Outils pour utilisateurs

Outils du site


software:applications:restic:installer-restic-rest-server-sous-debian13

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
software:applications:restic:installer-restic-rest-server-sous-debian13 [2026/08/08 10:31] yoannsoftware:applications:restic:installer-restic-rest-server-sous-debian13 [2026/08/10 05:30] (Version actuelle) – correction orthographe yoann
Ligne 108: Ligne 108:
 restic init restic init
 </code> </code>
- 
-===== Écouter sur le port 443 ===== 
- 
-Par défaut l'utilisateur restic-rest-server ne peux pas démarrer le service sur un port réservé (comme 80 ou 443). 
- 
-Pour autoriser l'ouverture du service sur un port réservé : 
- 
-<code bash> 
-setcap  'cap_net_bind_service=+ep' /usr/bin/restic-rest-server 
- 
-# Vérifier les modifications apportées 
-getcap /usr/bin/restic-rest-server 
-</code>  
- 
- 
-Modifier le fichier ''/etc/default/restic-rest-server'' : 
- 
-<file conf restic-rest-server> 
-# TCP or UNIX listen address. 
-#LISTEN = unix:/run/restic-rest-server 
-LISTEN = :443 
- 
-# Directory to store backups. 
-# Note: the server will not start unless this variable is defined. 
-BACKUP_DIR = /srv/restic/backups/ 
- 
-# Extra arguments to pass to the server. Run `restic-rest-server --help` to see 
-# available options. By default, basic authentication is enabled. 
-ARGS = "\ 
-  --htpasswd-file /etc/restic-rest-server/users.htpasswd \ 
-  --tls --tls-key /etc/restic-rest-server/rstore01.kvm.internal.key \ 
-  --tls-cert /etc/restic-rest-server/rstore01.kvm.internal.cert.pem \ 
-" 
-</file> 
  
 ===== Confidentialité des identifiants ===== ===== Confidentialité des identifiants =====
Ligne 159: Ligne 125:
 export RESTIC_REPOSITORY_FILE="/absolute/path/to/.config/restic/repo"  export RESTIC_REPOSITORY_FILE="/absolute/path/to/.config/restic/repo" 
 export RESTIC_PASSWORD_FILE="/absolute/path/to/.config/restic/pass" export RESTIC_PASSWORD_FILE="/absolute/path/to/.config/restic/pass"
 +</code>
 +
 +
 +===== Dépannages =====
 +
 +==== Écouter sur le port 443 ====
 +
 +Impossible de démarrer le service en utilisant un port réservé (comme 80 ou 443).
 +
 +Après modification du fichier de configuration et redémarrage du service on obtient une erreur du type :
 +<file>
 +Aug 08 12:01:00 rstore01 restic-rest-server[974]: error: unable to listen: listen on :443 failed: listen tcp :443: bind: permission denied
 +</file>
 +
 +Plusieurs solutions ont été testées :
 +  * utiliser la commande ''%%setcap  'cap_net_bind_service=+ep' /usr/bin/restic-rest-server%%'' pour autoriser le binaire : KO ;
 +  * Modifier la configuration du service systemd : KO ;
 +  * Rediriger le trafic entrer via des règles de filtrage nftables 443 -> 8000 : OK.
 +
 +
 +
 +Avec firewalld :
 +
 +<code bash>
 +# Déterminer les zones actives et par celle par défaut
 +firewall-cmd --get-active-zones
 +firewall-cmd --get-default-zone
 +
 +# Dans cet exemple, l'interface du serveur est dans la zone public
 +firewall-cmd --zone=public --add-forward-port=port=443:proto=tcp:toport=8000
 +
 +# Une fois la configuration validée
 +firewall-cmd --runtime-to-permanent
 </code> </code>
  
software/applications/restic/installer-restic-rest-server-sous-debian13.1786185075.txt.gz · Dernière modification : 2026/08/08 10:31 de yoann