======= Service visio.chapril.org ======== ====== Installation ====== ===== Configuration DNS ===== Sur la vm dns, ajouter le domaine //visio.chapril.org// : voir [[admin:procedures:ajout-record-dns]]. ===== Configuration bastion ===== Créer le fichier //root@bastion:/etc/nginx/sites-available/visio.chapril.org//. Créer le lien symbolique : cd /etc/nginx/sites-enabled/ ln -s ../sites-available/visio.chapril.org Créer le dossier des logs HTTP : mkdir /var/log/nginx/visio.chapril.org/ Désactiver le HTTPS dans la conf Nginx de //visio.chapril.org// : nginx -t nginx: the configuration file /etc/nginx/nginx.conf syntax is ok nginx: configuration file /etc/nginx/nginx.conf test is successful nginx -s reload Étendre la liste des domaines gérée apr Dehydrated : echo "visio.chapril.org" >> /etc/dehydrated/domains.txt Lancer Dehydrated pour récupérer le certificat du domaine : dehydrated -c # INFO: Using main config file /etc/dehydrated/config # INFO: Using additional config file /etc/dehydrated/conf.d/test-ca.sh Processing visio.chapril.org + Creating new directory /var/lib/dehydrated/certs/visio.chapril.org ... + Signing domains... + Generating private key... + Generating signing request... + Requesting new certificate order from CA... + Received 1 authorizations URLs from the CA + Handling authorization for visio.chapril.org + 1 pending challenge(s) + Deploying challenge tokens... + Responding to challenge for visio.chapril.org authorization... + Challenge is valid! + Cleaning challenge tokens... + Requesting certificate... + Checking certificate... + Done! + Creating fullchain.pem... + Done! Activer le HTTPS dans la configuration Nginx de //visio.chapril.org// et recharger : nginx -t nginx -s reload ===== Configuration vm allo ====== ==== Prérequis ==== La documentation officielle d'installation https://jitsi.github.io/handbook/docs/devops-guide/devops-guide-quickstart cite quelques prérequis. Installer certains paquets : apt-get install gnupg2 Définir le domaine visio.chapril.org dans ''/etc/hosts'' : 127.0.2.1 visio.chapril.org visio ==== Configuration des ports ==== Définir une configuration pour Jitsi dans ''/etc/firehol/services/jitsi.conf'' : #FHVER: 1:213 # La premiere ligne ci dessus est nécessaire !! server_jitsi_ports="udp/10000 tcp/4443" client_jitsi_ports="default" Activer cette configuration en ajoutant la ligne suivante dans ''/etc/firehol/firehol-ext2me.conf'' : server jitsi accept Tester : firehol try Si ok alors répondre oui à la proposition d'activer la nouvelle configuration Firehol. ==== Configuration du dépôt Jitsi ==== D'après Ajouter le dépôt Jitsi : echo 'deb https://download.jitsi.org stable/' >> /etc/apt/sources.list.d/jitsi-stable.list Charger la clé du dépôt Jitsi : wget -qO - https://download.jitsi.org/jitsi-key.gpg.key | apt-key add - OK ==== Installer un serveur web ==== L'installation du paquet Jitsi va détecter la présence d'un serveur web et y placer un fichier de configuration pour le domaine. Installer Nginx… ==== Installation des paquets Jitsi ==== Mettre à jour la liste des paquets et installer le paquet //jitsi// : apt-get update Atteint :1 https://apt.chapril.org/debian buster InRelease Réception de :2 http://security.debian.org/debian-security buster/updates InRelease [65,4 kB] Atteint :3 http://ftp.de.debian.org/debian buster InRelease Réception de :4 https://download.jitsi.org stable/ InRelease [2 415 B] Réception de :5 https://download.jitsi.org stable/ Packages [36,4 kB] 104 ko réceptionnés en 0s (272 ko/s) Lecture des listes de paquets... Fait apt install jitsi-meet Lecture des listes de paquets... Fait Construction de l'arbre des dépendances Lecture des informations d'état... Fait ==== Configuration Nginx ==== À l'installation du paquet Jitsi, un serveur web est détecté ou installé et une configuration ajoutée pour le domaine déclaré. Compléter le fichier ''/etc/nginx/sites-availabled/visio.chapril.org''. Créer le lien symbolique : cd /etc/nginx/sites-enabled/ ln -s ../sites-available/visio.chapril.org Créer le dossier des logs HTTP : mkdir /var/log/nginx/visio.chapril.org/ Relancer le site web nginx -t nginx: the configuration file /etc/nginx/nginx.conf syntax is ok nginx: configuration file /etc/nginx/nginx.conf test is successful nginx -s reload ==== Configuration Videobridge ==== Éditer le fichier ''/etc/jitsi/videobridge/sip-communicator.properties'' : #org.jitsi.videobridge.AUTHORIZED_SOURCE_REGEXP=focus@auth.visio.chapril.org/.* org.ice4j.ice.harvest.NAT_HARVESTER_LOCAL_ADDRESS=192.168.1.64 org.ice4j.ice.harvest.NAT_HARVESTER_PUBLIC_ADDRESS=88.99.233.240 org.jitsi.videobridge.ENABLE_STATISTICS=true org.jitsi.videobridge.STATISTICS_TRANSPORT=muc org.jitsi.videobridge.xmpp.user.shard.HOSTNAME=localhost org.jitsi.videobridge.xmpp.user.shard.DOMAIN=auth.visio.chapril.org org.jitsi.videobridge.xmpp.user.shard.USERNAME=jvb org.jitsi.videobridge.xmpp.user.shard.PASSWORD=XXXXXXXXXXXXXXXXXXX org.jitsi.videobridge.xmpp.user.shard.MUC_JIDS=JvbBrewery@internal.auth.visio.chapril.org org.jitsi.videobridge.xmpp.user.shard.MUC_NICKNAME=XXXXXX-XXXXXX-XXXXXXX-XXXXXXXXX ==== Limiter la mémoire de Videobridge ==== Par défaut, la valeur maximale de mémoire allouable est 3072 Mo, ce qui peut paraître beaucoup. À modifier dans le fichier ''/usr/share/jitsi-videobridge/lib/videobridge.rc'' VIDEOBRIDGE_MAX_MEMORY=2048m ===== Activation des statistiques ===== Éditer le fichier ''/etc/jitsi/videobridge/config'' : JVB_OPTS="--apis=rest, " Redémarrer : systemctl restart nginx.service jicofo.service jitsi-videobridge2.service Tester : =(^-^)=root@allo:~# curl http://localhost:8080/about/version {"name":"JVB","version":"2.1.376-g9f12bfe2","os":"Linux"} =(^-^)=root@allo:~# curl http://localhost:8080/colibri/conferences [] =(^-^)=root@allo:~# curl http://localhost:8080/colibri/stats {"inactive_endpoints":0,"inactive_conferences":0,"total_ice_succeeded_relayed"… =(^-^)=root@allo:~# curl http://localhost:8080/colibri/stats 2> /dev/null | jshon -e participants -u 9 Documentation : * https://github.com/jitsi/jitsi-videobridge/blob/master/doc/rest.md * https://github.com/jitsi/jitsi-videobridge/blob/master/doc/statistics.md#implementation * https://github.com/jitsi/jitsi-videobridge/blob/master/doc/rest-colibri.md ===== Personnalisation ====== ==== Espace de fichiers ==== La personnalisation va passer par plusieurs fichiers à délivrer sur demande. Création de l'espace des fichiers de personnalisation : mkdir /var/www/visio.chapril.org/ Copier le fichier de configuration de l'interface dans l'espace de fichiers personnalisés : cd /var/www/visio.chapril.org/ cp /usr/share/jitsi-meet/interface_config.js . Ajouter dans ''/etc/nginx/sites-enabled/visio.chapril.org'' (avant les autres ''location'') : location = /interface_config.js { alias /var/www/visio.chapril.org/interface_config.js; } Activer la nouvelle configuration : nginx -t && nginx -s reload ==== Favicon Chapril ==== Le fichier : {{:admin:services:favicon-visiochaprilorg.ico}} Placer le fichier favicon dans l'espace qui va bien : cd /var/www/visio.chapril.org/ mkdir images cd images wget https://admin.chapril.org/lib/exe/detail.php?id=admin%3Aservices%3Avisio.chapril.org&media=admin:services:favicon-visiochaprilorg.ico mv favicon-visiochaprilorg.ico favicon.ico Ajouter dans ''/etc/nginx/sites-enabled/visio.chapril.org'' (avant les autres ''location'') : location = /images/favicon.ico { alias /var/www/visio.chapril.org/images/favicon.ico; } Activer la nouvelle configuration : nginx -t && nginx -s reload ==== Watermark Chapril ==== Placer l'image dans l'espace qui va bien : cd /var/www/visio.chapril.org/ mkdir images cd images wget https://www.chapril.org/IMG/siteon0.png?1569921870 mv siteon0.png?1569921870 logo-chapril.png Ajouter dans ''/etc/nginx/sites-enabled/visio.chapril.org'' (avant les autres ''location'') : location = /images/watermark.png { alias /var/www/visio.chapril.org/images/logo-chapril.png; } Activer la nouvelle configuration : nginx -t && nginx -s reload Modifier le fichier ''/var/www/visio.chapril.org/interface_config.js'' : < JITSI_WATERMARK_LINK: 'https://jitsi.org', --- > JITSI_WATERMARK_LINK: 'https://www.chapril.org/', ==== Parties tiers ==== Dans le fichier ''/etc/jitsi/meet/visio.chapril.org-config.js'' : disableThirdPartyRequests: true, ==== Titres et onglet ==== Modifier le fichier ''/var/www/visio.chapril.org/interface_config.js'' : < APP_NAME: 'Jitsi Meet', < NATIVE_APP_NAME: 'Jitsi Meet', < PROVIDER_NAME: 'Jitsi', --- > APP_NAME: 'Visio.chapril.org', > NATIVE_APP_NAME: 'Visio.chapril.org', > PROVIDER_NAME: 'Chapril', ==== Interface en français ==== Réglages pour imposer le français comme langue d'interface (permet de ne pas multiplier les traductions des personnalisations) : Dans le fichier ''/var/www/visio.chapril.org/interface_config.js'' : LANG_DETECTION: false, // Allow i18n to detect the system language Dans le fichier ''/etc/jitsi/meet/visio.chapril.org-config.js'' : defaultLanguage: 'fr', Dans le fichier ''/var/www/visio.chapril.org/interface_config.js'', personnaliser les champs suivants : < DEFAULT_REMOTE_DISPLAY_NAME: 'Fellow Jitster', < DEFAULT_LOCAL_DISPLAY_NAME: 'me', --- > DEFAULT_REMOTE_DISPLAY_NAME: 'autre', > DEFAULT_LOCAL_DISPLAY_NAME: 'moi', ==== Textes page d'accueil ==== Copier le fichier français d'internalisation dans l'espace de fichiers personnalisés : cd /var/www/visio.chapril.org/ mkdir lang cd lang cp /usr/share/jitsi-meet/lang/main-fr.json . Ajouter dans ''/etc/nginx/sites-enabled/visio.chapril.org'' (avant les autres ''location'') : location = /lang/main-fr.json { alias /var/www/visio.chapril.org/lang/main-fr.json; } Ajouter un lien vers la messagerie support sur la page d'accueil Fichier /usr/share/jitsi-meet/static/welcomePageAdditionalContent.html En cas de problème vous pouvez contacter le support à cette adresse : Message support Activer la nouvelle configuration : nginx -t && nginx -s reload Modifier les entrées ''headerTitle'' et ''headerSubtitle'' comme suit : < "headerTitle": "Visio.chapril.org", < "headerSubtitle": "Visio.chapril.org est un service libre de visioconférence. Rien à installer, tout se passe dans votre navigateur. Pas de réglage à faire, le son est parfait par défaut.