Outils pour utilisateurs

Outils du site


admin:services:visio.chapril.org

Service visio.chapril.org

Installation

Configuration DNS

Sur la vm dns, ajouter le domaine visio.chapril.org : voir ajout-record-dns.

Configuration bastion

Créer le fichier root@bastion:/etc/nginx/sites-available/visio.chapril.org.

Créer le lien symbolique :

cd /etc/nginx/sites-enabled/
ln -s ../sites-available/visio.chapril.org 

Créer le dossier des logs HTTP :

mkdir /var/log/nginx/visio.chapril.org/

Désactiver le HTTPS dans la conf Nginx de visio.chapril.org :

nginx -t
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful

nginx -s reload

Étendre la liste des domaines gérée apr Dehydrated :

echo "visio.chapril.org" >> /etc/dehydrated/domains.txt 

Lancer Dehydrated pour récupérer le certificat du domaine :

dehydrated -c
# INFO: Using main config file /etc/dehydrated/config
# INFO: Using additional config file /etc/dehydrated/conf.d/test-ca.sh
Processing visio.chapril.org
 + Creating new directory /var/lib/dehydrated/certs/visio.chapril.org ...
 + Signing domains...
 + Generating private key...
 + Generating signing request...
 + Requesting new certificate order from CA...
 + Received 1 authorizations URLs from the CA
 + Handling authorization for visio.chapril.org
 + 1 pending challenge(s)
 + Deploying challenge tokens...
 + Responding to challenge for visio.chapril.org authorization...
 + Challenge is valid!
 + Cleaning challenge tokens...
 + Requesting certificate...
 + Checking certificate...
 + Done!
 + Creating fullchain.pem...
 + Done!

Activer le HTTPS dans la configuration Nginx de visio.chapril.org et recharger :

nginx -t
nginx -s reload

Configuration vm allo

Prérequis

La documentation officielle d'installation https://jitsi.github.io/handbook/docs/devops-guide/devops-guide-quickstart cite quelques prérequis.

Installer certains paquets :

apt-get install gnupg2

Définir le domaine visio.chapril.org dans /etc/hosts :

127.0.2.1       visio.chapril.org       visio

Configuration des ports

Définir une configuration pour Jitsi dans /etc/firehol/services/jitsi.conf :

#FHVER: 1:213
# La premiere ligne ci dessus est nécessaire !!
server_jitsi_ports="udp/10000 tcp/4443"
client_jitsi_ports="default"

Activer cette configuration en ajoutant la ligne suivante dans /etc/firehol/firehol-ext2me.conf :

server jitsi accept

Tester :

firehol try

Si ok alors répondre oui à la proposition d'activer la nouvelle configuration Firehol.

Configuration du dépôt Jitsi

D'après

Ajouter le dépôt Jitsi :

echo 'deb https://download.jitsi.org stable/' >> /etc/apt/sources.list.d/jitsi-stable.list

Charger la clé du dépôt Jitsi :

wget -qO -  https://download.jitsi.org/jitsi-key.gpg.key | apt-key add -
OK

Installer un serveur web

L'installation du paquet Jitsi va détecter la présence d'un serveur web et y placer un fichier de configuration pour le domaine.

Installer Nginx…

Installation des paquets Jitsi

Mettre à jour la liste des paquets et installer le paquet jitsi :

apt-get update
Atteint :1 https://apt.chapril.org/debian buster InRelease
Réception de :2 http://security.debian.org/debian-security buster/updates InRelease [65,4 kB]           
Atteint :3 http://ftp.de.debian.org/debian buster InRelease                                             
Réception de :4 https://download.jitsi.org stable/ InRelease [2 415 B]
Réception de :5 https://download.jitsi.org stable/ Packages [36,4 kB]
104 ko réceptionnés en 0s (272 ko/s)
Lecture des listes de paquets... Fait

apt install jitsi-meet
Lecture des listes de paquets... Fait
Construction de l'arbre des dépendances       
Lecture des informations d'état... Fait

Configuration Nginx

À l'installation du paquet Jitsi, un serveur web est détecté ou installé et une configuration ajoutée pour le domaine déclaré.

Compléter le fichier /etc/nginx/sites-availabled/visio.chapril.org.

Créer le lien symbolique :

cd /etc/nginx/sites-enabled/
ln -s ../sites-available/visio.chapril.org 

Créer le dossier des logs HTTP :

mkdir /var/log/nginx/visio.chapril.org/

Relancer le site web

nginx -t
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful

nginx -s reload

Configuration Videobridge

Éditer le fichier /etc/jitsi/videobridge/sip-communicator.properties :

#org.jitsi.videobridge.AUTHORIZED_SOURCE_REGEXP=focus@auth.visio.chapril.org/.*                                                                                                                                                                               
org.ice4j.ice.harvest.NAT_HARVESTER_LOCAL_ADDRESS=192.168.1.64
org.ice4j.ice.harvest.NAT_HARVESTER_PUBLIC_ADDRESS=88.99.233.240
org.jitsi.videobridge.ENABLE_STATISTICS=true
org.jitsi.videobridge.STATISTICS_TRANSPORT=muc
org.jitsi.videobridge.xmpp.user.shard.HOSTNAME=localhost
org.jitsi.videobridge.xmpp.user.shard.DOMAIN=auth.visio.chapril.org
org.jitsi.videobridge.xmpp.user.shard.USERNAME=jvb
org.jitsi.videobridge.xmpp.user.shard.PASSWORD=XXXXXXXXXXXXXXXXXXX
org.jitsi.videobridge.xmpp.user.shard.MUC_JIDS=JvbBrewery@internal.auth.visio.chapril.org
org.jitsi.videobridge.xmpp.user.shard.MUC_NICKNAME=XXXXXX-XXXXXX-XXXXXXX-XXXXXXXXX

Limiter la mémoire de Videobridge

Par défaut, la valeur maximale de mémoire allouable est 3072 Mo, ce qui peut paraître beaucoup.

À modifier dans le fichier /usr/share/jitsi-videobridge/lib/videobridge.rc

VIDEOBRIDGE_MAX_MEMORY=2048m

Activation des statistiques

Éditer le fichier /etc/jitsi/videobridge/config :

JVB_OPTS="--apis=rest, "

Redémarrer :

systemctl restart nginx.service  jicofo.service  jitsi-videobridge2.service

Tester :

=(^-^)=root@allo:~# curl http://localhost:8080/about/version
{"name":"JVB","version":"2.1.376-g9f12bfe2","os":"Linux"}

=(^-^)=root@allo:~# curl http://localhost:8080/colibri/conferences
[]

=(^-^)=root@allo:~# curl  http://localhost:8080/colibri/stats 
{"inactive_endpoints":0,"inactive_conferences":0,"total_ice_succeeded_relayed"…

=(^-^)=root@allo:~# curl  http://localhost:8080/colibri/stats 2> /dev/null | jshon -e participants -u 
9

Documentation :

Personnalisation

Espace de fichiers

La personnalisation va passer par plusieurs fichiers à délivrer sur demande.

Création de l'espace des fichiers de personnalisation :

mkdir /var/www/visio.chapril.org/

Copier le fichier de configuration de l'interface dans l'espace de fichiers personnalisés :

cd /var/www/visio.chapril.org/
cp /usr/share/jitsi-meet/interface_config.js .

Ajouter dans /etc/nginx/sites-enabled/visio.chapril.org (avant les autres location) :

   location = /interface_config.js {
       alias /var/www/visio.chapril.org/interface_config.js;
   }

Activer la nouvelle configuration :

nginx -t && nginx -s reload

Favicon Chapril

Le fichier :

Placer le fichier favicon dans l'espace qui va bien :

cd /var/www/visio.chapril.org/
mkdir images
cd images
wget https://admin.chapril.org/lib/exe/detail.php?id=admin%3Aservices%3Avisio.chapril.org&media=admin:services:favicon-visiochaprilorg.ico
mv favicon-visiochaprilorg.ico favicon.ico

Ajouter dans /etc/nginx/sites-enabled/visio.chapril.org (avant les autres location) :

    location = /images/favicon.ico {
        alias /var/www/visio.chapril.org/images/favicon.ico;
    }

Activer la nouvelle configuration :

nginx -t && nginx -s reload

Watermark Chapril

Placer l'image dans l'espace qui va bien :

cd /var/www/visio.chapril.org/
mkdir images
cd images
wget https://www.chapril.org/IMG/siteon0.png?1569921870
mv siteon0.png?1569921870 logo-chapril.png

Ajouter dans /etc/nginx/sites-enabled/visio.chapril.org (avant les autres location) :

    location = /images/watermark.png {
        alias /var/www/visio.chapril.org/images/logo-chapril.png;
    }

Activer la nouvelle configuration :

nginx -t && nginx -s reload

Modifier le fichier /var/www/visio.chapril.org/interface_config.js :

<     JITSI_WATERMARK_LINK: 'https://jitsi.org',
---
>     JITSI_WATERMARK_LINK: 'https://www.chapril.org/',

Parties tiers

Dans le fichier /etc/jitsi/meet/visio.chapril.org-config.js :

    disableThirdPartyRequests: true,

Titres et onglet

Modifier le fichier /var/www/visio.chapril.org/interface_config.js :

<     APP_NAME: 'Jitsi Meet',
<     NATIVE_APP_NAME: 'Jitsi Meet',
<     PROVIDER_NAME: 'Jitsi',
---
>     APP_NAME: 'Visio.chapril.org',
>     NATIVE_APP_NAME: 'Visio.chapril.org',
>     PROVIDER_NAME: 'Chapril',

Interface en français

Réglages pour imposer le français comme langue d'interface (permet de ne pas multiplier les traductions des personnalisations) :

Dans le fichier /var/www/visio.chapril.org/interface_config.js :

LANG_DETECTION: false, // Allow i18n to detect the system language  

Dans le fichier /etc/jitsi/meet/visio.chapril.org-config.js :

    defaultLanguage: 'fr',

Dans le fichier /var/www/visio.chapril.org/interface_config.js, personnaliser les champs suivants :

<     DEFAULT_REMOTE_DISPLAY_NAME: 'Fellow Jitster',
<     DEFAULT_LOCAL_DISPLAY_NAME: 'me',
---
>     DEFAULT_REMOTE_DISPLAY_NAME: 'autre',
>     DEFAULT_LOCAL_DISPLAY_NAME: 'moi',

Textes page d'accueil

Copier le fichier français d'internalisation dans l'espace de fichiers personnalisés :

cd /var/www/visio.chapril.org/
mkdir lang
cd lang
cp /usr/share/jitsi-meet/lang/main-fr.json .

