Monday, September 21, 2026
support@conference.yunohost.org
September
Mon Tue Wed Thu Fri Sat Sun
  1
2
3
4
5
6
7
8
9
10
11
12 13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
       
             

[10:42:10] <khrys_> Donc maintenant le dépôt est a priori créé côté Globenet sauf que la sauvegarde foire car
[10:42:13] <khrys_> Cannot stat /root/.ssh/known_hosts: No such file or directory
Remote: ssh: connect to host globenet.org port 22: Connection refused
[10:44:08] <khrys_> Puis :
[10:44:09] <khrys_> Échec de l'exécution du script : /etc/yunohost/hooks.d/backup_method/05-borg_app
Traceback (most recent call last):
File "/usr/lib/python3/dist-packages/yunohost/hook.py", line 302, in hook_callback
hook_return = hook_exec(
^^^^^^^^^^
File "/usr/lib/python3/dist-packages/yunohost/hook.py", line 428, in hook_exec
raise YunohostError("hook_exec_failed", path=path)
yunohost.utils.error.YunohostError: Échec de l'exécution du script : /etc/yunohost/hooks.d/backup_method/05-borg_app
[11:05:50] <rodinux> Et bien sûr il faut aussi que borg soit installé sur le serveur globenet...
[11:09:50] <rodinux> enfin borgbackup...
[11:10:46] <rodinux> Il faut que l'utilisateurice khrys sur le serveur est bien le droit d'avoir une connexion ssh, que le port ssh soit bien le port 22 ( à vérifier ).
L'utilisateurice khrys dans son dossier doit créer dans `.ssh` (`/home/khrys/.ssh`) et un fichier `.ssh/authorized_keys` (`/home/khryss/.ssh/authorized_keys`), les bonnes permissions `chmod 700 /home/kryss/.ssh` et `chmod 600 /home/khryss/.ssh/authorized_keys`.
Et dans ce fichier `authorized_keys` il faut ajouter une ligne ( ou la `la_clé_publique_ssh_ed` est une copie de la clé publique crée sur le serveur (dans cet exemple j'ai mis un quota=1500G, mais c'est à adapter...

```
command="PATH=/var/www/borgserver/venv/bin/:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin borg serve --storage-quota 1500G --restrict-to-repository /home/khryss/backup",no-pty,no-agent-forwarding,no-port-forwarding,no-X11-forwarding,no-user-rc <la_clé_publique_ssh_ed>
```
[11:12:07] <rodinux> Il faut que l'utilisateurice khrys sur le serveur est bien le droit d'avoir une connexion ssh, que le port ssh soit bien le port 22 ( à vérifier ).
L'utilisateurice khrys dans son dossier doit créer dans `.ssh` (`/home/khrys/.ssh`) et un fichier `.ssh/authorized_keys` (`/home/khryss/.ssh/authorized_keys`), les bonnes permissions `chmod 700 /home/kryss/.ssh` et `chmod 600 /home/khryss/.ssh/authorized_keys`.
Et dans ce fichier `authorized_keys` il faut ajouter une ligne ( ou la `la_clé_publique_ssh_ed` est une copie de la clé publique crée sur le serveur (dans cet exemple j'ai mis un quota=1500G, mais c'est à adapter...

```command="PATH=/var/www/borgserver/venv/bin/:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin borg serve --storage-quota 1500G --restrict-to-repository /home/khryss/backup",no-pty,no-agent-forwarding,no-port-forwarding,no-X11-forwarding,no-user-rc <la_clé_publique_ssh_ed>
```
[11:13:54] <rodinux> Il faut que l'utilisateurice khrys sur le serveur est bien le droit d'avoir une connexion ssh, que le port ssh soit bien le port 22 ( à vérifier ).
L'utilisateurice khrys dans son dossier doit créer dans `.ssh` (`/home/khrys/.ssh`) et un fichier `.ssh/authorized_keys` (`/home/khryss/.ssh/authorized_keys`), les bonnes permissions `chmod 700 /home/kryss/.ssh` et `chmod 600 /home/khryss/.ssh/authorized_keys`.
Et dans ce fichier `authorized_keys` il faut ajouter une ligne ( ou la `la_clé_publique_ssh_ed` est une copie de la clé publique crée sur le serveur (dans cet exemple j'ai mis un quota=1500G, mais c'est à adapter...

`command="PATH=/var/www/borgserver/venv/bin/:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin borg serve --storage-quota 1500G --restrict-to-repository /home/khryss/backup",no-pty,no-agent-forwarding,no-port-forwarding,no-X11-forwarding,no-user-rc <la_clé_publique_ssh_ed>`