\nAnonyme, pas de besoin de compte. Chiffré, votre intimité numérique est préservée. Ouvert à tout le monde, invitez qui vous voulez, quand vous voulez. Recommandation : 5 personnes maximum par salon et éviter les connexions Internet faibles.", --- > "headerTitle": "Jitsi Meet", > "headerSubtitle": "Conférences sécurisées et de haute qualité", ==== Désactivation de la caméra par défaut ==== Dans le fichier ''/etc/jitsi/meet/visio.chapril.org-config.js'' : startWithVideoMuted: true, Possibilité de désactiver automatiquement à partir d'un certain nombre de participants : // Every participant after the Nth will start video muted. // startVideoMuted: 10, ==== Abaisser la qualité vidéo par défaut ==== Dans ''/etc/jitsi/meet/visio.chapril.org-config.js'' : // Sets the preferred resolution (height) for local video. Defaults to 720. - // resolution: 720, + resolution: 360, - // constraints: { - // video: { - // aspectRatio: 16 / 9, - // height: { - // ideal: 720, - // max: 720, - // min: 240 - // } - // } - // }, + constraints: { + video: { + aspectRatio: 16 / 9, + height: { + ideal: 360, + max: 360, + min: 240 + } + } + }, ==== Retrait pub privateur ==== Dans le fichier ''/var/www/visio.chapril.org/interface_config.js'' : < OPTIMAL_BROWSERS: [ 'chrome', 'chromium', 'firefox', 'nwjs', 'electron', 'safari' ], --- > OPTIMAL_BROWSERS: [ 'chromium', 'firefox', 'nwjs', 'electron' ], ==== Retirer des entrées inutiles du menu ==== Actuellement, une fois dans un salon Jitsi, dans le menu sont proposées les entrées : * Démarrer la diffusion en direct ; * Commencer l'enregistrement ; * Partager une vidéo YouTube. Sauf que quand on clique dessus, ça ne fonctionne pas. Alors, en fait, ces fonctionnalités ne sont pas souhaitables dans le cadre du Chapril : * techniquement, elles nécessitent l'installation de services supplémentaires (Jibri) potentiellement complexes et très consommateurs de ressources ; * certaines font la promotion de plateforme non libres… * trop avancées pour le Chapril qui a pour but de faire découvrir des services libres et d'être utile. Si un utilisateur réclame ces fonctionnalités, il faut l'inviter à aller vers un autre hébergeur ou de s'héberger lui-même. Pour retirer ces entrées, éditer le fichier ''root@allo:/var/www/visio.chapril.org/interface_config.js'' et dans la variable ''TOOLBAR_BUTTONS'', retirer les valeurs ''sharedvideo'',''livestreaming'', ''recording'', puis redémarrer. Avant : {{:admin:services:jitsi-menu-avant.png?nolink|}} Après : {{:admin:services:jitsi-menu-apres.png?nolink|}} Ce sujet a fait l'objet du [[https://agir.april.org/issues/4887|ticket 4887]]. ===== Patch needrestart ====== Needrestart est perturbé par Videobridge qu'il ne cesse de signaler comme étant à redémarré. Une issue est ouverte sur le projet officiel : https://github.com/jitsi/jitsi-videobridge/issues/1166 En attendant, application d'une astuce trouvée sur https://unix.stackexchange.com/questions/574325/jitsi-videobridge-service-daemons-using-outdated-libraries. Dans /etc/needrestart/needrestart.conf : $nrconf{blacklist_mappings} = [ […] # Videobridge bug (agir #5168). qr(^/tmp/jna-), qr(^/usr/share/jitsi-videobridge/.cache/JNA/temp/jna), qr(^/tmp/nativeutils), Et maintenant needrestart est ok. ====== Supervision ====== ===== Contrôle de l'expiration du certificat SSL ===== La sonde est située dans /srv/visio.chapril.org/tools/monitoring/check_visio_certificate.sh avec un lien vers /usr/local/lib/nagios/plugins/check_visio_certificate C'est une encapsulation de la sonde "standard" '**check_http**' avec des paramètres fixes et d'autres modifiables ./check_visio_certificate.sh -h check_visio_certificate SYNTAXE check_visio_certificate -t -i EXEMPLE ./check_visio_certificate -t 30,14 -i 192.168.1.1 Le premier seuil (30 dans l'exemple), donne le nombre de jours avant de générer un "**warning**" d'expiration. Le deuxième seuil (14 dans l'exemple), donne le nombre de jours avant de générer un "**critical**" d'expiration. ===== Contrôle du process videobridge ===== La sonde est située dans /srv/visio.chapril.org/tools/monitoring/check_jitsi_videobridge avec un lien vers /usr/local/lib/nagios/plugins/check_jitsi_videobridge C'est une encapsulation de la sonde "standard" check_procs avec l'argument '-a' forcé à "jitsi-videobridge" ===== Contrôle du process jicofo ===== La sonde est située dans /srv/visio.chapril.org/tools/monitoring/check_jitsi_jicofo avec un lien vers /usr/local/lib/nagios/plugins/check_jitsi_jicofo C'est une encapsulation de la sonde "standard" check_procs avec l'argument '-a' forcé à "jicofo" ====== Rapports d'activité ====== Des rapports d'activité sont générés à plusieurs niveaux (granularité, dates,...) Un rapport d'activité est produit avec le script "standard" **rapport_activite.sh** Il est situé dans /srv/visio.chapril.org/tools/rapport_activite/rapport_activite.sh Ce script génère des éléments statistiques par analyse des fichiers de LOGs du serveur Un complèment à ces informations a été ajouté en utilisant les statistiques internes à jitsi : **Colibri** Le script est situé dans /srv/visio.chapril.org/tools/statistiques/parseStats.py Il exploite un autre script qui génère des statistique directement depuis le serveur de visio /srv/visio.chapril.org/tools/statistiques/getStats.py Les données statistiques sont récoltées et stockées dans une base de données sqlite dans /srv/visio.chapril.org/statistiques/stats_sqlite.db Elles sont ensuuite consolidés par le script **parseStats.py** avant d'être envoyé dans le rapport d'activité. Ces deux scripts sont appelés par un fichier //cron// /etc/cron.d/visiochaprilorg-rapportactivite permettant d'ajouter leur résultat directement dans un ticket //redmine// dédié à cette récolte : [[https://agir.april.org/issues/4368]] ====== Gestion des erreurs ====== ===== Coturn ===== Attention, démarrer le service coturn provoque une erreur dans la connexion au videobridge. ====== Trace d'installation de PolluX ====== francois@renard:~$ ssh dns.c Linux dns.cluster.chapril.org 4.19.0-8-amd64 #1 SMP Debian 4.19.98-1 (2020-01-26) x86_64 The programs included with the Debian GNU/Linux system are free software; the exact distribution terms for each program are described in the individual files in /usr/share/doc/*/copyright. Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent permitted by applicable law. You have mail. Last login: Sun Mar 22 19:12:20 2020 from 2a01:4f8:10b:c42::93 =(^-^)=root@dns:~# cd /etc/bin bind/ binfmt.d/ =(^-^)=root@dns:~# cd /etc/bin bind/ binfmt.d/ =(^-^)=root@dns:~# cd /etc/bind/zones/masters/ =(^-^)=root@dns:/etc/bind/zones/masters# ls chapril.org coon-running.include ipv6 maine-coon-running.include maine-running.include vm.include chapril.org-int coon-running.include-int ipv6-int maine-coon-running.include-int maine-running.include-int =(^-^)=root@dns:/etc/bind/zones/masters# vi chapril.org =(^-^)=root@dns:/etc/bind/zones/masters# vi chapril.org-int =(^-^)=root@dns:/etc/bind/zones/masters# vi chapril.org-int =(^-^)=root@dns:/etc/bind/zones/masters# vi chapril.org =(^-^)=root@dns:/etc/bind/zones/masters# rncd reload chapril.org in internal -bash: rncd : commande introuvable =(^-^)=root@dns:/etc/bind/zones/masters# rndc reload chapril.org in internal zone reload queued =(^-^)=root@dns:/etc/bind/zones/masters# rndc reload chapril.org in external zone reload queued =(^-^)=root@dns:/etc/bind/zones/masters# ping visio ping: visio: Nom ou service inconnu =(^-^)=root@dns:/etc/bind/zones/masters# ping visio.chapril.org PING visio.chapril.org(2a01:4f8:10b:c41::93 (2a01:4f8:10b:c41::93)) 56 data bytes 64 bytes from 2a01:4f8:10b:c41::93 (2a01:4f8:10b:c41::93): icmp_seq=1 ttl=62 time=1.22 ms 64 bytes from 2a01:4f8:10b:c41::93 (2a01:4f8:10b:c41::93): icmp_seq=2 ttl=62 time=1.21 ms ^C --- visio.chapril.org ping statistics --- 2 packets transmitted, 2 received, 0% packet loss, time 3ms rtt min/avg/max/mdev = 1.210/1.215/1.220/0.005 ms =(^-^)=root@dns:/etc/bind/zones/masters# déconnexion Connection to dns.cluster.chapril.org closed. francois@renard:~$ ssh bastion.c Linux bastion.cluster.chapril.org 4.19.0-8-amd64 #1 SMP Debian 4.19.98-1 (2020-01-26) x86_64 The programs included with the Debian GNU/Linux system are free software; the exact distribution terms for each program are described in the individual files in /usr/share/doc/*/copyright. Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent permitted by applicable law. Last login: Tue Mar 24 21:07:59 2020 from 37.164.51.70 =(^-^)=root@bastion:~# cd /etc/nginx/sites-available/ =(^-^)=root@bastion:/etc/nginx/sites-available# ls admin.chapril.org banner.chapril.org default grafana.chapril.org kanban.chapril.org~ mumble.chapril.org~ paste.chapril.org~ v1.chapril.org v2.chapril.org~ www.chapril.org agir.chapril.org banner.chapril.org~ default.dpkg-dist icinga.chapril.org listes.chapril.org pad.chapril.org pouet.chapril.org v1.chapril.org~ valise.chapril.org xmpp.chapril.org apt.chapril.org date.chapril.org drop.chapril.org kanban.chapril.org mumble.chapril.org paste.chapril.org status.chapril.org v2.chapril.org wiki.chapril.org xmpp.chapril.org~ =(^-^)=root@bastion:/etc/nginx/sites-available# vi /etc/dehydrated/domains.txt =(^-^)=root@bastion:/etc/nginx/sites-available# vi www.chapril.org =(^-^)=root@bastion:/etc/nginx/sites-available# vi admin.chapril.org =(^-^)=root@bastion:/etc/nginx/sites-available# cp admin.chapril.org visio.chapril.org =(^-^)=root@bastion:/etc/nginx/sites-available# vi visio.chapril.org =(^-^)=root@bastion:/etc/nginx/sites-available# mkdir /var/log/nginx/visio.chapril.org/ =(^-^)=root@bastion:/etc/nginx/sites-available# cd ../sites-enabled/ =(^-^)=root@bastion:/etc/nginx/sites-enabled# ln -s ../sites-available/visio.chapril.org =(^-^)=root@bastion:/etc/nginx/sites-enabled# vi visio.chapril.org =(^-^)=root@bastion:/etc/nginx/sites-enabled# nginx -t nginx: the configuration file /etc/nginx/nginx.conf syntax is ok nginx: configuration file /etc/nginx/nginx.conf test is successful =(^-^)=root@bastion:/etc/nginx/sites-enabled# nginx -s reload =(^-^)=root@bastion:/etc/nginx/sites-enabled# dehydrated -c # INFO: Using main config file /etc/dehydrated/config # INFO: Using additional config file /etc/dehydrated/conf.d/test-ca.sh Processing visio.chapril.org + Creating new directory /var/lib/dehydrated/certs/visio.chapril.org ... + Signing domains... + Generating private key... + Generating signing request... + Requesting new certificate order from CA... + Received 1 authorizations URLs from the CA + Handling authorization for visio.chapril.org + 1 pending challenge(s) + Deploying challenge tokens... + Responding to challenge for visio.chapril.org authorization... + Challenge is valid! + Cleaning challenge tokens... + Requesting certificate... + Checking certificate... + Done! + Creating fullchain.pem... + Done! =(^-^)=root@bastion:/etc/nginx/sites-enabled# vi visio.chapril.org =(^-^)=root@bastion:/etc/nginx/sites-enabled# nginx -s reload =(^-^)=root@bastion:/etc/nginx/sites-enabled# Connection to fip.chapril.org closed. francois@renard:~$ ssh allo.c Linux allo.cluster.chapril.org 4.19.0-8-amd64 #1 SMP Debian 4.19.98-1 (2020-01-26) x86_64 The programs included with the Debian GNU/Linux system are free software; the exact distribution terms for each program are described in the individual files in /usr/share/doc/*/copyright. Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent permitted by applicable law. Last login: Tue Mar 24 03:07:23 2020 from 2a01:4f8:10b:c41::93 =(^-^)=root@allo:~# echo 'deb https://download.jitsi.org stable/' >> /etc/apt/sources.list.d/jitsi-stable.list =(^-^)=root@allo:~# wget -qO - https://download.jitsi.org/jitsi-key.gpg.key | apt-key add - OK =(^-^)=root@allo:~# apt-get update Atteint :1 https://apt.chapril.org/debian buster InRelease Réception de :2 http://security.debian.org/debian-security buster/updates InRelease [65,4 kB] Atteint :3 http://ftp.de.debian.org/debian buster InRelease Réception de :4 https://download.jitsi.org stable/ InRelease [2 415 B] Réception de :5 https://download.jitsi.org stable/ Packages [36,4 kB] 104 ko réceptionnés en 0s (272 ko/s) Lecture des listes de paquets... Fait =(^-^)=root@allo:~# apt install jitsi-meet Lecture des listes de paquets... Fait Construction de l'arbre des dépendances Lecture des informations d'état... Fait Les paquets supplémentaires suivants seront installés : ca-certificates-java fontconfig-config fonts-dejavu-core java-common jicofo jitsi-meet-prosody jitsi-meet-web jitsi-meet-web-config jitsi-videobridge libcups2 libfontconfig1 libgd3 libjbig0 libnginx-mod-http-auth-pam libnginx-mod-http-dav-ext libnginx-mod-http-echo libnginx-mod-http-geoip libnginx-mod-http-image-filter libnginx-mod-http-subs-filter libnginx-mod-http-upstream-fair libnginx-mod-http-xslt-filter libnginx-mod-mail libnginx-mod-stream libnspr4 libnss3 libpcsclite1 libtiff5 libwebp6 libxi6 libxpm4 libxrender1 libxslt1.1 libxtst6 lua-bitop lua-expat lua-filesystem lua-sec lua-socket lua5.2 nginx nginx-common nginx-full openjdk-11-jre-headless prosody x11-common Paquets suggérés : default-jre cups-common libgd-tools pcscd fcgiwrap nginx-doc libnss-mdns fonts-dejavu-extra fonts-ipafont-gothic fonts-ipafont-mincho fonts-wqy-microhei | fonts-wqy-zenhei fonts-indic lua-dbi-mysql lua-dbi-postgresql lua-dbi-sqlite3 lua-zlib Paquets recommandés : lua5.2-event Les NOUVEAUX paquets suivants seront installés : ca-certificates-java fontconfig-config fonts-dejavu-core java-common jicofo jitsi-meet jitsi-meet-prosody jitsi-meet-web jitsi-meet-web-config jitsi-videobridge libcups2 libfontconfig1 libgd3 libjbig0 libnginx-mod-http-auth-pam libnginx-mod-http-dav-ext libnginx-mod-http-echo libnginx-mod-http-geoip libnginx-mod-http-image-filter libnginx-mod-http-subs-filter libnginx-mod-http-upstream-fair libnginx-mod-http-xslt-filter libnginx-mod-mail libnginx-mod-stream libnspr4 libnss3 libpcsclite1 libtiff5 libwebp6 libxi6 libxpm4 libxrender1 libxslt1.1 libxtst6 lua-bitop lua-expat lua-filesystem lua-sec lua-socket lua5.2 nginx nginx-common nginx-full openjdk-11-jre-headless prosody x11-common 0 mis à jour, 46 nouvellement installés, 0 à enlever et 0 non mis à jour. Il est nécessaire de prendre 113 Mo dans les archives. Après cette opération, 290 Mo d'espace disque supplémentaires seront utilisés. Souhaitez-vous continuer ? [O/n] O Réception de :1 http://ftp.de.debian.org/debian buster/main amd64 libnspr4 amd64 2:4.20-1 [112 kB] Réception de :2 http://ftp.de.debian.org/debian buster/main amd64 libnss3 amd64 2:3.42.1-1+deb10u2 [1 160 kB] Réception de :3 https://download.jitsi.org stable/ jitsi-videobridge 1126-1 [30,4 MB] Réception de :4 http://ftp.de.debian.org/debian buster/main amd64 ca-certificates-java all 20190405 [15,7 kB] Réception de :5 http://ftp.de.debian.org/debian buster/main amd64 java-common all 0.71 [14,4 kB] Réception de :6 http://ftp.de.debian.org/debian buster/main amd64 libcups2 amd64 2.2.10-6+deb10u2 [325 kB] Réception de :7 http://ftp.de.debian.org/debian buster/main amd64 fonts-dejavu-core all 2.37-1 [1 068 kB] Réception de :8 http://ftp.de.debian.org/debian buster/main amd64 fontconfig-config all 2.13.1-2 [280 kB] Réception de :9 http://ftp.de.debian.org/debian buster/main amd64 libfontconfig1 amd64 2.13.1-2 [346 kB] Réception de :10 http://ftp.de.debian.org/debian buster/main amd64 libpcsclite1 amd64 1.8.24-1 [58,5 kB] Réception de :11 http://ftp.de.debian.org/debian buster/main amd64 libxi6 amd64 2:1.7.9-1 [82,6 kB] Réception de :12 http://ftp.de.debian.org/debian buster/main amd64 libxrender1 amd64 1:0.9.10-1 [33,0 kB] Réception de :13 http://ftp.de.debian.org/debian buster/main amd64 x11-common all 1:7.7+19 [251 kB] Réception de :14 http://ftp.de.debian.org/debian buster/main amd64 libxtst6 amd64 2:1.2.3-1 [27,8 kB] Réception de :15 http://ftp.de.debian.org/debian buster/main amd64 openjdk-11-jre-headless amd64 11.0.6+10-1~deb10u1 [37,3 MB] Réception de :16 http://ftp.de.debian.org/debian buster/main amd64 nginx-common all 1.14.2-2+deb10u1 [120 kB] Réception de :17 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-auth-pam amd64 1.14.2-2+deb10u1 [92,6 kB] Réception de :18 http://ftp.de.debian.org/debian buster/main amd64 libxslt1.1 amd64 1.1.32-2.2~deb10u1 [237 kB] Réception de :19 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-dav-ext amd64 1.14.2-2+deb10u1 [100 kB] Réception de :20 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-echo amd64 1.14.2-2+deb10u1 [104 kB] Réception de :21 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-geoip amd64 1.14.2-2+deb10u1 [93,8 kB] Réception de :22 http://ftp.de.debian.org/debian buster/main amd64 libjbig0 amd64 2.1-3.1+b2 [31,0 kB] Réception de :23 http://ftp.de.debian.org/debian buster/main amd64 libwebp6 amd64 0.6.1-2 [263 kB] Réception de :24 http://ftp.de.debian.org/debian buster/main amd64 libtiff5 amd64 4.1.0+git191117-2~deb10u1 [271 kB] Réception de :25 http://ftp.de.debian.org/debian buster/main amd64 libxpm4 amd64 1:3.5.12-1 [49,1 kB] Réception de :26 http://ftp.de.debian.org/debian buster/main amd64 libgd3 amd64 2.2.5-5.2 [136 kB] Réception de :27 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-image-filter amd64 1.14.2-2+deb10u1 [97,4 kB] Réception de :28 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-subs-filter amd64 1.14.2-2+deb10u1 [95,7 kB] Réception de :29 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-upstream-fair amd64 1.14.2-2+deb10u1 [95,7 kB] Réception de :30 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-xslt-filter amd64 1.14.2-2+deb10u1 [95,7 kB] Réception de :31 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-mail amd64 1.14.2-2+deb10u1 [126 kB] Réception de :32 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-stream amd64 1.14.2-2+deb10u1 [147 kB] Réception de :33 http://ftp.de.debian.org/debian buster/main amd64 nginx-full amd64 1.14.2-2+deb10u1 [501 kB] Réception de :34 http://ftp.de.debian.org/debian buster/main amd64 nginx all 1.14.2-2+deb10u1 [88,3 kB] Réception de :35 http://ftp.de.debian.org/debian buster/main amd64 lua-expat amd64 1.3.0-4 [13,4 kB] Réception de :36 http://ftp.de.debian.org/debian buster/main amd64 lua-filesystem amd64 1.6.3-1 [10,3 kB] Réception de :37 http://ftp.de.debian.org/debian buster/main amd64 lua5.2 amd64 5.2.4-1.1+b2 [98,6 kB] Réception de :38 http://ftp.de.debian.org/debian buster/main amd64 lua-bitop amd64 1.0.2-5 [6 936 B] Réception de :39 http://ftp.de.debian.org/debian buster/main amd64 lua-socket amd64 3.0~rc1+git+ac3201d-4 [74,0 kB] Réception de :40 http://ftp.de.debian.org/debian buster/main amd64 lua-sec amd64 0.7-1 [32,9 kB] Réception de :41 http://ftp.de.debian.org/debian buster/main amd64 prosody amd64 0.11.2-1 [299 kB] Réception de :42 https://download.jitsi.org stable/ jicofo 1.0-508-1 [32,8 MB] Réception de :43 https://download.jitsi.org stable/ jitsi-meet-web 1.0.3729-1 [5 453 kB] Réception de :44 https://download.jitsi.org stable/ jitsi-meet-web-config 1.0.3729-1 [13,1 kB] Réception de :45 https://download.jitsi.org stable/ jitsi-meet-prosody 1.0.3729-1 [6 058 B] Réception de :46 https://download.jitsi.org stable/ jitsi-meet 1.0.4101-1 [2 718 B] 113 Mo réceptionnés en 14s (8 013 ko/s) [master 657946a] saving uncommitted changes in /etc prior to apt run Author: François Poulain 3 files changed, 2 insertions(+) create mode 100644 apt/sources.list.d/jitsi-stable.list Extraction des modèles depuis les paquets : 100% Préconfiguration des paquets... Sélection du paquet libnspr4:amd64 précédemment désélectionné. (Lecture de la base de données... 