Ajouter dans /etc/nginx/sites-enabled/visio.chapril.org (avant les autres location) :

   location = /lang/main-fr.json {
       alias /var/www/visio.chapril.org/lang/main-fr.json;
   }

Ajouter un lien vers la messagerie support sur la page d'accueil

Fichier /usr/share/jitsi-meet/static/welcomePageAdditionalContent.html

<template id = "welcome-page-additional-content-template">
<span style="margin-left: 30%;padding: 10px; background: rgb(5%,5%,15%); color: rgb(95%,95%,100%);font-size:14pt;">En cas de probl&egrave;me vous pouvez contacter le     support &agrave; cette adresse : <a href="mailto:visio-support@chapril.org">Message support</a></span>
</template>

Activer la nouvelle configuration :

nginx -t && nginx -s reload

Modifier les entrées headerTitle et headerSubtitle comme suit :

<         "headerTitle": "Visio.chapril.org",
<         "headerSubtitle": "Visio.chapril.org est un service libre de visioconférence. Rien à installer, tout se passe dans votre navigateur. Pas de réglage à faire, le son est parfait par défaut.\nAnonyme, pas de besoin de compte. Chiffré, votre intimité numérique est préservée. Ouvert à tout le monde, invitez qui vous voulez, quand vous voulez. Recommandation : 5 personnes maximum par salon et éviter les connexions Internet faibles.",
---
>         "headerTitle": "Jitsi Meet",
>         "headerSubtitle": "Conférences sécurisées et de haute qualité",

Désactivation de la caméra par défaut

Dans le fichier /etc/jitsi/meet/visio.chapril.org-config.js :

    startWithVideoMuted: true,

Possibilité de désactiver automatiquement à partir d'un certain nombre de participants :

    // Every participant after the Nth will start video muted.
    // startVideoMuted: 10,

Abaisser la qualité vidéo par défaut

Dans /etc/jitsi/meet/visio.chapril.org-config.js :

     // Sets the preferred resolution (height) for local video. Defaults to 720.
-    // resolution: 720,
+    resolution: 360,


-    // constraints: {
-    //     video: {
-    //         aspectRatio: 16 / 9,
-    //         height: {
-    //             ideal: 720,
-    //             max: 720,
-    //             min: 240
-    //         }
-    //     }
-    // },
+    constraints: {
+        video: {
+            aspectRatio: 16 / 9,
+            height: {
+                ideal: 360,
+                max: 360,
+                min: 240
+            }
+        }
+    },

Retrait pub privateur

Dans le fichier /var/www/visio.chapril.org/interface_config.js :

<     OPTIMAL_BROWSERS: [ 'chrome', 'chromium', 'firefox', 'nwjs', 'electron', 'safari' ],
---
>     OPTIMAL_BROWSERS: [ 'chromium', 'firefox', 'nwjs', 'electron' ],

Retirer des entrées inutiles du menu

Actuellement, une fois dans un salon Jitsi, dans le menu sont proposées les entrées :

  • Démarrer la diffusion en direct ;
  • Commencer l'enregistrement ;
  • Partager une vidéo YouTube.

Sauf que quand on clique dessus, ça ne fonctionne pas.

Alors, en fait, ces fonctionnalités ne sont pas souhaitables dans le cadre du Chapril :

  • techniquement, elles nécessitent l'installation de services supplémentaires (Jibri) potentiellement complexes et très consommateurs de ressources ;
  • certaines font la promotion de plateforme non libres…
  • trop avancées pour le Chapril qui a pour but de faire découvrir des services libres et d'être utile.

Si un utilisateur réclame ces fonctionnalités, il faut l'inviter à aller vers un autre hébergeur ou de s'héberger lui-même.

Pour retirer ces entrées, éditer le fichier root@allo:/var/www/visio.chapril.org/interface_config.js et dans la variable TOOLBAR_BUTTONS, retirer les valeurs sharedvideo,livestreaming, recording, puis redémarrer.

Avant : Après :

Ce sujet a fait l'objet du ticket 4887.

Patch needrestart

Needrestart est perturbé par Videobridge qu'il ne cesse de signaler comme étant à redémarré.

Une issue est ouverte sur le projet officiel : https://github.com/jitsi/jitsi-videobridge/issues/1166

En attendant, application d'une astuce trouvée sur https://unix.stackexchange.com/questions/574325/jitsi-videobridge-service-daemons-using-outdated-libraries. Dans /etc/needrestart/needrestart.conf :

$nrconf{blacklist_mappings} = [
[…]
    # Videobridge bug (agir #5168).
    qr(^/tmp/jna-),
    qr(^/usr/share/jitsi-videobridge/.cache/JNA/temp/jna),
    qr(^/tmp/nativeutils),

Et maintenant needrestart est ok.

Supervision

Contrôle de l'expiration du certificat SSL

La sonde est située dans

/srv/visio.chapril.org/tools/monitoring/check_visio_certificate.sh

avec un lien vers

/usr/local/lib/nagios/plugins/check_visio_certificate

C'est une encapsulation de la sonde “standard” 'check_http' avec des paramètres fixes et d'autres modifiables

./check_visio_certificate.sh -h
check_visio_certificate

SYNTAXE

check_visio_certificate -t <seuils> -i <IP du frontal/bastion>

EXEMPLE

./check_visio_certificate -t 30,14 -i 192.168.1.1

Le premier seuil (30 dans l'exemple), donne le nombre de jours avant de générer un “warning” d'expiration.

Le deuxième seuil (14 dans l'exemple), donne le nombre de jours avant de générer un “critical” d'expiration.

Contrôle du process videobridge

La sonde est située dans

/srv/visio.chapril.org/tools/monitoring/check_jitsi_videobridge

avec un lien vers

/usr/local/lib/nagios/plugins/check_jitsi_videobridge

C'est une encapsulation de la sonde “standard” check_procs avec l'argument '-a' forcé à “jitsi-videobridge”

Contrôle du process jicofo

La sonde est située dans

/srv/visio.chapril.org/tools/monitoring/check_jitsi_jicofo

avec un lien vers

/usr/local/lib/nagios/plugins/check_jitsi_jicofo

C'est une encapsulation de la sonde “standard” check_procs avec l'argument '-a' forcé à “jicofo”

Rapports d'activité

Des rapports d'activité sont générés à plusieurs niveaux (granularité, dates,…)

Un rapport d'activité est produit avec le script “standard” rapport_activite.sh

Il est situé dans

/srv/visio.chapril.org/tools/rapport_activite/rapport_activite.sh

Ce script génère des éléments statistiques par analyse des fichiers de LOGs du serveur

Un complèment à ces informations a été ajouté en utilisant les statistiques internes à jitsi : Colibri

Le script est situé dans

/srv/visio.chapril.org/tools/statistiques/parseStats.py

Il exploite un autre script qui génère des statistique directement depuis le serveur de visio

/srv/visio.chapril.org/tools/statistiques/getStats.py

Les données statistiques sont récoltées et stockées dans une base de données sqlite dans

/srv/visio.chapril.org/statistiques/stats_sqlite.db

Elles sont ensuuite consolidés par le script parseStats.py avant d'être envoyé dans le rapport d'activité.

Ces deux scripts sont appelés par un fichier cron

/etc/cron.d/visiochaprilorg-rapportactivite

permettant d'ajouter leur résultat directement dans un ticket redmine dédié à cette récolte : https://agir.april.org/issues/4368

Gestion des erreurs

Coturn

Attention, démarrer le service coturn provoque une erreur dans la connexion au videobridge.

Trace d'installation de PolluX

bash
francois@renard:~$ ssh dns.c
Linux dns.cluster.chapril.org 4.19.0-8-amd64 #1 SMP Debian 4.19.98-1 (2020-01-26) x86_64
 
The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.
 
Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
You have mail.
Last login: Sun Mar 22 19:12:20 2020 from 2a01:4f8:10b:c42::93
=(^-^)=root@dns:~# cd /etc/bin
bind/     binfmt.d/ 
=(^-^)=root@dns:~# cd /etc/bin
bind/     binfmt.d/ 
=(^-^)=root@dns:~# cd /etc/bind/zones/masters/
=(^-^)=root@dns:/etc/bind/zones/masters# ls
chapril.org      coon-running.include      ipv6      maine-coon-running.include      maine-running.include      vm.include
chapril.org-int  coon-running.include-int  ipv6-int  maine-coon-running.include-int  maine-running.include-int
=(^-^)=root@dns:/etc/bind/zones/masters# vi chapril.org
=(^-^)=root@dns:/etc/bind/zones/masters# vi chapril.org-int 
=(^-^)=root@dns:/etc/bind/zones/masters# vi chapril.org-int 
=(^-^)=root@dns:/etc/bind/zones/masters# vi chapril.org
=(^-^)=root@dns:/etc/bind/zones/masters# rncd reload chapril.org in internal
-bash: rncd : commande introuvable
=(^-^)=root@dns:/etc/bind/zones/masters# rndc reload chapril.org in internal
zone reload queued
=(^-^)=root@dns:/etc/bind/zones/masters# rndc reload chapril.org in external
zone reload queued
=(^-^)=root@dns:/etc/bind/zones/masters# ping visio
ping: visio: Nom ou service inconnu
=(^-^)=root@dns:/etc/bind/zones/masters# ping visio.chapril.org
PING visio.chapril.org(2a01:4f8:10b:c41::93 (2a01:4f8:10b:c41::93)) 56 data bytes
64 bytes from 2a01:4f8:10b:c41::93 (2a01:4f8:10b:c41::93): icmp_seq=1 ttl=62 time=1.22 ms
64 bytes from 2a01:4f8:10b:c41::93 (2a01:4f8:10b:c41::93): icmp_seq=2 ttl=62 time=1.21 ms
^C
--- visio.chapril.org ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 3ms
rtt min/avg/max/mdev = 1.210/1.215/1.220/0.005 ms
=(^-^)=root@dns:/etc/bind/zones/masters# déconnexion
Connection to dns.cluster.chapril.org closed.
francois@renard:~$ ssh bastion.c
Linux bastion.cluster.chapril.org 4.19.0-8-amd64 #1 SMP Debian 4.19.98-1 (2020-01-26) x86_64
 
The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.
 
Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
Last login: Tue Mar 24 21:07:59 2020 from 37.164.51.70
=(^-^)=root@bastion:~# cd /etc/nginx/sites-available/
=(^-^)=root@bastion:/etc/nginx/sites-available# ls
admin.chapril.org  banner.chapril.org   default            grafana.chapril.org  kanban.chapril.org~  mumble.chapril.org~  paste.chapril.org~  v1.chapril.org   v2.chapril.org~     www.chapril.org
agir.chapril.org   banner.chapril.org~  default.dpkg-dist  icinga.chapril.org   listes.chapril.org   pad.chapril.org      pouet.chapril.org   v1.chapril.org~  valise.chapril.org  xmpp.chapril.org
apt.chapril.org    date.chapril.org     drop.chapril.org   kanban.chapril.org   mumble.chapril.org   paste.chapril.org    status.chapril.org  v2.chapril.org   wiki.chapril.org    xmpp.chapril.org~
=(^-^)=root@bastion:/etc/nginx/sites-available# vi /etc/dehydrated/domains.txt 
=(^-^)=root@bastion:/etc/nginx/sites-available# vi www.chapril.org 
=(^-^)=root@bastion:/etc/nginx/sites-available# vi admin.chapril.org 
=(^-^)=root@bastion:/etc/nginx/sites-available# cp admin.chapril.org visio.chapril.org
=(^-^)=root@bastion:/etc/nginx/sites-available# vi visio.chapril.org 
=(^-^)=root@bastion:/etc/nginx/sites-available# mkdir /var/log/nginx/visio.chapril.org/
=(^-^)=root@bastion:/etc/nginx/sites-available# cd ../sites-enabled/
=(^-^)=root@bastion:/etc/nginx/sites-enabled# ln -s ../sites-available/visio.chapril.org 
=(^-^)=root@bastion:/etc/nginx/sites-enabled# vi visio.chapril.org 
=(^-^)=root@bastion:/etc/nginx/sites-enabled# nginx -t
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful
=(^-^)=root@bastion:/etc/nginx/sites-enabled# nginx -s reload
=(^-^)=root@bastion:/etc/nginx/sites-enabled# dehydrated -c
# INFO: Using main config file /etc/dehydrated/config
# INFO: Using additional config file /etc/dehydrated/conf.d/test-ca.sh
Processing visio.chapril.org
 + Creating new directory /var/lib/dehydrated/certs/visio.chapril.org ...
 + Signing domains...
 + Generating private key...
 + Generating signing request...
 + Requesting new certificate order from CA...
 + Received 1 authorizations URLs from the CA
 + Handling authorization for visio.chapril.org
 + 1 pending challenge(s)
 + Deploying challenge tokens...
 + Responding to challenge for visio.chapril.org authorization...
 + Challenge is valid!
 + Cleaning challenge tokens...
 + Requesting certificate...
 + Checking certificate...
 + Done!
 + Creating fullchain.pem...
 + Done!
=(^-^)=root@bastion:/etc/nginx/sites-enabled# vi visio.chapril.org 
=(^-^)=root@bastion:/etc/nginx/sites-enabled# nginx -s reload
=(^-^)=root@bastion:/etc/nginx/sites-enabled# Connection to fip.chapril.org closed.
francois@renard:~$ ssh allo.c
Linux allo.cluster.chapril.org 4.19.0-8-amd64 #1 SMP Debian 4.19.98-1 (2020-01-26) x86_64
 
The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.
 
Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
Last login: Tue Mar 24 03:07:23 2020 from 2a01:4f8:10b:c41::93
=(^-^)=root@allo:~# echo 'deb https://download.jitsi.org stable/' >> /etc/apt/sources.list.d/jitsi-stable.list
=(^-^)=root@allo:~# wget -qO -  https://download.jitsi.org/jitsi-key.gpg.key | apt-key add -
OK
=(^-^)=root@allo:~# apt-get update
Atteint :1 https://apt.chapril.org/debian buster InRelease
Réception de :2 http://security.debian.org/debian-security buster/updates InRelease [65,4 kB]           
Atteint :3 http://ftp.de.debian.org/debian buster InRelease                                             
Réception de :4 https://download.jitsi.org stable/ InRelease [2 415 B]
Réception de :5 https://download.jitsi.org stable/ Packages [36,4 kB]
104 ko réceptionnés en 0s (272 ko/s)
Lecture des listes de paquets... Fait
=(^-^)=root@allo:~# apt install jitsi-meet
Lecture des listes de paquets... Fait
Construction de l'arbre des dépendances       
Lecture des informations d'état... Fait
Les paquets supplémentaires suivants seront installés : 
  ca-certificates-java fontconfig-config fonts-dejavu-core java-common jicofo jitsi-meet-prosody
  jitsi-meet-web jitsi-meet-web-config jitsi-videobridge libcups2 libfontconfig1 libgd3 libjbig0
  libnginx-mod-http-auth-pam libnginx-mod-http-dav-ext libnginx-mod-http-echo libnginx-mod-http-geoip
  libnginx-mod-http-image-filter libnginx-mod-http-subs-filter libnginx-mod-http-upstream-fair
  libnginx-mod-http-xslt-filter libnginx-mod-mail libnginx-mod-stream libnspr4 libnss3 libpcsclite1
  libtiff5 libwebp6 libxi6 libxpm4 libxrender1 libxslt1.1 libxtst6 lua-bitop lua-expat lua-filesystem
  lua-sec lua-socket lua5.2 nginx nginx-common nginx-full openjdk-11-jre-headless prosody x11-common
Paquets suggérés :
  default-jre cups-common libgd-tools pcscd fcgiwrap nginx-doc libnss-mdns fonts-dejavu-extra
  fonts-ipafont-gothic fonts-ipafont-mincho fonts-wqy-microhei | fonts-wqy-zenhei fonts-indic
  lua-dbi-mysql lua-dbi-postgresql lua-dbi-sqlite3 lua-zlib
Paquets recommandés :
  lua5.2-event
Les NOUVEAUX paquets suivants seront installés :
  ca-certificates-java fontconfig-config fonts-dejavu-core java-common jicofo jitsi-meet
  jitsi-meet-prosody jitsi-meet-web jitsi-meet-web-config jitsi-videobridge libcups2 libfontconfig1
  libgd3 libjbig0 libnginx-mod-http-auth-pam libnginx-mod-http-dav-ext libnginx-mod-http-echo
  libnginx-mod-http-geoip libnginx-mod-http-image-filter libnginx-mod-http-subs-filter
  libnginx-mod-http-upstream-fair libnginx-mod-http-xslt-filter libnginx-mod-mail libnginx-mod-stream
  libnspr4 libnss3 libpcsclite1 libtiff5 libwebp6 libxi6 libxpm4 libxrender1 libxslt1.1 libxtst6
  lua-bitop lua-expat lua-filesystem lua-sec lua-socket lua5.2 nginx nginx-common nginx-full
  openjdk-11-jre-headless prosody x11-common
0 mis à jour, 46 nouvellement installés, 0 à enlever et 0 non mis à jour.
Il est nécessaire de prendre 113 Mo dans les archives.
Après cette opération, 290 Mo d'espace disque supplémentaires seront utilisés.
Souhaitez-vous continuer ? [O/n] O
Réception de :1 http://ftp.de.debian.org/debian buster/main amd64 libnspr4 amd64 2:4.20-1 [112 kB]
Réception de :2 http://ftp.de.debian.org/debian buster/main amd64 libnss3 amd64 2:3.42.1-1+deb10u2 [1 160 kB]
Réception de :3 https://download.jitsi.org stable/ jitsi-videobridge 1126-1 [30,4 MB]
Réception de :4 http://ftp.de.debian.org/debian buster/main amd64 ca-certificates-java all 20190405 [15,7 kB]
Réception de :5 http://ftp.de.debian.org/debian buster/main amd64 java-common all 0.71 [14,4 kB]
Réception de :6 http://ftp.de.debian.org/debian buster/main amd64 libcups2 amd64 2.2.10-6+deb10u2 [325 kB]
Réception de :7 http://ftp.de.debian.org/debian buster/main amd64 fonts-dejavu-core all 2.37-1 [1 068 kB]
Réception de :8 http://ftp.de.debian.org/debian buster/main amd64 fontconfig-config all 2.13.1-2 [280 kB]
Réception de :9 http://ftp.de.debian.org/debian buster/main amd64 libfontconfig1 amd64 2.13.1-2 [346 kB]
Réception de :10 http://ftp.de.debian.org/debian buster/main amd64 libpcsclite1 amd64 1.8.24-1 [58,5 kB]
Réception de :11 http://ftp.de.debian.org/debian buster/main amd64 libxi6 amd64 2:1.7.9-1 [82,6 kB]
Réception de :12 http://ftp.de.debian.org/debian buster/main amd64 libxrender1 amd64 1:0.9.10-1 [33,0 kB]
Réception de :13 http://ftp.de.debian.org/debian buster/main amd64 x11-common all 1:7.7+19 [251 kB]
Réception de :14 http://ftp.de.debian.org/debian buster/main amd64 libxtst6 amd64 2:1.2.3-1 [27,8 kB]
Réception de :15 http://ftp.de.debian.org/debian buster/main amd64 openjdk-11-jre-headless amd64 11.0.6+10-1~deb10u1 [37,3 MB]
Réception de :16 http://ftp.de.debian.org/debian buster/main amd64 nginx-common all 1.14.2-2+deb10u1 [120 kB]
Réception de :17 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-auth-pam amd64 1.14.2-2+deb10u1 [92,6 kB]
Réception de :18 http://ftp.de.debian.org/debian buster/main amd64 libxslt1.1 amd64 1.1.32-2.2~deb10u1 [237 kB]
Réception de :19 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-dav-ext amd64 1.14.2-2+deb10u1 [100 kB]
Réception de :20 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-echo amd64 1.14.2-2+deb10u1 [104 kB]
Réception de :21 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-geoip amd64 1.14.2-2+deb10u1 [93,8 kB]
Réception de :22 http://ftp.de.debian.org/debian buster/main amd64 libjbig0 amd64 2.1-3.1+b2 [31,0 kB]
Réception de :23 http://ftp.de.debian.org/debian buster/main amd64 libwebp6 amd64 0.6.1-2 [263 kB]
Réception de :24 http://ftp.de.debian.org/debian buster/main amd64 libtiff5 amd64 4.1.0+git191117-2~deb10u1 [271 kB]
Réception de :25 http://ftp.de.debian.org/debian buster/main amd64 libxpm4 amd64 1:3.5.12-1 [49,1 kB]
Réception de :26 http://ftp.de.debian.org/debian buster/main amd64 libgd3 amd64 2.2.5-5.2 [136 kB]
Réception de :27 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-image-filter amd64 1.14.2-2+deb10u1 [97,4 kB]
Réception de :28 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-subs-filter amd64 1.14.2-2+deb10u1 [95,7 kB]
Réception de :29 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-upstream-fair amd64 1.14.2-2+deb10u1 [95,7 kB]
Réception de :30 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-xslt-filter amd64 1.14.2-2+deb10u1 [95,7 kB]
Réception de :31 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-mail amd64 1.14.2-2+deb10u1 [126 kB]
Réception de :32 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-stream amd64 1.14.2-2+deb10u1 [147 kB]
Réception de :33 http://ftp.de.debian.org/debian buster/main amd64 nginx-full amd64 1.14.2-2+deb10u1 [501 kB]
Réception de :34 http://ftp.de.debian.org/debian buster/main amd64 nginx all 1.14.2-2+deb10u1 [88,3 kB]
Réception de :35 http://ftp.de.debian.org/debian buster/main amd64 lua-expat amd64 1.3.0-4 [13,4 kB]
Réception de :36 http://ftp.de.debian.org/debian buster/main amd64 lua-filesystem amd64 1.6.3-1 [10,3 kB]
Réception de :37 http://ftp.de.debian.org/debian buster/main amd64 lua5.2 amd64 5.2.4-1.1+b2 [98,6 kB]
Réception de :38 http://ftp.de.debian.org/debian buster/main amd64 lua-bitop amd64 1.0.2-5 [6 936 B]
Réception de :39 http://ftp.de.debian.org/debian buster/main amd64 lua-socket amd64 3.0~rc1+git+ac3201d-4 [74,0 kB]
Réception de :40 http://ftp.de.debian.org/debian buster/main amd64 lua-sec amd64 0.7-1 [32,9 kB]
Réception de :41 http://ftp.de.debian.org/debian buster/main amd64 prosody amd64 0.11.2-1 [299 kB]
Réception de :42 https://download.jitsi.org stable/ jicofo 1.0-508-1 [32,8 MB]                          
Réception de :43 https://download.jitsi.org stable/ jitsi-meet-web 1.0.3729-1 [5 453 kB]                
Réception de :44 https://download.jitsi.org stable/ jitsi-meet-web-config 1.0.3729-1 [13,1 kB]          
Réception de :45 https://download.jitsi.org stable/ jitsi-meet-prosody 1.0.3729-1 [6 058 B]             
Réception de :46 https://download.jitsi.org stable/ jitsi-meet 1.0.4101-1 [2 718 B]                     
113 Mo réceptionnés en 14s (8 013 ko/s)                                                                 
[master 657946a] saving uncommitted changes in /etc prior to apt run
 Author: François Poulain <fpoulain@metrodore.fr>
 3 files changed, 2 insertions(+)
 create mode 100644 apt/sources.list.d/jitsi-stable.list
Extraction des modèles depuis les paquets : 100%
Préconfiguration des paquets...
Sélection du paquet libnspr4:amd64 précédemment désélectionné.
(Lecture de la base de données... 43049 fichiers et répertoires déjà installés.)
Préparation du dépaquetage de .../00-libnspr4_2%3a4.20-1_amd64.deb ...
Dépaquetage de libnspr4:amd64 (2:4.20-1) ...
Sélection du paquet libnss3:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../01-libnss3_2%3a3.42.1-1+deb10u2_amd64.deb ...
Dépaquetage de libnss3:amd64 (2:3.42.1-1+deb10u2) ...
Sélection du paquet ca-certificates-java précédemment désélectionné.
Préparation du dépaquetage de .../02-ca-certificates-java_20190405_all.deb ...
Dépaquetage de ca-certificates-java (20190405) ...
Sélection du paquet java-common précédemment désélectionné.
Préparation du dépaquetage de .../03-java-common_0.71_all.deb ...
Dépaquetage de java-common (0.71) ...
Sélection du paquet libcups2:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../04-libcups2_2.2.10-6+deb10u2_amd64.deb ...
Dépaquetage de libcups2:amd64 (2.2.10-6+deb10u2) ...
Sélection du paquet fonts-dejavu-core précédemment désélectionné.
Préparation du dépaquetage de .../05-fonts-dejavu-core_2.37-1_all.deb ...
Dépaquetage de fonts-dejavu-core (2.37-1) ...
Sélection du paquet fontconfig-config précédemment désélectionné.
