[01:12:54]
<100ders> Tried again uninstalling both apps, installing dex via yunohost and this time giving it outline secret code on form before install.
Then install outline, then follow instructions here -> https://github.com/YunoHost-Apps/outline_ynh/issues/134#issuecomment-2932363062
Still getting same message.
No idea why it ain't working.
Any ideas ?
[05:14:29]
<tituspijean[m]> OK I think I found the problem, I'm doing some tests before having to leave for work.
[05:41:15]
<tituspijean[m]> I've started a fix with what you have manually done, though I kept the callback URL described by Outline: https://github.com/YunoHost-Apps/outline_ynh/pull/143
[05:42:26]
<tituspijean[m]> I'm still failing at logging in after the callback from Dex, Outline returns an error 401 from the API.
However I also get an error about self-signed certificates (my test setup does not have letsencrypt certs). Is your setup in the same case @100ders:matrix.org?
[14:55:37]
<Luc (he/him)> Hello there! I am thinking of the following backup strategy and wanted to have feedback:
My setup:
- a minipc at home, that has an SSD + a 2To HardDrive
- The apps are installed on the SSD, but apps with a lot of data have their data folder on the 2To drive: (so far nextcloud, immich and jellyfin, who is reading from the folder shared_multimedia, also accessible via nextcloud)
My plan for backup:
- have a daily backup via the yunohost backup utility, storing the backup somewhere on the 2To drive
- have another daily job backing up the entire 2To Hard Drive with an S3 bucket. (would do it with the french provider OVH, cost is around 4 € / month / To, which seems very reasonable)
What do you think? How many yunohost backup do you keep (one daily, one weekly, one monthly)?
[16:14:10]
<freetux> Bonjour, après une maj ratée de Peertube, j’ai un souci pour restaurer la sauvegarde, une histoire semble-t-il de timeout à la toute fin : `+ ynh_print_warn 'The service peertube didn'\''t fully executed the action start before the timeout.'`
(https://paste.yunohost.org/raw/isoguqavam)
Une idée pour pouvoir augmenter la durée de timeout ?
[16:17:19]
<freetux> D’ailleurs l’erreur pendant la maj est la même.
[16:31:53]
<Luc (he/him)> je pense que ton erreur est avant, la: `2025-09-11 15:29:28,770: WARNING - Sep 11 15:29:14 peertube[3935877]: [peertube.domain8.tld:443] 2025-09-11 15:29:14.253 info: Web server: https://peertube.domain8.tld`
[16:32:16]
<Luc (he/him)> il essaye cet url qui n'est pas bon, il tombe sur une page html au lieu d'un json et ca le fait plantter
[16:33:08]
<freetux> Ah, ok.
[16:34:47]
<Aleks (he/him/il/lui)> hmmmmmm c'est chelou
[16:35:08]
<Aleks (he/him/il/lui)> en vrai il lance le service peertube et veut trouver la chaine `HTTP server listening on 127.0.0.1` qui est bien là
[16:35:22]
<Aleks (he/him/il/lui)> mais la trouve pas et ensuite arrive sur un timeout
[16:35:47]
<Aleks (he/him/il/lui)> j'ai déjà vu ça rapporté dans d'autres posts, je capte pas ce qui se passe et pourquoi il trouve pas la chaîne alors qu'elle est là
[16:37:11]
<Aleks (he/him/il/lui)> ça ressemble à un bug + général dans les helpers 2.1
[16:38:53]
<rodinux> Sur la mise en place d'un nouveau serveur, en installant roundcube sur un sous domaine, pas moyen de me connecter au roundcube... `La connexion a échoué`... j'ai essayer de désinstaller réinstaller, mais je ne trouve pas pourquoi...
[16:45:12]
<Aleks (he/him/il/lui)> ah en fait quand on regarde attentivement les timestamps, la chaine est là mais est dans le log *après* la date du timeout hmm
[16:45:32]
<Aleks (he/him/il/lui)> genre 15:29:14.253 versus 15:29:13
[16:45:48]
<Aleks (he/him/il/lui)> du coup ça suggère que faudrait effectivement un timeout + long
[16:47:46]
<rodinux> Est-ce que ça peut avoir un rapport ? `slap_global_control: unrecognized control: 1.3.6.1.4.1.42.2.27.8.5.1`
[16:49:05]
<Aleks (he/him/il/lui)> (je suis intéressé de savoir si ça résoud le pb, si c'est le cas je peux propager le fix sur "vrai code" de yunohost)
[16:49:13]
<Aleks (he/him/il/lui)> si tu veux tu peux tenter de faire sur ton serveur `sudo sed -i 's/timeout:-60/timeout:-300/g' /usr/share/yunohost/helpers.v2.1.d/systemd`, et retenter l'opération
[16:49:59]
<freetux> OK, je tente ça, merci. Ça arrive souvent des pb de timeout (php principalement) avec d’autres app, je ne sais pas si c’est lié.