43049 fichiers et répertoires déjà installés.) Préparation du dépaquetage de .../00-libnspr4_2%3a4.20-1_amd64.deb ... Dépaquetage de libnspr4:amd64 (2:4.20-1) ... Sélection du paquet libnss3:amd64 précédemment désélectionné. Préparation du dépaquetage de .../01-libnss3_2%3a3.42.1-1+deb10u2_amd64.deb ... Dépaquetage de libnss3:amd64 (2:3.42.1-1+deb10u2) ... Sélection du paquet ca-certificates-java précédemment désélectionné. Préparation du dépaquetage de .../02-ca-certificates-java_20190405_all.deb ... Dépaquetage de ca-certificates-java (20190405) ... Sélection du paquet java-common précédemment désélectionné. Préparation du dépaquetage de .../03-java-common_0.71_all.deb ... Dépaquetage de java-common (0.71) ... Sélection du paquet libcups2:amd64 précédemment désélectionné. Préparation du dépaquetage de .../04-libcups2_2.2.10-6+deb10u2_amd64.deb ... Dépaquetage de libcups2:amd64 (2.2.10-6+deb10u2) ... Sélection du paquet fonts-dejavu-core précédemment désélectionné. Préparation du dépaquetage de .../05-fonts-dejavu-core_2.37-1_all.deb ... Dépaquetage de fonts-dejavu-core (2.37-1) ... Sélection du paquet fontconfig-config précédemment désélectionné. Préparation du dépaquetage de .../06-fontconfig-config_2.13.1-2_all.deb ... Dépaquetage de fontconfig-config (2.13.1-2) ... Sélection du paquet libfontconfig1:amd64 précédemment désélectionné. Préparation du dépaquetage de .../07-libfontconfig1_2.13.1-2_amd64.deb ... Dépaquetage de libfontconfig1:amd64 (2.13.1-2) ... Sélection du paquet libpcsclite1:amd64 précédemment désélectionné. Préparation du dépaquetage de .../08-libpcsclite1_1.8.24-1_amd64.deb ... Dépaquetage de libpcsclite1:amd64 (1.8.24-1) ... Sélection du paquet libxi6:amd64 précédemment désélectionné. Préparation du dépaquetage de .../09-libxi6_2%3a1.7.9-1_amd64.deb ... Dépaquetage de libxi6:amd64 (2:1.7.9-1) ... Sélection du paquet libxrender1:amd64 précédemment désélectionné. Préparation du dépaquetage de .../10-libxrender1_1%3a0.9.10-1_amd64.deb ... Dépaquetage de libxrender1:amd64 (1:0.9.10-1) ... Sélection du paquet x11-common précédemment désélectionné. Préparation du dépaquetage de .../11-x11-common_1%3a7.7+19_all.deb ... Dépaquetage de x11-common (1:7.7+19) ... Sélection du paquet libxtst6:amd64 précédemment désélectionné. Préparation du dépaquetage de .../12-libxtst6_2%3a1.2.3-1_amd64.deb ... Dépaquetage de libxtst6:amd64 (2:1.2.3-1) ... Sélection du paquet openjdk-11-jre-headless:amd64 précédemment désélectionné. Préparation du dépaquetage de .../13-openjdk-11-jre-headless_11.0.6+10-1~deb10u1_amd64.deb ... Dépaquetage de openjdk-11-jre-headless:amd64 (11.0.6+10-1~deb10u1) ... Paramétrage de java-common (0.71) ... Paramétrage de libcups2:amd64 (2.2.10-6+deb10u2) ... Paramétrage de fonts-dejavu-core (2.37-1) ... Paramétrage de fontconfig-config (2.13.1-2) ... Paramétrage de libfontconfig1:amd64 (2.13.1-2) ... Paramétrage de libnspr4:amd64 (2:4.20-1) ... Paramétrage de libnss3:amd64 (2:3.42.1-1+deb10u2) ... Paramétrage de libpcsclite1:amd64 (1.8.24-1) ... Paramétrage de libxi6:amd64 (2:1.7.9-1) ... Paramétrage de libxrender1:amd64 (1:0.9.10-1) ... Paramétrage de x11-common (1:7.7+19) ... update-rc.d: warning: start and stop actions are no longer supported; falling back to defaults Paramétrage de libxtst6:amd64 (2:1.2.3-1) ... Paramétrage de openjdk-11-jre-headless:amd64 (11.0.6+10-1~deb10u1) ... update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/rmid » pour fournir « /usr/bin/rmid » (rmid) en mode automatique update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/java » pour fournir « /usr/bin/java » (java) en mode automatique update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/keytool » pour fournir « /usr/bin/keytool » (keytool) en mode automatique update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/jjs » pour fournir « /usr/bin/jjs » (jjs) en mode automatique update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/pack200 » pour fournir « /usr/bin/pack200 » (pack200) en mode automatique update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/rmiregistry » pour fournir « /usr/bin/rmiregistry » (rmiregistry) en mode automatique update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/unpack200 » pour fournir « /usr/bin/unpack200 » (unpack200) en mode automatique update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/jfr » pour fournir « /usr/bin/jfr » (jfr) en mode automatique update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/lib/jexec » pour fournir « /usr/bin/jexec » (jexec) en mode automatique Paramétrage de ca-certificates-java (20190405) ... head: impossible d'ouvrir '/etc/ssl/certs/java/cacerts' en lecture: Aucun fichier ou dossier de ce type Adding debian:Izenpe.com.pem Adding debian:DigiCert_Global_Root_G2.pem Adding debian:TrustCor_RootCert_CA-2.pem Adding debian:VeriSign_Universal_Root_Certification_Authority.pem Adding debian:SwissSign_Silver_CA_-_G2.pem Adding debian:Security_Communication_RootCA2.pem Adding debian:GlobalSign_ECC_Root_CA_-_R4.pem Adding debian:Staat_der_Nederlanden_Root_CA_-_G3.pem Adding debian:CFCA_EV_ROOT.pem Adding debian:GlobalSign_ECC_Root_CA_-_R5.pem Adding debian:Staat_der_Nederlanden_Root_CA_-_G2.pem Adding debian:thawte_Primary_Root_CA_-_G2.pem Adding debian:D-TRUST_Root_Class_3_CA_2_EV_2009.pem Adding debian:GeoTrust_Primary_Certification_Authority_-_G3.pem Adding debian:Amazon_Root_CA_1.pem Adding debian:Global_Chambersign_Root_-_2008.pem Adding debian:Secure_Global_CA.pem Adding debian:OISTE_WISeKey_Global_Root_GB_CA.pem Adding debian:QuoVadis_Root_CA_3_G3.pem Adding debian:Buypass_Class_2_Root_CA.pem Adding debian:Starfield_Class_2_CA.pem Adding debian:Staat_der_Nederlanden_EV_Root_CA.pem Adding debian:Actalis_Authentication_Root_CA.pem Adding debian:TUBITAK_Kamu_SM_SSL_Kok_Sertifikasi_-_Surum_1.pem Adding debian:ePKI_Root_Certification_Authority.pem Adding debian:COMODO_ECC_Certification_Authority.pem Adding debian:DigiCert_High_Assurance_EV_Root_CA.pem Adding debian:AffirmTrust_Premium_ECC.pem Adding debian:SwissSign_Gold_CA_-_G2.pem Adding debian:TrustCor_RootCert_CA-1.pem Adding debian:DigiCert_Global_Root_CA.pem Adding debian:Entrust_Root_Certification_Authority_-_G2.pem Adding debian:Buypass_Class_3_Root_CA.pem Adding debian:Hellenic_Academic_and_Research_Institutions_ECC_RootCA_2015.pem Adding debian:Cybertrust_Global_Root.pem Adding debian:SSL.com_EV_Root_Certification_Authority_RSA_R2.pem Adding debian:Hellenic_Academic_and_Research_Institutions_RootCA_2011.pem Adding debian:AffirmTrust_Networking.pem Adding debian:AddTrust_External_Root.pem Adding debian:GeoTrust_Primary_Certification_Authority.pem Adding debian:XRamp_Global_CA_Root.pem Adding debian:GlobalSign_Root_CA_-_R6.pem Adding debian:Verisign_Class_3_Public_Primary_Certification_Authority_-_G3.pem Adding debian:Amazon_Root_CA_4.pem Adding debian:Autoridad_de_Certificacion_Firmaprofesional_CIF_A62634068.pem Adding debian:Amazon_Root_CA_2.pem Adding debian:Entrust.net_Premium_2048_Secure_Server_CA.pem Adding debian:SSL.com_Root_Certification_Authority_ECC.pem Adding debian:Certum_Trusted_Network_CA.pem Adding debian:DST_Root_CA_X3.pem Adding debian:T-TeleSec_GlobalRoot_Class_3.pem Adding debian:Chambers_of_Commerce_Root_-_2008.pem Adding debian:COMODO_RSA_Certification_Authority.pem Adding debian:DigiCert_Trusted_Root_G4.pem Adding debian:Security_Communication_Root_CA.pem Adding debian:COMODO_Certification_Authority.pem Adding debian:Starfield_Root_Certificate_Authority_-_G2.pem Adding debian:GeoTrust_Primary_Certification_Authority_-_G2.pem Adding debian:AC_RAIZ_FNMT-RCM.pem Adding debian:ACCVRAIZ1.pem Adding debian:USERTrust_ECC_Certification_Authority.pem Adding debian:VeriSign_Class_3_Public_Primary_Certification_Authority_-_G4.pem Adding debian:GeoTrust_Global_CA.pem Adding debian:Go_Daddy_Class_2_CA.pem Adding debian:GDCA_TrustAUTH_R5_ROOT.pem Adding debian:VeriSign_Class_3_Public_Primary_Certification_Authority_-_G5.pem Adding debian:QuoVadis_Root_CA_2_G3.pem Adding debian:Microsec_e-Szigno_Root_CA_2009.pem Adding debian:GlobalSign_Root_CA.pem Adding debian:QuoVadis_Root_CA.pem Adding debian:DigiCert_Assured_ID_Root_G3.pem Adding debian:IdenTrust_Public_Sector_Root_CA_1.pem Adding debian:Certum_Trusted_Network_CA_2.pem Adding debian:Entrust_Root_Certification_Authority_-_EC1.pem Adding debian:TWCA_Global_Root_CA.pem Adding debian:Taiwan_GRCA.pem Adding debian:Amazon_Root_CA_3.pem Adding debian:Starfield_Services_Root_Certificate_Authority_-_G2.pem Adding debian:GlobalSign_Root_CA_-_R3.pem Adding debian:thawte_Primary_Root_CA.pem Adding debian:QuoVadis_Root_CA_2.pem Adding debian:SZAFIR_ROOT_CA2.pem Adding debian:D-TRUST_Root_Class_3_CA_2_2009.pem Adding debian:TWCA_Root_Certification_Authority.pem Adding debian:TeliaSonera_Root_CA_v1.pem Adding debian:TrustCor_ECA-1.pem Adding debian:EE_Certification_Centre_Root_CA.pem Adding debian:NetLock_Arany_=Class_Gold=_Főtanúsítvány.pem Adding debian:SSL.com_EV_Root_Certification_Authority_ECC.pem Adding debian:Baltimore_CyberTrust_Root.pem Adding debian:GeoTrust_Universal_CA.pem Adding