Préparation du dépaquetage de .../06-fontconfig-config_2.13.1-2_all.deb ...
Dépaquetage de fontconfig-config (2.13.1-2) ...
Sélection du paquet libfontconfig1:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../07-libfontconfig1_2.13.1-2_amd64.deb ...
Dépaquetage de libfontconfig1:amd64 (2.13.1-2) ...
Sélection du paquet libpcsclite1:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../08-libpcsclite1_1.8.24-1_amd64.deb ...
Dépaquetage de libpcsclite1:amd64 (1.8.24-1) ...
Sélection du paquet libxi6:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../09-libxi6_2%3a1.7.9-1_amd64.deb ...
Dépaquetage de libxi6:amd64 (2:1.7.9-1) ...
Sélection du paquet libxrender1:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../10-libxrender1_1%3a0.9.10-1_amd64.deb ...
Dépaquetage de libxrender1:amd64 (1:0.9.10-1) ...
Sélection du paquet x11-common précédemment désélectionné.
Préparation du dépaquetage de .../11-x11-common_1%3a7.7+19_all.deb ...
Dépaquetage de x11-common (1:7.7+19) ...
Sélection du paquet libxtst6:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../12-libxtst6_2%3a1.2.3-1_amd64.deb ...
Dépaquetage de libxtst6:amd64 (2:1.2.3-1) ...
Sélection du paquet openjdk-11-jre-headless:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../13-openjdk-11-jre-headless_11.0.6+10-1~deb10u1_amd64.deb ...
Dépaquetage de openjdk-11-jre-headless:amd64 (11.0.6+10-1~deb10u1) ...
Paramétrage de java-common (0.71) ...
Paramétrage de libcups2:amd64 (2.2.10-6+deb10u2) ...
Paramétrage de fonts-dejavu-core (2.37-1) ...
Paramétrage de fontconfig-config (2.13.1-2) ...
Paramétrage de libfontconfig1:amd64 (2.13.1-2) ...
Paramétrage de libnspr4:amd64 (2:4.20-1) ...
Paramétrage de libnss3:amd64 (2:3.42.1-1+deb10u2) ...
Paramétrage de libpcsclite1:amd64 (1.8.24-1) ...
Paramétrage de libxi6:amd64 (2:1.7.9-1) ...
Paramétrage de libxrender1:amd64 (1:0.9.10-1) ...
Paramétrage de x11-common (1:7.7+19) ...
update-rc.d: warning: start and stop actions are no longer supported; falling back to defaults
Paramétrage de libxtst6:amd64 (2:1.2.3-1) ...
Paramétrage de openjdk-11-jre-headless:amd64 (11.0.6+10-1~deb10u1) ...
update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/rmid » pour fournir « /usr/bin/rmid » (rmid) en mode automatique
update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/java » pour fournir « /usr/bin/java » (java) en mode automatique
update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/keytool » pour fournir « /usr/bin/keytool » (keytool) en mode automatique
update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/jjs » pour fournir « /usr/bin/jjs » (jjs) en mode automatique
update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/pack200 » pour fournir « /usr/bin/pack200 » (pack200) en mode automatique
update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/rmiregistry » pour fournir « /usr/bin/rmiregistry » (rmiregistry) en mode automatique
update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/unpack200 » pour fournir « /usr/bin/unpack200 » (unpack200) en mode automatique
update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/jfr » pour fournir « /usr/bin/jfr » (jfr) en mode automatique
update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/lib/jexec » pour fournir « /usr/bin/jexec » (jexec) en mode automatique
Paramétrage de ca-certificates-java (20190405) ...
head: impossible d'ouvrir '/etc/ssl/certs/java/cacerts' en lecture: Aucun fichier ou dossier de ce type
Adding debian:Izenpe.com.pem
Adding debian:DigiCert_Global_Root_G2.pem
Adding debian:TrustCor_RootCert_CA-2.pem
Adding debian:VeriSign_Universal_Root_Certification_Authority.pem
Adding debian:SwissSign_Silver_CA_-_G2.pem
Adding debian:Security_Communication_RootCA2.pem
Adding debian:GlobalSign_ECC_Root_CA_-_R4.pem
Adding debian:Staat_der_Nederlanden_Root_CA_-_G3.pem
Adding debian:CFCA_EV_ROOT.pem
Adding debian:GlobalSign_ECC_Root_CA_-_R5.pem
Adding debian:Staat_der_Nederlanden_Root_CA_-_G2.pem
Adding debian:thawte_Primary_Root_CA_-_G2.pem
Adding debian:D-TRUST_Root_Class_3_CA_2_EV_2009.pem
Adding debian:GeoTrust_Primary_Certification_Authority_-_G3.pem
Adding debian:Amazon_Root_CA_1.pem
Adding debian:Global_Chambersign_Root_-_2008.pem
Adding debian:Secure_Global_CA.pem
Adding debian:OISTE_WISeKey_Global_Root_GB_CA.pem
Adding debian:QuoVadis_Root_CA_3_G3.pem
Adding debian:Buypass_Class_2_Root_CA.pem
Adding debian:Starfield_Class_2_CA.pem
Adding debian:Staat_der_Nederlanden_EV_Root_CA.pem
Adding debian:Actalis_Authentication_Root_CA.pem
Adding debian:TUBITAK_Kamu_SM_SSL_Kok_Sertifikasi_-_Surum_1.pem
Adding debian:ePKI_Root_Certification_Authority.pem
Adding debian:COMODO_ECC_Certification_Authority.pem
Adding debian:DigiCert_High_Assurance_EV_Root_CA.pem
Adding debian:AffirmTrust_Premium_ECC.pem
Adding debian:SwissSign_Gold_CA_-_G2.pem
Adding debian:TrustCor_RootCert_CA-1.pem
Adding debian:DigiCert_Global_Root_CA.pem
Adding debian:Entrust_Root_Certification_Authority_-_G2.pem
Adding debian:Buypass_Class_3_Root_CA.pem
Adding debian:Hellenic_Academic_and_Research_Institutions_ECC_RootCA_2015.pem
Adding debian:Cybertrust_Global_Root.pem
Adding debian:SSL.com_EV_Root_Certification_Authority_RSA_R2.pem
Adding debian:Hellenic_Academic_and_Research_Institutions_RootCA_2011.pem
Adding debian:AffirmTrust_Networking.pem
Adding debian:AddTrust_External_Root.pem
Adding debian:GeoTrust_Primary_Certification_Authority.pem
Adding debian:XRamp_Global_CA_Root.pem
Adding debian:GlobalSign_Root_CA_-_R6.pem
Adding debian:Verisign_Class_3_Public_Primary_Certification_Authority_-_G3.pem
Adding debian:Amazon_Root_CA_4.pem
Adding debian:Autoridad_de_Certificacion_Firmaprofesional_CIF_A62634068.pem
Adding debian:Amazon_Root_CA_2.pem
Adding debian:Entrust.net_Premium_2048_Secure_Server_CA.pem
Adding debian:SSL.com_Root_Certification_Authority_ECC.pem
Adding debian:Certum_Trusted_Network_CA.pem
Adding debian:DST_Root_CA_X3.pem
Adding debian:T-TeleSec_GlobalRoot_Class_3.pem
Adding debian:Chambers_of_Commerce_Root_-_2008.pem
Adding debian:COMODO_RSA_Certification_Authority.pem
Adding debian:DigiCert_Trusted_Root_G4.pem
Adding debian:Security_Communication_Root_CA.pem
Adding debian:COMODO_Certification_Authority.pem
Adding debian:Starfield_Root_Certificate_Authority_-_G2.pem
Adding debian:GeoTrust_Primary_Certification_Authority_-_G2.pem
Adding debian:AC_RAIZ_FNMT-RCM.pem
Adding debian:ACCVRAIZ1.pem
Adding debian:USERTrust_ECC_Certification_Authority.pem
Adding debian:VeriSign_Class_3_Public_Primary_Certification_Authority_-_G4.pem
Adding debian:GeoTrust_Global_CA.pem
Adding debian:Go_Daddy_Class_2_CA.pem
Adding debian:GDCA_TrustAUTH_R5_ROOT.pem
Adding debian:VeriSign_Class_3_Public_Primary_Certification_Authority_-_G5.pem
Adding debian:QuoVadis_Root_CA_2_G3.pem
Adding debian:Microsec_e-Szigno_Root_CA_2009.pem
Adding debian:GlobalSign_Root_CA.pem
Adding debian:QuoVadis_Root_CA.pem
Adding debian:DigiCert_Assured_ID_Root_G3.pem
Adding debian:IdenTrust_Public_Sector_Root_CA_1.pem
Adding debian:Certum_Trusted_Network_CA_2.pem
Adding debian:Entrust_Root_Certification_Authority_-_EC1.pem
Adding debian:TWCA_Global_Root_CA.pem
Adding debian:Taiwan_GRCA.pem
Adding debian:Amazon_Root_CA_3.pem
Adding debian:Starfield_Services_Root_Certificate_Authority_-_G2.pem
Adding debian:GlobalSign_Root_CA_-_R3.pem
Adding debian:thawte_Primary_Root_CA.pem
Adding debian:QuoVadis_Root_CA_2.pem
Adding debian:SZAFIR_ROOT_CA2.pem
Adding debian:D-TRUST_Root_Class_3_CA_2_2009.pem
Adding debian:TWCA_Root_Certification_Authority.pem
Adding debian:TeliaSonera_Root_CA_v1.pem
Adding debian:TrustCor_ECA-1.pem
Adding debian:EE_Certification_Centre_Root_CA.pem
Adding debian:NetLock_Arany_=Class_Gold=_Főtanúsítvány.pem
Adding debian:SSL.com_EV_Root_Certification_Authority_ECC.pem
Adding debian:Baltimore_CyberTrust_Root.pem
Adding debian:GeoTrust_Universal_CA.pem
Adding debian:Certplus_Class_2_Primary_CA.pem
Adding debian:thawte_Primary_Root_CA_-_G3.pem
Adding debian:Certigna.pem
Adding debian:Hongkong_Post_Root_CA_1.pem
Adding debian:Comodo_AAA_Services_root.pem
Adding debian:EC-ACC.pem
Adding debian:LuxTrust_Global_Root_2.pem
Adding debian:Hellenic_Academic_and_Research_Institutions_RootCA_2015.pem
Adding debian:IdenTrust_Commercial_Root_CA_1.pem
Adding debian:Go_Daddy_Root_Certificate_Authority_-_G2.pem
Adding debian:Deutsche_Telekom_Root_CA_2.pem
Adding debian:T-TeleSec_GlobalRoot_Class_2.pem
Adding debian:OISTE_WISeKey_Global_Root_GC_CA.pem
Adding debian:Entrust_Root_Certification_Authority.pem
Adding debian:QuoVadis_Root_CA_1_G3.pem
Adding debian:DigiCert_Assured_ID_Root_CA.pem
Adding debian:DigiCert_Assured_ID_Root_G2.pem
Adding debian:SecureSign_RootCA11.pem
Adding debian:GeoTrust_Universal_CA_2.pem
Adding debian:DigiCert_Global_Root_G3.pem
Adding debian:AffirmTrust_Premium.pem
Adding debian:Network_Solutions_Certificate_Authority.pem
Adding debian:CA_Disig_Root_R2.pem
Adding debian:ISRG_Root_X1.pem
Adding debian:SSL.com_Root_Certification_Authority_RSA.pem
Adding debian:QuoVadis_Root_CA_3.pem
Adding debian:Sonera_Class_2_Root_CA.pem
Adding debian:OISTE_WISeKey_Global_Root_GA_CA.pem
Adding debian:Atos_TrustedRoot_2011.pem
Adding debian:USERTrust_RSA_Certification_Authority.pem
Adding debian:certSIGN_ROOT_CA.pem
Adding debian:E-Tugra_Certification_Authority.pem
Adding debian:Trustis_FPS_Root_CA.pem
Adding debian:GlobalSign_Root_CA_-_R2.pem
Adding debian:ssl-cert-snakeoil.pem
Adding debian:AffirmTrust_Commercial.pem
Adding debian:SecureTrust_CA.pem
Adding debian:Certinomis_-_Root_CA.pem
done.
Sélection du paquet jitsi-videobridge précédemment désélectionné.
(Lecture de la base de données... 43609 fichiers et répertoires déjà installés.)