[16:50:23]
<Aleks (he/him/il/lui)> c'est quoi comme type de matériel ?
[16:50:54]
<freetux> Une VM chez Tetaneutral (hdd, 8 Go, 1 cœur)
[16:51:22]
<freetux> Mais ouais je suis trèèèèèèèès lent, mes mises à jour durent des plombes parfois.
[16:51:55]
<Aleks (he/him/il/lui)> ok intéressant
[16:52:13]
<freetux> Genre Mastodon c’est 2 jours je crois avec le backup. 😅
[16:52:24]
<Aleks (he/him/il/lui)> o_o
[16:52:37]
<Aleks (he/him/il/lui)> djizusse
[16:52:59]
<freetux> Ouais, comme tu le dis. ^^
[16:53:59]
<freetux> Ça doit faire 10 ans que je l’ai chez eux, depuis ils sont passés en ssd, mais moi je suis resté comme ça.
[16:55:42]
<freetux> En vrai j’ai du mal à comprendre cette lenteur, le hdd n’explique sans doute pas tout.
[16:57:36]
<Aleks (he/him/il/lui)> mouai 1 seul coeur c'est pas foufou non plus, pour peu que la machine physique en dessous soi pas non plus une bête de course
[16:58:10]
<freetux> Oui, pas faux pour le processeur.
[17:01:12]
<rodinux> dovecot: imap-login: Disconnected: Connection closed (auth failed, 1 attempts in 6 secs): user=<user>, method=PLAIN, rip=::1, lip=::1, secured, session=<yMFpMIk+cpkAAAAAAAAAAAAAAAAAAAAB>
[17:07:37]
<rodinux> Bon, il n'y a pour l'instant pas encore de dns configurés pour les mails pour ce serveur, ça pourrait être la raison pour laquelle je ne n'arrive pas à me connecter au Roundcube ? je ne crois pas ???
[17:09:16]
<rodinux> par contre `nslcd[881]: [678796] <passwd="user"> ldap_result() failed: Can't contact LDAP server` , c'est bien un soucis avec le LDAP ??
[17:26:19]
<Aleks (he/him/il/lui)> slapd est bien up ...?
[17:35:40]
<rodinux> J'ai compris, l'user n'avait la permission email...
[17:35:56]
<rodinux> stupid, I know...
[17:37:29]
<rodinux> D'ailleurs est-ce que c'est jouable d'avoir des users avec la permissions email et d'autres non, est-ce que ça a des effets de bord ?
[17:53:26]
<freetux> C’est bon ça a fonctionné, merci. 🙂
Du coup je retente la mise à jour de Peertube.
[18:04:15]
<Luc (he/him)> Pardon, je me permet de relancer maintenant qu'il y a plus d'activité. Je veux bien du feedback sur cette strategie de backup!
Hello there! I am thinking of the following backup strategy and wanted to have feedback:
My setup:
- a minipc at home, that has an SSD + a 2To HardDrive
- The apps are installed on the SSD, but apps with a lot of data have their data folder on the 2To drive: (so far nextcloud, immich and jellyfin, who is reading from the folder shared_multimedia, also accessible via nextcloud)
My plan for backup:have a daily backup via the yunohost backup utility, storing the backup somewhere on the 2To drive
have another daily job backing up the entire 2To Hard Drive with an S3 bucket. (would do it with the french provider OVH, cost is around 4 € / month / To, which seems very reasonable)
[18:04:35]
<100ders> Hi tituspijean , thanks for answering.
I do have Letsencrypt certs on both domain and subdomain
[18:04:45]
<Luc (he/him)> Pardon, je me permet de relancer maintenant qu'il y a plus d'activité. Je veux bien du feedback sur cette strategie de backup!
Hello there! I am thinking of the following backup strategy and wanted to have feedback:
My setup:
- a minipc at home, that has an SSD + a 2To HardDrive
- The apps are installed on the SSD, but apps with a lot of data have their data folder on the 2To drive: (so far nextcloud, immich and jellyfin, who is reading from the folder shared_multimedia, also accessible via nextcloud)
My plan for backup:
- have a daily backup via the yunohost backup utility, storing the backup somewhere on the 2To drive
- have another daily job backing up the entire 2To Hard Drive with an S3 bucket. (would do it with the french provider OVH, cost is around 4 € / month / To, which seems very reasonable)
[18:07:14]
<100ders> Luc (he/him): c'est TRES vague comme commentaire ton truc. Poses des questions spécifiques, il n'y en a AUCUNE dans ton post.