debian:Certplus_Class_2_Primary_CA.pem Adding debian:thawte_Primary_Root_CA_-_G3.pem Adding debian:Certigna.pem Adding debian:Hongkong_Post_Root_CA_1.pem Adding debian:Comodo_AAA_Services_root.pem Adding debian:EC-ACC.pem Adding debian:LuxTrust_Global_Root_2.pem Adding debian:Hellenic_Academic_and_Research_Institutions_RootCA_2015.pem Adding debian:IdenTrust_Commercial_Root_CA_1.pem Adding debian:Go_Daddy_Root_Certificate_Authority_-_G2.pem Adding debian:Deutsche_Telekom_Root_CA_2.pem Adding debian:T-TeleSec_GlobalRoot_Class_2.pem Adding debian:OISTE_WISeKey_Global_Root_GC_CA.pem Adding debian:Entrust_Root_Certification_Authority.pem Adding debian:QuoVadis_Root_CA_1_G3.pem Adding debian:DigiCert_Assured_ID_Root_CA.pem Adding debian:DigiCert_Assured_ID_Root_G2.pem Adding debian:SecureSign_RootCA11.pem Adding debian:GeoTrust_Universal_CA_2.pem Adding debian:DigiCert_Global_Root_G3.pem Adding debian:AffirmTrust_Premium.pem Adding debian:Network_Solutions_Certificate_Authority.pem Adding debian:CA_Disig_Root_R2.pem Adding debian:ISRG_Root_X1.pem Adding debian:SSL.com_Root_Certification_Authority_RSA.pem Adding debian:QuoVadis_Root_CA_3.pem Adding debian:Sonera_Class_2_Root_CA.pem Adding debian:OISTE_WISeKey_Global_Root_GA_CA.pem Adding debian:Atos_TrustedRoot_2011.pem Adding debian:USERTrust_RSA_Certification_Authority.pem Adding debian:certSIGN_ROOT_CA.pem Adding debian:E-Tugra_Certification_Authority.pem Adding debian:Trustis_FPS_Root_CA.pem Adding debian:GlobalSign_Root_CA_-_R2.pem Adding debian:ssl-cert-snakeoil.pem Adding debian:AffirmTrust_Commercial.pem Adding debian:SecureTrust_CA.pem Adding debian:Certinomis_-_Root_CA.pem done. Sélection du paquet jitsi-videobridge précédemment désélectionné. (Lecture de la base de données... 43609 fichiers et répertoires déjà installés.) Préparation du dépaquetage de .../00-jitsi-videobridge_1126-1_amd64.deb ... Dépaquetage de jitsi-videobridge (1126-1) ... Sélection du paquet jicofo précédemment désélectionné. Préparation du dépaquetage de .../01-jicofo_1.0-508-1_amd64.deb ... Dépaquetage de jicofo (1.0-508-1) ... Sélection du paquet jitsi-meet-web précédemment désélectionné. Préparation du dépaquetage de .../02-jitsi-meet-web_1.0.3729-1_all.deb ... Dépaquetage de jitsi-meet-web (1.0.3729-1) ... Sélection du paquet nginx-common précédemment désélectionné. Préparation du dépaquetage de .../03-nginx-common_1.14.2-2+deb10u1_all.deb ... Dépaquetage de nginx-common (1.14.2-2+deb10u1) ... Sélection du paquet libnginx-mod-http-auth-pam précédemment désélectionné. Préparation du dépaquetage de .../04-libnginx-mod-http-auth-pam_1.14.2-2+deb10u1_amd64.deb ... Dépaquetage de libnginx-mod-http-auth-pam (1.14.2-2+deb10u1) ... Sélection du paquet libxslt1.1:amd64 précédemment désélectionné. Préparation du dépaquetage de .../05-libxslt1.1_1.1.32-2.2~deb10u1_amd64.deb ... Dépaquetage de libxslt1.1:amd64 (1.1.32-2.2~deb10u1) ... Sélection du paquet libnginx-mod-http-dav-ext précédemment désélectionné. Préparation du dépaquetage de .../06-libnginx-mod-http-dav-ext_1.14.2-2+deb10u1_amd64.deb ... Dépaquetage de libnginx-mod-http-dav-ext (1.14.2-2+deb10u1) ... Sélection du paquet libnginx-mod-http-echo précédemment désélectionné. Préparation du dépaquetage de .../07-libnginx-mod-http-echo_1.14.2-2+deb10u1_amd64.deb ... Dépaquetage de libnginx-mod-http-echo (1.14.2-2+deb10u1) ... Sélection du paquet libnginx-mod-http-geoip précédemment désélectionné. Préparation du dépaquetage de .../08-libnginx-mod-http-geoip_1.14.2-2+deb10u1_amd64.deb ... Dépaquetage de libnginx-mod-http-geoip (1.14.2-2+deb10u1) ... Sélection du paquet libjbig0:amd64 précédemment désélectionné. Préparation du dépaquetage de .../09-libjbig0_2.1-3.1+b2_amd64.deb ... Dépaquetage de libjbig0:amd64 (2.1-3.1+b2) ... Sélection du paquet libwebp6:amd64 précédemment désélectionné. Préparation du dépaquetage de .../10-libwebp6_0.6.1-2_amd64.deb ... Dépaquetage de libwebp6:amd64 (0.6.1-2) ... Sélection du paquet libtiff5:amd64 précédemment désélectionné. Préparation du dépaquetage de .../11-libtiff5_4.1.0+git191117-2~deb10u1_amd64.deb ... Dépaquetage de libtiff5:amd64 (4.1.0+git191117-2~deb10u1) ... Sélection du paquet libxpm4:amd64 précédemment désélectionné. Préparation du dépaquetage de .../12-libxpm4_1%3a3.5.12-1_amd64.deb ... Dépaquetage de libxpm4:amd64 (1:3.5.12-1) ... Sélection du paquet libgd3:amd64 précédemment désélectionné. Préparation du dépaquetage de .../13-libgd3_2.2.5-5.2_amd64.deb ... Dépaquetage de libgd3:amd64 (2.2.5-5.2) ... Sélection du paquet libnginx-mod-http-image-filter précédemment désélectionné. Préparation du dépaquetage de .../14-libnginx-mod-http-image-filter_1.14.2-2+deb10u1_amd64.deb ... Dépaquetage de libnginx-mod-http-image-filter (1.14.2-2+deb10u1) ... Sélection du paquet libnginx-mod-http-subs-filter précédemment désélectionné. Préparation du dépaquetage de .../15-libnginx-mod-http-subs-filter_1.14.2-2+deb10u1_amd64.deb ... Dépaquetage de libnginx-mod-http-subs-filter (1.14.2-2+deb10u1) ... Sélection du paquet libnginx-mod-http-upstream-fair précédemment désélectionné. Préparation du dépaquetage de .../16-libnginx-mod-http-upstream-fair_1.14.2-2+deb10u1_amd64.deb ... Dépaquetage de libnginx-mod-http-upstream-fair (1.14.2-2+deb10u1) ... Sélection du paquet libnginx-mod-http-xslt-filter précédemment désélectionné. Préparation du dépaquetage de .../17-libnginx-mod-http-xslt-filter_1.14.2-2+deb10u1_amd64.deb ... Dépaquetage de libnginx-mod-http-xslt-filter (1.14.2-2+deb10u1) ... Sélection du paquet libnginx-mod-mail précédemment désélectionné. Préparation du dépaquetage de .../18-libnginx-mod-mail_1.14.2-2+deb10u1_amd64.deb ... Dépaquetage de libnginx-mod-mail (1.14.2-2+deb10u1) ... Sélection du paquet libnginx-mod-stream précédemment désélectionné. Préparation du dépaquetage de .../19-libnginx-mod-stream_1.14.2-2+deb10u1_amd64.deb ... Dépaquetage de libnginx-mod-stream (1.14.2-2+deb10u1) ... Sélection du paquet nginx-full précédemment désélectionné. Préparation du dépaquetage de .../20-nginx-full_1.14.2-2+deb10u1_amd64.deb ... Dépaquetage de nginx-full (1.14.2-2+deb10u1) ... Sélection du paquet nginx précédemment désélectionné. Préparation du dépaquetage de .../21-nginx_1.14.2-2+deb10u1_all.deb ... Dépaquetage de nginx (1.14.2-2+deb10u1) ... Sélection du paquet jitsi-meet-web-config précédemment désélectionné. Préparation du dépaquetage de .../22-jitsi-meet-web-config_1.0.3729-1_all.deb ... Dépaquetage de jitsi-meet-web-config (1.0.3729-1) ... Sélection du paquet lua-expat:amd64 précédemment désélectionné. Préparation du dépaquetage de .../23-lua-expat_1.3.0-4_amd64.deb ... Dépaquetage de lua-expat:amd64 (1.3.0-4) ... Sélection du paquet lua-filesystem:amd64 précédemment désélectionné. Préparation du dépaquetage de .../24-lua-filesystem_1.6.3-1_amd64.deb ... Dépaquetage de lua-filesystem:amd64 (1.6.3-1) ... Sélection du paquet lua5.2 précédemment désélectionné. Préparation du dépaquetage de .../25-lua5.2_5.2.4-1.1+b2_amd64.deb ... Dépaquetage de lua5.2 (5.2.4-1.1+b2) ... Sélection du paquet lua-bitop:amd64 précédemment désélectionné. Préparation du dépaquetage de .../26-lua-bitop_1.0.2-5_amd64.deb ... Dépaquetage de lua-bitop:amd64 (1.0.2-5) ... Sélection du paquet lua-socket:amd64 précédemment désélectionné. Préparation du dépaquetage de .../27-lua-socket_3.0~rc1+git+ac3201d-4_amd64.deb ... Dépaquetage de lua-socket:amd64 (3.0~rc1+git+ac3201d-4) ... Sélection du paquet lua-sec:amd64 précédemment désélectionné. Préparation du dépaquetage de .../28-lua-sec_0.7-1_amd64.deb ... Dépaquetage de lua-sec:amd64 (0.7-1) ... Sélection du paquet prosody précédemment désélectionné. Préparation du dépaquetage de .../29-prosody_0.11.2-1_amd64.deb ... Dépaquetage de prosody (0.11.2-1) ... Sélection du paquet jitsi-meet-prosody précédemment désélectionné. Préparation du dépaquetage de .../30-jitsi-meet-prosody_1.0.3729-1_all.deb ... Dépaquetage de jitsi-meet-prosody (1.0.3729-1) ... Sélection du paquet jitsi-meet précédemment désélectionné. Préparation du dépaquetage de .../31-jitsi-meet_1.0.4101-1_all.deb ... Dépaquetage de jitsi-meet (1.0.4101-1) ... Paramétrage de jitsi-videobridge (1126-1) ... useradd: warning: the home directory already exists. Not copying any file from skel directory into it. * Applying /etc/sysctl.d/20-jvb-udp-buffers.conf ... net.core.rmem_max = 10485760 net.core.netdev_max_backlog = 100000 * Applying /etc/sysctl.d/98-no-ipv6-ens3.conf ... net.ipv6.conf.ens3.disable_ipv6 = 1 * Applying /etc/sysctl.d/99-sysctl.conf ... * Applying /etc/sysctl.d/protect-links.conf ... fs.protected_hardlinks = 1 fs.protected_symlinks = 1 * Applying /etc/sysctl.conf ... Created symlink /etc/systemd/system/jvb.service → /lib/systemd/system/jitsi-videobridge.service. Created symlink /etc/systemd/system/multi-user.target.wants/jitsi-videobridge.service → /lib/systemd/system/jitsi-videobridge.service. ^[[BParamétrage de libxpm4:amd64 (1:3.5.12-1) ... Paramétrage de lua5.2 (5.2.4-1.1+b2) ... update-alternatives: utilisation de « /usr/bin/lua5.2 » pour fournir « /usr/bin/lua » (lua-interpreter) en mode automatique ^[[Aupdate-alternatives: utilisation de « /usr/bin/luac5.2 » pour fournir « /usr/bin/luac » (lua-compiler) en mode automatique Paramétrage de nginx-common (1.14.2-2+deb10u1) ... Created symlink /etc/systemd/system/multi-user.target.wants/nginx.service → /lib/systemd/system/nginx.service. Paramétrage de lua-socket:amd64 (3.0~rc1+git+ac3201d-4) ... Paramétrage de libjbig0:amd64 (2.1-3.1+b2) ... Paramétrage de jicofo (1.0-508-1) ... useradd: warning: the home directory already exists. Not copying any file from skel directory into it. Paramétrage de lua-expat:amd64 (1.3.0-4) ... Paramétrage de lua-filesystem:amd64 (1.6.3-1) ... Paramétrage de libnginx-mod-http-auth-pam (1.14.2-2+deb10u1) ... Paramétrage de libnginx-mod-http-geoip (1.14.2-2+deb10u1) ... Paramétrage de libwebp6:amd64 (0.6.1-2) ... Paramétrage de lua-bitop:amd64 (1.0.2-5) ... Paramétrage de libnginx-mod-http-echo (1.14.2-2+deb10u1) ... Paramétrage de libnginx-mod-http-subs-filter (1.14.2-2+deb10u1) ... Paramétrage de libxslt1.1:amd64 (1.1.32-2.2~deb10u1) ... Paramétrage de libtiff5:amd64 (4.1.0+git191117-2~deb10u1) ... Paramétrage de jitsi-meet-web (1.0.3729-1) ... Paramétrage de libnginx-mod-http-dav-ext (1.14.2-2+deb10u1) ... Paramétrage de libnginx-mod-mail (1.14.2-2+deb10u1) ... Paramétrage de lua-sec:amd64 (0.7-1) ... Paramétrage de libnginx-mod-stream (1.14.2-2+deb10u1) ... Paramétrage de libnginx-mod-http-upstream-fair (1.14.2-2+deb10u1) ... Paramétrage de prosody (0.11.2-1) ... Adding user prosody to group ssl-cert Created symlink /etc/systemd/system/multi-user.target.wants/prosody.service → /lib/systemd/system/prosody.service. Paramétrage de libnginx-mod-http-xslt-filter (1.14.2-2+deb10u1) ... Paramétrage de libgd3:amd64 (2.2.5-5.2) ... Paramétrage de jitsi-meet-prosody (1.0.3729-1) ... Generating RSA private key, 2048 bit long modulus (2 primes) .......................................