Table des matières
Service visio.chapril.org
Installation
Configuration DNS
Sur la vm dns, ajouter le domaine visio.chapril.org : voir ajout-record-dns.
Configuration bastion
Créer le fichier root@bastion:/etc/nginx/sites-available/visio.chapril.org.
Créer le lien symbolique :
cd /etc/nginx/sites-enabled/ ln -s ../sites-available/visio.chapril.org
Créer le dossier des logs HTTP :
mkdir /var/log/nginx/visio.chapril.org/
Désactiver le HTTPS dans la conf Nginx de visio.chapril.org :
nginx -t nginx: the configuration file /etc/nginx/nginx.conf syntax is ok nginx: configuration file /etc/nginx/nginx.conf test is successful nginx -s reload
Étendre la liste des domaines gérée apr Dehydrated :
echo "visio.chapril.org" >> /etc/dehydrated/domains.txt
Lancer Dehydrated pour récupérer le certificat du domaine :
dehydrated -c # INFO: Using main config file /etc/dehydrated/config # INFO: Using additional config file /etc/dehydrated/conf.d/test-ca.sh Processing visio.chapril.org + Creating new directory /var/lib/dehydrated/certs/visio.chapril.org ... + Signing domains... + Generating private key... + Generating signing request... + Requesting new certificate order from CA... + Received 1 authorizations URLs from the CA + Handling authorization for visio.chapril.org + 1 pending challenge(s) + Deploying challenge tokens... + Responding to challenge for visio.chapril.org authorization... + Challenge is valid! + Cleaning challenge tokens... + Requesting certificate... + Checking certificate... + Done! + Creating fullchain.pem... + Done!
Activer le HTTPS dans la configuration Nginx de visio.chapril.org et recharger :
nginx -t nginx -s reload
Configuration vm allo
Prérequis
La documentation officielle d'installation https://jitsi.github.io/handbook/docs/devops-guide/devops-guide-quickstart cite quelques prérequis.
Installer certains paquets :
apt-get install gnupg2
Définir le domaine visio.chapril.org dans /etc/hosts
:
127.0.2.1 visio.chapril.org visio
Configuration des ports
Définir une configuration pour Jitsi dans /etc/firehol/services/jitsi.conf
:
#FHVER: 1:213 # La premiere ligne ci dessus est nécessaire !! server_jitsi_ports="udp/10000 tcp/4443" client_jitsi_ports="default"
Activer cette configuration en ajoutant la ligne suivante dans /etc/firehol/firehol-ext2me.conf
:
server jitsi accept
Tester :
firehol try
Si ok alors répondre oui à la proposition d'activer la nouvelle configuration Firehol.
Configuration du dépôt Jitsi
D'après
Ajouter le dépôt Jitsi :
echo 'deb https://download.jitsi.org stable/' >> /etc/apt/sources.list.d/jitsi-stable.list
Charger la clé du dépôt Jitsi :
wget -qO - https://download.jitsi.org/jitsi-key.gpg.key | apt-key add - OK
Installer un serveur web
L'installation du paquet Jitsi va détecter la présence d'un serveur web et y placer un fichier de configuration pour le domaine.
Installer Nginx…
Installation des paquets Jitsi
Mettre à jour la liste des paquets et installer le paquet jitsi :
apt-get update Atteint :1 https://apt.chapril.org/debian buster InRelease Réception de :2 http://security.debian.org/debian-security buster/updates InRelease [65,4 kB] Atteint :3 http://ftp.de.debian.org/debian buster InRelease Réception de :4 https://download.jitsi.org stable/ InRelease [2 415 B] Réception de :5 https://download.jitsi.org stable/ Packages [36,4 kB] 104 ko réceptionnés en 0s (272 ko/s) Lecture des listes de paquets... Fait apt install jitsi-meet Lecture des listes de paquets... Fait Construction de l'arbre des dépendances Lecture des informations d'état... Fait
Configuration Nginx
À l'installation du paquet Jitsi, un serveur web est détecté ou installé et une configuration ajoutée pour le domaine déclaré.
Compléter le fichier /etc/nginx/sites-availabled/visio.chapril.org
.
Créer le lien symbolique :
cd /etc/nginx/sites-enabled/ ln -s ../sites-available/visio.chapril.org
Créer le dossier des logs HTTP :
mkdir /var/log/nginx/visio.chapril.org/
Relancer le site web
nginx -t nginx: the configuration file /etc/nginx/nginx.conf syntax is ok nginx: configuration file /etc/nginx/nginx.conf test is successful nginx -s reload
Configuration Videobridge
Éditer le fichier /etc/jitsi/videobridge/sip-communicator.properties
:
#org.jitsi.videobridge.AUTHORIZED_SOURCE_REGEXP=focus@auth.visio.chapril.org/.* org.ice4j.ice.harvest.NAT_HARVESTER_LOCAL_ADDRESS=192.168.1.64 org.ice4j.ice.harvest.NAT_HARVESTER_PUBLIC_ADDRESS=88.99.233.240 org.jitsi.videobridge.ENABLE_STATISTICS=true org.jitsi.videobridge.STATISTICS_TRANSPORT=muc org.jitsi.videobridge.xmpp.user.shard.HOSTNAME=localhost org.jitsi.videobridge.xmpp.user.shard.DOMAIN=auth.visio.chapril.org org.jitsi.videobridge.xmpp.user.shard.USERNAME=jvb org.jitsi.videobridge.xmpp.user.shard.PASSWORD=XXXXXXXXXXXXXXXXXXX org.jitsi.videobridge.xmpp.user.shard.MUC_JIDS=JvbBrewery@internal.auth.visio.chapril.org org.jitsi.videobridge.xmpp.user.shard.MUC_NICKNAME=XXXXXX-XXXXXX-XXXXXXX-XXXXXXXXX
Limiter la mémoire de Videobridge
Par défaut, la valeur maximale de mémoire allouable est 3072 Mo, ce qui peut paraître beaucoup.
À modifier dans le fichier /usr/share/jitsi-videobridge/lib/videobridge.rc
VIDEOBRIDGE_MAX_MEMORY=2048m
Activation des statistiques
Éditer le fichier /etc/jitsi/videobridge/config
:
JVB_OPTS="--apis=rest, "
Redémarrer :
systemctl restart nginx.service jicofo.service jitsi-videobridge2.service
Tester :
=(^-^)=root@allo:~# curl http://localhost:8080/about/version {"name":"JVB","version":"2.1.376-g9f12bfe2","os":"Linux"} =(^-^)=root@allo:~# curl http://localhost:8080/colibri/conferences [] =(^-^)=root@allo:~# curl http://localhost:8080/colibri/stats {"inactive_endpoints":0,"inactive_conferences":0,"total_ice_succeeded_relayed"… =(^-^)=root@allo:~# curl http://localhost:8080/colibri/stats 2> /dev/null | jshon -e participants -u 9
Documentation :
Personnalisation
Espace de fichiers
La personnalisation va passer par plusieurs fichiers à délivrer sur demande.
Création de l'espace des fichiers de personnalisation :
mkdir /var/www/visio.chapril.org/
Copier le fichier de configuration de l'interface dans l'espace de fichiers personnalisés :
cd /var/www/visio.chapril.org/ cp /usr/share/jitsi-meet/interface_config.js .
Ajouter dans /etc/nginx/sites-enabled/visio.chapril.org
(avant les autres location
) :
location = /interface_config.js { alias /var/www/visio.chapril.org/interface_config.js; }
Activer la nouvelle configuration :
nginx -t && nginx -s reload
Favicon Chapril
Placer le fichier favicon dans l'espace qui va bien :
cd /var/www/visio.chapril.org/ mkdir images cd images wget https://admin.chapril.org/lib/exe/detail.php?id=admin%3Aservices%3Avisio.chapril.org&media=admin:services:favicon-visiochaprilorg.ico mv favicon-visiochaprilorg.ico favicon.ico
Ajouter dans /etc/nginx/sites-enabled/visio.chapril.org
(avant les autres location
) :
location = /images/favicon.ico { alias /var/www/visio.chapril.org/images/favicon.ico; }
Activer la nouvelle configuration :
nginx -t && nginx -s reload
Watermark Chapril
Placer l'image dans l'espace qui va bien :
cd /var/www/visio.chapril.org/ mkdir images cd images wget https://www.chapril.org/IMG/siteon0.png?1569921870 mv siteon0.png?1569921870 logo-chapril.png
Ajouter dans /etc/nginx/sites-enabled/visio.chapril.org
(avant les autres location
) :
location = /images/watermark.png { alias /var/www/visio.chapril.org/images/logo-chapril.png; }
Activer la nouvelle configuration :
nginx -t && nginx -s reload
Modifier le fichier /var/www/visio.chapril.org/interface_config.js
:
< JITSI_WATERMARK_LINK: 'https://jitsi.org', --- > JITSI_WATERMARK_LINK: 'https://www.chapril.org/',
Parties tiers
Dans le fichier /etc/jitsi/meet/visio.chapril.org-config.js
:
disableThirdPartyRequests: true,
Titres et onglet
Modifier le fichier /var/www/visio.chapril.org/interface_config.js
:
< APP_NAME: 'Jitsi Meet', < NATIVE_APP_NAME: 'Jitsi Meet', < PROVIDER_NAME: 'Jitsi', --- > APP_NAME: 'Visio.chapril.org', > NATIVE_APP_NAME: 'Visio.chapril.org', > PROVIDER_NAME: 'Chapril',
Interface en français
Réglages pour imposer le français comme langue d'interface (permet de ne pas multiplier les traductions des personnalisations) :
Dans le fichier /var/www/visio.chapril.org/interface_config.js
:
LANG_DETECTION: false, // Allow i18n to detect the system language
Dans le fichier /etc/jitsi/meet/visio.chapril.org-config.js
:
defaultLanguage: 'fr',
Dans le fichier /var/www/visio.chapril.org/interface_config.js
, personnaliser les champs suivants :
< DEFAULT_REMOTE_DISPLAY_NAME: 'Fellow Jitster', < DEFAULT_LOCAL_DISPLAY_NAME: 'me', --- > DEFAULT_REMOTE_DISPLAY_NAME: 'autre', > DEFAULT_LOCAL_DISPLAY_NAME: 'moi',
Textes page d'accueil
Copier le fichier français d'internalisation dans l'espace de fichiers personnalisés :
cd /var/www/visio.chapril.org/ mkdir lang cd lang cp /usr/share/jitsi-meet/lang/main-fr.json .