[18:10:24]
<100ders> Imagine : "j'ai acheté 400 vis à bois ce midi. Mon projet c'est de les visser avec une perceuse makita embout torx. c'est quoi ton feedback ?"
[18:24:16]
<100ders> I have read your pull request.
I applied recommended changes and I now am able to be redirected onto dex login page.
First option "member with password" doesn't seem to work.
[18:24:40]
<100ders> progress is being made ! thanks so much for looking into it
[20:06:09]
<freetux> > <@freetux:tetaneutral.net> C’est bon ça a fonctionné, merci. 🙂
> Du coup je retente la mise à jour de Peertube.
La mise à jour de Peertube est passée aussi. 👌
[20:50:21]
<Charles P.> > <@lucberlin:matrix.org> Pardon, je me permet de relancer maintenant qu'il y a plus d'activité. Je veux bien du feedback sur cette strategie de backup!
> Hello there! I am thinking of the following backup strategy and wanted to have feedback:
> My setup:
> - a minipc at home, that has an SSD + a 2To HardDrive
> - The apps are installed on the SSD, but apps with a lot of data have their data folder on the 2To drive: (so far nextcloud, immich and jellyfin, who is reading from the folder shared_multimedia, also accessible via nextcloud)
>
>
> My plan for backup:
> - have a daily backup via the yunohost backup utility, storing the backup somewhere on the 2To drive
>
> - have another daily job backing up the entire 2To Hard Drive with an S3 bucket. (would do it with the french provider OVH, cost is around 4 € / month / To, which seems very reasonable)
Pour le S3, c'est surtout le trafic qui est à prendre en compte plus que le prix du stockage
[20:52:44]
<Charles P.> Si tu dois restaurer 2To, ça t'en coûtera 20€
[20:53:34]
<Charles P.> C'est faisable et ça peut valoir le coup si t'as pas prévu de restaurer fréquemment, mais attention aux outils utilisés : il ne faut pas qu'ils lisent trop sur le stockage
[20:57:51]
<Charles P.> Sinon il y a Hetzner avec 3€ pour une box d'1To ou 10€ pour une box de 5To (pas d'entre deux malheureusement, mais ça peut permettre d'avoir deux backups séquentielles, au cas où tu veuille récupérer une ancienne version du disque, par exemple si t'as écrasé tes fichiers et ne t'en es rendu compte que le lendemain, après la sauvegarde du disque écrasé donc)
Ils ont aussi des box de 10To et 20To (20€ et 40€/mois)
L'avantage c'est qu'il n'y a pas de frais d'egress, donc c'est plus souple, et c'est montable directement via NFS sans manip alambiquée pour monter un S3.
Ça supporte aussi BorgBackup, il y a une application Yunohost pour ça
[21:00:45]
<Charles P.> Le plus simple c'est clairement d'installer l'application BorgBackup sur ton Yunohost et de faire des backups complètes (incluant les données) sur une box de 5To ou 10To de manière quotidienne.
Borg c'est dédupliqué, donc ça te permet de garder un historique des backups (pour le cas que je citais) sans pour autant remplir ton stockage en à peine quelques backups.
[21:02:56]
<Charles P.> S3 c'est un enfer à gérer.
Je sais de quoi je parle : mon Immich, sous Yunohost, avait son dossier data sur un S3 monté avec JuiceFS, bah comment dire que je suis passé sur un stockage classique assez vite (bon, mon Immich est pété maintenant, mais je suis maudit, c'est pas ma faute)
[21:15:12]
<Luc (he/him)> - Ah cool, merci de ton retour! Mais du coup tu fais les backup avec l'outil de yunohost et c'est ca que tu backup avec Borg? il arrive a faire des sauvegardes incrementales d'un zip? ou tu configure borg sans passer par la sauvegarde yunohost?
[21:18:17]
<Luc (he/him)> oui, chez ovh ils ont sortis une offre "infrequent access" a 4 euros le To par mois, mais tu paye une 10 Euros / To de traffic sortant, donc si il faut tout restaurer tu paye une fois 10 euros.
[21:18:54]
<Charles P.> https://github.com/YunoHost-Apps/borg_ynh
[21:22:36]
<Charles P.> L'application borg c'est un système complètement à part, ça ne passe pas par le système de sauvegarde de base de Yunohost (quoiqu'il y avais eu un projet d'implementer borg en natif, mais ça n'a pas l'air d'avoir vu le jour)
Pour les sauvegardes incrementales d'un ZIP, c'est-à-dire ?