Préparation du dépaquetage de .../00-jitsi-videobridge_1126-1_amd64.deb ...
Dépaquetage de jitsi-videobridge (1126-1) ...
Sélection du paquet jicofo précédemment désélectionné.
Préparation du dépaquetage de .../01-jicofo_1.0-508-1_amd64.deb ...
Dépaquetage de jicofo (1.0-508-1) ...
Sélection du paquet jitsi-meet-web précédemment désélectionné.
Préparation du dépaquetage de .../02-jitsi-meet-web_1.0.3729-1_all.deb ...
Dépaquetage de jitsi-meet-web (1.0.3729-1) ...
Sélection du paquet nginx-common précédemment désélectionné.
Préparation du dépaquetage de .../03-nginx-common_1.14.2-2+deb10u1_all.deb ...
Dépaquetage de nginx-common (1.14.2-2+deb10u1) ...
Sélection du paquet libnginx-mod-http-auth-pam précédemment désélectionné.
Préparation du dépaquetage de .../04-libnginx-mod-http-auth-pam_1.14.2-2+deb10u1_amd64.deb ...
Dépaquetage de libnginx-mod-http-auth-pam (1.14.2-2+deb10u1) ...
Sélection du paquet libxslt1.1:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../05-libxslt1.1_1.1.32-2.2~deb10u1_amd64.deb ...
Dépaquetage de libxslt1.1:amd64 (1.1.32-2.2~deb10u1) ...
Sélection du paquet libnginx-mod-http-dav-ext précédemment désélectionné.
Préparation du dépaquetage de .../06-libnginx-mod-http-dav-ext_1.14.2-2+deb10u1_amd64.deb ...
Dépaquetage de libnginx-mod-http-dav-ext (1.14.2-2+deb10u1) ...
Sélection du paquet libnginx-mod-http-echo précédemment désélectionné.
Préparation du dépaquetage de .../07-libnginx-mod-http-echo_1.14.2-2+deb10u1_amd64.deb ...
Dépaquetage de libnginx-mod-http-echo (1.14.2-2+deb10u1) ...
Sélection du paquet libnginx-mod-http-geoip précédemment désélectionné.
Préparation du dépaquetage de .../08-libnginx-mod-http-geoip_1.14.2-2+deb10u1_amd64.deb ...
Dépaquetage de libnginx-mod-http-geoip (1.14.2-2+deb10u1) ...
Sélection du paquet libjbig0:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../09-libjbig0_2.1-3.1+b2_amd64.deb ...
Dépaquetage de libjbig0:amd64 (2.1-3.1+b2) ...
Sélection du paquet libwebp6:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../10-libwebp6_0.6.1-2_amd64.deb ...
Dépaquetage de libwebp6:amd64 (0.6.1-2) ...
Sélection du paquet libtiff5:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../11-libtiff5_4.1.0+git191117-2~deb10u1_amd64.deb ...
Dépaquetage de libtiff5:amd64 (4.1.0+git191117-2~deb10u1) ...
Sélection du paquet libxpm4:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../12-libxpm4_1%3a3.5.12-1_amd64.deb ...
Dépaquetage de libxpm4:amd64 (1:3.5.12-1) ...
Sélection du paquet libgd3:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../13-libgd3_2.2.5-5.2_amd64.deb ...
Dépaquetage de libgd3:amd64 (2.2.5-5.2) ...
Sélection du paquet libnginx-mod-http-image-filter précédemment désélectionné.
Préparation du dépaquetage de .../14-libnginx-mod-http-image-filter_1.14.2-2+deb10u1_amd64.deb ...
Dépaquetage de libnginx-mod-http-image-filter (1.14.2-2+deb10u1) ...
Sélection du paquet libnginx-mod-http-subs-filter précédemment désélectionné.
Préparation du dépaquetage de .../15-libnginx-mod-http-subs-filter_1.14.2-2+deb10u1_amd64.deb ...
Dépaquetage de libnginx-mod-http-subs-filter (1.14.2-2+deb10u1) ...
Sélection du paquet libnginx-mod-http-upstream-fair précédemment désélectionné.
Préparation du dépaquetage de .../16-libnginx-mod-http-upstream-fair_1.14.2-2+deb10u1_amd64.deb ...
Dépaquetage de libnginx-mod-http-upstream-fair (1.14.2-2+deb10u1) ...
Sélection du paquet libnginx-mod-http-xslt-filter précédemment désélectionné.
Préparation du dépaquetage de .../17-libnginx-mod-http-xslt-filter_1.14.2-2+deb10u1_amd64.deb ...
Dépaquetage de libnginx-mod-http-xslt-filter (1.14.2-2+deb10u1) ...
Sélection du paquet libnginx-mod-mail précédemment désélectionné.
Préparation du dépaquetage de .../18-libnginx-mod-mail_1.14.2-2+deb10u1_amd64.deb ...
Dépaquetage de libnginx-mod-mail (1.14.2-2+deb10u1) ...
Sélection du paquet libnginx-mod-stream précédemment désélectionné.
Préparation du dépaquetage de .../19-libnginx-mod-stream_1.14.2-2+deb10u1_amd64.deb ...
Dépaquetage de libnginx-mod-stream (1.14.2-2+deb10u1) ...
Sélection du paquet nginx-full précédemment désélectionné.
Préparation du dépaquetage de .../20-nginx-full_1.14.2-2+deb10u1_amd64.deb ...
Dépaquetage de nginx-full (1.14.2-2+deb10u1) ...
Sélection du paquet nginx précédemment désélectionné.
Préparation du dépaquetage de .../21-nginx_1.14.2-2+deb10u1_all.deb ...
Dépaquetage de nginx (1.14.2-2+deb10u1) ...
Sélection du paquet jitsi-meet-web-config précédemment désélectionné.
Préparation du dépaquetage de .../22-jitsi-meet-web-config_1.0.3729-1_all.deb ...
Dépaquetage de jitsi-meet-web-config (1.0.3729-1) ...
Sélection du paquet lua-expat:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../23-lua-expat_1.3.0-4_amd64.deb ...
Dépaquetage de lua-expat:amd64 (1.3.0-4) ...
Sélection du paquet lua-filesystem:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../24-lua-filesystem_1.6.3-1_amd64.deb ...
Dépaquetage de lua-filesystem:amd64 (1.6.3-1) ...
Sélection du paquet lua5.2 précédemment désélectionné.
Préparation du dépaquetage de .../25-lua5.2_5.2.4-1.1+b2_amd64.deb ...
Dépaquetage de lua5.2 (5.2.4-1.1+b2) ...
Sélection du paquet lua-bitop:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../26-lua-bitop_1.0.2-5_amd64.deb ...
Dépaquetage de lua-bitop:amd64 (1.0.2-5) ...
Sélection du paquet lua-socket:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../27-lua-socket_3.0~rc1+git+ac3201d-4_amd64.deb ...
Dépaquetage de lua-socket:amd64 (3.0~rc1+git+ac3201d-4) ...
Sélection du paquet lua-sec:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../28-lua-sec_0.7-1_amd64.deb ...
Dépaquetage de lua-sec:amd64 (0.7-1) ...
Sélection du paquet prosody précédemment désélectionné.
Préparation du dépaquetage de .../29-prosody_0.11.2-1_amd64.deb ...
Dépaquetage de prosody (0.11.2-1) ...
Sélection du paquet jitsi-meet-prosody précédemment désélectionné.
Préparation du dépaquetage de .../30-jitsi-meet-prosody_1.0.3729-1_all.deb ...
Dépaquetage de jitsi-meet-prosody (1.0.3729-1) ...
Sélection du paquet jitsi-meet précédemment désélectionné.
Préparation du dépaquetage de .../31-jitsi-meet_1.0.4101-1_all.deb ...
Dépaquetage de jitsi-meet (1.0.4101-1) ...
Paramétrage de jitsi-videobridge (1126-1) ...
useradd: warning: the home directory already exists.
Not copying any file from skel directory into it.
* Applying /etc/sysctl.d/20-jvb-udp-buffers.conf ...
net.core.rmem_max = 10485760
net.core.netdev_max_backlog = 100000
* Applying /etc/sysctl.d/98-no-ipv6-ens3.conf ...
net.ipv6.conf.ens3.disable_ipv6 = 1
* Applying /etc/sysctl.d/99-sysctl.conf ...
* Applying /etc/sysctl.d/protect-links.conf ...
fs.protected_hardlinks = 1
fs.protected_symlinks = 1
* Applying /etc/sysctl.conf ...
Created symlink /etc/systemd/system/jvb.service → /lib/systemd/system/jitsi-videobridge.service.
Created symlink /etc/systemd/system/multi-user.target.wants/jitsi-videobridge.service → /lib/systemd/system/jitsi-videobridge.service.
^[[BParamétrage de libxpm4:amd64 (1:3.5.12-1) ...
Paramétrage de lua5.2 (5.2.4-1.1+b2) ...
update-alternatives: utilisation de « /usr/bin/lua5.2 » pour fournir « /usr/bin/lua » (lua-interpreter) en mode automatique
^[[Aupdate-alternatives: utilisation de « /usr/bin/luac5.2 » pour fournir « /usr/bin/luac » (lua-compiler) en mode automatique
Paramétrage de nginx-common (1.14.2-2+deb10u1) ...
Created symlink /etc/systemd/system/multi-user.target.wants/nginx.service → /lib/systemd/system/nginx.service.
Paramétrage de lua-socket:amd64 (3.0~rc1+git+ac3201d-4) ...
Paramétrage de libjbig0:amd64 (2.1-3.1+b2) ...
Paramétrage de jicofo (1.0-508-1) ...
useradd: warning: the home directory already exists.
Not copying any file from skel directory into it.
Paramétrage de lua-expat:amd64 (1.3.0-4) ...
Paramétrage de lua-filesystem:amd64 (1.6.3-1) ...
Paramétrage de libnginx-mod-http-auth-pam (1.14.2-2+deb10u1) ...
Paramétrage de libnginx-mod-http-geoip (1.14.2-2+deb10u1) ...
Paramétrage de libwebp6:amd64 (0.6.1-2) ...
Paramétrage de lua-bitop:amd64 (1.0.2-5) ...
Paramétrage de libnginx-mod-http-echo (1.14.2-2+deb10u1) ...
Paramétrage de libnginx-mod-http-subs-filter (1.14.2-2+deb10u1) ...
Paramétrage de libxslt1.1:amd64 (1.1.32-2.2~deb10u1) ...
Paramétrage de libtiff5:amd64 (4.1.0+git191117-2~deb10u1) ...
Paramétrage de jitsi-meet-web (1.0.3729-1) ...
Paramétrage de libnginx-mod-http-dav-ext (1.14.2-2+deb10u1) ...
Paramétrage de libnginx-mod-mail (1.14.2-2+deb10u1) ...
Paramétrage de lua-sec:amd64 (0.7-1) ...
Paramétrage de libnginx-mod-stream (1.14.2-2+deb10u1) ...
Paramétrage de libnginx-mod-http-upstream-fair (1.14.2-2+deb10u1) ...
Paramétrage de prosody (0.11.2-1) ...
Adding user prosody to group ssl-cert
Created symlink /etc/systemd/system/multi-user.target.wants/prosody.service → /lib/systemd/system/prosody.service.
Paramétrage de libnginx-mod-http-xslt-filter (1.14.2-2+deb10u1) ...
Paramétrage de libgd3:amd64 (2.2.5-5.2) ...
Paramétrage de jitsi-meet-prosody (1.0.3729-1) ...
Generating RSA private key, 2048 bit long modulus (2 primes)
.......................................+++++
............+++++
e is 65537 (0x010001)
Choose key size (2048): Key written to /var/lib/prosody/visio.chapril.org.key
Please provide details to include in the certificate config file.
Leave the field empty to use the default value or '.' to exclude the field.
countryName (GB): localityName (The Internet): organizationName (Your Organisation): organizationalUnitName (XMPP Department): commonName (visio.chapril.org): emailAddress (xmpp@visio.chapril.org): 
Config written to /var/lib/prosody/visio.chapril.org.cnf
Certificate written to /var/lib/prosody/visio.chapril.org.crt
 