Ajouter dans /etc/nginx/sites-enabled/visio.chapril.org
(avant les autres location
) :
location = /lang/main-fr.json { alias /var/www/visio.chapril.org/lang/main-fr.json; }
Ajouter un lien vers la messagerie support sur la page d'accueil
Fichier /usr/share/jitsi-meet/static/welcomePageAdditionalContent.html
<template id = "welcome-page-additional-content-template"> <span style="margin-left: 30%;padding: 10px; background: rgb(5%,5%,15%); color: rgb(95%,95%,100%);font-size:14pt;">En cas de problème vous pouvez contacter le support à cette adresse : <a href="mailto:visio-support@chapril.org">Message support</a></span> </template>
Activer la nouvelle configuration :
nginx -t && nginx -s reload
Modifier les entrées headerTitle
et headerSubtitle
comme suit :
< "headerTitle": "Visio.chapril.org", < "headerSubtitle": "Visio.chapril.org est un service libre de visioconférence. Rien à installer, tout se passe dans votre navigateur. Pas de réglage à faire, le son est parfait par défaut.\nAnonyme, pas de besoin de compte. Chiffré, votre intimité numérique est préservée. Ouvert à tout le monde, invitez qui vous voulez, quand vous voulez. Recommandation : 5 personnes maximum par salon et éviter les connexions Internet faibles.", --- > "headerTitle": "Jitsi Meet", > "headerSubtitle": "Conférences sécurisées et de haute qualité",
Désactivation de la caméra par défaut
Dans le fichier /etc/jitsi/meet/visio.chapril.org-config.js
:
startWithVideoMuted: true,
Possibilité de désactiver automatiquement à partir d'un certain nombre de participants :
// Every participant after the Nth will start video muted. // startVideoMuted: 10,
Abaisser la qualité vidéo par défaut
Dans /etc/jitsi/meet/visio.chapril.org-config.js
:
// Sets the preferred resolution (height) for local video. Defaults to 720. - // resolution: 720, + resolution: 360, - // constraints: { - // video: { - // aspectRatio: 16 / 9, - // height: { - // ideal: 720, - // max: 720, - // min: 240 - // } - // } - // }, + constraints: { + video: { + aspectRatio: 16 / 9, + height: { + ideal: 360, + max: 360, + min: 240 + } + } + },
Retrait pub privateur
Dans le fichier /var/www/visio.chapril.org/interface_config.js
:
< OPTIMAL_BROWSERS: [ 'chrome', 'chromium', 'firefox', 'nwjs', 'electron', 'safari' ], --- > OPTIMAL_BROWSERS: [ 'chromium', 'firefox', 'nwjs', 'electron' ],
Retirer des entrées inutiles du menu
Actuellement, une fois dans un salon Jitsi, dans le menu sont proposées les entrées :
- Démarrer la diffusion en direct ;
- Commencer l'enregistrement ;
- Partager une vidéo YouTube.
Sauf que quand on clique dessus, ça ne fonctionne pas.
Alors, en fait, ces fonctionnalités ne sont pas souhaitables dans le cadre du Chapril :
- techniquement, elles nécessitent l'installation de services supplémentaires (Jibri) potentiellement complexes et très consommateurs de ressources ;
- certaines font la promotion de plateforme non libres…
- trop avancées pour le Chapril qui a pour but de faire découvrir des services libres et d'être utile.
Si un utilisateur réclame ces fonctionnalités, il faut l'inviter à aller vers un autre hébergeur ou de s'héberger lui-même.
Pour retirer ces entrées, éditer le fichier root@allo:/var/www/visio.chapril.org/interface_config.js
et dans la variable TOOLBAR_BUTTONS
, retirer les valeurs sharedvideo
,livestreaming
, recording
, puis redémarrer.
Avant : Après :
Ce sujet a fait l'objet du ticket 4887.
Patch needrestart
Needrestart est perturbé par Videobridge qu'il ne cesse de signaler comme étant à redémarré.
Une issue est ouverte sur le projet officiel : https://github.com/jitsi/jitsi-videobridge/issues/1166
En attendant, application d'une astuce trouvée sur https://unix.stackexchange.com/questions/574325/jitsi-videobridge-service-daemons-using-outdated-libraries. Dans /etc/needrestart/needrestart.conf :
$nrconf{blacklist_mappings} = [ […] # Videobridge bug (agir #5168). qr(^/tmp/jna-), qr(^/usr/share/jitsi-videobridge/.cache/JNA/temp/jna), qr(^/tmp/nativeutils),
Et maintenant needrestart est ok.
Supervision
Contrôle de l'expiration du certificat SSL
La sonde est située dans
/srv/visio.chapril.org/tools/monitoring/check_visio_certificate.sh
avec un lien vers
/usr/local/lib/nagios/plugins/check_visio_certificate
C'est une encapsulation de la sonde “standard” 'check_http' avec des paramètres fixes et d'autres modifiables
./check_visio_certificate.sh -h check_visio_certificate SYNTAXE check_visio_certificate -t <seuils> -i <IP du frontal/bastion> EXEMPLE ./check_visio_certificate -t 30,14 -i 192.168.1.1
Le premier seuil (30 dans l'exemple), donne le nombre de jours avant de générer un “warning” d'expiration.
Le deuxième seuil (14 dans l'exemple), donne le nombre de jours avant de générer un “critical” d'expiration.
Contrôle du process videobridge
La sonde est située dans
/srv/visio.chapril.org/tools/monitoring/check_jitsi_videobridge
avec un lien vers
/usr/local/lib/nagios/plugins/check_jitsi_videobridge
C'est une encapsulation de la sonde “standard” check_procs avec l'argument '-a' forcé à “jitsi-videobridge”
Contrôle du process jicofo
La sonde est située dans
/srv/visio.chapril.org/tools/monitoring/check_jitsi_jicofo
avec un lien vers
/usr/local/lib/nagios/plugins/check_jitsi_jicofo
C'est une encapsulation de la sonde “standard” check_procs avec l'argument '-a' forcé à “jicofo”
Rapports d'activité
Des rapports d'activité sont générés à plusieurs niveaux (granularité, dates,…)
Un rapport d'activité est produit avec le script “standard” rapport_activite.sh
Il est situé dans
/srv/visio.chapril.org/tools/rapport_activite/rapport_activite.sh
Ce script génère des éléments statistiques par analyse des fichiers de LOGs du serveur
Un complèment à ces informations a été ajouté en utilisant les statistiques internes à jitsi : Colibri
Le script est situé dans
/srv/visio.chapril.org/tools/statistiques/parseStats.py
Il exploite un autre script qui génère des statistique directement depuis le serveur de visio
/srv/visio.chapril.org/tools/statistiques/getStats.py
Les données statistiques sont récoltées et stockées dans une base de données sqlite dans
/srv/visio.chapril.org/statistiques/stats_sqlite.db
Elles sont ensuuite consolidés par le script parseStats.py avant d'être envoyé dans le rapport d'activité.
Ces deux scripts sont appelés par un fichier cron
/etc/cron.d/visiochaprilorg-rapportactivite
permettant d'ajouter leur résultat directement dans un ticket redmine dédié à cette récolte : https://agir.april.org/issues/4368
Gestion des erreurs
Coturn
Attention, démarrer le service coturn provoque une erreur dans la connexion au videobridge.
Trace d'installation de PolluX
- bash
francois@renard:~$ ssh dns.c Linux dns.cluster.chapril.org 4.19.0-8-amd64 #1 SMP Debian 4.19.98-1 (2020-01-26) x86_64 The programs included with the Debian GNU/Linux system are free software; the exact distribution terms for each program are described in the individual files in /usr/share/doc/*/copyright. Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent permitted by applicable law. You have mail. Last login: Sun Mar 22 19:12:20 2020 from 2a01:4f8:10b:c42::93 =(^-^)=root@dns:~# cd /etc/bin bind/ binfmt.d/ =(^-^)=root@dns:~# cd /etc/bin bind/ binfmt.d/ =(^-^)=root@dns:~# cd /etc/bind/zones/masters/ =(^-^)=root@dns:/etc/bind/zones/masters# ls chapril.org coon-running.include ipv6 maine-coon-running.include maine-running.include vm.include chapril.org-int coon-running.include-int ipv6-int maine-coon-running.include-int maine-running.include-int =(^-^)=root@dns:/etc/bind/zones/masters# vi chapril.org =(^-^)=root@dns:/etc/bind/zones/masters# vi chapril.org-int =(^-^)=root@dns:/etc/bind/zones/masters# vi chapril.org-int =(^-^)=root@dns:/etc/bind/zones/masters# vi chapril.org =(^-^)=root@dns:/etc/bind/zones/masters# rncd reload chapril.org in internal -bash: rncd : commande introuvable =(^-^)=root@dns:/etc/bind/zones/masters# rndc reload chapril.org in internal zone reload queued =(^-^)=root@dns:/etc/bind/zones/masters# rndc reload chapril.org in external zone reload queued =(^-^)=root@dns:/etc/bind/zones/masters# ping visio ping: visio: Nom ou service inconnu =(^-^)=root@dns:/etc/bind/zones/masters# ping visio.chapril.org PING visio.chapril.org(2a01:4f8:10b:c41::93 (2a01:4f8:10b:c41::93)) 56 data bytes 64 bytes from 2a01:4f8:10b:c41::93 (2a01:4f8:10b:c41::93): icmp_seq=1 ttl=62 time=1.22 ms 64 bytes from 2a01:4f8:10b:c41::93 (2a01:4f8:10b:c41::93): icmp_seq=2 ttl=62 time=1.21 ms ^C --- visio.chapril.org ping statistics --- 2 packets transmitted, 2 received, 0% packet loss, time 3ms rtt min/avg/max/mdev = 1.210/1.215/1.220/0.005 ms =(^-^)=root@dns:/etc/bind/zones/masters# déconnexion Connection to dns.cluster.chapril.org closed. francois@renard:~$ ssh bastion.c Linux bastion.cluster.chapril.org 4.19.0-8-amd64 #1 SMP Debian 4.19.98-1 (2020-01-26) x86_64 The programs included with the Debian GNU/Linux system are free software; the exact distribution terms for each program are described in the individual files in /usr/share/doc/*/copyright. Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent permitted by applicable law. Last login: Tue Mar 24 21:07:59 2020 from 37.164.51.70 =(^-^)=root@bastion:~# cd /etc/nginx/sites-available/ =(^-^)=root@bastion:/etc/nginx/sites-available# ls admin.chapril.org banner.chapril.org default grafana.chapril.org kanban.chapril.org~ mumble.chapril.org~ paste.chapril.org~ v1.chapril.org v2.chapril.org~ www.chapril.org agir.chapril.org banner.chapril.org~ default.dpkg-dist icinga.chapril.org listes.chapril.org pad.chapril.org pouet.chapril.org v1.chapril.org~ valise.chapril.org xmpp.chapril.org apt.chapril.org date.chapril.org drop.chapril.org kanban.chapril.org mumble.chapril.org paste.chapril.org status.chapril.org v2.chapril.org wiki.chapril.org xmpp.chapril.org~ =(^-^)=root@bastion:/etc/nginx/sites-available# vi /etc/dehydrated/domains.txt =(^-^)=root@bastion:/etc/nginx/sites-available# vi www.chapril.org =(^-^)=root@bastion:/etc/nginx/sites-available# vi admin.chapril.org =(^-^)=root@bastion:/etc/nginx/sites-available# cp admin.chapril.org visio.chapril.org =(^-^)=root@bastion:/etc/nginx/sites-available# vi visio.chapril.org =(^-^)=root@bastion:/etc/nginx/sites-available# mkdir /var/log/nginx/visio.chapril.org/ =(^-^)=root@bastion:/etc/nginx/sites-available# cd ../sites-enabled/ =(^-^)=root@bastion:/etc/nginx/sites-enabled# ln -s ../sites-available/visio.chapril.org =(^-^)=root@bastion:/etc/nginx/sites-enabled# vi visio.chapril.org =(^-^)=root@bastion:/etc/nginx/sites-enabled# nginx -t nginx: the configuration file /etc/nginx/nginx.conf syntax is ok nginx: configuration file /etc/nginx/nginx.conf test is successful =(^-^)=root@bastion:/etc/nginx/sites-enabled# nginx -s reload =(^-^)=root@bastion:/etc/nginx/sites-enabled# dehydrated -c # INFO: Using main config file /etc/dehydrated/config # INFO: Using additional config file /etc/dehydrated/conf.d/test-ca.sh Processing visio.chapril.org + Creating new directory /var/lib/dehydrated/certs/visio.chapril.org ... + Signing domains... + Generating private key... + Generating signing request... + Requesting new certificate order from CA... + Received 1 authorizations URLs from the CA + Handling authorization for visio.chapril.org + 1 pending challenge(s) + Deploying challenge tokens... + Responding to challenge for visio.chapril.org authorization... + Challenge is valid! + Cleaning challenge tokens... + Requesting certificate... + Checking certificate... + Done! + Creating fullchain.pem... + Done! =(^-^)=root@bastion:/etc/nginx/sites-enabled# vi visio.chapril.org =(^-^)=root@bastion:/etc/nginx/sites-enabled# nginx -s reload =(^-^)=root@bastion:/etc/nginx/sites-enabled# Connection to fip.chapril.org closed. francois@renard:~$ ssh allo.c Linux allo.cluster.chapril.org 4.19.0-8-amd64 #1 SMP Debian 4.19.98-1 (2020-01-26) x86_64 The programs included with the Debian GNU/Linux system are free software; the exact distribution terms for each program are described in the individual files in /usr/share/doc/*/copyright. Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent permitted by applicable law. Last login: Tue Mar 24 03:07:23 2020 from 2a01:4f8:10b:c41::93 =(^-^)=root@allo:~# echo 'deb https://download.jitsi.org stable/' >> /etc/apt/sources.list.d/jitsi-stable.list =(^-^)=root@allo:~# wget -qO - https://download.jitsi.org/jitsi-key.gpg.key | apt-key add - OK =(^-^)=root@allo:~# apt-get update Atteint :1 https://apt.chapril.org/debian buster InRelease Réception de :2 http://security.debian.org/debian-security buster/updates InRelease [65,4 kB] Atteint :3 http://ftp.de.debian.org/debian buster InRelease Réception de :4 https://download.jitsi.org stable/ InRelease [2 415 B] Réception de :5 https://download.jitsi.org stable/ Packages [36,4 kB] 104 ko réceptionnés en 0s (272 ko/s) Lecture des listes de paquets... Fait =(^-^)=root@allo:~# apt install jitsi-meet Lecture des listes de paquets... Fait Construction de l'arbre des dépendances Lecture des informations d'état... Fait Les paquets supplémentaires suivants seront installés : ca-certificates-java fontconfig-config fonts-dejavu-core java-common jicofo jitsi-meet-prosody jitsi-meet-web jitsi-meet-web-config jitsi-videobridge libcups2 libfontconfig1 libgd3 libjbig0 libnginx-mod-http-auth-pam libnginx-mod-http-dav-ext libnginx-mod-http-echo libnginx-mod-http-geoip libnginx-mod-http-image-filter libnginx-mod-http-subs-filter libnginx-mod-http-upstream-fair libnginx-mod-http-xslt-filter libnginx-mod-mail libnginx-mod-stream libnspr4 libnss3 libpcsclite1 libtiff5 libwebp6 libxi6 libxpm4 libxrender1 libxslt1.1 libxtst6 lua-bitop lua-expat lua-filesystem lua-sec lua-socket lua5.2 nginx nginx-common nginx-full openjdk-11-jre-headless prosody x11-common Paquets suggérés : default-jre cups-common libgd-tools pcscd fcgiwrap nginx-doc libnss-mdns fonts-dejavu-extra fonts-ipafont-gothic fonts-ipafont-mincho fonts-wqy-microhei | fonts-wqy-zenhei fonts-indic lua-dbi-mysql lua-dbi-postgresql lua-dbi-sqlite3 lua-zlib Paquets recommandés : lua5.2-event Les NOUVEAUX paquets suivants seront installés : ca-certificates-java fontconfig-config fonts-dejavu-core java-common jicofo jitsi-meet jitsi-meet-prosody jitsi-meet-web jitsi-meet-web-config jitsi-videobridge libcups2 libfontconfig1 libgd3 libjbig0 libnginx-mod-http-auth-pam libnginx-mod-http-dav-ext libnginx-mod-http-echo libnginx-mod-http-geoip libnginx-mod-http-image-filter libnginx-mod-http-subs-filter libnginx-mod-http-upstream-fair libnginx-mod-http-xslt-filter libnginx-mod-mail libnginx-mod-stream libnspr4 libnss3 libpcsclite1 libtiff5 libwebp6 libxi6 libxpm4 libxrender1 libxslt1.1 libxtst6 lua-bitop lua-expat lua-filesystem lua-sec lua-socket lua5.2 nginx nginx-common nginx-full openjdk-11-jre-headless prosody x11-common 0 mis à jour, 46 nouvellement installés, 0 à enlever et 0 non mis à jour. Il est nécessaire de prendre 113 Mo dans les archives. Après cette opération, 290 Mo d'espace disque supplémentaires seront utilisés. Souhaitez-vous continuer ? [O/n] O Réception de :1 http://ftp.de.debian.org/debian buster/main amd64 libnspr4 amd64 2:4.20-1 [112 kB] Réception de :2 http://ftp.de.debian.org/debian buster/main amd64 libnss3 amd64 2:3.42.1-1+deb10u2 [1 160 kB] Réception de :3 https://download.jitsi.org stable/ jitsi-videobridge 1126-1 [30,4 MB] Réception de :4 http://ftp.de.debian.org/debian buster/main amd64 ca-certificates-java all 20190405 [15,7 kB] Réception de :5 http://ftp.de.debian.org/debian buster/main amd64 java-common all 0.71 [14,4 kB] Réception de :6 http://ftp.de.debian.org/debian buster/main amd64 libcups2 amd64 2.2.10-6+deb10u2 [325 kB] Réception de :7 http://ftp.de.debian.org/debian buster/main amd64 fonts-dejavu-core all 2.37-1 [1 068 kB] Réception de :8 http://ftp.de.debian.org/debian buster/main amd64 fontconfig-config all 2.13.1-2 [280 kB] Réception de :9 http://ftp.de.debian.org/debian buster/main amd64 libfontconfig1 amd64 2.13.1-2 [346 kB] Réception de :10 http://ftp.de.debian.org/debian buster/main amd64 libpcsclite1 amd64 1.8.24-1 [58,5 kB] Réception de :11 http://ftp.de.debian.org/debian buster/main amd64 libxi6 amd64 2:1.7.9-1 [82,6 kB] Réception de :12 http://ftp.de.debian.org/debian buster/main amd64 libxrender1 amd64 1:0.9.10-1 [33,0 kB] Réception de :13 http://ftp.de.debian.org/debian buster/main amd64 x11-common all 1:7.7+19 [251 kB] Réception de :14 http://ftp.de.debian.org/debian buster/main amd64 libxtst6 amd64 2:1.2.3-1 [27,8 kB] Réception de :15 http://ftp.de.debian.org/debian buster/main amd64 openjdk-11-jre-headless amd64 11.0.6+10-1~deb10u1 [37,3 MB] Réception de :16 http://ftp.de.debian.org/debian buster/main amd64 nginx-common all 1.14.2-2+deb10u1 [120 kB] Réception de :17 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-auth-pam amd64 1.14.2-2+deb10u1 [92,6 kB] Réception de :18 http://ftp.de.debian.org/debian buster/main amd64 libxslt1.1 amd64 1.1.32-2.2~deb10u1 [237 kB] Réception de :19 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-dav-ext amd64 1.14.2-2+deb10u1 [100 kB] Réception de :20 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-echo amd64 1.14.2-2+deb10u1 [104 kB] Réception de :21 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-geoip amd64 1.14.2-2+deb10u1 [93,8 kB] Réception de :22 http://ftp.de.debian.org/debian buster/main amd64 libjbig0 amd64 2.1-3.1+b2 [31,0 kB] Réception de :23 http://ftp.de.debian.org/debian buster/main amd64 libwebp6 amd64 0.6.1-2 [263 kB] Réception de :24 http://ftp.de.debian.org/debian buster/main amd64 libtiff5 amd64 4.1.0+git191117-2~deb10u1 [271 kB] Réception de :25 http://ftp.de.debian.org/debian buster/main amd64 libxpm4 amd64 1:3.5.12-1 [49,1 kB] Réception de :26 http://ftp.de.debian.org/debian buster/main amd64 libgd3 amd64 2.2.5-5.2 [136 kB] Réception de :27 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-image-filter amd64 1.14.2-2+deb10u1 [97,4 kB] Réception de :28 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-subs-filter amd64 1.14.2-2+deb10u1 [95,7 kB] Réception de :29 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-upstream-fair amd64 1.14.2-2+deb10u1 [95,7 kB] Réception de :30 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-xslt-filter amd64 1.14.2-2+deb10u1 [95,7 kB] Réception de :31 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-mail amd64 1.14.2-2+deb10u1 [126 kB] Réception de :32 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-stream amd64 1.14.2-2+deb10u1 [147 kB] Réception de :33 http://ftp.de.debian.org/debian buster/main amd64 nginx-full amd64 1.14.2-2+deb10u1 [501 kB] Réception de :34 http://ftp.de.debian.org/debian buster/main amd64 nginx all 1.14.2-2+deb10u1 [88,3 kB] Réception de :35 http://ftp.de.debian.org/debian buster/main amd64 lua-expat amd64 1.3.0-4 [13,4 kB] Réception de :36 http://ftp.de.debian.org/debian buster/main amd64 lua-filesystem amd64 1.6.3-1 [10,3 kB] Réception de :37 http://ftp.de.debian.org/debian buster/main amd64 lua5.2 amd64 5.2.4-1.1+b2 [98,6 kB] Réception de :38 http://ftp.de.debian.org/debian buster/main amd64 lua-bitop amd64 1.0.2-5 [6 936 B] Réception de :39 http://ftp.de.debian.org/debian buster/main amd64 lua-socket amd64 3.0~rc1+git+ac3201d-4 [74,0 kB] Réception de :40 http://ftp.de.debian.org/debian buster/main amd64 lua-sec amd64 0.7-1 [32,9 kB] Réception de :41 http://ftp.de.debian.org/debian buster/main amd64 prosody amd64 0.11.2-1 [299 kB] Réception de :42 https://download.jitsi.org stable/ jicofo 1.0-508-1 [32,8 MB] Réception de :43 https://download.jitsi.org stable/ jitsi-meet-web 1.0.3729-1 [5 453 kB] Réception de :44 https://download.jitsi.org stable/ jitsi-meet-web-config 1.0.3729-1 [13,1 kB] Réception de :45 https://download.jitsi.org stable/ jitsi-meet-prosody 1.0.3729-1 [6 058 B] Réception de :46 https://download.jitsi.org stable/ jitsi-meet 1.0.4101-1 [2 718 B] 113 Mo réceptionnés en 14s (8 013 ko/s) [master 657946a] saving uncommitted changes in /etc prior to apt run Author: François Poulain <fpoulain@metrodore.fr> 3 files changed, 2 insertions(+) create mode 100644 apt/sources.list.d/jitsi-stable.list Extraction des modèles depuis les paquets : 100% Préconfiguration des paquets... Sélection du paquet libnspr4:amd64 précédemment désélectionné. (Lecture de la base de données... 