Le plus simple c'est de demander à l'application Borg de sauvegarder à la fois le système et les données, pas besoin d'une bidouille à base de création d'un ZIP sur le disque puis backup du disque.
[21:25:53]
<Luc (he/him)> OK! a un moment je pensais que tu faisais les sauvegardes via yunoshot, puis utilisais borg juste pour les sauvegarder ailleurs
[21:37:05]
<rodinux> Oulllallla, j'ai un soucis avec l'upgrade de nextcloud, j'ai voulu bidouiller dans le LDAP qui n'était plus comme avnat, et d'un coup plus aucune page ne répond sur le serveur ???
[21:39:15]
<rodinux> https://paste.yunohost.org/raw/omibuzavac
[21:39:17]
<miro5001> toutes les applications ou uniquement nextcloud?
[21:39:34]
<rodinux> tous le serveur, erreur nginx ??
[21:40:13]
<miro5001> systemctl status nginx est content ou pas?
[21:41:08]
<rodinux> ```
systemctl status nginx
● nginx.service - A high performance web server and a reverse proxy server
Loaded: loaded (/lib/systemd/system/nginx.service; enabled; preset: enabled)
Active: active (running) since Thu 2025-09-11 23:35:22 CEST; 5min ago
Docs: man:nginx(8)
Process: 1278165 ExecStartPre=/usr/sbin/nginx -t -q -g daemon on; master_process on; (code=exited, status=0/SUCCESS)
Process: 1278167 ExecStart=/usr/sbin/nginx -g daemon on; master_process on; (code=exited, status=0/SUCCESS)
Main PID: 1278174 (nginx)
Tasks: 9 (limit: 38343)
Memory: 49.9M
CPU: 1.009s
CGroup: /system.slice/nginx.service
├─1278174 "nginx: master process /usr/sbin/nginx -g daemon on; master_process on;"
├─1278175 "nginx: worker process"
├─1278176 "nginx: worker process"
├─1278177 "nginx: worker process"
├─1278178 "nginx: worker process"
├─1278179 "nginx: worker process"
├─1278180 "nginx: worker process"
├─1278181 "nginx: worker process"
└─1278182 "nginx: worker process"
Sep 11 23:35:21 linux07.fr systemd[1]: Starting nginx.service - A high performance web server and a reverse proxy server...
Sep 11 23:35:21 linux07.fr nginx[1278165]: 2025/09/11 23:35:21 [warn] 1278165#1278165: duplicate extension "js", content type: "application/javascript", prev>
Sep 11 23:35:21 linux07.fr nginx[1278165]: 2025/09/11 23:35:21 [warn] 1278165#1278165: "ssl_stapling" ignored, no OCSP responder URL in the certificate "/etc>
Sep 11 23:35:21 linux07.fr nginx[1278165]: 2025/09/11 23:35:21 [info] 1278165#1278165: Using 116KiB of shared memory for nchan in /etc/nginx/nginx.conf:61
Sep 11 23:35:21 linux07.fr nginx[1278165]: 2025/09/11 23:35:21 [info] 1278165#1278165: Using 131072KiB of shared memory for nchan in /etc/nginx/nginx.conf:61
Sep 11 23:35:21 linux07.fr nginx[1278165]: 2025/09/11 23:35:21 [warn] 1278165#1278165: could not build optimal variables_hash, you should increase either var>
Sep 11 23:35:21 linux07.fr nginx[1278167]: 2025/09/11 23:35:21 [warn] 1278167#1278167: duplicate extension "js", content type: "application/javascript", prev>
Sep 11 23:35:21 linux07.fr nginx[1278167]: 2025/09/11 23:35:21 [warn] 1278167#1278167: "ssl_stapling" ignored, no OCSP responder URL in the certificate "/etc>
Sep 11 23:35:22 linux07.fr nginx[1278167]: 2025/09/11 23:35:21 [warn] 1278167#1278167: could not build optimal variables_hash, you should increase either var>
Sep 11 23:35:22 linux07.fr systemd[1]: Started nginx.service - A high performance web server and a reverse proxy server.
