Outils pour utilisateurs

Outils du site


admin:services:visio.chapril.org

Ceci est une ancienne révision du document !


Service visio.chapril.org

Installation

Configuration DNS

Sur la vm dns, ajouter le domaine visio.chapril.org : voir ajout-record-dns.

Configuration bastion

Créer le fichier root@bastion:/etc/nginx/sites-available/visio.chapril.org.

Créer le lien symbolique :

cd /etc/nginx/sites-enabled/
ln -s ../sites-available/visio.chapril.org 

Créer le dossier des logs HTTP :

mkdir /var/log/nginx/visio.chapril.org/

Désactiver le HTTPS dans la conf Nginx de visio.chapril.org :

nginx -t
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful

nginx -s reload

Étendre la liste des domaines gérée apr Dehydrated :

echo "visio.chapril.org" >> /etc/dehydrated/domains.txt 

Lancer Dehydrated pour récupérer le certificat du domaine :

dehydrated -c
# INFO: Using main config file /etc/dehydrated/config
# INFO: Using additional config file /etc/dehydrated/conf.d/test-ca.sh
Processing visio.chapril.org
 + Creating new directory /var/lib/dehydrated/certs/visio.chapril.org ...
 + Signing domains...
 + Generating private key...
 + Generating signing request...
 + Requesting new certificate order from CA...
 + Received 1 authorizations URLs from the CA
 + Handling authorization for visio.chapril.org
 + 1 pending challenge(s)
 + Deploying challenge tokens...
 + Responding to challenge for visio.chapril.org authorization...
 + Challenge is valid!
 + Cleaning challenge tokens...
 + Requesting certificate...
 + Checking certificate...
 + Done!
 + Creating fullchain.pem...
 + Done!

Activer le HTTPS dans la configuration Nginx de visio.chapril.org et recharger :

nginx -t
nginx -s reload

Configuration vm allo

Prérequis

La documentation officielle d'installation https://jitsi.github.io/handbook/docs/devops-guide/devops-guide-quickstart cite quelques prérequis.

Installer certains paquets :

apt-get install gnupg2 apt-transport-https

Définir le domaine visio.chapril.org dans /etc/hosts :

127.0.2.1       visio.chapril.org       visio

Configuration des ports

Définir une configuration pour Jitsi dans /etc/firehol/services/jitsi.conf :

#FHVER: 1:213
# La premiere ligne ci dessus est nécessaire !!
server_jitsi_ports="udp/10000 tcp/4443"
client_jitsi_ports="default"

Activer cette configuration en ajoutant la ligne suivante dans /etc/firehol/firehol-ext2me.conf :

server jitsi accept

Tester :

firehol try

Si ok alors répondre oui à la proposition d'activer la nouvelle configuration Firehol.

Configuration du dépôt Jitsi

D'après

Ajouter le dépôt Jitsi :

echo 'deb https://download.jitsi.org stable/' >> /etc/apt/sources.list.d/jitsi-stable.list

Charger la clé du dépôt Jitsi :

wget -qO -  https://download.jitsi.org/jitsi-key.gpg.key | apt-key add -
OK

Installer un serveur web

L'installation du paquet Jitsi va détecter la présence d'un serveur web et y placer un fichier de configuration pour le domaine.

Installer Nginx…

Installation des paquets Jitsi

Mettre à jour la liste des paquets et installer le paquet jitsi :

apt-get update
Atteint :1 https://apt.chapril.org/debian buster InRelease
Réception de :2 http://security.debian.org/debian-security buster/updates InRelease [65,4 kB]           
Atteint :3 http://ftp.de.debian.org/debian buster InRelease                                             
Réception de :4 https://download.jitsi.org stable/ InRelease [2 415 B]
Réception de :5 https://download.jitsi.org stable/ Packages [36,4 kB]
104 ko réceptionnés en 0s (272 ko/s)
Lecture des listes de paquets... Fait

apt install jitsi-meet
Lecture des listes de paquets... Fait
Construction de l'arbre des dépendances       
Lecture des informations d'état... Fait

Configuration Nginx

À l'installation du paquet Jitsi, un serveur web est détecté ou installé et une configuration ajoutée pour le domaine déclaré.

Compléter le fichier /etc/nginx/sites-availabled/visio.chapril.org.

