Outils pour utilisateurs

Outils du site


software:applications:restic:installer-restic-rest-server-sous-debian13

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
software:applications:restic:installer-restic-rest-server-sous-debian13 [2026/08/08 08:47] yoannsoftware:applications:restic:installer-restic-rest-server-sous-debian13 [2026/08/10 05:30] (Version actuelle) – correction orthographe yoann
Ligne 108: Ligne 108:
 restic init restic init
 </code> </code>
- 
  
 ===== Confidentialité des identifiants ===== ===== Confidentialité des identifiants =====
Ligne 126: Ligne 125:
 export RESTIC_REPOSITORY_FILE="/absolute/path/to/.config/restic/repo"  export RESTIC_REPOSITORY_FILE="/absolute/path/to/.config/restic/repo" 
 export RESTIC_PASSWORD_FILE="/absolute/path/to/.config/restic/pass" export RESTIC_PASSWORD_FILE="/absolute/path/to/.config/restic/pass"
 +</code>
 +
 +
 +===== Dépannages =====
 +
 +==== Écouter sur le port 443 ====
 +
 +Impossible de démarrer le service en utilisant un port réservé (comme 80 ou 443).
 +
 +Après modification du fichier de configuration et redémarrage du service on obtient une erreur du type :
 +<file>
 +Aug 08 12:01:00 rstore01 restic-rest-server[974]: error: unable to listen: listen on :443 failed: listen tcp :443: bind: permission denied
 +</file>
 +
 +Plusieurs solutions ont été testées :
 +  * utiliser la commande ''%%setcap  'cap_net_bind_service=+ep' /usr/bin/restic-rest-server%%'' pour autoriser le binaire : KO ;
 +  * Modifier la configuration du service systemd : KO ;
 +  * Rediriger le trafic entrer via des règles de filtrage nftables 443 -> 8000 : OK.
 +
 +
 +
 +Avec firewalld :
 +
 +<code bash>
 +# Déterminer les zones actives et par celle par défaut
 +firewall-cmd --get-active-zones
 +firewall-cmd --get-default-zone
 +
 +# Dans cet exemple, l'interface du serveur est dans la zone public
 +firewall-cmd --zone=public --add-forward-port=port=443:proto=tcp:toport=8000
 +
 +# Une fois la configuration validée
 +firewall-cmd --runtime-to-permanent
 </code> </code>
  
software/applications/restic/installer-restic-rest-server-sous-debian13.1786178837.txt.gz · Dernière modification : 2026/08/08 08:47 de yoann