```
[21:41:29]
<miro5001> et nginx -t
[21:42:02]
<rodinux> ```
nginx -t
2025/09/11 23:41:41 [warn] 1278563#1278563: duplicate extension "js", content type: "application/javascript", previous content type: "application/javascript" in /etc/nginx/conf.d/signaturepdf.linux07.fr.d/signaturepdf.conf:4
2025/09/11 23:41:41 [warn] 1278563#1278563: "ssl_stapling" ignored, no OCSP responder URL in the certificate "/etc/yunohost/certs/cryptpad.linux07.fr/crt.pem"
2025/09/11 23:41:41 [info] 1278563#1278563: Using 116KiB of shared memory for nchan in /etc/nginx/nginx.conf:61
2025/09/11 23:41:41 [info] 1278563#1278563: Using 131072KiB of shared memory for nchan in /etc/nginx/nginx.conf:61
2025/09/11 23:41:41 [warn] 1278563#1278563: could not build optimal variables_hash, you should increase either variables_hash_max_size: 1024 or variables_hash_bucket_size: 64; ignoring variables_hash_bucket_size
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful
```
[21:43:17]
<miro5001> tu es sûr que ça marche pas? j'arrive à accéder au site
[21:44:03]
<rodinux> c'est revenu
[21:44:20]
<rodinux> mais il y a eu une coupure de tout le site !!
[21:45:53]
<miro5001> tail -40 /var/log/nginx/linux07.fr-error.log
[21:46:49]
<rodinux> ```
2025/09/11 06:54:34 [error] 1140436#1140436: *4045885 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 80.85.246.140, server: linux07.fr, request: "GET /w/index.php?title=Sp%C3%A9cial:Connexion&returnto=Logiciel+libre HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "LINUX07.FR"
2025/09/11 06:55:14 [error] 1140439#1140439: *4045955 open() "/var/www/grav/userpreferences.html" failed (2: No such file or directory), client: 80.85.246.140, server: linux07.fr, request: "GET /userpreferences.html HTTP/1.1", host: "LINUX07.FR"
2025/09/11 06:55:14 [error] 1140439#1140439: *4045956 open() "/var/www/grav/universal_access.html" failed (2: No such file or directory), client: 80.85.246.140, server: linux07.fr, request: "GET /universal_access.html HTTP/1.1", host: "LINUX07.FR"
2025/09/11 06:55:14 [error] 1140439#1140439: *4045957 open() "/var/www/grav/user_2fa.html" failed (2: No such file or directory), client: 80.85.246.140, server: linux07.fr, request: "GET /user_2fa.html HTTP/1.1", host: "LINUX07.FR"
2025/09/11 06:55:18 [error] 1140444#1140444: *4046020 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 80.85.246.140, server: linux07.fr, request: "GET /w/index.php?title=Extensible_Messaging_and_Presence_Protocol&action=edit HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "LINUX07.FR"
2025/09/11 06:55:18 [error] 1140444#1140444: *4046022 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 80.85.246.140, server: linux07.fr, request: "GET /w/index.php?title=Sp%C3%A9cial:Cr%C3%A9er_un_compte&returnto=Extensible+Messaging+and+Presence+Protocol HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "LINUX07.FR"
2025/09/11 06:55:18 [error] 1140444#1140444: *4046024 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 80.85.246.140, server: linux07.fr, request: "GET /w/index.php?title=Sp%C3%A9cial:Connexion&returnto=Extensible+Messaging+and+Presence+Protocol HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "LINUX07.FR"
2025/09/11 07:11:19 [error] 1140444#1140444: *4046493 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 89.110.80.171, server: linux07.fr, request: "GET /w/index.php?title=Logiciel_libre&action=edit HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "LINUX07.FR"
2025/09/11 07:11:20 [error] 1140444#1140444: *4046505 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 89.110.80.171, server: linux07.fr, request: "GET /w/index.php?title=Sp%C3%A9cial:Cr%C3%A9er_un_compte&returnto=Logiciel+libre HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "LINUX07.FR"
2025/09/11 07:11:20 [error] 1140444#1140444: *4046507 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 89.110.80.171, server: linux07.fr, request: "GET /w/index.php?title=Sp%C3%A9cial:Connexion&returnto=Logiciel+libre HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "LINUX07.FR"
2025/09/11 07:11:55 [error] 1140433#1140433: *4046578 open() "/var/www/grav/userpreferences.html" failed (2: No such file or directory), client: 89.110.80.171, server: linux07.fr, request: "GET /userpreferences.html HTTP/1.1", host: "LINUX07.FR"
2025/09/11 07:11:55 [error] 1140433#1140433: *4046579 open() "/var/www/grav/universal_access.html" failed (2: No such file or directory), client: 89.110.80.171, server: linux07.fr, request: "GET /universal_access.html HTTP/1.1", host: "LINUX07.FR"