Generating RSA private key, 2048 bit long modulus (2 primes)
...........+++++
.....................................................................+++++
e is 65537 (0x010001)
Choose key size (2048): Key written to /var/lib/prosody/auth.visio.chapril.org.key
Please provide details to include in the certificate config file.
Leave the field empty to use the default value or '.' to exclude the field.
countryName (GB): localityName (The Internet): organizationName (Your Organisation): organizationalUnitName (XMPP Department): commonName (auth.visio.chapril.org): emailAddress (xmpp@auth.visio.chapril.org): 
Config written to /var/lib/prosody/auth.visio.chapril.org.cnf
Certificate written to /var/lib/prosody/auth.visio.chapril.org.crt
 
Clearing symlinks in /etc/ssl/certs...
done.
Updating certificates in /etc/ssl/certs...
129 added, 0 removed; done.
Running hooks in /etc/ca-certificates/update.d...
 
Replacing debian:ACCVRAIZ1.pem
Replacing debian:Actalis_Authentication_Root_CA.pem
Replacing debian:AddTrust_External_Root.pem
Replacing debian:AffirmTrust_Commercial.pem
Replacing debian:AffirmTrust_Networking.pem
Replacing debian:AffirmTrust_Premium.pem
Replacing debian:AffirmTrust_Premium_ECC.pem
Replacing debian:Atos_TrustedRoot_2011.pem
Replacing debian:Autoridad_de_Certificacion_Firmaprofesional_CIF_A62634068.pem
Replacing debian:Baltimore_CyberTrust_Root.pem
Replacing debian:Buypass_Class_2_Root_CA.pem
Replacing debian:Buypass_Class_3_Root_CA.pem
Replacing debian:CA_Disig_Root_R2.pem
Replacing debian:Certigna.pem
Replacing debian:Certinomis_-_Root_CA.pem
Replacing debian:Certplus_Class_2_Primary_CA.pem
Replacing debian:certSIGN_ROOT_CA.pem
Replacing debian:Certum_Trusted_Network_CA_2.pem
Replacing debian:Certum_Trusted_Network_CA.pem
Replacing debian:CFCA_EV_ROOT.pem
Replacing debian:Chambers_of_Commerce_Root_-_2008.pem
Replacing debian:Comodo_AAA_Services_root.pem
Replacing debian:COMODO_Certification_Authority.pem
Replacing debian:COMODO_ECC_Certification_Authority.pem
Replacing debian:COMODO_RSA_Certification_Authority.pem
Replacing debian:Cybertrust_Global_Root.pem
Replacing debian:Deutsche_Telekom_Root_CA_2.pem
Replacing debian:DigiCert_Assured_ID_Root_CA.pem
Replacing debian:DigiCert_Assured_ID_Root_G2.pem
Replacing debian:DigiCert_Assured_ID_Root_G3.pem
Replacing debian:DigiCert_Global_Root_CA.pem
Replacing debian:DigiCert_Global_Root_G2.pem
Replacing debian:DigiCert_Global_Root_G3.pem
Replacing debian:DigiCert_High_Assurance_EV_Root_CA.pem
Replacing debian:DigiCert_Trusted_Root_G4.pem
Replacing debian:DST_Root_CA_X3.pem
Replacing debian:D-TRUST_Root_Class_3_CA_2_2009.pem
Replacing debian:D-TRUST_Root_Class_3_CA_2_EV_2009.pem
Replacing debian:EC-ACC.pem
Replacing debian:EE_Certification_Centre_Root_CA.pem
Replacing debian:Entrust.net_Premium_2048_Secure_Server_CA.pem
Replacing debian:Entrust_Root_Certification_Authority.pem
Replacing debian:Entrust_Root_Certification_Authority_-_EC1.pem
Replacing debian:Entrust_Root_Certification_Authority_-_G2.pem
Replacing debian:ePKI_Root_Certification_Authority.pem
Replacing debian:E-Tugra_Certification_Authority.pem
Replacing debian:GeoTrust_Global_CA.pem
Replacing debian:GeoTrust_Primary_Certification_Authority.pem
Replacing debian:GeoTrust_Primary_Certification_Authority_-_G2.pem
Replacing debian:GeoTrust_Primary_Certification_Authority_-_G3.pem
Replacing debian:GeoTrust_Universal_CA_2.pem
Replacing debian:GeoTrust_Universal_CA.pem
Replacing debian:Global_Chambersign_Root_-_2008.pem
Replacing debian:GlobalSign_ECC_Root_CA_-_R4.pem
Replacing debian:GlobalSign_ECC_Root_CA_-_R5.pem
Replacing debian:GlobalSign_Root_CA.pem
Replacing debian:GlobalSign_Root_CA_-_R2.pem
Replacing debian:GlobalSign_Root_CA_-_R3.pem
Replacing debian:Go_Daddy_Class_2_CA.pem
Replacing debian:Go_Daddy_Root_Certificate_Authority_-_G2.pem
Replacing debian:Hellenic_Academic_and_Research_Institutions_ECC_RootCA_2015.pem
Replacing debian:Hellenic_Academic_and_Research_Institutions_RootCA_2011.pem
Replacing debian:Hellenic_Academic_and_Research_Institutions_RootCA_2015.pem
Replacing debian:Hongkong_Post_Root_CA_1.pem
Replacing debian:IdenTrust_Commercial_Root_CA_1.pem
Replacing debian:IdenTrust_Public_Sector_Root_CA_1.pem
Replacing debian:ISRG_Root_X1.pem
Replacing debian:Izenpe.com.pem
Replacing debian:Microsec_e-Szigno_Root_CA_2009.pem
Replacing debian:NetLock_Arany_=Class_Gold=_Főtanúsítvány.pem
Replacing debian:Network_Solutions_Certificate_Authority.pem
Replacing debian:OISTE_WISeKey_Global_Root_GA_CA.pem
Replacing debian:OISTE_WISeKey_Global_Root_GB_CA.pem
Replacing debian:QuoVadis_Root_CA_1_G3.pem
Replacing debian:QuoVadis_Root_CA_2.pem
Replacing debian:QuoVadis_Root_CA_2_G3.pem
Replacing debian:QuoVadis_Root_CA_3.pem
Replacing debian:QuoVadis_Root_CA_3_G3.pem
Replacing debian:QuoVadis_Root_CA.pem
Replacing debian:Secure_Global_CA.pem
Replacing debian:SecureSign_RootCA11.pem
Replacing debian:SecureTrust_CA.pem
Replacing debian:Security_Communication_RootCA2.pem
Replacing debian:Security_Communication_Root_CA.pem
Replacing debian:Sonera_Class_2_Root_CA.pem
Replacing debian:Staat_der_Nederlanden_EV_Root_CA.pem
Replacing debian:Staat_der_Nederlanden_Root_CA_-_G2.pem
Replacing debian:Staat_der_Nederlanden_Root_CA_-_G3.pem
Replacing debian:Starfield_Class_2_CA.pem
Replacing debian:Starfield_Root_Certificate_Authority_-_G2.pem
Replacing debian:Starfield_Services_Root_Certificate_Authority_-_G2.pem
Replacing debian:SwissSign_Gold_CA_-_G2.pem
Replacing debian:SwissSign_Silver_CA_-_G2.pem
Replacing debian:SZAFIR_ROOT_CA2.pem
Replacing debian:Taiwan_GRCA.pem
Replacing debian:TeliaSonera_Root_CA_v1.pem
Replacing debian:thawte_Primary_Root_CA.pem
Replacing debian:thawte_Primary_Root_CA_-_G2.pem
Replacing debian:thawte_Primary_Root_CA_-_G3.pem
Replacing debian:Trustis_FPS_Root_CA.pem
Replacing debian:T-TeleSec_GlobalRoot_Class_2.pem
Replacing debian:T-TeleSec_GlobalRoot_Class_3.pem
Replacing debian:TWCA_Global_Root_CA.pem
Replacing debian:TWCA_Root_Certification_Authority.pem
Replacing debian:USERTrust_ECC_Certification_Authority.pem
Replacing debian:USERTrust_RSA_Certification_Authority.pem
Replacing debian:Verisign_Class_3_Public_Primary_Certification_Authority_-_G3.pem
Replacing debian:VeriSign_Class_3_Public_Primary_Certification_Authority_-_G4.pem
Replacing debian:VeriSign_Class_3_Public_Primary_Certification_Authority_-_G5.pem
Replacing debian:VeriSign_Universal_Root_Certification_Authority.pem
Replacing debian:XRamp_Global_CA_Root.pem
Replacing debian:AC_RAIZ_FNMT-RCM.pem
Replacing debian:Amazon_Root_CA_1.pem
Replacing debian:Amazon_Root_CA_2.pem
Replacing debian:Amazon_Root_CA_3.pem
Replacing debian:Amazon_Root_CA_4.pem
Replacing debian:GDCA_TrustAUTH_R5_ROOT.pem
Replacing debian:LuxTrust_Global_Root_2.pem
Replacing debian:SSL.com_EV_Root_Certification_Authority_ECC.pem
Replacing debian:SSL.com_EV_Root_Certification_Authority_RSA_R2.pem
Replacing debian:SSL.com_Root_Certification_Authority_ECC.pem
Replacing debian:SSL.com_Root_Certification_Authority_RSA.pem
Replacing debian:TrustCor_ECA-1.pem
Replacing debian:TrustCor_RootCert_CA-1.pem
Replacing debian:TrustCor_RootCert_CA-2.pem
Replacing debian:TUBITAK_Kamu_SM_SSL_Kok_Sertifikasi_-_Surum_1.pem
Replacing debian:GlobalSign_Root_CA_-_R6.pem
Replacing debian:OISTE_WISeKey_Global_Root_GC_CA.pem
Adding debian:auth.visio.chapril.org.pem
done.
done.
Paramétrage de libnginx-mod-http-image-filter (1.14.2-2+deb10u1) ...
Paramétrage de nginx-full (1.14.2-2+deb10u1) ...
Paramétrage de nginx (1.14.2-2+deb10u1) ...
Paramétrage de jitsi-meet-web-config (1.0.3729-1) ...
Job for nginx.service failed.
See "systemctl status nginx.service" and "journalctl -xe" for details.
invoke-rc.d: initscript nginx, action "reload" failed.
dpkg: erreur de traitement du paquet jitsi-meet-web-config (--configure) :
 installed jitsi-meet-web-config package post-installation script subprocess returned error exit status 1
dpkg: des problèmes de dépendances empêchent la configuration de jitsi-meet :
 jitsi-meet dépend de jitsi-meet-web-config (= 1.0.3729-1) ; cependant :
 Le paquet jitsi-meet-web-config n'est pas encore configuré.
 