+++++ ............+++++ e is 65537 (0x010001) Choose key size (2048): Key written to /var/lib/prosody/visio.chapril.org.key Please provide details to include in the certificate config file. Leave the field empty to use the default value or '.' to exclude the field. countryName (GB): localityName (The Internet): organizationName (Your Organisation): organizationalUnitName (XMPP Department): commonName (visio.chapril.org): emailAddress (xmpp@visio.chapril.org): Config written to /var/lib/prosody/visio.chapril.org.cnf Certificate written to /var/lib/prosody/visio.chapril.org.crt Generating RSA private key, 2048 bit long modulus (2 primes) ...........+++++ .....................................................................+++++ e is 65537 (0x010001) Choose key size (2048): Key written to /var/lib/prosody/auth.visio.chapril.org.key Please provide details to include in the certificate config file. Leave the field empty to use the default value or '.' to exclude the field. countryName (GB): localityName (The Internet): organizationName (Your Organisation): organizationalUnitName (XMPP Department): commonName (auth.visio.chapril.org): emailAddress (xmpp@auth.visio.chapril.org): Config written to /var/lib/prosody/auth.visio.chapril.org.cnf Certificate written to /var/lib/prosody/auth.visio.chapril.org.crt Clearing symlinks in /etc/ssl/certs... done. Updating certificates in /etc/ssl/certs... 129 added, 0 removed; done. Running hooks in /etc/ca-certificates/update.d... Replacing debian:ACCVRAIZ1.pem Replacing debian:Actalis_Authentication_Root_CA.pem Replacing debian:AddTrust_External_Root.pem Replacing debian:AffirmTrust_Commercial.pem Replacing debian:AffirmTrust_Networking.pem Replacing debian:AffirmTrust_Premium.pem Replacing debian:AffirmTrust_Premium_ECC.pem Replacing debian:Atos_TrustedRoot_2011.pem Replacing debian:Autoridad_de_Certificacion_Firmaprofesional_CIF_A62634068.pem Replacing debian:Baltimore_CyberTrust_Root.pem Replacing debian:Buypass_Class_2_Root_CA.pem Replacing debian:Buypass_Class_3_Root_CA.pem Replacing debian:CA_Disig_Root_R2.pem Replacing debian:Certigna.pem Replacing debian:Certinomis_-_Root_CA.pem Replacing debian:Certplus_Class_2_Primary_CA.pem Replacing debian:certSIGN_ROOT_CA.pem Replacing debian:Certum_Trusted_Network_CA_2.pem Replacing debian:Certum_Trusted_Network_CA.pem Replacing debian:CFCA_EV_ROOT.pem Replacing debian:Chambers_of_Commerce_Root_-_2008.pem Replacing debian:Comodo_AAA_Services_root.pem Replacing debian:COMODO_Certification_Authority.pem Replacing debian:COMODO_ECC_Certification_Authority.pem Replacing debian:COMODO_RSA_Certification_Authority.pem Replacing debian:Cybertrust_Global_Root.pem Replacing debian:Deutsche_Telekom_Root_CA_2.pem Replacing debian:DigiCert_Assured_ID_Root_CA.pem Replacing debian:DigiCert_Assured_ID_Root_G2.pem Replacing debian:DigiCert_Assured_ID_Root_G3.pem Replacing debian:DigiCert_Global_Root_CA.pem Replacing debian:DigiCert_Global_Root_G2.pem Replacing debian:DigiCert_Global_Root_G3.pem Replacing debian:DigiCert_High_Assurance_EV_Root_CA.pem Replacing debian:DigiCert_Trusted_Root_G4.pem Replacing debian:DST_Root_CA_X3.pem Replacing debian:D-TRUST_Root_Class_3_CA_2_2009.pem Replacing debian:D-TRUST_Root_Class_3_CA_2_EV_2009.pem Replacing debian:EC-ACC.pem Replacing debian:EE_Certification_Centre_Root_CA.pem Replacing debian:Entrust.net_Premium_2048_Secure_Server_CA.pem Replacing debian:Entrust_Root_Certification_Authority.pem Replacing debian:Entrust_Root_Certification_Authority_-_EC1.pem Replacing debian:Entrust_Root_Certification_Authority_-_G2.pem Replacing debian:ePKI_Root_Certification_Authority.pem Replacing debian:E-Tugra_Certification_Authority.pem Replacing debian:GeoTrust_Global_CA.pem Replacing debian:GeoTrust_Primary_Certification_Authority.pem Replacing debian:GeoTrust_Primary_Certification_Authority_-_G2.pem Replacing debian:GeoTrust_Primary_Certification_Authority_-_G3.pem Replacing debian:GeoTrust_Universal_CA_2.pem Replacing debian:GeoTrust_Universal_CA.pem Replacing debian:Global_Chambersign_Root_-_2008.pem Replacing debian:GlobalSign_ECC_Root_CA_-_R4.pem Replacing debian:GlobalSign_ECC_Root_CA_-_R5.pem Replacing debian:GlobalSign_Root_CA.pem Replacing debian:GlobalSign_Root_CA_-_R2.pem Replacing debian:GlobalSign_Root_CA_-_R3.pem Replacing debian:Go_Daddy_Class_2_CA.pem Replacing debian:Go_Daddy_Root_Certificate_Authority_-_G2.pem Replacing debian:Hellenic_Academic_and_Research_Institutions_ECC_RootCA_2015.pem Replacing debian:Hellenic_Academic_and_Research_Institutions_RootCA_2011.pem Replacing debian:Hellenic_Academic_and_Research_Institutions_RootCA_2015.pem Replacing debian:Hongkong_Post_Root_CA_1.pem Replacing debian:IdenTrust_Commercial_Root_CA_1.pem Replacing debian:IdenTrust_Public_Sector_Root_CA_1.pem Replacing debian:ISRG_Root_X1.pem Replacing debian:Izenpe.com.pem Replacing debian:Microsec_e-Szigno_Root_CA_2009.pem Replacing debian:NetLock_Arany_=Class_Gold=_Főtanúsítvány.pem Replacing debian:Network_Solutions_Certificate_Authority.pem Replacing debian:OISTE_WISeKey_Global_Root_GA_CA.pem Replacing debian:OISTE_WISeKey_Global_Root_GB_CA.pem Replacing debian:QuoVadis_Root_CA_1_G3.pem Replacing debian:QuoVadis_Root_CA_2.pem Replacing debian:QuoVadis_Root_CA_2_G3.pem Replacing debian:QuoVadis_Root_CA_3.pem Replacing debian:QuoVadis_Root_CA_3_G3.pem Replacing debian:QuoVadis_Root_CA.pem Replacing debian:Secure_Global_CA.pem Replacing debian:SecureSign_RootCA11.pem Replacing debian:SecureTrust_CA.pem Replacing debian:Security_Communication_RootCA2.pem Replacing debian:Security_Communication_Root_CA.pem Replacing debian:Sonera_Class_2_Root_CA.pem Replacing debian:Staat_der_Nederlanden_EV_Root_CA.pem Replacing debian:Staat_der_Nederlanden_Root_CA_-_G2.pem Replacing debian:Staat_der_Nederlanden_Root_CA_-_G3.pem Replacing debian:Starfield_Class_2_CA.pem Replacing debian:Starfield_Root_Certificate_Authority_-_G2.pem Replacing debian:Starfield_Services_Root_Certificate_Authority_-_G2.pem Replacing debian:SwissSign_Gold_CA_-_G2.pem Replacing debian:SwissSign_Silver_CA_-_G2.pem Replacing debian:SZAFIR_ROOT_CA2.pem Replacing debian:Taiwan_GRCA.pem Replacing debian:TeliaSonera_Root_CA_v1.pem Replacing debian:thawte_Primary_Root_CA.pem Replacing debian:thawte_Primary_Root_CA_-_G2.pem Replacing debian:thawte_Primary_Root_CA_-_G3.pem Replacing debian:Trustis_FPS_Root_CA.pem Replacing debian:T-TeleSec_GlobalRoot_Class_2.pem Replacing debian:T-TeleSec_GlobalRoot_Class_3.pem Replacing debian:TWCA_Global_Root_CA.pem Replacing debian:TWCA_Root_Certification_Authority.pem Replacing debian:USERTrust_ECC_Certification_Authority.pem Replacing debian:USERTrust_RSA_Certification_Authority.pem Replacing debian:Verisign_Class_3_Public_Primary_Certification_Authority_-_G3.pem Replacing debian:VeriSign_Class_3_Public_Primary_Certification_Authority_-_G4.pem Replacing debian:VeriSign_Class_3_Public_Primary_Certification_Authority_-_G5.pem Replacing debian:VeriSign_Universal_Root_Certification_Authority.pem Replacing debian:XRamp_Global_CA_Root.pem Replacing debian:AC_RAIZ_FNMT-RCM.pem Replacing debian:Amazon_Root_CA_1.pem Replacing debian:Amazon_Root_CA_2.pem Replacing debian:Amazon_Root_CA_3.pem Replacing debian:Amazon_Root_CA_4.pem Replacing debian:GDCA_TrustAUTH_R5_ROOT.pem Replacing debian:LuxTrust_Global_Root_2.pem Replacing debian:SSL.com_EV_Root_Certification_Authority_ECC.pem Replacing debian:SSL.com_EV_Root_Certification_Authority_RSA_R2.pem Replacing debian:SSL.com_Root_Certification_Authority_ECC.pem Replacing debian:SSL.com_Root_Certification_Authority_RSA.pem Replacing debian:TrustCor_ECA-1.pem Replacing debian:TrustCor_RootCert_CA-1.pem Replacing debian:TrustCor_RootCert_CA-2.pem Replacing debian:TUBITAK_Kamu_SM_SSL_Kok_Sertifikasi_-_Surum_1.pem Replacing debian:GlobalSign_Root_CA_-_R6.pem Replacing debian:OISTE_WISeKey_Global_Root_GC_CA.pem Adding debian:auth.visio.chapril.org.pem done. done. Paramétrage de libnginx-mod-http-image-filter (1.14.2-2+deb10u1) ... Paramétrage de nginx-full (1.14.2-2+deb10u1) ... Paramétrage de nginx (1.14.2-2+deb10u1) ... Paramétrage de jitsi-meet-web-config (1.0.3729-1) ... Job for nginx.service failed. See "systemctl status nginx.service" and "journalctl -xe" for details. invoke-rc.d: initscript nginx, action "reload" failed. dpkg: erreur de traitement du paquet jitsi-meet-web-config (--configure) : installed jitsi-meet-web-config package post-installation script subprocess returned error exit status 1 dpkg: des problèmes de dépendances empêchent la configuration de jitsi-meet : jitsi-meet dépend de jitsi-meet-web-config (= 1.0.3729-1) ; cependant : Le paquet jitsi-meet-web-config n'est pas encore configuré. dpkg: erreur de traitement du paquet jitsi-meet (--configure) : problèmes de dépendances - laissé non configuré Traitement des actions différées (« triggers ») pour systemd (241-7~deb10u3) ... Traitement des actions différées (« triggers ») pour man-db (2.8.5-2) ... Traitement des actions différées (« triggers ») pour ca-certificates (20190110) ... Updating certificates in /etc/ssl/certs... 