2025/09/11 07:11:55 [error] 1140433#1140433: *4046580 open() "/var/www/grav/user_2fa.html" failed (2: No such file or directory), client: 89.110.80.171, server: linux07.fr, request: "GET /user_2fa.html HTTP/1.1", host: "LINUX07.FR"
2025/09/11 07:11:58 [error] 1140436#1140436: *4046644 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 89.110.80.171, server: linux07.fr, request: "GET /w/index.php?title=Extensible_Messaging_and_Presence_Protocol&action=edit HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "LINUX07.FR"
2025/09/11 07:11:58 [error] 1140436#1140436: *4046646 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 89.110.80.171, server: linux07.fr, request: "GET /w/index.php?title=Sp%C3%A9cial:Cr%C3%A9er_un_compte&returnto=Extensible+Messaging+and+Presence+Protocol HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "LINUX07.FR"
2025/09/11 07:11:59 [error] 1140436#1140436: *4046648 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 89.110.80.171, server: linux07.fr, request: "GET /w/index.php?title=Sp%C3%A9cial:Connexion&returnto=Extensible+Messaging+and+Presence+Protocol HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "LINUX07.FR"
2025/09/11 07:41:01 [error] 1140437#1140437: *4047138 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 94.103.88.24, server: linux07.fr, request: "GET /w/index.php?title=Logiciel_libre&action=edit HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "LINUX07.FR"
2025/09/11 07:41:03 [error] 1140439#1140439: *4047151 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 94.103.88.24, server: linux07.fr, request: "GET /w/index.php?title=Sp%C3%A9cial:Cr%C3%A9er_un_compte&returnto=Logiciel+libre HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "LINUX07.FR"
2025/09/11 07:41:03 [error] 1140439#1140439: *4047154 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 94.103.88.24, server: linux07.fr, request: "GET /w/index.php?title=Sp%C3%A9cial:Connexion&returnto=Logiciel+libre HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "LINUX07.FR"
2025/09/11 07:41:51 [error] 1140444#1140444: *4047226 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 94.103.88.24, server: linux07.fr, request: "GET /w/index.php?title=Extensible_Messaging_and_Presence_Protocol&action=edit HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "LINUX07.FR"
2025/09/11 07:41:51 [error] 1140444#1140444: *4047228 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 94.103.88.24, server: linux07.fr, request: "GET /w/index.php?title=Sp%C3%A9cial:Cr%C3%A9er_un_compte&returnto=Extensible+Messaging+and+Presence+Protocol HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "LINUX07.FR"
2025/09/11 07:41:51 [error] 1140444#1140444: *4047230 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 94.103.88.24, server: linux07.fr, request: "GET /w/index.php?title=Sp%C3%A9cial:Connexion&returnto=Extensible+Messaging+and+Presence+Protocol HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "LINUX07.FR"
2025/09/11 08:07:14 [error] 1140441#1140441: *4047738 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 216.24.213.231, server: linux07.fr, request: "GET /wp-login.php HTTP/2.0", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "linux07.fr"
2025/09/11 08:54:25 [error] 1140439#1140439: *4049513 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 89.187.162.108, server: linux07.fr, request: "GET /wp-login.php HTTP/2.0", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "linux07.fr"
2025/09/11 14:33:14 [error] 1140441#1140441: *4062120 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 178.20.47.92, server: linux07.fr, request: "GET /w/index.php?title=Logiciel_libre&action=edit HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "LINUX07.FR"
2025/09/11 14:33:15 [error] 1140444#1140444: *4062139 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 178.20.47.92, server: linux07.fr, request: "GET /w/index.php?title=Sp%C3%A9cial:Cr%C3%A9er_un_compte&returnto=Logiciel+libre HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "LINUX07.FR"
2025/09/11 14:33:15 [error] 1140444#1140444: *4062141 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 178.20.47.92, server: linux07.fr, request: "GET /w/index.php?title=Sp%C3%A9cial:Connexion&returnto=Logiciel+libre HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "LINUX07.FR"