43049 fichiers et répertoires déjà installés.) Préparation du dépaquetage de .../00-libnspr4_2%3a4.20-1_amd64.deb ... Dépaquetage de libnspr4:amd64 (2:4.20-1) ... Sélection du paquet libnss3:amd64 précédemment désélectionné. Préparation du dépaquetage de .../01-libnss3_2%3a3.42.1-1+deb10u2_amd64.deb ... Dépaquetage de libnss3:amd64 (2:3.42.1-1+deb10u2) ... Sélection du paquet ca-certificates-java précédemment désélectionné. Préparation du dépaquetage de .../02-ca-certificates-java_20190405_all.deb ... Dépaquetage de ca-certificates-java (20190405) ... Sélection du paquet java-common précédemment désélectionné. Préparation du dépaquetage de .../03-java-common_0.71_all.deb ... Dépaquetage de java-common (0.71) ... Sélection du paquet libcups2:amd64 précédemment désélectionné. Préparation du dépaquetage de .../04-libcups2_2.2.10-6+deb10u2_amd64.deb ... Dépaquetage de libcups2:amd64 (2.2.10-6+deb10u2) ... Sélection du paquet fonts-dejavu-core précédemment désélectionné. Préparation du dépaquetage de .../05-fonts-dejavu-core_2.37-1_all.deb ... Dépaquetage de fonts-dejavu-core (2.37-1) ... Sélection du paquet fontconfig-config précédemment désélectionné. Préparation du dépaquetage de .../06-fontconfig-config_2.13.1-2_all.deb ... Dépaquetage de fontconfig-config (2.13.1-2) ... Sélection du paquet libfontconfig1:amd64 précédemment désélectionné. Préparation du dépaquetage de .../07-libfontconfig1_2.13.1-2_amd64.deb ... Dépaquetage de libfontconfig1:amd64 (2.13.1-2) ... Sélection du paquet libpcsclite1:amd64 précédemment désélectionné. Préparation du dépaquetage de .../08-libpcsclite1_1.8.24-1_amd64.deb ... Dépaquetage de libpcsclite1:amd64 (1.8.24-1) ... Sélection du paquet libxi6:amd64 précédemment désélectionné. Préparation du dépaquetage de .../09-libxi6_2%3a1.7.9-1_amd64.deb ... Dépaquetage de libxi6:amd64 (2:1.7.9-1) ... Sélection du paquet libxrender1:amd64 précédemment désélectionné. Préparation du dépaquetage de .../10-libxrender1_1%3a0.9.10-1_amd64.deb ... Dépaquetage de libxrender1:amd64 (1:0.9.10-1) ... Sélection du paquet x11-common précédemment désélectionné. Préparation du dépaquetage de .../11-x11-common_1%3a7.7+19_all.deb ... Dépaquetage de x11-common (1:7.7+19) ... Sélection du paquet libxtst6:amd64 précédemment désélectionné. Préparation du dépaquetage de .../12-libxtst6_2%3a1.2.3-1_amd64.deb ... Dépaquetage de libxtst6:amd64 (2:1.2.3-1) ... Sélection du paquet openjdk-11-jre-headless:amd64 précédemment désélectionné. Préparation du dépaquetage de .../13-openjdk-11-jre-headless_11.0.6+10-1~deb10u1_amd64.deb ... Dépaquetage de openjdk-11-jre-headless:amd64 (11.0.6+10-1~deb10u1) ... Paramétrage de java-common (0.71) ... Paramétrage de libcups2:amd64 (2.2.10-6+deb10u2) ... Paramétrage de fonts-dejavu-core (2.37-1) ... Paramétrage de fontconfig-config (2.13.1-2) ... Paramétrage de libfontconfig1:amd64 (2.13.1-2) ... Paramétrage de libnspr4:amd64 (2:4.20-1) ... Paramétrage de libnss3:amd64 (2:3.42.1-1+deb10u2) ... Paramétrage de libpcsclite1:amd64 (1.8.24-1) ... Paramétrage de libxi6:amd64 (2:1.7.9-1) ... Paramétrage de libxrender1:amd64 (1:0.9.10-1) ... Paramétrage de x11-common (1:7.7+19) ... update-rc.d: warning: start and stop actions are no longer supported; falling back to defaults Paramétrage de libxtst6:amd64 (2:1.2.3-1) ... Paramétrage de openjdk-11-jre-headless:amd64 (11.0.6+10-1~deb10u1) ... update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/rmid » pour fournir « /usr/bin/rmid » (rmid) en mode automatique update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/java » pour fournir « /usr/bin/java » (java) en mode automatique update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/keytool » pour fournir « /usr/bin/keytool » (keytool) en mode automatique update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/jjs » pour fournir « /usr/bin/jjs » (jjs) en mode automatique update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/pack200 » pour fournir « /usr/bin/pack200 » (pack200) en mode automatique update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/rmiregistry » pour fournir « /usr/bin/rmiregistry » (rmiregistry) en mode automatique update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/unpack200 » pour fournir « /usr/bin/unpack200 » (unpack200) en mode automatique update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/jfr » pour fournir « /usr/bin/jfr » (jfr) en mode automatique update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/lib/jexec » pour fournir « /usr/bin/jexec » (jexec) en mode automatique Paramétrage de ca-certificates-java (20190405) ... head: impossible d'ouvrir '/etc/ssl/certs/java/cacerts' en lecture: Aucun fichier ou dossier de ce type Adding debian:Izenpe.com.pem Adding debian:DigiCert_Global_Root_G2.pem Adding debian:TrustCor_RootCert_CA-2.pem Adding debian:VeriSign_Universal_Root_Certification_Authority.pem Adding debian:SwissSign_Silver_CA_-_G2.pem Adding debian:Security_Communication_RootCA2.pem Adding debian:GlobalSign_ECC_Root_CA_-_R4.pem Adding debian:Staat_der_Nederlanden_Root_CA_-_G3.pem Adding debian:CFCA_EV_ROOT.pem Adding debian:GlobalSign_ECC_Root_CA_-_R5.pem Adding debian:Staat_der_Nederlanden_Root_CA_-_G2.pem Adding debian:thawte_Primary_Root_CA_-_G2.pem Adding debian:D-TRUST_Root_Class_3_CA_2_EV_2009.pem Adding debian:GeoTrust_Primary_Certification_Authority_-_G3.pem Adding debian:Amazon_Root_CA_1.pem Adding debian:Global_Chambersign_Root_-_2008.pem Adding debian:Secure_Global_CA.pem Adding debian:OISTE_WISeKey_Global_Root_GB_CA.pem Adding debian:QuoVadis_Root_CA_3_G3.pem Adding debian:Buypass_Class_2_Root_CA.pem Adding debian:Starfield_Class_2_CA.pem Adding debian:Staat_der_Nederlanden_EV_Root_CA.pem Adding debian:Actalis_Authentication_Root_CA.pem Adding debian:TUBITAK_Kamu_SM_SSL_Kok_Sertifikasi_-_Surum_1.pem Adding debian:ePKI_Root_Certification_Authority.pem Adding debian:COMODO_ECC_Certification_Authority.pem Adding debian:DigiCert_High_Assurance_EV_Root_CA.pem Adding debian:AffirmTrust_Premium_ECC.pem Adding debian:SwissSign_Gold_CA_-_G2.pem Adding debian:TrustCor_RootCert_CA-1.pem Adding debian:DigiCert_Global_Root_CA.pem Adding debian:Entrust_Root_Certification_Authority_-_G2.pem Adding debian:Buypass_Class_3_Root_CA.pem Adding debian:Hellenic_Academic_and_Research_Institutions_ECC_RootCA_2015.pem Adding debian:Cybertrust_Global_Root.pem Adding debian:SSL.com_EV_Root_Certification_Authority_RSA_R2.pem Adding debian:Hellenic_Academic_and_Research_Institutions_RootCA_2011.pem Adding debian:AffirmTrust_Networking.pem Adding debian:AddTrust_External_Root.pem Adding debian:GeoTrust_Primary_Certification_Authority.pem Adding debian:XRamp_Global_CA_Root.pem Adding debian:GlobalSign_Root_CA_-_R6.pem Adding debian:Verisign_Class_3_Public_Primary_Certification_Authority_-_G3.pem Adding debian:Amazon_Root_CA_4.pem Adding debian:Autoridad_de_Certificacion_Firmaprofesional_CIF_A62634068.pem Adding debian:Amazon_Root_CA_2.pem Adding debian:Entrust.net_Premium_2048_Secure_Server_CA.pem Adding debian:SSL.com_Root_Certification_Authority_ECC.pem Adding debian:Certum_Trusted_Network_CA.pem Adding debian:DST_Root_CA_X3.pem Adding debian:T-TeleSec_GlobalRoot_Class_3.pem Adding debian:Chambers_of_Commerce_Root_-_2008.pem Adding debian:COMODO_RSA_Certification_Authority.pem Adding debian:DigiCert_Trusted_Root_G4.pem Adding debian:Security_Communication_Root_CA.pem Adding debian:COMODO_Certification_Authority.pem Adding debian:Starfield_Root_Certificate_Authority_-_G2.pem Adding debian:GeoTrust_Primary_Certification_Authority_-_G2.pem Adding debian:AC_RAIZ_FNMT-RCM.pem Adding debian:ACCVRAIZ1.pem Adding debian:USERTrust_ECC_Certification_Authority.pem Adding debian:VeriSign_Class_3_Public_Primary_Certification_Authority_-_G4.pem Adding debian:GeoTrust_Global_CA.pem Adding debian:Go_Daddy_Class_2_CA.pem Adding debian:GDCA_TrustAUTH_R5_ROOT.pem Adding debian:VeriSign_Class_3_Public_Primary_Certification_Authority_-_G5.pem Adding debian:QuoVadis_Root_CA_2_G3.pem Adding debian:Microsec_e-Szigno_Root_CA_2009.pem Adding debian:GlobalSign_Root_CA.pem Adding debian:QuoVadis_Root_CA.pem Adding debian:DigiCert_Assured_ID_Root_G3.pem Adding debian:IdenTrust_Public_Sector_Root_CA_1.pem Adding debian:Certum_Trusted_Network_CA_2.pem Adding debian:Entrust_Root_Certification_Authority_-_EC1.pem Adding debian:TWCA_Global_Root_CA.pem Adding debian:Taiwan_GRCA.pem Adding debian:Amazon_Root_CA_3.pem Adding debian:Starfield_Services_Root_Certificate_Authority_-_G2.pem Adding debian:GlobalSign_Root_CA_-_R3.pem Adding debian:thawte_Primary_Root_CA.pem Adding debian:QuoVadis_Root_CA_2.pem Adding debian:SZAFIR_ROOT_CA2.pem Adding debian:D-TRUST_Root_Class_3_CA_2_2009.pem Adding debian:TWCA_Root_Certification_Authority.pem Adding debian:TeliaSonera_Root_CA_v1.pem Adding debian:TrustCor_ECA-1.pem Adding debian:EE_Certification_Centre_Root_CA.pem Adding debian:NetLock_Arany_=Class_Gold=_Főtanúsítvány.pem Adding debian:SSL.com_EV_Root_Certification_Authority_ECC.pem Adding debian:Baltimore_CyberTrust_Root.pem Adding debian:GeoTrust_Universal_CA.pem Adding debian:Certplus_Class_2_Primary_CA.pem