Créer le lien symbolique :

cd /etc/nginx/sites-enabled/
ln -s ../sites-available/visio.chapril.org 

Créer le dossier des logs HTTP :

mkdir /var/log/nginx/visio.chapril.org/

Relancer le site web

nginx -t
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful

nginx -s reload

Configuration Videobridge

Éditer le fichier /etc/jitsi/videobridge/sip-communicator.properties :

#org.jitsi.videobridge.AUTHORIZED_SOURCE_REGEXP=focus@auth.visio.chapril.org/.*                                                                                                                                                                               
org.ice4j.ice.harvest.NAT_HARVESTER_LOCAL_ADDRESS=192.168.1.64
org.ice4j.ice.harvest.NAT_HARVESTER_PUBLIC_ADDRESS=88.99.233.240
org.jitsi.videobridge.ENABLE_STATISTICS=true
org.jitsi.videobridge.STATISTICS_TRANSPORT=muc
org.jitsi.videobridge.xmpp.user.shard.HOSTNAME=localhost
org.jitsi.videobridge.xmpp.user.shard.DOMAIN=auth.visio.chapril.org
org.jitsi.videobridge.xmpp.user.shard.USERNAME=jvb
org.jitsi.videobridge.xmpp.user.shard.PASSWORD=XXXXXXXXXXXXXXXXXXX
org.jitsi.videobridge.xmpp.user.shard.MUC_JIDS=JvbBrewery@internal.auth.visio.chapril.org
org.jitsi.videobridge.xmpp.user.shard.MUC_NICKNAME=XXXXXX-XXXXXX-XXXXXXX-XXXXXXXXX

Personnalisation

Espace de fichiers

La personnalisation va passer par plusieurs fichiers à délivrer sur demande.

Création de l'espace des fichiers de personnalisation :

mkdir /var/www/visio.chapril.org/

Favicon Chapril

Placer le fichier favicon dans l'espace qui va bien :

cd /var/www/visio.chapril.org/
mkdir images
cd images
wget https://www.chapril.org/sites/v2.chapril.org/squelettes/css/favicon.ico

Ajouter dans /etc/nginx/sites-enabled/visio.chapril.org (avant les autres location) :

    location = /images/favicon.ico {
        alias /var/www/visio.chapril.org/images/favicon.ico;
    }

Activer la nouvelle configuration :

nginx -t && nginx -s reload

Watermark Chapril

Placer l'image dans l'espace qui va bien :

cd /var/www/visio.chapril.org/
mkdir images
cd images
wget https://www.chapril.org/IMG/siteon0.png?1569921870
mv siteon0.png?1569921870 logo-chapril.png

Ajouter dans /etc/nginx/sites-enabled/visio.chapril.org (avant les autres location) :

    location = /images/watermark.png {
        alias /var/www/visio.chapril.org/images/logo-chapril.png;
    }

Activer la nouvelle configuration :

nginx -t && nginx -s reload

Parties tiers

Dans le fichier /etc/jitsi/meet/visio.chapril.org-config.js :

    disableThirdPartyRequests: true,

Français en langue

Réglages pour imposer le français comme langue d'interface (permet de ne pas multiplier les traductions des personnalisations) :

Dans le fichier /usr/share/jitsi-meet/interface_config.js :

LANG_DETECTION: false, // Allow i18n to detect the system language  

Dans le fichier /etc/jitsi/meet/visio.chapril.org-config.js :

    defaultLanguage: 'fr',

Désactivation de la caméra par défaut

Dans le fichier /etc/jitsi/meet/visio.chapril.org-config.js :

    startWithVideoMuted: true,

Possibilité de désactiver automatiquement à partir d'un certain nombre de participants :

    // Every participant after the Nth will start video muted.
    // startVideoMuted: 10,

Abaisser la qualité vidéo par défaut

Dans /etc/jitsi/meet/visio.chapril.org-config.js :

-    // constraints: {
-    //     video: {
-    //         aspectRatio: 16 / 9,
-    //         height: {
-    //             ideal: 720,
-    //             max: 720,
-    //             min: 240
-    //         }
-    //     }
-    // },
+    constraints: {
+        video: {
+            aspectRatio: 16 / 9,
+            height: {
+                ideal: 360,
+                max: 360,
+                min: 240
+            }
+        }
+    },

Gestion des erreurs

Coturn

Attention, démarrer le service coturn provoque une erreur dans la connexion au videobridge.

Trace d'installation de PolluX

bash
francois@renard:~$ ssh dns.c
Linux dns.cluster.chapril.org 4.19.0-8-amd64 #1 SMP Debian 4.19.98-1 (2020-01-26) x86_64
 
The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.
 
Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
You have mail.
Last login: Sun Mar 22 19:12:20 2020 from 2a01:4f8:10b:c42::93
=(^-^)=root@dns:~# cd /etc/bin
bind/     binfmt.d/ 
=(^-^)=root@dns:~# cd /etc/bin
bind/     binfmt.d/ 
=(^-^)=root@dns:~# cd /etc/bind/zones/masters/
=(^-^)=root@dns:/etc/bind/zones/masters# ls
chapril.org      coon-running.include      ipv6      maine-coon-running.include      maine-running.include      vm.include
chapril.org-int  coon-running.include-int  ipv6-int  maine-coon-running.include-int  maine-running.include-int
=(^-^)=root@dns:/etc/bind/zones/masters# vi chapril.org
=(^-^)=root@dns:/etc/bind/zones/masters# vi chapril.org-int 
=(^-^)=root@dns:/etc/bind/zones/masters# vi chapril.org-int 
=(^-^)=root@dns:/etc/bind/zones/masters# vi chapril.org
=(^-^)=root@dns:/etc/bind/zones/masters# rncd reload chapril.org in internal
-bash: rncd : commande introuvable
=(^-^)=root@dns:/etc/bind/zones/masters# rndc reload chapril.org in internal
zone reload queued
=(^-^)=root@dns:/etc/bind/zones/masters# rndc reload chapril.org in external
zone reload queued
=(^-^)=root@dns:/etc/bind/zones/masters# ping visio
ping: visio: Nom ou service inconnu
=(^-^)=root@dns:/etc/bind/zones/masters# ping visio.chapril.org
PING visio.chapril.org(2a01:4f8:10b:c41::93 (2a01:4f8:10b:c41::93)) 56 data bytes
64 bytes from 2a01:4f8:10b:c41::93 (2a01:4f8:10b:c41::93): icmp_seq=1 ttl=62 time=1.22 ms
64 bytes from 2a01:4f8:10b:c41::93 (2a01:4f8:10b:c41::93): icmp_seq=2 ttl=62 time=1.21 ms
^C
--- visio.chapril.org ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 3ms
rtt min/avg/max/mdev = 1.210/1.215/1.220/0.005 ms
=(^-^)=root@dns:/etc/bind/zones/masters# déconnexion
Connection to dns.cluster.chapril.org closed.
francois@renard:~$ ssh bastion.c
Linux bastion.cluster.chapril.org 4.19.0-8-amd64 #1 SMP Debian 4.19.98-1 (2020-01-26) x86_64
 
The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.
 
Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
Last login: Tue Mar 24 21:07:59 2020 from 37.164.51.70
=(^-^)=root@bastion:~# cd /etc/nginx/sites-available/
=(^-^)=root@bastion:/etc/nginx/sites-available# ls
admin.chapril.org  banner.chapril.org   default            grafana.chapril.org  kanban.chapril.org~  mumble.chapril.org~  paste.chapril.org~  v1.chapril.org   v2.chapril.org~     www.chapril.org
agir.chapril.org   banner.chapril.org~  default.dpkg-dist  icinga.chapril.org   listes.chapril.org   pad.chapril.org      pouet.chapril.org   v1.chapril.org~  valise.chapril.org  xmpp.chapril.org
apt.chapril.org    date.chapril.org     drop.chapril.org   kanban.chapril.org   mumble.chapril.org   paste.chapril.org    status.chapril.org  v2.chapril.org   wiki.chapril.org    xmpp.chapril.org~
=(^-^)=root@bastion:/etc/nginx/sites-available# vi /etc/dehydrated/domains.txt 
=(^-^)=root@bastion:/etc/nginx/sites-available# vi www.chapril.org 
=(^-^)=root@bastion:/etc/nginx/sites-available# vi admin.chapril.org 
=(^-^)=root@bastion:/etc/nginx/sites-available# cp admin.chapril.org visio.chapril.org
=(^-^)=root@bastion:/etc/nginx/sites-available# vi visio.chapril.org 
=(^-^)=root@bastion:/etc/nginx/sites-available# mkdir /var/log/nginx/visio.chapril.org/
=(^-^)=root@bastion:/etc/nginx/sites-available# cd ../sites-enabled/
=(^-^)=root@bastion:/etc/nginx/sites-enabled# ln -s ../sites-available/visio.chapril.org 
=(^-^)=root@bastion:/etc/nginx/sites-enabled# vi visio.chapril.org 
=(^-^)=root@bastion:/etc/nginx/sites-enabled# nginx -t
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful
=(^-^)=root@bastion:/etc/nginx/sites-enabled# nginx -s reload
=(^-^)=root@bastion:/etc/nginx/sites-enabled# dehydrated -c
# INFO: Using main config file /etc/dehydrated/config
# INFO: Using additional config file /etc/dehydrated/conf.d/test-ca.sh
Processing visio.chapril.org
 + Creating new directory /var/lib/dehydrated/certs/visio.chapril.org ...
 + Signing domains...
 + Generating private key...
 + Generating signing request...
 + Requesting new certificate order from CA...
 + Received 1 authorizations URLs from the CA
 + Handling authorization for visio.chapril.org
 + 1 pending challenge(s)
 + Deploying challenge tokens...
 + Responding to challenge for visio.chapril.org authorization...
 + Challenge is valid!
 + Cleaning challenge tokens...
 + Requesting certificate...
 + Checking certificate...
 + Done!
 + Creating fullchain.pem...
 + Done!
=(^-^)=root@bastion:/etc/nginx/sites-enabled# vi visio.chapril.org 
=(^-^)=root@bastion:/etc/nginx/sites-enabled# nginx -s reload
=(^-^)=root@bastion:/etc/nginx/sites-enabled# Connection to fip.chapril.org closed.
francois@renard:~$ ssh allo.c
Linux allo.cluster.chapril.org 4.19.0-8-amd64 #1 SMP Debian 4.19.98-1 (2020-01-26) x86_64
 