0 added, 0 removed; done. Running hooks in /etc/ca-certificates/update.d... done. done. Traitement des actions différées (« triggers ») pour libc-bin (2.28-10) ... Des erreurs ont été rencontrées pendant l'exécution : jitsi-meet-web-config jitsi-meet [master d012f4a] committing changes in /etc made by "apt install jitsi-meet" Author: François Poulain 208 files changed, 9121 insertions(+), 4 deletions(-) create mode 100644 .java/.systemPrefs/.system.lock create mode 100644 .java/.systemPrefs/.systemRootModFile create mode 100755 X11/Xreset create mode 100644 X11/Xreset.d/README create mode 100644 X11/Xresources/x11-common create mode 100755 X11/Xsession create mode 100644 X11/Xsession.d/20x11-common_process-args create mode 100644 X11/Xsession.d/30x11-common_xresources create mode 100644 X11/Xsession.d/35x11-common_xhost-local create mode 100644 X11/Xsession.d/40x11-common_xsessionrc create mode 100644 X11/Xsession.d/50x11-common_determine-startup create mode 100644 X11/Xsession.d/90x11-common_ssh-agent create mode 100644 X11/Xsession.d/99x11-common_start create mode 100644 X11/Xsession.options create mode 100644 X11/rgb.txt create mode 120000 alternatives/java create mode 120000 alternatives/java.1.gz create mode 120000 alternatives/jexec create mode 120000 alternatives/jexec-binfmt create mode 120000 alternatives/jfr create mode 120000 alternatives/jjs create mode 120000 alternatives/jjs.1.gz create mode 120000 alternatives/keytool create mode 120000 alternatives/keytool.1.gz create mode 120000 alternatives/lua-compiler create mode 120000 alternatives/lua-compiler-manual create mode 120000 alternatives/lua-interpreter create mode 120000 alternatives/lua-manual create mode 120000 alternatives/pack200 create mode 120000 alternatives/pack200.1.gz create mode 120000 alternatives/rmid create mode 120000 alternatives/rmid.1.gz create mode 120000 alternatives/rmiregistry create mode 120000 alternatives/rmiregistry.1.gz create mode 120000 alternatives/unpack200 create mode 120000 alternatives/unpack200.1.gz create mode 100755 ca-certificates/update.d/jks-keystore create mode 100644 default/cacerts create mode 100644 default/nginx create mode 100644 fonts/conf.avail/20-unhint-small-dejavu-lgc-sans-mono.conf create mode 100644 fonts/conf.avail/20-unhint-small-dejavu-lgc-sans.conf create mode 100644 fonts/conf.avail/20-unhint-small-dejavu-lgc-serif.conf create mode 100644 fonts/conf.avail/20-unhint-small-dejavu-sans-mono.conf create mode 100644 fonts/conf.avail/20-unhint-small-dejavu-sans.conf create mode 100644 fonts/conf.avail/20-unhint-small-dejavu-serif.conf create mode 100644 fonts/conf.avail/57-dejavu-sans-mono.conf create mode 100644 fonts/conf.avail/57-dejavu-sans.conf create mode 100644 fonts/conf.avail/57-dejavu-serif.conf create mode 100644 fonts/conf.avail/58-dejavu-lgc-sans-mono.conf create mode 100644 fonts/conf.avail/58-dejavu-lgc-sans.conf create mode 100644 fonts/conf.avail/58-dejavu-lgc-serif.conf create mode 120000 fonts/conf.d/10-hinting-slight.conf create mode 120000 fonts/conf.d/10-scale-bitmap-fonts.conf create mode 120000 fonts/conf.d/11-lcdfilter-default.conf create mode 120000 fonts/conf.d/20-unhint-small-dejavu-lgc-sans-mono.conf create mode 120000 fonts/conf.d/20-unhint-small-dejavu-lgc-sans.conf create mode 120000 fonts/conf.d/20-unhint-small-dejavu-lgc-serif.conf create mode 120000 fonts/conf.d/20-unhint-small-dejavu-sans-mono.conf create mode 120000 fonts/conf.d/20-unhint-small-dejavu-sans.conf create mode 120000 fonts/conf.d/20-unhint-small-dejavu-serif.conf create mode 120000 fonts/conf.d/20-unhint-small-vera.conf create mode 120000 fonts/conf.d/30-metric-aliases.conf create mode 120000 fonts/conf.d/40-nonlatin.conf create mode 120000 fonts/conf.d/45-generic.conf create mode 120000 fonts/conf.d/45-latin.conf create mode 120000 fonts/conf.d/49-sansserif.conf create mode 120000 fonts/conf.d/50-user.conf create mode 120000 fonts/conf.d/51-local.conf create mode 120000 fonts/conf.d/57-dejavu-sans-mono.conf create mode 120000 fonts/conf.d/57-dejavu-sans.conf create mode 120000 fonts/conf.d/57-dejavu-serif.conf create mode 120000 fonts/conf.d/58-dejavu-lgc-sans-mono.conf create mode 120000 fonts/conf.d/58-dejavu-lgc-sans.conf create mode 120000 fonts/conf.d/58-dejavu-lgc-serif.conf create mode 120000 fonts/conf.d/60-generic.conf create mode 120000 fonts/conf.d/60-latin.conf create mode 120000 fonts/conf.d/65-fonts-persian.conf create mode 120000 fonts/conf.d/65-nonlatin.conf create mode 120000 fonts/conf.d/69-unifont.conf create mode 120000 fonts/conf.d/70-no-bitmaps.conf create mode 120000 fonts/conf.d/80-delicious.conf create mode 120000 fonts/conf.d/90-synthetic.conf create mode 100644 fonts/conf.d/README create mode 100644 fonts/fonts.conf create mode 100755 init.d/jicofo create mode 100755 init.d/jitsi-videobridge create mode 100755 init.d/nginx create mode 100755 init.d/prosody create mode 100755 init.d/x11-common create mode 100644 java-11-openjdk/accessibility.properties create mode 100644 java-11-openjdk/jfr/default.jfc create mode 100644 java-11-openjdk/jfr/profile.jfc create mode 100644 java-11-openjdk/jvm-amd64.cfg create mode 100644 java-11-openjdk/logging.properties create mode 100644 java-11-openjdk/management/jmxremote.access create mode 100644 java-11-openjdk/management/management.properties create mode 100644 java-11-openjdk/net.properties create mode 100644 java-11-openjdk/psfont.properties.ja create mode 100644 java-11-openjdk/psfontj2d.properties create mode 100644 java-11-openjdk/security/blacklisted.certs create mode 100644 java-11-openjdk/security/default.policy create mode 100644 java-11-openjdk/security/java.policy create mode 100644 java-11-openjdk/security/java.security create mode 100644 java-11-openjdk/security/nss.cfg create mode 100644 java-11-openjdk/security/policy/README.txt create mode 100644 java-11-openjdk/security/policy/limited/default_US_export.policy create mode 100644 java-11-openjdk/security/policy/limited/default_local.policy create mode 100644 java-11-openjdk/security/policy/limited/exempt_local.policy create mode 100644 java-11-openjdk/security/policy/unlimited/default_US_export.policy create mode 100644 java-11-openjdk/security/policy/unlimited/default_local.policy create mode 100644 java-11-openjdk/security/public_suffix_list.dat create mode 100644 java-11-openjdk/sound.properties create mode 100644 java-11-openjdk/swing.properties create mode 100644 jitsi/jicofo/config create mode 100644 jitsi/jicofo/logging.properties create mode 100644 jitsi/jicofo/sip-communicator.properties create mode 100644 jitsi/meet/visio.chapril.org-config.js create mode 100644 jitsi/videobridge/callstats-java-sdk.properties create mode 100644 jitsi/videobridge/config create mode 100644 jitsi/videobridge/log4j2.xml create mode 100644 jitsi/videobridge/logging.properties create mode 100644 jitsi/videobridge/sip-communicator.properties create mode 100644 logrotate.d/jicofo create mode 100644 logrotate.d/jitsi-videobridge create mode 100644 logrotate.d/nginx create mode 100644 logrotate.d/prosody create mode 100644 nginx/fastcgi.conf create mode 100644 nginx/fastcgi_params create mode 100644 nginx/koi-utf create mode 100644 nginx/koi-win create mode 100644 nginx/mime.types create mode 120000 nginx/modules-enabled/50-mod-http-auth-pam.conf create mode 120000 nginx/modules-enabled/50-mod-http-dav-ext.conf create mode 120000 nginx/modules-enabled/50-mod-http-echo.conf create mode 120000 nginx/modules-enabled/50-mod-http-geoip.conf create mode 120000 nginx/modules-enabled/50-mod-http-image-filter.conf create mode 120000 nginx/modules-enabled/50-mod-http-subs-filter.conf create mode 120000 nginx/modules-enabled/50-mod-http-upstream-fair.conf create mode 120000 nginx/modules-enabled/50-mod-http-xslt-filter.conf create mode 120000 nginx/modules-enabled/50-mod-mail.conf create mode 120000 nginx/modules-enabled/50-mod-stream.conf create mode 100644 nginx/nginx.conf create mode 100644 nginx/proxy_params create mode 100644 nginx/scgi_params create mode 100644 nginx/sites-available/default create mode 100644 nginx/sites-available/visio.chapril.org.conf create mode 120000 nginx/sites-enabled/default create mode 120000 nginx/sites-enabled/visio.chapril.org.conf create mode 100644 nginx/snippets/fastcgi-php.conf create mode 100644 nginx/snippets/snakeoil.conf create mode 100644 nginx/uwsgi_params create mode 100644 nginx/win-utf create mode 100644 prosody/README create mode 120000 prosody/certs/auth.visio.chapril.org.crt create mode 120000 prosody/certs/auth.visio.chapril.org.key create mode 120000 prosody/certs/localhost.crt create mode 120000 prosody/certs/localhost.key create mode 120000 prosody/certs/visio.chapril.org.crt create mode 120000 prosody/certs/visio.chapril.org.key create mode 100644 prosody/conf.avail/example.com.cfg.lua create mode 100644 prosody/conf.avail/localhost.cfg.lua create mode 100644 prosody/conf.avail/visio.chapril.org.cfg.lua create mode 120000 prosody/conf.d/localhost.cfg.lua create mode 120000 prosody/conf.d/visio.chapril.org.cfg.lua create mode 100644 prosody/migrator.cfg.lua