[11:17:17] <rodinux> je n'arrive pas à me relire, les lignes sont coupées... c'est bedot
[11:35:56] <khrys_> Ok merci y'a des trucs automatiques et d'autres moins, faudrait vraiment améliorer la doc de l'app (mais j'ai ptêt pas trouvé/cherché la doc non plus ^_^)
[11:36:36] <khrys_> (et je ne me souvenais plus de ces détails mais effectivement il avait fallu que je fasse ça pour mes autres sauvegardes en dehors de ynh)
[11:40:23] <rodinux> Disons que c'est assez automatique quand on sauvegarde sur un autre serveur Yunohost avec l'application borgserver qui configure tout cela automatiquement...
[12:12:52] <khrys_> Ceci dit, tu me parles du côté serveur, moi c'est pas un known_hosts qu'il faut que je crée ?
[12:18:43] <doesnm> still future plans because seems seller scams me: what's better using for os: just install debian+yunohost or install proxmox and create lxc container for yunohost. Maybe there is virtualization solution as yunohost package?
[12:18:47] <rodinux> du côté du serveur globenet, celui qui va recevoir les backups, dans le dossier de l'utilisateurice, c'est là qu'il faut créé le fichier `/home/khryss/.ssh/authorized_keys`... C'est de ce côté qu'il faut avoir un serveur borg... On se mélange souvent les pinceaux, j'avoue
[12:28:31] <khrys_> Oui mais ça normalement Globenet sait faire :-)
[12:31:50] <rodinux> je ne sais pas, est-ce que déjà le serveur en question a borg d'installer ? ensuite pour ajouter la permission dans le fichier `authorized_keys`, ce n'est pas automatique, tu dos ajouter au moins la clé publique manuellement je pense
```
la_clé_publique_ssh_ed
```
[12:34:24] <rodinux> je ne sais pas, est-ce que déjà le serveur en question a borg d'installer ? ensuite pour ajouter la permission dans le fichier `authorized_keys`, ce n'est pas automatique, tu dois ajouter au moins la clé publique manuellement je pense. Est-ce que tu as le droit de te connecter en ssh au serveur globenet avec ton utilisateur ? Pour y avoir droit, souvent c'est en joutant la clé publique de l'utilisateur distant avant dans ce fichier...

```
la_clé_publique_ssh_ed
```
[12:54:35] <khrys_> Oui, j'ai filé ma clef à Globenet :-)
[12:54:50] <khrys_> Donc sauf s'ils ont merdouillé, c'est de mon côté que ça coince
[13:07:07] <m606> If you start selfhosting for just a handful of users on a machine that you plan to dedicate to YNH, you'll probably want to stick to the default Debian install. It is likely to be enought for your needs and will be simpler.
I haven't tried the Proxmox install myself but it appears to come with more flexibility to manage your infrastrcture, to share your server with other things than YunoHost (virtualization), and conveniently offers snapshot feature which is much quicker way than performing a standard backup via Yunohost. At the price of additional complexity.
[13:10:40] <m606> virtualization within YNH:
https://apps.yunohost.org/app/incus
https://apps.yunohost.org/catalog?search=lxd
[13:13:29] <doesnm> yeah i found it. But mobile support and yunohost integration in lxd are bad. Maybe i could create app "virtual machine" so i have it on dashboard and can benefit from yunohost ui
[13:13:31] <rodinux> Tu peux essayé de te connectant en root sur ton serveur yunohost avec cette commande `ssh -i /root/id_borg_ed25519.pub -v khrys@globenet.org` pour voir ce qui ce passe ?
[13:18:48] <rodinux> ah remarque l'erreur semble en effet de ne pas avoir de fichier sur yunohost `.ssh/know_hosts`, peut-être que tout bêtement il faut le créer...
depuis Yunohost en root
```
touch /root/.ssh/know_hosts
chmod 600 /root/.ssh/know_hosts
```
[13:22:35] <rodinux> pour garder le fichier peut-être qu'il faut l'éditer pour ajouter un espace ou une ligne et l'enregistrer...
[13:47:20] <doesnm> yunohost demo server are broken
[14:50:11] <khrys_> Le ssh -i /root/.ssh/id_borg_ed25519.pub -v khrys@globenet.org
me donne :
[14:50:22] <khrys_> debug1: /etc/ssh/ssh_config line 19: include /etc/ssh/ssh_config.d/*.conf matched no files
debug1: /etc/ssh/ssh_config line 21: Applying options for *
debug1: Connecting to globenet.org [2001:910:1401::9] port 22.
debug1: connect to address 2001:910:1401::9 port 22: Connection refused
debug1: Connecting to globenet.org [80.67.172.9] port 22.
debug1: connect to address 80.67.172.9 port 22: Connection refused
ssh: connect to host globenet.org port 22: Connection refused

[14:50:54] <khrys_> (déjà, ça ne me fait plus l'erreur du known_hosts car j'ai créé le fichier)
[14:54:35] <orhtej2> > <khrys_> debug1: /etc/ssh/ssh_config line 19: include /etc/ssh/ssh_config.d/*.conf matched no files
> debug1: /etc/ssh/ssh_config line 21: Applying options for *
> debug1: Connecting to globenet.org [2001:910:1401::9] port 22.
> debug1: connect to address 2001:910:1401::9 port 22: Connection refused
> debug1: Connecting to globenet.org [80.67.172.9] port 22.
> debug1: connect to address 80.67.172.9 port 22: Connection refused
> ssh: connect to host globenet.org port 22: Connection refused

There you go, ssh is not listening on globenet.org
[14:54:36] <orhtej2> at least not on the default 22 port 🤷
[14:54:37] <rodinux> Ce ne serait pas étonnant que le port ssh soit autre ...
[15:36:14] <khrys_> J'ai demandé j'attends la réponse :-)
[15:50:38] <artlog> s'il y a des paris je mise 10 octets sur le port !
[15:50:40] <artlog> et 10 octets pour un port, c'est 8 de trop.
[15:50:40] <artlog> quand on ouvre un port, il faut s'attendre à ce qu'il y ait un canon derrière ...
[15:50:40] <artlog> j'ai cherché un jour d'où venait le mot 'port' et si cela a bien à voir avec la marine cela n'a rien a voir avec les ports : c'est une écoutille ! https://fr.wikipedia.org/wiki/Port_(logiciel) Mille sabord !
[15:50:41] <artlog> je n'ai même pas bu. Je ne sais pas si l'informatique c'est le mieux pour la santé mentale en fait...
[16:09:43] <khrys_> 🙃️
[16:40:48] <khrys_> Bon ça y est, ça marche, c'était pas la bonne adresse pour le serveur ^_^
[22:14:20] <artlog> Ah j'ai perdu 10 octets !