dpkg: erreur de traitement du paquet jitsi-meet (--configure) :
 problèmes de dépendances - laissé non configuré
Traitement des actions différées (« triggers ») pour systemd (241-7~deb10u3) ...
Traitement des actions différées (« triggers ») pour man-db (2.8.5-2) ...
Traitement des actions différées (« triggers ») pour ca-certificates (20190110) ...
Updating certificates in /etc/ssl/certs...
0 added, 0 removed; done.
Running hooks in /etc/ca-certificates/update.d...
 
done.
done.
Traitement des actions différées (« triggers ») pour libc-bin (2.28-10) ...
Des erreurs ont été rencontrées pendant l'exécution :
 jitsi-meet-web-config
 jitsi-meet
[master d012f4a] committing changes in /etc made by "apt install jitsi-meet"
 Author: François Poulain <fpoulain@metrodore.fr>
 208 files changed, 9121 insertions(+), 4 deletions(-)
 create mode 100644 .java/.systemPrefs/.system.lock
 create mode 100644 .java/.systemPrefs/.systemRootModFile
 create mode 100755 X11/Xreset
 create mode 100644 X11/Xreset.d/README
 create mode 100644 X11/Xresources/x11-common
 create mode 100755 X11/Xsession
 create mode 100644 X11/Xsession.d/20x11-common_process-args
 create mode 100644 X11/Xsession.d/30x11-common_xresources
 create mode 100644 X11/Xsession.d/35x11-common_xhost-local
 create mode 100644 X11/Xsession.d/40x11-common_xsessionrc
 create mode 100644 X11/Xsession.d/50x11-common_determine-startup
 create mode 100644 X11/Xsession.d/90x11-common_ssh-agent
 create mode 100644 X11/Xsession.d/99x11-common_start
 create mode 100644 X11/Xsession.options
 create mode 100644 X11/rgb.txt
 create mode 120000 alternatives/java
 create mode 120000 alternatives/java.1.gz
 create mode 120000 alternatives/jexec
 create mode 120000 alternatives/jexec-binfmt
 create mode 120000 alternatives/jfr
 create mode 120000 alternatives/jjs
 create mode 120000 alternatives/jjs.1.gz
 create mode 120000 alternatives/keytool
 create mode 120000 alternatives/keytool.1.gz
 create mode 120000 alternatives/lua-compiler
 create mode 120000 alternatives/lua-compiler-manual
 create mode 120000 alternatives/lua-interpreter
 create mode 120000 alternatives/lua-manual
 create mode 120000 alternatives/pack200
 create mode 120000 alternatives/pack200.1.gz
 create mode 120000 alternatives/rmid
 create mode 120000 alternatives/rmid.1.gz
 create mode 120000 alternatives/rmiregistry
 create mode 120000 alternatives/rmiregistry.1.gz
 create mode 120000 alternatives/unpack200
 create mode 120000 alternatives/unpack200.1.gz
 create mode 100755 ca-certificates/update.d/jks-keystore
 create mode 100644 default/cacerts
 create mode 100644 default/nginx
 create mode 100644 fonts/conf.avail/20-unhint-small-dejavu-lgc-sans-mono.conf
 create mode 100644 fonts/conf.avail/20-unhint-small-dejavu-lgc-sans.conf
 create mode 100644 fonts/conf.avail/20-unhint-small-dejavu-lgc-serif.conf
 create mode 100644 fonts/conf.avail/20-unhint-small-dejavu-sans-mono.conf
 create mode 100644 fonts/conf.avail/20-unhint-small-dejavu-sans.conf
 create mode 100644 fonts/conf.avail/20-unhint-small-dejavu-serif.conf
 create mode 100644 fonts/conf.avail/57-dejavu-sans-mono.conf
 create mode 100644 fonts/conf.avail/57-dejavu-sans.conf
 create mode 100644 fonts/conf.avail/57-dejavu-serif.conf
 create mode 100644 fonts/conf.avail/58-dejavu-lgc-sans-mono.conf
 create mode 100644 fonts/conf.avail/58-dejavu-lgc-sans.conf
 create mode 100644 fonts/conf.avail/58-dejavu-lgc-serif.conf
 create mode 120000 fonts/conf.d/10-hinting-slight.conf
 create mode 120000 fonts/conf.d/10-scale-bitmap-fonts.conf
 create mode 120000 fonts/conf.d/11-lcdfilter-default.conf
 create mode 120000 fonts/conf.d/20-unhint-small-dejavu-lgc-sans-mono.conf
 create mode 120000 fonts/conf.d/20-unhint-small-dejavu-lgc-sans.conf
 create mode 120000 fonts/conf.d/20-unhint-small-dejavu-lgc-serif.conf
 create mode 120000 fonts/conf.d/20-unhint-small-dejavu-sans-mono.conf
 create mode 120000 fonts/conf.d/20-unhint-small-dejavu-sans.conf
 create mode 120000 fonts/conf.d/20-unhint-small-dejavu-serif.conf
 create mode 120000 fonts/conf.d/20-unhint-small-vera.conf
 create mode 120000 fonts/conf.d/30-metric-aliases.conf
 create mode 120000 fonts/conf.d/40-nonlatin.conf
 create mode 120000 fonts/conf.d/45-generic.conf
 create mode 120000 fonts/conf.d/45-latin.conf
 create mode 120000 fonts/conf.d/49-sansserif.conf
 create mode 120000 fonts/conf.d/50-user.conf
 create mode 120000 fonts/conf.d/51-local.conf
 create mode 120000 fonts/conf.d/57-dejavu-sans-mono.conf
 create mode 120000 fonts/conf.d/57-dejavu-sans.conf
 create mode 120000 fonts/conf.d/57-dejavu-serif.conf
 create mode 120000 fonts/conf.d/58-dejavu-lgc-sans-mono.conf
 create mode 120000 fonts/conf.d/58-dejavu-lgc-sans.conf
 create mode 120000 fonts/conf.d/58-dejavu-lgc-serif.conf
 create mode 120000 fonts/conf.d/60-generic.conf
 create mode 120000 fonts/conf.d/60-latin.conf
 create mode 120000 fonts/conf.d/65-fonts-persian.conf
 create mode 120000 fonts/conf.d/65-nonlatin.conf
 create mode 120000 fonts/conf.d/69-unifont.conf
 create mode 120000 fonts/conf.d/70-no-bitmaps.conf
 create mode 120000 fonts/conf.d/80-delicious.conf
 create mode 120000 fonts/conf.d/90-synthetic.conf
 create mode 100644 fonts/conf.d/README
 create mode 100644 fonts/fonts.conf
 create mode 100755 init.d/jicofo
 create mode 100755 init.d/jitsi-videobridge
 create mode 100755 init.d/nginx
 create mode 100755 init.d/prosody
 create mode 100755 init.d/x11-common
 create mode 100644 java-11-openjdk/accessibility.properties
 create mode 100644 java-11-openjdk/jfr/default.jfc
 create mode 100644 java-11-openjdk/jfr/profile.jfc
 create mode 100644 java-11-openjdk/jvm-amd64.cfg
 create mode 100644 java-11-openjdk/logging.properties
 create mode 100644 java-11-openjdk/management/jmxremote.access
 create mode 100644 java-11-openjdk/management/management.properties
 create mode 100644 java-11-openjdk/net.properties
 create mode 100644 java-11-openjdk/psfont.properties.ja
 create mode 100644 java-11-openjdk/psfontj2d.properties
 create mode 100644 java-11-openjdk/security/blacklisted.certs
 create mode 100644 java-11-openjdk/security/default.policy
 create mode 100644 java-11-openjdk/security/java.policy
 create mode 100644 java-11-openjdk/security/java.security
 create mode 100644 java-11-openjdk/security/nss.cfg
 create mode 100644 java-11-openjdk/security/policy/README.txt
 create mode 100644 java-11-openjdk/security/policy/limited/default_US_export.policy
 create mode 100644 java-11-openjdk/security/policy/limited/default_local.policy
 create mode 100644 java-11-openjdk/security/policy/limited/exempt_local.policy
 create mode 100644 java-11-openjdk/security/policy/unlimited/default_US_export.policy
 create mode 100644 java-11-openjdk/security/policy/unlimited/default_local.policy
 create mode 100644 java-11-openjdk/security/public_suffix_list.dat
 create mode 100644 java-11-openjdk/sound.properties
 create mode 100644 java-11-openjdk/swing.properties
 create mode 100644 jitsi/jicofo/config
 create mode 100644 jitsi/jicofo/logging.properties
 create mode 100644 jitsi/jicofo/sip-communicator.properties
 create mode 100644 jitsi/meet/visio.chapril.org-config.js
 create mode 100644 jitsi/videobridge/callstats-java-sdk.properties
 create mode 100644 jitsi/videobridge/config
 create mode 100644 jitsi/videobridge/log4j2.xml
 create mode 100644 jitsi/videobridge/logging.properties
 create mode 100644 jitsi/videobridge/sip-communicator.properties
 create mode 100644 logrotate.d/jicofo
 create mode 100644 logrotate.d/jitsi-videobridge
 create mode 100644 logrotate.d/nginx
 create mode 100644 logrotate.d/prosody
 create mode 100644 nginx/fastcgi.conf
 create mode 100644 nginx/fastcgi_params
 create mode 100644 nginx/koi-utf
 create mode 100644 nginx/koi-win
 create mode 100644 nginx/mime.types
 create mode 120000 nginx/modules-enabled/50-mod-http-auth-pam.conf
 create mode 120000 nginx/modules-enabled/50-mod-http-dav-ext.conf
 create mode 120000 nginx/modules-enabled/50-mod-http-echo.conf
 create mode 120000 nginx/modules-enabled/50-mod-http-geoip.conf
 create mode 120000 nginx/modules-enabled/50-mod-http-image-filter.conf
 create mode 120000 nginx/modules-enabled/50-mod-http-subs-filter.conf
 create mode 120000 nginx/modules-enabled/50-mod-http-upstream-fair.conf
 create mode 120000 nginx/modules-enabled/50-mod-http-xslt-filter.conf
 create mode 120000 nginx/modules-enabled/50-mod-mail.conf
 create mode 120000 nginx/modules-enabled/50-mod-stream.conf
 create mode 100644 nginx/nginx.conf
 create mode 100644 nginx/proxy_params
 create mode 100644 nginx/scgi_params
 create mode 100644 nginx/sites-available/default
 create mode 100644 nginx/sites-available/visio.chapril.org.conf
 create mode 120000 nginx/sites-enabled/default
 create mode 120000 nginx/sites-enabled/visio.chapril.org.conf
 create mode 100644 nginx/snippets/fastcgi-php.conf
 create mode 100644 nginx/snippets/snakeoil.conf
 create mode 100644 nginx/uwsgi_params
 create mode 100644 nginx/win-utf
 create mode 100644 prosody/README
 create mode 120000 prosody/certs/auth.visio.chapril.org.crt
 create mode 120000 prosody/certs/auth.visio.chapril.org.key
 create mode 120000 prosody/certs/localhost.crt
 create mode 120000 prosody/certs/localhost.key
 create mode 120000 prosody/certs/visio.chapril.org.crt
 create mode 120000 prosody/certs/visio.chapril.org.key
 create mode 100644 prosody/conf.avail/example.com.cfg.lua
 create mode 100644 prosody/conf.avail/localhost.cfg.lua
 create mode 100644 prosody/conf.avail/visio.chapril.org.cfg.lua
 create mode 120000 prosody/conf.d/localhost.cfg.lua
 create mode 120000 prosody/conf.d/visio.chapril.org.cfg.lua
 create mode 100644 prosody/migrator.cfg.lua
 create mode 100644 prosody/prosody.cfg.lua
 create mode 120000 rc0.d/K01jicofo
 create mode 120000 rc0.d/K01nginx
 create mode 120000 rc0.d/K01prosody
 create mode 120000 rc1.d/K01jicofo
 create mode 120000 rc1.d/K01nginx
 create mode 120000 rc1.d/K01prosody
 create mode 120000 rc2.d/S01jicofo
 create mode 120000 rc2.d/S01nginx
 create mode 120000 rc2.d/S01prosody
 create mode 120000 rc3.d/S01jicofo
 create mode 120000 rc3.d/S01nginx
 create mode 120000 rc3.d/S01prosody
 create mode 120000 rc4.d/S01jicofo
 create mode 120000 rc4.d/S01nginx
 create mode 120000 rc4.d/S01prosody
 create mode 120000 rc5.d/S01jicofo
 create mode 120000 rc5.d/S01nginx
 create mode 120000 rc5.d/S01prosody
 create mode 120000 rc6.d/K01jicofo
 create mode 120000 rc6.d/K01nginx
 create mode 120000 rc6.d/K01prosody
 create mode 120000 rcS.d/S01x11-common
 create mode 120000 ssl/certs/22c74021.0
 create mode 120000 ssl/certs/auth.visio.chapril.org.pem
 create mode 120000 ssl/certs/bc18bcda.0
 create mode 100644 ssl/certs/java/cacerts
 create mode 100644 sysctl.d/20-jvb-udp-buffers.conf
 create mode 120000 systemd/system/jvb.service
 create mode 120000 systemd/system/multi-user.target.wants/jitsi-videobridge.service
 create mode 120000 systemd/system/multi-user.target.wants/nginx.service
 create mode 120000 systemd/system/multi-user.target.wants/prosody.service
 create mode 100644 ufw/applications.d/nginx
needrestart is being skipped since dpkg has failed
E: Sub-process /usr/bin/dpkg returned an error code (1)
=(^-^)=root@allo:~# vi /etc/nginx/
conf.d/            koi-win            nginx.conf         sites-enabled/     
fastcgi.conf       mime.types         proxy_params       snippets/          
fastcgi_params     modules-available/ scgi_params        uwsgi_params       
koi-utf            modules-enabled/   sites-available/   win-utf            
=(^-^)=root@allo:~# vi /etc/nginx/sites-enabled/
default                 visio.chapril.org.conf  
=(^-^)=root@allo:~# vi /etc/nginx/sites-enabled/visio.chapril.org.conf 
=(^-^)=root@allo:~# apt install 
Lecture des listes de paquets... Fait
Construction de l'arbre des dépendances       
Lecture des informations d'état... Fait
0 mis à jour, 0 nouvellement installés, 0 à enlever et 0 non mis à jour.
2 partiellement installés ou enlevés.
Après cette opération, 0 o d'espace disque supplémentaires seront utilisés.
[master 04e0be2] saving uncommitted changes in /etc prior to apt run
 Author: François Poulain <fpoulain@metrodore.fr>
 1 file changed, 14 insertions(+), 14 deletions(-)
Paramétrage de jitsi-meet-web-config (1.0.3729-1) ...
----------------
 