Adding debian:thawte_Primary_Root_CA_-_G3.pem Adding debian:Certigna.pem Adding debian:Hongkong_Post_Root_CA_1.pem Adding debian:Comodo_AAA_Services_root.pem Adding debian:EC-ACC.pem Adding debian:LuxTrust_Global_Root_2.pem Adding debian:Hellenic_Academic_and_Research_Institutions_RootCA_2015.pem Adding debian:IdenTrust_Commercial_Root_CA_1.pem Adding debian:Go_Daddy_Root_Certificate_Authority_-_G2.pem Adding debian:Deutsche_Telekom_Root_CA_2.pem Adding debian:T-TeleSec_GlobalRoot_Class_2.pem Adding debian:OISTE_WISeKey_Global_Root_GC_CA.pem Adding debian:Entrust_Root_Certification_Authority.pem Adding debian:QuoVadis_Root_CA_1_G3.pem Adding debian:DigiCert_Assured_ID_Root_CA.pem Adding debian:DigiCert_Assured_ID_Root_G2.pem Adding debian:SecureSign_RootCA11.pem Adding debian:GeoTrust_Universal_CA_2.pem Adding debian:DigiCert_Global_Root_G3.pem Adding debian:AffirmTrust_Premium.pem Adding debian:Network_Solutions_Certificate_Authority.pem Adding debian:CA_Disig_Root_R2.pem Adding debian:ISRG_Root_X1.pem Adding debian:SSL.com_Root_Certification_Authority_RSA.pem Adding debian:QuoVadis_Root_CA_3.pem Adding debian:Sonera_Class_2_Root_CA.pem Adding debian:OISTE_WISeKey_Global_Root_GA_CA.pem Adding debian:Atos_TrustedRoot_2011.pem Adding debian:USERTrust_RSA_Certification_Authority.pem Adding debian:certSIGN_ROOT_CA.pem Adding debian:E-Tugra_Certification_Authority.pem Adding debian:Trustis_FPS_Root_CA.pem Adding debian:GlobalSign_Root_CA_-_R2.pem Adding debian:ssl-cert-snakeoil.pem Adding debian:AffirmTrust_Commercial.pem Adding debian:SecureTrust_CA.pem Adding debian:Certinomis_-_Root_CA.pem done. Sélection du paquet jitsi-videobridge précédemment désélectionné. (Lecture de la base de données... 43609 fichiers et répertoires déjà installés.) Préparation du dépaquetage de .../00-jitsi-videobridge_1126-1_amd64.deb ... Dépaquetage de jitsi-videobridge (1126-1) ... Sélection du paquet jicofo précédemment désélectionné. Préparation du dépaquetage de .../01-jicofo_1.0-508-1_amd64.deb ... Dépaquetage de jicofo (1.0-508-1) ... Sélection du paquet jitsi-meet-web précédemment désélectionné. Préparation du dépaquetage de .../02-jitsi-meet-web_1.0.3729-1_all.deb ... Dépaquetage de jitsi-meet-web (1.0.3729-1) ... Sélection du paquet nginx-common précédemment désélectionné. Préparation du dépaquetage de .../03-nginx-common_1.14.2-2+deb10u1_all.deb ... Dépaquetage de nginx-common (1.14.2-2+deb10u1) ... Sélection du paquet libnginx-mod-http-auth-pam précédemment désélectionné. Préparation du dépaquetage de .../04-libnginx-mod-http-auth-pam_1.14.2-2+deb10u1_amd64.deb ... Dépaquetage de libnginx-mod-http-auth-pam (1.14.2-2+deb10u1) ... Sélection du paquet libxslt1.1:amd64 précédemment désélectionné. Préparation du dépaquetage de .../05-libxslt1.1_1.1.32-2.2~deb10u1_amd64.deb ... Dépaquetage de libxslt1.1:amd64 (1.1.32-2.2~deb10u1) ... Sélection du paquet libnginx-mod-http-dav-ext précédemment désélectionné. Préparation du dépaquetage de .../06-libnginx-mod-http-dav-ext_1.14.2-2+deb10u1_amd64.deb ... Dépaquetage de libnginx-mod-http-dav-ext (1.14.2-2+deb10u1) ... Sélection du paquet libnginx-mod-http-echo précédemment désélectionné. Préparation du dépaquetage de .../07-libnginx-mod-http-echo_1.14.2-2+deb10u1_amd64.deb ... Dépaquetage de libnginx-mod-http-echo (1.14.2-2+deb10u1) ... Sélection du paquet libnginx-mod-http-geoip précédemment désélectionné. Préparation du dépaquetage de .../08-libnginx-mod-http-geoip_1.14.2-2+deb10u1_amd64.deb ... Dépaquetage de libnginx-mod-http-geoip (1.14.2-2+deb10u1) ... Sélection du paquet libjbig0:amd64 précédemment désélectionné. Préparation du dépaquetage de .../09-libjbig0_2.1-3.1+b2_amd64.deb ... Dépaquetage de libjbig0:amd64 (2.1-3.1+b2) ... Sélection du paquet libwebp6:amd64 précédemment désélectionné. Préparation du dépaquetage de .../10-libwebp6_0.6.1-2_amd64.deb ... Dépaquetage de libwebp6:amd64 (0.6.1-2) ... Sélection du paquet libtiff5:amd64 précédemment désélectionné. Préparation du dépaquetage de .../11-libtiff5_4.1.0+git191117-2~deb10u1_amd64.deb ... Dépaquetage de libtiff5:amd64 (4.1.0+git191117-2~deb10u1) ... Sélection du paquet libxpm4:amd64 précédemment désélectionné. Préparation du dépaquetage de .../12-libxpm4_1%3a3.5.12-1_amd64.deb ... Dépaquetage de libxpm4:amd64 (1:3.5.12-1) ... Sélection du paquet libgd3:amd64 précédemment désélectionné. Préparation du dépaquetage de .../13-libgd3_2.2.5-5.2_amd64.deb ... Dépaquetage de libgd3:amd64 (2.2.5-5.2) ... Sélection du paquet libnginx-mod-http-image-filter précédemment désélectionné. Préparation du dépaquetage de .../14-libnginx-mod-http-image-filter_1.14.2-2+deb10u1_amd64.deb ... Dépaquetage de libnginx-mod-http-image-filter (1.14.2-2+deb10u1) ... Sélection du paquet libnginx-mod-http-subs-filter précédemment désélectionné. Préparation du dépaquetage de .../15-libnginx-mod-http-subs-filter_1.14.2-2+deb10u1_amd64.deb ... Dépaquetage de libnginx-mod-http-subs-filter (1.14.2-2+deb10u1) ... Sélection du paquet libnginx-mod-http-upstream-fair précédemment désélectionné. Préparation du dépaquetage de .../16-libnginx-mod-http-upstream-fair_1.14.2-2+deb10u1_amd64.deb ... Dépaquetage de libnginx-mod-http-upstream-fair (1.14.2-2+deb10u1) ... Sélection du paquet libnginx-mod-http-xslt-filter précédemment désélectionné. Préparation du dépaquetage de .../17-libnginx-mod-http-xslt-filter_1.14.2-2+deb10u1_amd64.deb ... Dépaquetage de libnginx-mod-http-xslt-filter (1.14.2-2+deb10u1) ... Sélection du paquet libnginx-mod-mail précédemment désélectionné. Préparation du dépaquetage de .../18-libnginx-mod-mail_1.14.2-2+deb10u1_amd64.deb ... Dépaquetage de libnginx-mod-mail (1.14.2-2+deb10u1) ... Sélection du paquet libnginx-mod-stream précédemment désélectionné. Préparation du dépaquetage de .../19-libnginx-mod-stream_1.14.2-2+deb10u1_amd64.deb ... Dépaquetage de libnginx-mod-stream (1.14.2-2+deb10u1) ... Sélection du paquet nginx-full précédemment désélectionné. Préparation du dépaquetage de .../20-nginx-full_1.14.2-2+deb10u1_amd64.deb ... Dépaquetage de nginx-full (1.14.2-2+deb10u1) ... Sélection du paquet nginx précédemment désélectionné. Préparation du dépaquetage de .../21-nginx_1.14.2-2+deb10u1_all.deb ... Dépaquetage de nginx (1.14.2-2+deb10u1) ... Sélection du paquet jitsi-meet-web-config précédemment désélectionné. Préparation du dépaquetage de .../22-jitsi-meet-web-config_1.0.3729-1_all.deb ... Dépaquetage de jitsi-meet-web-config (1.0.3729-1) ... Sélection du paquet lua-expat:amd64 précédemment désélectionné. Préparation du dépaquetage de .../23-lua-expat_1.3.0-4_amd64.deb ... Dépaquetage de lua-expat:amd64 (1.3.0-4) ... Sélection du paquet lua-filesystem:amd64 précédemment désélectionné. Préparation du dépaquetage de .../24-lua-filesystem_1.6.3-1_amd64.deb ... Dépaquetage de lua-filesystem:amd64 (1.6.3-1) ... Sélection du paquet lua5.2 précédemment désélectionné. Préparation du dépaquetage de .../25-lua5.2_5.2.4-1.1+b2_amd64.deb ... Dépaquetage de lua5.2 (5.2.4-1.1+b2) ... Sélection du paquet lua-bitop:amd64 précédemment désélectionné. Préparation du dépaquetage de .../26-lua-bitop_1.0.2-5_amd64.deb ... Dépaquetage de lua-bitop:amd64 (1.0.2-5) ... Sélection du paquet lua-socket:amd64 précédemment désélectionné. Préparation du dépaquetage de .../27-lua-socket_3.0~rc1+git+ac3201d-4_amd64.deb ... Dépaquetage de lua-socket:amd64 (3.0~rc1+git+ac3201d-4) ... Sélection du paquet lua-sec:amd64 précédemment désélectionné. Préparation du dépaquetage de .../28-lua-sec_0.7-1_amd64.deb ... Dépaquetage de lua-sec:amd64 (0.7-1) ... Sélection du paquet prosody précédemment désélectionné. Préparation du dépaquetage de .../29-prosody_0.11.2-1_amd64.deb ... Dépaquetage de prosody (0.11.2-1) ... Sélection du paquet jitsi-meet-prosody précédemment désélectionné. Préparation du dépaquetage de .../30-jitsi-meet-prosody_1.0.3729-1_all.deb ... Dépaquetage de jitsi-meet-prosody (1.0.3729-1) ... Sélection du paquet jitsi-meet précédemment désélectionné. Préparation du dépaquetage de .../31-jitsi-meet_1.0.4101-1_all.deb ... Dépaquetage de jitsi-meet (1.0.4101-1) ... Paramétrage de jitsi-videobridge (1126-1) ... useradd: warning: the home directory already exists. Not copying any file from skel directory into it. * Applying /etc/sysctl.d/20-jvb-udp-buffers.conf ... net.core.rmem_max = 10485760 net.core.netdev_max_backlog = 100000 * Applying /etc/sysctl.d/98-no-ipv6-ens3.conf ... net.ipv6.conf.ens3.disable_ipv6 = 1 * Applying /etc/sysctl.d/99-sysctl.conf ... * Applying /etc/sysctl.d/protect-links.conf ... fs.protected_hardlinks = 1 fs.protected_symlinks = 1 * Applying /etc/sysctl.conf ... Created symlink /etc/systemd/system/jvb.service → /lib/systemd/system/jitsi-videobridge.service. Created symlink /etc/systemd/system/multi-user.target.wants/jitsi-videobridge.service → /lib/systemd/system/jitsi-videobridge.service. ^[[BParamétrage de libxpm4:amd64 (1:3.5.12-1) ... Paramétrage de lua5.2 (5.2.4-1.1+b2) ... update-alternatives: utilisation de « /usr/bin/lua5.2 » pour fournir « /usr/bin/lua » (lua-interpreter) en mode automatique ^[[Aupdate-alternatives: utilisation de « /usr/bin/luac5.2 » pour fournir « /usr/bin/luac » (lua-compiler) en mode automatique Paramétrage de nginx-common (1.14.2-2+deb10u1) ... Created symlink /etc/systemd/system/multi-user.target.wants/nginx.service → /lib/systemd/system/nginx.service. Paramétrage de lua-socket:amd64 (3.0~rc1+git+ac3201d-4) ... Paramétrage de libjbig0:amd64 (2.1-3.1+b2) ... Paramétrage de jicofo (1.0-508-1) ... useradd: warning: the home directory already exists. Not copying any file from skel directory into it. Paramétrage de lua-expat:amd64 (1.3.0-4) ... Paramétrage de lua-filesystem:amd64 (1.6.3-1) ... Paramétrage de libnginx-mod-http-auth-pam (1.14.2-2+deb10u1) ... Paramétrage de libnginx-mod-http-geoip (1.14.2-2+deb10u1) ... Paramétrage de libwebp6:amd64 (0.6.1-2) ... Paramétrage de lua-bitop:amd64 (1.0.2-5) ... Paramétrage de libnginx-mod-http-echo (1.14.2-2+deb10u1) ... Paramétrage de libnginx-mod-http-subs-filter (1.14.2-2+deb10u1) ... Paramétrage de libxslt1.1:amd64 (1.1.32-2.2~deb10u1) ... Paramétrage de libtiff5:amd64 (4.1.0+git191117-2~deb10u1) ... Paramétrage de jitsi-meet-web (1.0.3729-1) ... Paramétrage de libnginx-mod-http-dav-ext (1.14.2-2+deb10u1) ... Paramétrage de libnginx-mod-mail (1.14.2-2+deb10u1) ... Paramétrage de lua-sec:amd64 (0.7-1) ... Paramétrage de libnginx-mod-stream (1.14.2-2+deb10u1) ... Paramétrage de libnginx-mod-http-upstream-fair (1.14.2-2+deb10u1) ... Paramétrage de prosody (0.11.2-1) ... Adding user prosody to group ssl-cert Created symlink /etc/systemd/system/multi-user.target.wants/prosody.service → /lib/systemd/system/prosody.service. Paramétrage de libnginx-mod-http-xslt-filter (1.14.2-2+deb10u1) ... Paramétrage de libgd3:amd64 (2.2.5-5.2) ... Paramétrage de jitsi-meet-prosody (1.0.3729-1) ... Generating RSA private key, 2048 bit long modulus (2 primes) .......................................