Yunohost et nextcloud

Bonjour tous,

Le forum Debian Facile m’a envoyé ici pour ma question.
Quand on fait une install de Nextcloud sur un VPS classique, une fois installé, on va sur https://domain.tld/nextcloud/ et là, en tout premier :

Ce qui n’est pas le cas, on dirait, sous yunohost. ?
Apparemment par yunohost, c’est moi qui crée les ID ?

A+

Bonjour,
Je ne suis pas certain de comprendre la question, mais :

  1. Sous Yunohost, la base de données utilisée n’est pas SQLite, il n’y a donc pas les problèmes de performances associés à ce moteur
  2. Sous Yunohost, au moment d’installer l’application Nextcloud, on spécifie un utilisateur Yunohost qui deviendra l’administrateur de l’instance Nextcloud créée. En effet, Nextcloud vient “piocher” dans les utilisateurs Yunohost au moment de l’identification. Si l’on s’identifie dans Nextcloud avec l’utilisateur Yunohost qui a été spécifié comme administrateur Nextcloud, on s’identifie donc automatiquement comme administrateur de l’instance

Cela répond-il à la question ?

Bonjour Limezy,

  1. Pas de problème pour la base de donnée.
  2. Par contre problème pour l’identification.
    Pourquoi cette demande, par exemple, je dois refaire le VPS de ma belle-mère, dans ce cas, elle met ce quelle veut comme ID, sans que je le sache, étant prévenue que si elle perd ses ID, je ne peux rien faire pour elle, tout sera perdu.

A+

Bonjour @griggione,

Il faudrait poser cette question sur le forum de Nextcloud !
Il y a bien longtemps que je n’installe plus Nextcloud autrement que sur Yunohost, mais je crois me souvenir avoir eu cette fenêtre effectivement. Je pense que la philosophie Nextcloud c’est que l’administrateur crée son compte admin lors de la première connexion après installation (un peu comme sur Yunohost, où le compte administrateur est créé lors de la “post-installation”, c’est à dire la première connexion après installation).
Je ne suis pas certain de bien comprendre l’exemple du VPS de la belle-mère. Il suffit de s’y connecter après installation, de créer un compte admin, puis depuis l’interface utilisateur créer un nouveau compte pour elle et ensuite seulement le lui communiquer ?

RE

Je prend l’exemple de ma belle-mere mais d’autres sont pareils.
Le fait de savoir que je leur donne un compte, même administrateur, donc avec passe (même si on peut changer aprés), ils n’en veulent pas.
Par contre, avoir la fénêtre de création et qu’ils soient seuls à savoir, ça les rassurent.

Je vais tenter l’aventure Yunohost, mais sur mon VPS perso, je suis sur qu’il y a du bon la-dedans.

En tout cas, merci de ta patience et de tes réponses. ! :wink:

OK je comprends mieux ton “problème” maintenant ! Avec plaisir pour les réponses.

Tu peux tout à fait leur envoyer un premier email avec des identifiants que tu aurais créés et les renvoyer directement vers l’url https://tonserveur.fr/yunohost/sso/password.html, ce qui les “forcera” (je mets des guillemets parce qu’ils pourraient ne pas le changer) à changer leur mot de passe dès la première connexion, ce qui je pense revient à peu près au même en matière de sentiment de sécurité (purement psychologique).

Il est vrai que ça serait intéressant de prévoir un mécanisme de forçage des utilisateurs à changer leur mot de passe. Mais un tel mécanisme ne serait, encore une fois, que psychologique, dans la mesure où de toutes façons, par design, l’intégralité des données du serveur est accessible à l’administrateur qui est “roots” de l’instance Debian qui sert de moteur à Yunohost. Yunohost n’a pas vocation à permettre l’hébergement de tiers qui n’auraient pas confiance absolue dans leur administrateur.

Concernant l’aventure Yunohost, je ne peux que te la conseiller. Selon moi c’est un très bon équilibre entre applications pré-packagées d’une part (possibilité d’installer un serveur email + Nextcloud avec ssl et tout parfaitement configuré en 20 minutes !) et possibilités quasi infinies de configuration perso (optimisations perso - voir mon petit tuto sur les spams par exemple), installation d’applications un peu ésotériques avec My Webapp etc…

Je cherchais une façon rapide et simple d’installer Nextcloud sur un VPS, j’ai trouvé Yunohost et depuis j’ai découvert, j’ai installé et j’utilise des tas d’autres superbes applications qui me servent au quotidien. Bonne découverte et bienvenue !

1 Like

Petite note sur l’histoire des données intégralement consultables par l’administrateur : il me semble que certaines apps, dont Nextcloud, ont intégré un dispositif de chiffrement de bout en bout. Je n’ai jamais essayé de l’activer mais il est probable que ça puisse résoudre au moins en partie le problème. Il reste tout de même les emails pour lesquels je ne vois pas de solution

RE

Blockquote Yunohost n’a pas vocation à permettre l’hébergement de tiers qui n’auraient pas confiance absolue dans leur administrateur

Blockquote les renvoyer directement vers l’url https://tonserveur.fr/yunohost/sso/password.html, ce qui les “forcera” à changer leur mot de passe dès la première connexion

Mot de passe mais pas login.

Blockquote (purement psychologique)

C’est exactement ça.
Par contre, pour d’autres projets, l’idée de forcer les utilisateurs à changer les MdP est à retenir.

Sinon, oui, Nextcloud, a intégré un dispositif de chiffrement de bout en bout.
Et il me semble qu’il est actif au départ, par contre, je ne sais pas si on peut le désactiver ?

Non, il est désactivé par défaut, en tout cas sur Yunohost

RE

OK, je te remercie.

j’ai trouvé Yunohost et depuis j’ai découvert, j’ai installé et j’utilise des tas d’autres superbes applications qui me servent au quotidien. Bonne découverte et bienvenue !

Dés que je solutionne pour mes VPS, je vais m’occuper du mien et tester Yunohost. J’ai fouiné par ci par là, beaucoup de bien de la part des utilisateurs.

This topic was automatically closed 15 days after the last reply. New replies are no longer allowed.