You can now switch to a Let’s Encrypt certificate. To do so, execute:
/usr/share/jitsi-meet/scripts/install-letsencrypt-cert.sh
 
----------------
Paramétrage de jitsi-meet (1.0.4101-1) ...
Scanning processes...                                                                                    
Scanning candidates...                                                                                   
Scanning linux images...                                                                                 
 
Running kernel seems to be up-to-date.
 
Restarting services...
 systemctl restart jitsi-videobridge.service
 
No containers need to be restarted.
 
No user sessions are running outdated binaries.
=(^-^)=root@allo:~# vi /etc/nginx/sites-enabled/visio.chapril.org.conf 
=(^-^)=root@allo:~# vi /etc/firehol/
firehol.conf           firehol-ext2me.conf    services/              
firehol-defaults.conf  firehol-lan2me.conf    
=(^-^)=root@allo:~# vi /etc/firehol/firehol-ext2me.conf 
=(^-^)=root@allo:~# vi /etc/firehol/firehol-lan2me.conf 
=(^-^)=root@allo:~# firehol try
FireHOL: Saving active firewall to a temporary file...  OK 
FireHOL: Processing file '/etc/firehol/firehol.conf'...  OK  (394 iptables rules)
 
Your firewall is ready to be fast-activated...
If you don't continue, no changes will have been made to your firewall.
Activate the firewall? (just press enter to confirm or Control-C to stop) : 
 
FireHOL: Fast activating new firewall...  OK 
Keep the firewall? (type 'commit' to accept - 30 seconds timeout) : commit
 
Successfull activation of FireHOL firewall.
FireHOL: Saving activated firewall to '/var/spool/firehol'...  OK 
=(^-^)=root@allo:~# vi /etc/nginx/sites-enabled/visio.chapril.org.conf 
=(^-^)=root@allo:~# curl http://localhost:5280
<!DOCTYPE html>
<html>
<head>
<meta charset="utf-8">
<title>404 Not Found</title>
<style>
body{
	margin-top:14%;
	text-align:center;
	background-color:#F8F8F8;
	font-family:sans-serif;
}
h1{
	font-size:xx-large;
}
p{
	font-size:x-large;
}
p+p {
	font-size:large;
	font-family:courier;
}
</style>
</head>
<body>
<h1>404 Not Found</h1>
<p>Whatever you were looking for is not here. Keep looking.</p>
<p>Unknown host: localhost</p>
</body>
</html>
=(^-^)=root@allo:~# vi /etc/nginx/sites-enabled/visio.chapril.org.conf 
=(^-^)=root@allo:/etc/nginx# cp /etc/firehol/services/turn.conf /etc/firehol/services/jitsi.conf
=(^-^)=root@allo:/etc/nginx# vi /etc/firehol/services/jitsi.conf 
=(^-^)=root@allo:/etc/nginx# vi /etc/firehol/firehol-ext2me.conf 
=(^-^)=root@allo:/etc/nginx# firehol try
FireHOL: Saving active firewall to a temporary file...  OK 
FireHOL: Processing file '/etc/firehol/firehol.conf'...  OK  (398 iptables rules)
 
Your firewall is ready to be fast-activated...
If you don't continue, no changes will have been made to your firewall.
Activate the firewall? (just press enter to confirm or Control-C to stop) : 
 
FireHOL: Fast activating new firewall...  OK 
Keep the firewall? (type 'commit' to accept - 30 seconds timeout) : commit
 
Successfull activation of FireHOL firewall.
FireHOL: Saving activated firewall to '/var/spool/firehol'...  OK 
=(^-^)=root@allo:/etc/nginx# déconnexion
Connection to allo.cluster.chapril.org closed.
francois@renard:~$ ssh maine
Linux maine.chapril.org 4.19.0-8-amd64 #1 SMP Debian 4.19.98-1 (2020-01-26) x86_64
 
The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.
 
Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
Last login: Tue Mar 24 14:01:44 2020 from 37.164.51.70
=(^-^)=root@maine:~# vi /etc/firehol/firehol.conf 
=(^-^)=root@maine:~# déconnexion
Connection to 94.130.8.2 closed.
francois@renard:~$ ssh allo.c cat /etc/firehol/services/jitsi.conf
#FHVER: 1:213
# La premiere ligne ci dessus est nécessaire !!
server_jitsi_ports="udp/10000"
client_jitsi_ports="default"
francois@renard:~$ ssh maine
Linux maine.chapril.org 4.19.0-8-amd64 #1 SMP Debian 4.19.98-1 (2020-01-26) x86_64
 
The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.
 
Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
Last login: Tue Mar 24 21:45:22 2020 from 37.164.51.70
=(^-^)=root@maine:~# cat > /etc/firehol/services/jitsi.conf
#FHVER: 1:213
# La premiere ligne ci dessus est nécessaire !!
server_jitsi_ports="udp/10000"
client_jitsi_ports="default"
=(^-^)=root@maine:~# vi /etc/firehol/firehol.conf 
=(^-^)=root@maine:~# firehol try
 WARNING: error initializing iptables: IPv4 disabled
 WARNING: error initializing ip6tables: IPv6 disabled
 ERROR: Neither IPv4 nor IPv6 is available - exiting
=(^-^)=root@maine:~# vi /etc/firehol/firehol.conf 
=(^-^)=root@maine:~# firehol try
 WARNING: error initializing iptables: IPv4 disabled
 WARNING: error initializing ip6tables: IPv6 disabled
 ERROR: Neither IPv4 nor IPv6 is available - exiting
=(^-^)=root@maine:~# cd /etc/
=(^-^)=root@maine:/etc# git diff
diff --git a/firehol/firehol.conf b/firehol/firehol.conf
index b79305a..9e4e4cd 100644
--- a/firehol/firehol.conf
+++ b/firehol/firehol.conf
@@ -27,6 +27,7 @@ declare -A dispatching=(
    ["xmpp3"]='(  "5269" "tcp"     "192.168.1.52" "2a01:4f8:10b:c41::52" "2a01:4f8:10b:c42::52")'
   ["mumble"]='( "64738" "tcp udp" "192.168.1.64" "2a01:4f8:10b:c41::64" "2a01:4f8:10b:c42::64")'
     ["turn"]='(  "3478" "tcp udp" "192.168.1.64" "2a01:4f8:10b:c41::64" "2a01:4f8:10b:c42::64")'
+   ["jitsi"]='( "10000"     "udp" "192.168.1.64" "2a01:4f8:10b:c41::64" "2a01:4f8:10b:c42::64")'
 )
 
 ################################################################################
=(^-^)=root@maine:/etc# git status
Sur la branche master
Modifications qui ne seront pas validées :
  (utilisez "git add <fichier>..." pour mettre à jour ce qui sera validé)
  (utilisez "git checkout -- <fichier>..." pour annuler les modifications dans la copie de travail)
 
	modifié :         firehol/firehol.conf
 
Fichiers non suivis:
  (utilisez "git add <fichier>..." pour inclure dans ce qui sera validé)
 
	firehol/services/jitsi.conf
 
aucune modification n'a été ajoutée à la validation (utilisez "git add" ou "git commit -a")
=(^-^)=root@maine:/etc# cat firehol/services/jitsi.conf
#FHVER: 1:213
# La premiere ligne ci dessus est nécessaire !!
server_jitsi_ports="udp/10000"
client_jitsi_ports="default"
=(^-^)=root@maine:/etc# vi /etc/firehol/firehol.conf 
=(^-^)=root@maine:/etc# firehol try
FireHOL: Saving active firewall to a temporary file...  OK 
FireHOL: Processing file '/etc/firehol/firehol.conf'...  OK  (4214 iptables rules)
 
Your firewall is ready to be fast-activated...
If you don't continue, no changes will have been made to your firewall.
Activate the firewall? (just press enter to confirm or Control-C to stop) : 
 
FireHOL: Fast activating new firewall...  OK 
Keep the firewall? (type 'commit' to accept - 30 seconds timeout) : commit
 
Successfull activation of FireHOL firewall.
FireHOL: Saving activated firewall to '/var/spool/firehol'...  OK 
=(^-^)=root@maine:/etc# déconnexion
Connection to 94.130.8.2 closed.
francois@renard:~$ ssh allo.c 
Linux allo.cluster.chapril.org 4.19.0-8-amd64 #1 SMP Debian 4.19.98-1 (2020-01-26) x86_64
 
The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.
 
Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
Last login: Tue Mar 24 21:23:32 2020 from 2a01:4f8:10b:c41::93
=(^-^)=root@allo:~# cd /etc/
=(^-^)=root@allo:/etc# tig
=(^-^)=root@allo:/etc# systemctl restart ji
jicofo.service             jitsi-videobridge.service  
=(^-^)=root@allo:/etc# systemctl restart jicofo.service 
=(^-^)=root@allo:/etc# systemctl restart jitsi-videobridge.service

Voir aussi

admin/services/visio.chapril.org.txt · Dernière modification : 2024/06/04 20:09 de davidd09