+++++ ............+++++ e is 65537 (0x010001) Choose key size (2048): Key written to /var/lib/prosody/visio.chapril.org.key Please provide details to include in the certificate config file. Leave the field empty to use the default value or '.' to exclude the field. countryName (GB): localityName (The Internet): organizationName (Your Organisation): organizationalUnitName (XMPP Department): commonName (visio.chapril.org): emailAddress (xmpp@visio.chapril.org): Config written to /var/lib/prosody/visio.chapril.org.cnf Certificate written to /var/lib/prosody/visio.chapril.org.crt Generating RSA private key, 2048 bit long modulus (2 primes) ...........+++++ .....................................................................+++++ e is 65537 (0x010001) Choose key size (2048): Key written to /var/lib/prosody/auth.visio.chapril.org.key Please provide details to include in the certificate config file. Leave the field empty to use the default value or '.' to exclude the field. countryName (GB): localityName (The Internet): organizationName (Your Organisation): organizationalUnitName (XMPP Department): commonName (auth.visio.chapril.org): emailAddress (xmpp@auth.visio.chapril.org): Config written to /var/lib/prosody/auth.visio.chapril.org.cnf Certificate written to /var/lib/prosody/auth.visio.chapril.org.crt Clearing symlinks in /etc/ssl/certs... done. Updating certificates in /etc/ssl/certs... 129 added, 0 removed; done. Running hooks in /etc/ca-certificates/update.d... Replacing debian:ACCVRAIZ1.pem Replacing debian:Actalis_Authentication_Root_CA.pem Replacing debian:AddTrust_External_Root.pem Replacing debian:AffirmTrust_Commercial.pem Replacing debian:AffirmTrust_Networking.pem Replacing debian:AffirmTrust_Premium.pem Replacing debian:AffirmTrust_Premium_ECC.pem Replacing debian:Atos_TrustedRoot_2011.pem Replacing debian:Autoridad_de_Certificacion_Firmaprofesional_CIF_A62634068.pem Replacing debian:Baltimore_CyberTrust_Root.pem Replacing debian:Buypass_Class_2_Root_CA.pem Replacing debian:Buypass_Class_3_Root_CA.pem Replacing debian:CA_Disig_Root_R2.pem Replacing debian:Certigna.pem Replacing debian:Certinomis_-_Root_CA.pem Replacing debian:Certplus_Class_2_Primary_CA.pem Replacing debian:certSIGN_ROOT_CA.pem Replacing debian:Certum_Trusted_Network_CA_2.pem Replacing debian:Certum_Trusted_Network_CA.pem Replacing debian:CFCA_EV_ROOT.pem Replacing debian:Chambers_of_Commerce_Root_-_2008.pem Replacing debian:Comodo_AAA_Services_root.pem Replacing debian:COMODO_Certification_Authority.pem Replacing debian:COMODO_ECC_Certification_Authority.pem Replacing debian:COMODO_RSA_Certification_Authority.pem Replacing debian:Cybertrust_Global_Root.pem Replacing debian:Deutsche_Telekom_Root_CA_2.pem Replacing debian:DigiCert_Assured_ID_Root_CA.pem Replacing debian:DigiCert_Assured_ID_Root_G2.pem Replacing debian:DigiCert_Assured_ID_Root_G3.pem Replacing debian:DigiCert_Global_Root_CA.pem Replacing debian:DigiCert_Global_Root_G2.pem Replacing debian:DigiCert_Global_Root_G3.pem Replacing debian:DigiCert_High_Assurance_EV_Root_CA.pem Replacing debian:DigiCert_Trusted_Root_G4.pem Replacing debian:DST_Root_CA_X3.pem Replacing debian:D-TRUST_Root_Class_3_CA_2_2009.pem Replacing debian:D-TRUST_Root_Class_3_CA_2_EV_2009.pem Replacing debian:EC-ACC.pem Replacing debian:EE_Certification_Centre_Root_CA.pem Replacing debian:Entrust.net_Premium_2048_Secure_Server_CA.pem Replacing debian:Entrust_Root_Certification_Authority.pem Replacing debian:Entrust_Root_Certification_Authority_-_EC1.pem Replacing debian:Entrust_Root_Certification_Authority_-_G2.pem Replacing debian:ePKI_Root_Certification_Authority.pem Replacing debian:E-Tugra_Certification_Authority.pem Replacing debian:GeoTrust_Global_CA.pem Replacing debian:GeoTrust_Primary_Certification_Authority.pem Replacing debian:GeoTrust_Primary_Certification_Authority_-_G2.pem Replacing debian:GeoTrust_Primary_Certification_Authority_-_G3.pem Replacing debian:GeoTrust_Universal_CA_2.pem Replacing debian:GeoTrust_Universal_CA.pem Replacing debian:Global_Chambersign_Root_-_2008.pem Replacing debian:GlobalSign_ECC_Root_CA_-_R4.pem Replacing debian:GlobalSign_ECC_Root_CA_-_R5.pem Replacing debian:GlobalSign_Root_CA.pem Replacing debian:GlobalSign_Root_CA_-_R2.pem Replacing debian:GlobalSign_Root_CA_-_R3.pem Replacing debian:Go_Daddy_Class_2_CA.pem Replacing debian:Go_Daddy_Root_Certificate_Authority_-_G2.pem Replacing debian:Hellenic_Academic_and_Research_Institutions_ECC_RootCA_2015.pem Replacing debian:Hellenic_Academic_and_Research_Institutions_RootCA_2011.pem Replacing debian:Hellenic_Academic_and_Research_Institutions_RootCA_2015.pem Replacing debian:Hongkong_Post_Root_CA_1.pem Replacing debian:IdenTrust_Commercial_Root_CA_1.pem Replacing debian:IdenTrust_Public_Sector_Root_CA_1.pem Replacing debian:ISRG_Root_X1.pem Replacing debian:Izenpe.com.pem Replacing debian:Microsec_e-Szigno_Root_CA_2009.pem Replacing debian:NetLock_Arany_=Class_Gold=_Főtanúsítvány.pem Replacing debian:Network_Solutions_Certificate_Authority.pem Replacing debian:OISTE_WISeKey_Global_Root_GA_CA.pem Replacing debian:OISTE_WISeKey_Global_Root_GB_CA.pem Replacing debian:QuoVadis_Root_CA_1_G3.pem Replacing debian:QuoVadis_Root_CA_2.pem Replacing debian:QuoVadis_Root_CA_2_G3.pem Replacing debian:QuoVadis_Root_CA_3.pem Replacing debian:QuoVadis_Root_CA_3_G3.pem Replacing debian:QuoVadis_Root_CA.pem Replacing debian:Secure_Global_CA.pem Replacing debian:SecureSign_RootCA11.pem Replacing debian:SecureTrust_CA.pem Replacing debian:Security_Communication_RootCA2.pem Replacing debian:Security_Communication_Root_CA.pem Replacing debian:Sonera_Class_2_Root_CA.pem Replacing debian:Staat_der_Nederlanden_EV_Root_CA.pem Replacing debian:Staat_der_Nederlanden_Root_CA_-_G2.pem Replacing debian:Staat_der_Nederlanden_Root_CA_-_G3.pem Replacing debian:Starfield_Class_2_CA.pem Replacing debian:Starfield_Root_Certificate_Authority_-_G2.pem Replacing debian:Starfield_Services_Root_Certificate_Authority_-_G2.pem Replacing debian:SwissSign_Gold_CA_-_G2.pem Replacing debian:SwissSign_Silver_CA_-_G2.pem Replacing debian:SZAFIR_ROOT_CA2.pem Replacing debian:Taiwan_GRCA.pem Replacing debian:TeliaSonera_Root_CA_v1.pem Replacing debian:thawte_Primary_Root_CA.pem Replacing debian:thawte_Primary_Root_CA_-_G2.pem Replacing debian:thawte_Primary_Root_CA_-_G3.pem Replacing debian:Trustis_FPS_Root_CA.pem Replacing debian:T-TeleSec_GlobalRoot_Class_2.pem Replacing debian:T-TeleSec_GlobalRoot_Class_3.pem Replacing debian:TWCA_Global_Root_CA.pem Replacing debian:TWCA_Root_Certification_Authority.pem Replacing debian:USERTrust_ECC_Certification_Authority.pem Replacing debian:USERTrust_RSA_Certification_Authority.pem Replacing debian:Verisign_Class_3_Public_Primary_Certification_Authority_-_G3.pem Replacing debian:VeriSign_Class_3_Public_Primary_Certification_Authority_-_G4.pem Replacing debian:VeriSign_Class_3_Public_Primary_Certification_Authority_-_G5.pem Replacing debian:VeriSign_Universal_Root_Certification_Authority.pem Replacing debian:XRamp_Global_CA_Root.pem Replacing debian:AC_RAIZ_FNMT-RCM.pem Replacing debian:Amazon_Root_CA_1.pem Replacing debian:Amazon_Root_CA_2.pem Replacing debian:Amazon_Root_CA_3.pem Replacing debian:Amazon_Root_CA_4.pem Replacing debian:GDCA_TrustAUTH_R5_ROOT.pem Replacing debian:LuxTrust_Global_Root_2.pem Replacing debian:SSL.com_EV_Root_Certification_Authority_ECC.pem Replacing debian:SSL.com_EV_Root_Certification_Authority_RSA_R2.pem Replacing debian:SSL.com_Root_Certification_Authority_ECC.pem Replacing debian:SSL.com_Root_Certification_Authority_RSA.pem Replacing debian:TrustCor_ECA-1.pem Replacing debian:TrustCor_RootCert_CA-1.pem Replacing debian:TrustCor_RootCert_CA-2.pem Replacing debian:TUBITAK_Kamu_SM_SSL_Kok_Sertifikasi_-_Surum_1.pem Replacing debian:GlobalSign_Root_CA_-_R6.pem Replacing debian:OISTE_WISeKey_Global_Root_GC_CA.pem Adding debian:auth.visio.chapril.org.pem done. done. Paramétrage de libnginx-mod-http-image-filter (1.14.2-2+deb10u1) ... Paramétrage de nginx-full (1.14.2-2+deb10u1) ... Paramétrage de nginx (1.14.2-2+deb10u1) ... Paramétrage de jitsi-meet-web-config (1.0.3729-1) ... Job for nginx.service failed. See "systemctl status nginx.service" and "journalctl -xe" for details. invoke-rc.d: initscript nginx, action "reload" failed. dpkg: erreur de traitement du paquet jitsi-meet-web-config (--configure) : installed jitsi-meet-web-config package post-installation script subprocess returned error exit status 1 dpkg: des problèmes de dépendances empêchent la configuration de jitsi-meet : jitsi-meet dépend de jitsi-meet-web-config (= 1.0.3729-1) ; cependant : Le paquet jitsi-meet-web-config n'est pas encore configuré. dpkg: erreur de traitement du paquet jitsi-meet (--configure) : problèmes de dépendances - laissé non configuré Traitement des actions différées (« triggers ») pour systemd (241-7~deb10u3) ... Traitement des actions différées (« triggers ») pour man-db (2.8.5-2) ... Traitement des actions différées (« triggers ») pour ca-certificates (20190110) ... Updating certificates in /etc/ssl/certs... 