donc pas de problème particulier) et renouveler le certificat. Ça s’est fait sans encombre, et je peux ré-accéder au bin’s.

Merci pour ton aide !

2 Likes

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.