2025/09/11 14:34:07 [error] 1140433#1140433: *4062280 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 178.20.47.92, server: linux07.fr, request: "GET /w/index.php?title=Extensible_Messaging_and_Presence_Protocol&action=edit HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "LINUX07.FR"
2025/09/11 14:34:07 [error] 1140433#1140433: *4062283 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 178.20.47.92, server: linux07.fr, request: "GET /w/index.php?title=Sp%C3%A9cial:Cr%C3%A9er_un_compte&returnto=Extensible+Messaging+and+Presence+Protocol HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "LINUX07.FR"
2025/09/11 14:34:07 [error] 1140433#1140433: *4062285 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 178.20.47.92, server: linux07.fr, request: "GET /w/index.php?title=Sp%C3%A9cial:Connexion&returnto=Extensible+Messaging+and+Presence+Protocol HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "LINUX07.FR"
2025/09/11 15:40:36 [error] 1140433#1140433: *4064175 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 80.85.245.37, server: linux07.fr, request: "GET /w/index.php?title=Logiciel_libre&action=edit HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "LINUX07.FR"
2025/09/11 15:40:37 [error] 1140435#1140435: *4064191 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 80.85.245.37, server: linux07.fr, request: "GET /w/index.php?title=Sp%C3%A9cial:Cr%C3%A9er_un_compte&returnto=Logiciel+libre HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "LINUX07.FR"
2025/09/11 15:40:37 [error] 1140435#1140435: *4064193 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 80.85.245.37, server: linux07.fr, request: "GET /w/index.php?title=Sp%C3%A9cial:Connexion&returnto=Logiciel+libre HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "LINUX07.FR"
2025/09/11 15:41:21 [error] 1140441#1140441: *4064334 open() "/var/www/grav/userpreferences.html" failed (2: No such file or directory), client: 80.85.245.37, server: linux07.fr, request: "GET /userpreferences.html HTTP/1.1", host: "LINUX07.FR"
2025/09/11 15:41:21 [error] 1140441#1140441: *4064335 open() "/var/www/grav/universal_access.html" failed (2: No such file or directory), client: 80.85.245.37, server: linux07.fr, request: "GET /universal_access.html HTTP/1.1", host: "LINUX07.FR"
2025/09/11 15:41:21 [error] 1140441#1140441: *4064336 open() "/var/www/grav/user_2fa.html" failed (2: No such file or directory), client: 80.85.245.37, server: linux07.fr, request: "GET /user_2fa.html HTTP/1.1", host: "LINUX07.FR"
2025/09/11 15:41:26 [error] 1140443#1140443: *4064400 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 80.85.245.37, server: linux07.fr, request: "GET /w/index.php?title=Extensible_Messaging_and_Presence_Protocol&action=edit HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "LINUX07.FR"
2025/09/11 15:41:26 [error] 1140443#1140443: *4064402 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 80.85.245.37, server: linux07.fr, request: "GET /w/index.php?title=Sp%C3%A9cial:Cr%C3%A9er_un_compte&returnto=Extensible+Messaging+and+Presence+Protocol HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "LINUX07.FR"
2025/09/11 15:41:26 [error] 1140443#1140443: *4064404 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 80.85.245.37, server: linux07.fr, request: "GET /w/index.php?title=Sp%C3%A9cial:Connexion&returnto=Extensible+Messaging+and+Presence+Protocol HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php8.2-fpm-grav.sock:", host: "LINUX07.FR"
2025/09/11 23:08:33 [error] 1272549#1272549: *4082636 directory index of "/var/www/grav/backup/" is forbidden, client: 34.53.57.22, server: linux07.fr, request: "HEAD /backup/ HTTP/2.0", host: "linux07.fr", referrer: "https://linux07.fr/backup"
[21:48:51]
<rodinux> c'est de viux messages ??
[21:49:02]
<rodinux> *vieux
[21:49:10]
<miro5001> oui
[21:50:25]
<miro5001> "bidouiller dans le LDAP" ma perqué??
[21:51:50]
<rodinux> c'est compliqué, ça remonte à longtemps.... pour que des groupes d'utilisateurs ne voient pas forcèment les autres utilisateurs dans les partages de Nextcloud... dans l'idée
[21:53:57]
<miro5001> ok, donc disons deux groupes différents mais qui ne devraient pas se voire même s'ils partagent la même app, c'est ça?
[21:55:21]
<rodinux> dans ce cas il y a 11 groupes, appartenant à des associations et l'idée oui c'est qu'ils ne voient forcèment les autres utilisateurs...