0 added, 0 removed; done. Running hooks in /etc/ca-certificates/update.d... done. done. Traitement des actions différées (« triggers ») pour libc-bin (2.28-10) ... Des erreurs ont été rencontrées pendant l'exécution : jitsi-meet-web-config jitsi-meet [master d012f4a] committing changes in /etc made by "apt install jitsi-meet" Author: François Poulain <fpoulain@metrodore.fr> 208 files changed, 9121 insertions(+), 4 deletions(-) create mode 100644 .java/.systemPrefs/.system.lock create mode 100644 .java/.systemPrefs/.systemRootModFile create mode 100755 X11/Xreset create mode 100644 X11/Xreset.d/README create mode 100644 X11/Xresources/x11-common create mode 100755 X11/Xsession create mode 100644 X11/Xsession.d/20x11-common_process-args create mode 100644 X11/Xsession.d/30x11-common_xresources create mode 100644 X11/Xsession.d/35x11-common_xhost-local create mode 100644 X11/Xsession.d/40x11-common_xsessionrc create mode 100644 X11/Xsession.d/50x11-common_determine-startup create mode 100644 X11/Xsession.d/90x11-common_ssh-agent create mode 100644 X11/Xsession.d/99x11-common_start create mode 100644 X11/Xsession.options create mode 100644 X11/rgb.txt create mode 120000 alternatives/java create mode 120000 alternatives/java.1.gz create mode 120000 alternatives/jexec create mode 120000 alternatives/jexec-binfmt create mode 120000 alternatives/jfr create mode 120000 alternatives/jjs create mode 120000 alternatives/jjs.1.gz create mode 120000 alternatives/keytool create mode 120000 alternatives/keytool.1.gz create mode 120000 alternatives/lua-compiler create mode 120000 alternatives/lua-compiler-manual create mode 120000 alternatives/lua-interpreter create mode 120000 alternatives/lua-manual create mode 120000 alternatives/pack200 create mode 120000 alternatives/pack200.1.gz create mode 120000 alternatives/rmid create mode 120000 alternatives/rmid.1.gz create mode 120000 alternatives/rmiregistry create mode 120000 alternatives/rmiregistry.1.gz create mode 120000 alternatives/unpack200 create mode 120000 alternatives/unpack200.1.gz create mode 100755 ca-certificates/update.d/jks-keystore create mode 100644 default/cacerts create mode 100644 default/nginx create mode 100644 fonts/conf.avail/20-unhint-small-dejavu-lgc-sans-mono.conf create mode 100644 fonts/conf.avail/20-unhint-small-dejavu-lgc-sans.conf create mode 100644 fonts/conf.avail/20-unhint-small-dejavu-lgc-serif.conf create mode 100644 fonts/conf.avail/20-unhint-small-dejavu-sans-mono.conf create mode 100644 fonts/conf.avail/20-unhint-small-dejavu-sans.conf create mode 100644 fonts/conf.avail/20-unhint-small-dejavu-serif.conf create mode 100644 fonts/conf.avail/57-dejavu-sans-mono.conf create mode 100644 fonts/conf.avail/57-dejavu-sans.conf create mode 100644 fonts/conf.avail/57-dejavu-serif.conf create mode 100644 fonts/conf.avail/58-dejavu-lgc-sans-mono.conf create mode 100644 fonts/conf.avail/58-dejavu-lgc-sans.conf create mode 100644 fonts/conf.avail/58-dejavu-lgc-serif.conf create mode 120000 fonts/conf.d/10-hinting-slight.conf create mode 120000 fonts/conf.d/10-scale-bitmap-fonts.conf create mode 120000 fonts/conf.d/11-lcdfilter-default.conf create mode 120000 fonts/conf.d/20-unhint-small-dejavu-lgc-sans-mono.conf create mode 120000 fonts/conf.d/20-unhint-small-dejavu-lgc-sans.conf create mode 120000 fonts/conf.d/20-unhint-small-dejavu-lgc-serif.conf create mode 120000 fonts/conf.d/20-unhint-small-dejavu-sans-mono.conf create mode 120000 fonts/conf.d/20-unhint-small-dejavu-sans.conf create mode 120000 fonts/conf.d/20-unhint-small-dejavu-serif.conf create mode 120000 fonts/conf.d/20-unhint-small-vera.conf create mode 120000 fonts/conf.d/30-metric-aliases.conf create mode 120000 fonts/conf.d/40-nonlatin.conf create mode 120000 fonts/conf.d/45-generic.conf create mode 120000 fonts/conf.d/45-latin.conf create mode 120000 fonts/conf.d/49-sansserif.conf create mode 120000 fonts/conf.d/50-user.conf create mode 120000 fonts/conf.d/51-local.conf create mode 120000 fonts/conf.d/57-dejavu-sans-mono.conf create mode 120000 fonts/conf.d/57-dejavu-sans.conf create mode 120000 fonts/conf.d/57-dejavu-serif.conf create mode 120000 fonts/conf.d/58-dejavu-lgc-sans-mono.conf create mode 120000 fonts/conf.d/58-dejavu-lgc-sans.conf create mode 120000 fonts/conf.d/58-dejavu-lgc-serif.conf create mode 120000 fonts/conf.d/60-generic.conf create mode 120000 fonts/conf.d/60-latin.conf create mode 120000 fonts/conf.d/65-fonts-persian.conf create mode 120000 fonts/conf.d/65-nonlatin.conf create mode 120000 fonts/conf.d/69-unifont.conf create mode 120000 fonts/conf.d/70-no-bitmaps.conf create mode 120000 fonts/conf.d/80-delicious.conf create mode 120000 fonts/conf.d/90-synthetic.conf create mode 100644 fonts/conf.d/README create mode 100644 fonts/fonts.conf create mode 100755 init.d/jicofo create mode 100755 init.d/jitsi-videobridge create mode 100755 init.d/nginx create mode 100755 init.d/prosody create mode 100755 init.d/x11-common create mode 100644 java-11-openjdk/accessibility.properties create mode 100644 java-11-openjdk/jfr/default.jfc create mode 100644 java-11-openjdk/jfr/profile.jfc create mode 100644 java-11-openjdk/jvm-amd64.cfg create mode 100644 java-11-openjdk/logging.properties create mode 100644 java-11-openjdk/management/jmxremote.access create mode 100644 java-11-openjdk/management/management.properties create mode 100644 java-11-openjdk/net.properties create mode 100644 java-11-openjdk/psfont.properties.ja create mode 100644 java-11-openjdk/psfontj2d.properties create mode 100644 java-11-openjdk/security/blacklisted.certs create mode 100644 java-11-openjdk/security/default.policy create mode 100644 java-11-openjdk/security/java.policy create mode 100644 java-11-openjdk/security/java.security create mode 100644 java-11-openjdk/security/nss.cfg create mode 100644 java-11-openjdk/security/policy/README.txt create mode 100644 java-11-openjdk/security/policy/limited/default_US_export.policy create mode 100644 java-11-openjdk/security/policy/limited/default_local.policy create mode 100644 java-11-openjdk/security/policy/limited/exempt_local.policy create mode 100644 java-11-openjdk/security/policy/unlimited/default_US_export.policy create mode 100644 java-11-openjdk/security/policy/unlimited/default_local.policy create mode 100644 java-11-openjdk/security/public_suffix_list.dat create mode 100644 java-11-openjdk/sound.properties create mode 100644 java-11-openjdk/swing.properties create mode 100644 jitsi/jicofo/config create mode 100644 jitsi/jicofo/logging.properties create mode 100644 jitsi/jicofo/sip-communicator.properties create mode 100644 jitsi/meet/visio.chapril.org-config.js create mode 100644 jitsi/videobridge/callstats-java-sdk.properties create mode 100644 jitsi/videobridge/config create mode 100644 jitsi/videobridge/log4j2.xml create mode 100644 jitsi/videobridge/logging.properties create mode 100644 jitsi/videobridge/sip-communicator.properties create mode 100644 logrotate.d/jicofo create mode 100644 logrotate.d/jitsi-videobridge create mode 100644 logrotate.d/nginx create mode 100644 logrotate.d/prosody create mode 100644 nginx/fastcgi.conf create mode 100644 nginx/fastcgi_params create mode 100644 nginx/koi-utf create mode 100644 nginx/koi-win create mode 100644 nginx/mime.types create mode 120000 nginx/modules-enabled/50-mod-http-auth-pam.conf create mode 120000 nginx/modules-enabled/50-mod-http-dav-ext.conf create mode 120000 nginx/modules-enabled/50-mod-http-echo.conf create mode 120000 nginx/modules-enabled/50-mod-http-geoip.conf create mode 120000 nginx/modules-enabled/50-mod-http-image-filter.conf create mode 120000 nginx/modules-enabled/50-mod-http-subs-filter.conf create mode 120000 nginx/modules-enabled/50-mod-http-upstream-fair.conf create mode 120000 nginx/modules-enabled/50-mod-http-xslt-filter.conf create mode 120000 nginx/modules-enabled/50-mod-mail.conf create mode 120000 nginx/modules-enabled/50-mod-stream.conf create mode 100644 nginx/nginx.conf create mode 100644 nginx/proxy_params create mode 100644 nginx/scgi_params create mode 100644 nginx/sites-available/default create mode 100644 nginx/sites-available/visio.chapril.org.conf create mode 120000 nginx/sites-enabled/default create mode 120000 nginx/sites-enabled/visio.chapril.org.conf create mode 100644 nginx/snippets/fastcgi-php.conf create mode 100644 nginx/snippets/snakeoil.conf create mode 100644 nginx/uwsgi_params create mode 100644 nginx/win-utf create mode 100644 prosody/README create mode 120000 prosody/certs/auth.visio.chapril.org.crt create mode 120000 prosody/certs/auth.visio.chapril.org.key create mode 120000 prosody/certs/localhost.crt create mode 120000 prosody/certs/localhost.key create mode 120000 prosody/certs/visio.chapril.org.crt create mode 120000 prosody/certs/visio.chapril.org.key create mode 100644 prosody/conf.avail/example.com.cfg.lua create mode 100644 prosody/conf.avail/localhost.cfg.lua create mode 100644 prosody/conf.avail/visio.chapril.org.cfg.lua create mode 120000 prosody/conf.d/localhost.cfg.lua create mode 120000 prosody/conf.d/visio.chapril.org.cfg.lua create mode 100644 prosody/migrator.cfg.lua create mode 100644 prosody/prosody.cfg.lua create mode 120000 rc0.d/K01jicofo create mode 120000 rc0.d/K01nginx create mode 120000 rc0.d/K01prosody create mode 120000 rc1.d/K01jicofo create mode 120000 rc1.d/K01nginx