The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.
 
Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
Last login: Tue Mar 24 03:07:23 2020 from 2a01:4f8:10b:c41::93
=(^-^)=root@allo:~# echo 'deb https://download.jitsi.org stable/' >> /etc/apt/sources.list.d/jitsi-stable.list
=(^-^)=root@allo:~# wget -qO -  https://download.jitsi.org/jitsi-key.gpg.key | apt-key add -
OK
=(^-^)=root@allo:~# apt-get update
Atteint :1 https://apt.chapril.org/debian buster InRelease
Réception de :2 http://security.debian.org/debian-security buster/updates InRelease [65,4 kB]           
Atteint :3 http://ftp.de.debian.org/debian buster InRelease                                             
Réception de :4 https://download.jitsi.org stable/ InRelease [2 415 B]
Réception de :5 https://download.jitsi.org stable/ Packages [36,4 kB]
104 ko réceptionnés en 0s (272 ko/s)
Lecture des listes de paquets... Fait
=(^-^)=root@allo:~# apt install jitsi-meet
Lecture des listes de paquets... Fait
Construction de l'arbre des dépendances       
Lecture des informations d'état... Fait
Les paquets supplémentaires suivants seront installés : 
  ca-certificates-java fontconfig-config fonts-dejavu-core java-common jicofo jitsi-meet-prosody
  jitsi-meet-web jitsi-meet-web-config jitsi-videobridge libcups2 libfontconfig1 libgd3 libjbig0
  libnginx-mod-http-auth-pam libnginx-mod-http-dav-ext libnginx-mod-http-echo libnginx-mod-http-geoip
  libnginx-mod-http-image-filter libnginx-mod-http-subs-filter libnginx-mod-http-upstream-fair
  libnginx-mod-http-xslt-filter libnginx-mod-mail libnginx-mod-stream libnspr4 libnss3 libpcsclite1
  libtiff5 libwebp6 libxi6 libxpm4 libxrender1 libxslt1.1 libxtst6 lua-bitop lua-expat lua-filesystem
  lua-sec lua-socket lua5.2 nginx nginx-common nginx-full openjdk-11-jre-headless prosody x11-common
Paquets suggérés :
  default-jre cups-common libgd-tools pcscd fcgiwrap nginx-doc libnss-mdns fonts-dejavu-extra
  fonts-ipafont-gothic fonts-ipafont-mincho fonts-wqy-microhei | fonts-wqy-zenhei fonts-indic
  lua-dbi-mysql lua-dbi-postgresql lua-dbi-sqlite3 lua-zlib
Paquets recommandés :
  lua5.2-event
Les NOUVEAUX paquets suivants seront installés :
  ca-certificates-java fontconfig-config fonts-dejavu-core java-common jicofo jitsi-meet
  jitsi-meet-prosody jitsi-meet-web jitsi-meet-web-config jitsi-videobridge libcups2 libfontconfig1
  libgd3 libjbig0 libnginx-mod-http-auth-pam libnginx-mod-http-dav-ext libnginx-mod-http-echo
  libnginx-mod-http-geoip libnginx-mod-http-image-filter libnginx-mod-http-subs-filter
  libnginx-mod-http-upstream-fair libnginx-mod-http-xslt-filter libnginx-mod-mail libnginx-mod-stream
  libnspr4 libnss3 libpcsclite1 libtiff5 libwebp6 libxi6 libxpm4 libxrender1 libxslt1.1 libxtst6
  lua-bitop lua-expat lua-filesystem lua-sec lua-socket lua5.2 nginx nginx-common nginx-full
  openjdk-11-jre-headless prosody x11-common
0 mis à jour, 46 nouvellement installés, 0 à enlever et 0 non mis à jour.
Il est nécessaire de prendre 113 Mo dans les archives.
Après cette opération, 290 Mo d'espace disque supplémentaires seront utilisés.