[22:00:39]
<rodinux> une bidouille comme ça en gros
```
1. **Serveur** `localhost` port `389` dn de base `dc=yunohost,dc=org`
2. **Utilisateurs** Rechercher et lister les utilisateurs qui respectent ces critères : Seulement ces classes `posixAccount`
groupes : `group1` `group2` `groupe3` `groupe4` `groupe5` du coup le filtre ressemble à
`(&(|(objectclass=posixAccount))(|(memberof=cn=groupe4,ou=groups,dc=yunohost,dc=org)(memberof=cn=groupe3,ou=groups,dc=yunohost,dc=org)(memberof=cn=group1,ou=groups,dc=yunohost,dc=org)(memberof=cn=groupe5,ou=sudo,dc=yunohost,dc=org)(memberof=cn=groupe6,ou=groups,dc=yunohost,dc=org)(memberof=cn=groupe7,ou=groups,dc=yunohost,dc=org)(memberof=cn=group2,ou=groups,dc=yunohost,dc=org)(memberof=cn=cgroupe8,ou=groups,dc=yunohost,dc=org)(memberof=cn=groupe9,ou=groups,dc=yunohost,dc=org)(memberof=cn=groupe11,ou=groups,dc=yunohost,dc=org)(memberof=cn=groupe12,ou=groups,dc=yunohost,dc=org)))`
3. **Attributs de login** (**plus à faire depuis la version 29 ou bien en ajoutant les groupes se fait tout seul**) : `Nom d'utilisateur LDAP/AD` (coché) `Adresse électronique` (décoché) Filtre LDAP : `(&(&(|(objectclass=posixAccount))(|(memberof=cn=groupe4,ou=groups,dc=yunohost,dc=org)(memberof=cn=groupe3,ou=groups,dc=yunohost,dc=org)(memberof=cn=group1,ou=groups,dc=yunohost,dc=org)(memberof=cn=groupe5,ou=sudo,dc=yunohost,dc=org)(memberof=cn=groupe6,ou=groups,dc=yunohost,dc=org)(memberof=cn=groupe7,ou=groups,dc=yunohost,dc=org)(memberof=cn=group2,ou=groups,dc=yunohost,dc=org)(memberof=cn=cgroupe8,ou=groups,dc=yunohost,dc=org)(memberof=cn=groupe9,ou=groups,dc=yunohost,dc=org)(memberof=cn=groupe11,ou=groups,dc=yunohost,dc=org)(memberof=cn=groupe12,ou=groups,dc=yunohost,dc=org)))(uid=%uid))`
4. **Groupes** (**plus à faire depuis la version 29 ou bien en ajoutant les groupes se fait tout seul**)) Les groupes respectant ces critères sont disponibles dans l'interface : Seulement ces classes d'objets : `posixGroup` Seulement dans ces groupes : `group1` `group2` `groupe4` `groupe5` Filtre LDAP : ` (&(|(objectclass=posixGroup))(|(cn=groupe4)(cn=group2)(cn=groupe3)(cn=groupe6)(cn=groupe7)(cn=groupe5)(cn=group1)(cn=cgroupe8)(cn=groupe9)(cn=groupe11)(cn=groupe12)))`
[22:03:21]
<rodinux> Mais avec l'upgrade qui a foiré et après la sauvegarde restaurée, je suis passé par un `php occ maintenace:mode repair` pour commencer et dans l'interface de LDAP, je ne voyais plus tout à fait comme avant, des parties grisées... Je ne voyais pas dans Utilisateurs le choix posixAccounts par exemple
[22:06:25]
<rodinux> Là j'ai mis nextcloud en mode maintenance, mais je ne peux pas faire de commandes du coup sur l'app...
[22:09:29]
<Marvin> Is it possible to setup IPv6 using the GUI?
I only found a manual way on https://doc.yunohost.org/admin/troubleshooting/ipv6/.
[22:34:38]
<miro5001> > <@rodinux:matrix.org> Mais avec l'upgrade qui a foiré et après la sauvegarde restaurée, je suis passé par un `php occ maintenace:mode repair` pour commencer et dans l'interface de LDAP, je ne voyais plus tout à fait comme avant, des parties grisées... Je ne voyais pas dans Utilisateurs le choix posixAccounts par exemple
Ah OK. Je croyais que tu étais en train de bidouiller le serveur ldap.
Je sais pas si tu as déjà lu ceci
https://docs.nextcloud.com/server/19/admin_manual/configuration_user/user_auth_ldap.html?highlight=ldap
Du moment que yunohost permet d'avoir des groupes, il est certainement possible de les synchroniser avec nextcloud
[22:36:28]
<miro5001> > If your LDAP server supports the member-of-overlay in LDAP filters, you can define that only users from one or more certain groups are allowed to appear in user listings in Nextcloud. By default, no value will be selected. You may select multiple groups
[22:41:01]
<rodinux> https://aria.im/_bifrost/v1/media/download/AZZHN-4y95rkO6J-QrQSoirRNIW7VkCOkvk-IavwBoJnOLpgqZwo8eIeCFq87Xj3wPd3yL9q8zsx9Mh_qQ7eOSRCeZQBbS2AAG1hdHJpeC5vcmcvRGVjUXlJTHJNbVRPSHdaTEZJRFJPYmRj
[22:41:47]
<rodinux> En gros c'est la config que j'ai trouvé (plus haut) et après c'est dans les paramètres des partages, car je dois pouvoir tout de même permettre de partager entre les groupes...
[22:47:10]
<rodinux> J'ai pu rétablir... par contre du coup c'est notify-push qui semble casser la dernière mise à jour de nextcloud si activé, je pense...