create mode 120000 rc1.d/K01prosody create mode 120000 rc2.d/S01jicofo create mode 120000 rc2.d/S01nginx create mode 120000 rc2.d/S01prosody create mode 120000 rc3.d/S01jicofo create mode 120000 rc3.d/S01nginx create mode 120000 rc3.d/S01prosody create mode 120000 rc4.d/S01jicofo create mode 120000 rc4.d/S01nginx create mode 120000 rc4.d/S01prosody create mode 120000 rc5.d/S01jicofo create mode 120000 rc5.d/S01nginx create mode 120000 rc5.d/S01prosody create mode 120000 rc6.d/K01jicofo create mode 120000 rc6.d/K01nginx create mode 120000 rc6.d/K01prosody create mode 120000 rcS.d/S01x11-common create mode 120000 ssl/certs/22c74021.0 create mode 120000 ssl/certs/auth.visio.chapril.org.pem create mode 120000 ssl/certs/bc18bcda.0 create mode 100644 ssl/certs/java/cacerts create mode 100644 sysctl.d/20-jvb-udp-buffers.conf create mode 120000 systemd/system/jvb.service create mode 120000 systemd/system/multi-user.target.wants/jitsi-videobridge.service create mode 120000 systemd/system/multi-user.target.wants/nginx.service create mode 120000 systemd/system/multi-user.target.wants/prosody.service create mode 100644 ufw/applications.d/nginx needrestart is being skipped since dpkg has failed E: Sub-process /usr/bin/dpkg returned an error code (1) =(^-^)=root@allo:~# vi /etc/nginx/ conf.d/ koi-win nginx.conf sites-enabled/ fastcgi.conf mime.types proxy_params snippets/ fastcgi_params modules-available/ scgi_params uwsgi_params koi-utf modules-enabled/ sites-available/ win-utf =(^-^)=root@allo:~# vi /etc/nginx/sites-enabled/ default visio.chapril.org.conf =(^-^)=root@allo:~# vi /etc/nginx/sites-enabled/visio.chapril.org.conf =(^-^)=root@allo:~# apt install Lecture des listes de paquets... Fait Construction de l'arbre des dépendances Lecture des informations d'état... Fait 0 mis à jour, 0 nouvellement installés, 0 à enlever et 0 non mis à jour. 2 partiellement installés ou enlevés. Après cette opération, 0 o d'espace disque supplémentaires seront utilisés. [master 04e0be2] saving uncommitted changes in /etc prior to apt run Author: François Poulain <fpoulain@metrodore.fr> 1 file changed, 14 insertions(+), 14 deletions(-) Paramétrage de jitsi-meet-web-config (1.0.3729-1) ... ---------------- You can now switch to a Let’s Encrypt certificate. To do so, execute: /usr/share/jitsi-meet/scripts/install-letsencrypt-cert.sh ---------------- Paramétrage de jitsi-meet (1.0.4101-1) ... Scanning processes... Scanning candidates... Scanning linux images... Running kernel seems to be up-to-date. Restarting services... systemctl restart jitsi-videobridge.service No containers need to be restarted. No user sessions are running outdated binaries. =(^-^)=root@allo:~# vi /etc/nginx/sites-enabled/visio.chapril.org.conf =(^-^)=root@allo:~# vi /etc/firehol/ firehol.conf firehol-ext2me.conf services/ firehol-defaults.conf firehol-lan2me.conf =(^-^)=root@allo:~# vi /etc/firehol/firehol-ext2me.conf =(^-^)=root@allo:~# vi /etc/firehol/firehol-lan2me.conf =(^-^)=root@allo:~# firehol try FireHOL: Saving active firewall to a temporary file... OK FireHOL: Processing file '/etc/firehol/firehol.conf'... OK (394 iptables rules) Your firewall is ready to be fast-activated... If you don't continue, no changes will have been made to your firewall. Activate the firewall? (just press enter to confirm or Control-C to stop) : FireHOL: Fast activating new firewall... OK Keep the firewall? (type 'commit' to accept - 30 seconds timeout) : commit Successfull activation of FireHOL firewall. FireHOL: Saving activated firewall to '/var/spool/firehol'... OK =(^-^)=root@allo:~# vi /etc/nginx/sites-enabled/visio.chapril.org.conf =(^-^)=root@allo:~# curl http://localhost:5280 <!DOCTYPE html> <html> <head> <meta charset="utf-8"> <title>404 Not Found</title> <style> body{ margin-top:14%; text-align:center; background-color:#F8F8F8; font-family:sans-serif; } h1{ font-size:xx-large; } p{ font-size:x-large; } p+p { font-size:large; font-family:courier; } </style> </head> <body> <h1>404 Not Found</h1> <p>Whatever you were looking for is not here. Keep looking.</p> <p>Unknown host: localhost</p> </body> </html> =(^-^)=root@allo:~# vi /etc/nginx/sites-enabled/visio.chapril.org.conf =(^-^)=root@allo:/etc/nginx# cp /etc/firehol/services/turn.conf /etc/firehol/services/jitsi.conf =(^-^)=root@allo:/etc/nginx# vi /etc/firehol/services/jitsi.conf =(^-^)=root@allo:/etc/nginx# vi /etc/firehol/firehol-ext2me.conf =(^-^)=root@allo:/etc/nginx# firehol try FireHOL: Saving active firewall to a temporary file... OK FireHOL: Processing file '/etc/firehol/firehol.conf'... OK (398 iptables rules) Your firewall is ready to be fast-activated... If you don't continue, no changes will have been made to your firewall. Activate the firewall? (just press enter to confirm or Control-C to stop) : FireHOL: Fast activating new firewall... OK Keep the firewall? (type 'commit' to accept - 30 seconds timeout) : commit Successfull activation of FireHOL firewall. FireHOL: Saving activated firewall to '/var/spool/firehol'... OK =(^-^)=root@allo:/etc/nginx# déconnexion Connection to allo.cluster.chapril.org closed. francois@renard:~$ ssh maine Linux maine.chapril.org 4.19.0-8-amd64 #1 SMP Debian 4.19.98-1 (2020-01-26) x86_64 The programs included with the Debian GNU/Linux system are free software; the exact distribution terms for each program are described in the individual files in /usr/share/doc/*/copyright. Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent permitted by applicable law. Last login: Tue Mar 24 14:01:44 2020 from 37.164.51.70 =(^-^)=root@maine:~# vi /etc/firehol/firehol.conf =(^-^)=root@maine:~# déconnexion Connection to 94.130.8.2 closed. francois@renard:~$ ssh allo.c cat /etc/firehol/services/jitsi.conf #FHVER: 1:213 # La premiere ligne ci dessus est nécessaire !! server_jitsi_ports="udp/10000" client_jitsi_ports="default" francois@renard:~$ ssh maine Linux maine.chapril.org 4.19.0-8-amd64 #1 SMP Debian 4.19.98-1 (2020-01-26) x86_64 The programs included with the Debian GNU/Linux system are free software; the exact distribution terms for each program are described in the individual files in /usr/share/doc/*/copyright. Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent permitted by applicable law. Last login: Tue Mar 24 21:45:22 2020 from 37.164.51.70 =(^-^)=root@maine:~# cat > /etc/firehol/services/jitsi.conf #FHVER: 1:213 # La premiere ligne ci dessus est nécessaire !! server_jitsi_ports="udp/10000" client_jitsi_ports="default" =(^-^)=root@maine:~# vi /etc/firehol/firehol.conf =(^-^)=root@maine:~# firehol try WARNING: error initializing iptables: IPv4 disabled WARNING: error initializing ip6tables: IPv6 disabled ERROR: Neither IPv4 nor IPv6 is available - exiting =(^-^)=root@maine:~# vi /etc/firehol/firehol.conf =(^-^)=root@maine:~# firehol try WARNING: error initializing iptables: IPv4 disabled WARNING: error initializing ip6tables: IPv6 disabled ERROR: Neither IPv4 nor IPv6 is available - exiting =(^-^)=root@maine:~# cd /etc/ =(^-^)=root@maine:/etc# git diff diff --git a/firehol/firehol.conf b/firehol/firehol.conf index b79305a..9e4e4cd 100644 --- a/firehol/firehol.conf +++ b/firehol/firehol.conf @@ -27,6 +27,7 @@ declare -A dispatching=( ["xmpp3"]='( "5269" "tcp" "192.168.1.52" "2a01:4f8:10b:c41::52" "2a01:4f8:10b:c42::52")' ["mumble"]='( "64738" "tcp udp" "192.168.1.64" "2a01:4f8:10b:c41::64" "2a01:4f8:10b:c42::64")' ["turn"]='( "3478" "tcp udp" "192.168.1.64" "2a01:4f8:10b:c41::64" "2a01:4f8:10b:c42::64")' + ["jitsi"]='( "10000" "udp" "192.168.1.64" "2a01:4f8:10b:c41::64" "2a01:4f8:10b:c42::64")' ) ################################################################################ =(^-^)=root@maine:/etc# git status Sur la branche master Modifications qui ne seront pas validées : (utilisez "git add <fichier>..." pour mettre à jour ce qui sera validé) (utilisez "git checkout -- <fichier>..." pour annuler les modifications dans la copie de travail) modifié : firehol/firehol.conf Fichiers non suivis: (utilisez "git add <fichier>..." pour inclure dans ce qui sera validé) firehol/services/jitsi.conf aucune modification n'a été ajoutée à la validation (utilisez "git add" ou "git commit -a") =(^-^)=root@maine:/etc# cat firehol/services/jitsi.conf #FHVER: 1:213 # La premiere ligne ci dessus est nécessaire !! server_jitsi_ports="udp/10000" client_jitsi_ports="default" =(^-^)=root@maine:/etc# vi /etc/firehol/firehol.conf =(^-^)=root@maine:/etc# firehol try FireHOL: Saving active firewall to a temporary file... OK FireHOL: Processing file '/etc/firehol/firehol.conf'... OK (4214 iptables rules) Your firewall is ready to be fast-activated... If you don't continue, no changes will have been made to your firewall. Activate the firewall? (just press enter to confirm or Control-C to stop) : FireHOL: Fast activating new firewall... OK Keep the firewall? (type 'commit' to accept - 30 seconds timeout) : commit Successfull activation of FireHOL firewall. FireHOL: Saving activated firewall to '/var/spool/firehol'... OK =(^-^)=root@maine:/etc# déconnexion Connection to 94.130.8.2 closed. francois@renard:~$ ssh allo.c Linux allo.cluster.chapril.org 4.19.0-8-amd64 #1 SMP Debian 4.19.98-1 (2020-01-26) x86_64 The programs included with the Debian GNU/Linux system are free software; the exact distribution terms for each program are described in the individual files in /usr/share/doc/*/copyright. Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent permitted by applicable law. Last login: Tue Mar 24 21:23:32 2020 from 2a01:4f8:10b:c41::93 =(^-^)=root@allo:~# cd /etc/ =(^-^)=root@allo:/etc# tig =(^-^)=root@allo:/etc# systemctl restart ji jicofo.service jitsi-videobridge.service =(^-^)=root@allo:/etc# systemctl restart jicofo.service =(^-^)=root@allo:/etc# systemctl restart jitsi-videobridge.service