create mode 100644 prosody/prosody.cfg.lua create mode 120000 rc0.d/K01jicofo create mode 120000 rc0.d/K01nginx create mode 120000 rc0.d/K01prosody create mode 120000 rc1.d/K01jicofo create mode 120000 rc1.d/K01nginx create mode 120000 rc1.d/K01prosody create mode 120000 rc2.d/S01jicofo create mode 120000 rc2.d/S01nginx create mode 120000 rc2.d/S01prosody create mode 120000 rc3.d/S01jicofo create mode 120000 rc3.d/S01nginx create mode 120000 rc3.d/S01prosody create mode 120000 rc4.d/S01jicofo create mode 120000 rc4.d/S01nginx create mode 120000 rc4.d/S01prosody create mode 120000 rc5.d/S01jicofo create mode 120000 rc5.d/S01nginx create mode 120000 rc5.d/S01prosody create mode 120000 rc6.d/K01jicofo create mode 120000 rc6.d/K01nginx create mode 120000 rc6.d/K01prosody create mode 120000 rcS.d/S01x11-common create mode 120000 ssl/certs/22c74021.0 create mode 120000 ssl/certs/auth.visio.chapril.org.pem create mode 120000 ssl/certs/bc18bcda.0 create mode 100644 ssl/certs/java/cacerts create mode 100644 sysctl.d/20-jvb-udp-buffers.conf create mode 120000 systemd/system/jvb.service create mode 120000 systemd/system/multi-user.target.wants/jitsi-videobridge.service create mode 120000 systemd/system/multi-user.target.wants/nginx.service create mode 120000 systemd/system/multi-user.target.wants/prosody.service create mode 100644 ufw/applications.d/nginx needrestart is being skipped since dpkg has failed E: Sub-process /usr/bin/dpkg returned an error code (1) =(^-^)=root@allo:~# vi /etc/nginx/ conf.d/ koi-win nginx.conf sites-enabled/ fastcgi.conf mime.types proxy_params snippets/ fastcgi_params modules-available/ scgi_params uwsgi_params koi-utf modules-enabled/ sites-available/ win-utf =(^-^)=root@allo:~# vi /etc/nginx/sites-enabled/ default visio.chapril.org.conf =(^-^)=root@allo:~# vi /etc/nginx/sites-enabled/visio.chapril.org.conf =(^-^)=root@allo:~# apt install Lecture des listes de paquets... Fait Construction de l'arbre des dépendances Lecture des informations d'état... Fait 0 mis à jour, 0 nouvellement installés, 0 à enlever et 0 non mis à jour. 2 partiellement installés ou enlevés. Après cette opération, 0 o d'espace disque supplémentaires seront utilisés. [master 04e0be2] saving uncommitted changes in /etc prior to apt run Author: François Poulain 1 file changed, 14 insertions(+), 14 deletions(-) Paramétrage de jitsi-meet-web-config (1.0.3729-1) ... ---------------- You can now switch to a Let’s Encrypt certificate. To do so, execute: /usr/share/jitsi-meet/scripts/install-letsencrypt-cert.sh ---------------- Paramétrage de jitsi-meet (1.0.4101-1) ... Scanning processes... Scanning candidates... Scanning linux images... Running kernel seems to be up-to-date. Restarting services... systemctl restart jitsi-videobridge.service No containers need to be restarted. No user sessions are running outdated binaries. =(^-^)=root@allo:~# vi /etc/nginx/sites-enabled/visio.chapril.org.conf =(^-^)=root@allo:~# vi /etc/firehol/ firehol.conf firehol-ext2me.conf services/ firehol-defaults.conf firehol-lan2me.conf =(^-^)=root@allo:~# vi /etc/firehol/firehol-ext2me.conf =(^-^)=root@allo:~# vi /etc/firehol/firehol-lan2me.conf =(^-^)=root@allo:~# firehol try FireHOL: Saving active firewall to a temporary file... OK FireHOL: Processing file '/etc/firehol/firehol.conf'... OK (394 iptables rules) Your firewall is ready to be fast-activated... If you don't continue, no changes will have been made to your firewall. Activate the firewall? (just press enter to confirm or Control-C to stop) : FireHOL: Fast activating new firewall... OK Keep the firewall? (type 'commit' to accept - 30 seconds timeout) : commit Successfull activation of FireHOL firewall. FireHOL: Saving activated firewall to '/var/spool/firehol'... OK =(^-^)=root@allo:~# vi /etc/nginx/sites-enabled/visio.chapril.org.conf =(^-^)=root@allo:~# curl http://localhost:5280 404 Not Found

404 Not Found

Whatever you were looking for is not here. Keep looking.

Unknown host: localhost

=(^-^)=root@allo:~# vi /etc/nginx/sites-enabled/visio.chapril.org.conf =(^-^)=root@allo:/etc/nginx# cp /etc/firehol/services/turn.conf /etc/firehol/services/jitsi.conf =(^-^)=root@allo:/etc/nginx# vi /etc/firehol/services/jitsi.conf =(^-^)=root@allo:/etc/nginx# vi /etc/firehol/firehol-ext2me.conf =(^-^)=root@allo:/etc/nginx# firehol try FireHOL: Saving active firewall to a temporary file... OK FireHOL: Processing file '/etc/firehol/firehol.conf'... OK (398 iptables rules) Your firewall is ready to be fast-activated... If you don't continue, no changes will have been made to your firewall. Activate the firewall? (just press enter to confirm or Control-C to stop) : FireHOL: Fast activating new firewall... OK Keep the firewall? (type 'commit' to accept - 30 seconds timeout) : commit Successfull activation of FireHOL firewall. FireHOL: Saving activated firewall to '/var/spool/firehol'... OK =(^-^)=root@allo:/etc/nginx# déconnexion Connection to allo.cluster.chapril.org closed. francois@renard:~$ ssh maine Linux maine.chapril.org 4.19.0-8-amd64 #1 SMP Debian 4.19.98-1 (2020-01-26) x86_64 The programs included with the Debian GNU/Linux system are free software; the exact distribution terms for each program are described in the individual files in /usr/share/doc/*/copyright. Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent permitted by applicable law. Last login: Tue Mar 24 14:01:44 2020 from 37.164.51.70 =(^-^)=root@maine:~# vi /etc/firehol/firehol.conf =(^-^)=root@maine:~# déconnexion Connection to 94.130.8.2 closed. francois@renard:~$ ssh allo.c cat /etc/firehol/services/jitsi.conf #FHVER: 1:213 # La premiere ligne ci dessus est nécessaire !! server_jitsi_ports="udp/10000" client_jitsi_ports="default" francois@renard:~$ ssh maine Linux maine.chapril.org 4.19.0-8-amd64 #1 SMP Debian 4.19.98-1 (2020-01-26) x86_64 The programs included with the Debian GNU/Linux system are free software; the exact distribution terms for each program are described in the individual files in /usr/share/doc/*/copyright. Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent permitted by applicable law. Last login: Tue Mar 24 21:45:22 2020 from 37.164.51.70 =(^-^)=root@maine:~# cat > /etc/firehol/services/jitsi.conf #FHVER: 1:213 # La premiere ligne ci dessus est nécessaire !! server_jitsi_ports="udp/10000" client_jitsi_ports="default" =(^-^)=root@maine:~# vi /etc/firehol/firehol.conf =(^-^)=root@maine:~# firehol try WARNING: error initializing iptables: IPv4 disabled WARNING: error initializing ip6tables: IPv6 disabled ERROR: Neither IPv4 nor IPv6 is available - exiting =(^-^)=root@maine:~# vi /etc/firehol/firehol.conf =(^-^)=root@maine:~# firehol try WARNING: error initializing iptables: IPv4 disabled WARNING: error initializing ip6tables: IPv6 disabled ERROR: Neither IPv4 nor IPv6 is available - exiting =(^-^)=root@maine:~# cd /etc/ =(^-^)=root@maine:/etc# git diff diff --git a/firehol/firehol.conf b/firehol/firehol.conf index b79305a..9e4e4cd 100644 --- a/firehol/firehol.conf +++ b/firehol/firehol.conf @@ -27,6 +27,7 @@ declare -A dispatching=( ["xmpp3"]='( "5269" "tcp" "192.168.1.52" "2a01:4f8:10b:c41::52" "2a01:4f8:10b:c42::52")' ["mumble"]='( "64738" "tcp udp" "192.168.1.64" "2a01:4f8:10b:c41::64" "2a01:4f8:10b:c42::64")' ["turn"]='( "3478" "tcp udp" "192.168.1.64" "2a01:4f8:10b:c41::64" "2a01:4f8:10b:c42::64")' + ["jitsi"]='( "10000" "udp" "192.168.1.64" "2a01:4f8:10b:c41::64" "2a01:4f8:10b:c42::64")' ) ################################################################################ =(^-^)=root@maine:/etc# git status Sur la branche master Modifications qui ne seront pas validées : (utilisez "git add ..." pour mettre à jour ce qui sera validé) (utilisez "git checkout -- ..." pour annuler les modifications dans la copie de travail) modifié : firehol/firehol.conf Fichiers non suivis: (utilisez "git add ..." pour inclure dans ce qui sera validé) firehol/services/jitsi.conf aucune modification n'a été ajoutée à la validation (utilisez "git add" ou "git commit -a") =(^-^)=root@maine:/etc# cat firehol/services/jitsi.conf #FHVER: 1:213 # La premiere ligne ci dessus est nécessaire !! server_jitsi_ports="udp/10000" client_jitsi_ports="default" =(^-^)=root@maine:/etc# vi /etc/firehol/firehol.conf =(^-^)=root@maine:/etc# firehol try FireHOL: Saving active firewall to a temporary file... OK FireHOL: Processing file '/etc/firehol/firehol.conf'... OK (4214 iptables rules) Your firewall is ready to be fast-activated... If you don't continue, no changes will have been made to your firewall. Activate the firewall? (just press enter to confirm or Control-C to stop) : FireHOL: Fast activating new firewall... OK Keep the firewall? (type 'commit' to accept - 30 seconds timeout) : commit Successfull activation of FireHOL firewall. FireHOL: Saving activated firewall to '/var/spool/firehol'... OK =(^-^)=root@maine:/etc# déconnexion Connection to 94.130.8.2 closed. francois@renard:~$ ssh allo.c Linux allo.cluster.chapril.org 4.19.0-8-amd64 #1 SMP Debian 4.19.98-1 (2020-01-26) x86_64 The programs included with the Debian GNU/Linux system are free software; the exact distribution terms for each program are described in the individual files in /usr/share/doc/*/copyright. Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent permitted by applicable law. Last login: Tue Mar 24 21:23:32 2020 from 2a01:4f8:10b:c41::93 =(^-^)=root@allo:~# cd /etc/ =(^-^)=root@allo:/etc# tig =(^-^)=root@allo:/etc# systemctl restart ji jicofo.service jitsi-videobridge.service =(^-^)=root@allo:/etc# systemctl restart jicofo.service =(^-^)=root@allo:/etc# systemctl restart jitsi-videobridge.service
====== Voir aussi ====== * https://wiki.hadoly.fr/documentation_technique:jitsi