Souhaitez-vous continuer ? [O/n] O
Réception de :1 http://ftp.de.debian.org/debian buster/main amd64 libnspr4 amd64 2:4.20-1 [112 kB]
Réception de :2 http://ftp.de.debian.org/debian buster/main amd64 libnss3 amd64 2:3.42.1-1+deb10u2 [1 160 kB]
Réception de :3 https://download.jitsi.org stable/ jitsi-videobridge 1126-1 [30,4 MB]
Réception de :4 http://ftp.de.debian.org/debian buster/main amd64 ca-certificates-java all 20190405 [15,7 kB]
Réception de :5 http://ftp.de.debian.org/debian buster/main amd64 java-common all 0.71 [14,4 kB]
Réception de :6 http://ftp.de.debian.org/debian buster/main amd64 libcups2 amd64 2.2.10-6+deb10u2 [325 kB]
Réception de :7 http://ftp.de.debian.org/debian buster/main amd64 fonts-dejavu-core all 2.37-1 [1 068 kB]
Réception de :8 http://ftp.de.debian.org/debian buster/main amd64 fontconfig-config all 2.13.1-2 [280 kB]
Réception de :9 http://ftp.de.debian.org/debian buster/main amd64 libfontconfig1 amd64 2.13.1-2 [346 kB]
Réception de :10 http://ftp.de.debian.org/debian buster/main amd64 libpcsclite1 amd64 1.8.24-1 [58,5 kB]
Réception de :11 http://ftp.de.debian.org/debian buster/main amd64 libxi6 amd64 2:1.7.9-1 [82,6 kB]
Réception de :12 http://ftp.de.debian.org/debian buster/main amd64 libxrender1 amd64 1:0.9.10-1 [33,0 kB]
Réception de :13 http://ftp.de.debian.org/debian buster/main amd64 x11-common all 1:7.7+19 [251 kB]
Réception de :14 http://ftp.de.debian.org/debian buster/main amd64 libxtst6 amd64 2:1.2.3-1 [27,8 kB]
Réception de :15 http://ftp.de.debian.org/debian buster/main amd64 openjdk-11-jre-headless amd64 11.0.6+10-1~deb10u1 [37,3 MB]
Réception de :16 http://ftp.de.debian.org/debian buster/main amd64 nginx-common all 1.14.2-2+deb10u1 [120 kB]
Réception de :17 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-auth-pam amd64 1.14.2-2+deb10u1 [92,6 kB]
Réception de :18 http://ftp.de.debian.org/debian buster/main amd64 libxslt1.1 amd64 1.1.32-2.2~deb10u1 [237 kB]
Réception de :19 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-dav-ext amd64 1.14.2-2+deb10u1 [100 kB]
Réception de :20 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-echo amd64 1.14.2-2+deb10u1 [104 kB]
Réception de :21 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-geoip amd64 1.14.2-2+deb10u1 [93,8 kB]
Réception de :22 http://ftp.de.debian.org/debian buster/main amd64 libjbig0 amd64 2.1-3.1+b2 [31,0 kB]
Réception de :23 http://ftp.de.debian.org/debian buster/main amd64 libwebp6 amd64 0.6.1-2 [263 kB]
Réception de :24 http://ftp.de.debian.org/debian buster/main amd64 libtiff5 amd64 4.1.0+git191117-2~deb10u1 [271 kB]
Réception de :25 http://ftp.de.debian.org/debian buster/main amd64 libxpm4 amd64 1:3.5.12-1 [49,1 kB]
Réception de :26 http://ftp.de.debian.org/debian buster/main amd64 libgd3 amd64 2.2.5-5.2 [136 kB]
Réception de :27 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-image-filter amd64 1.14.2-2+deb10u1 [97,4 kB]
Réception de :28 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-subs-filter amd64 1.14.2-2+deb10u1 [95,7 kB]
Réception de :29 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-upstream-fair amd64 1.14.2-2+deb10u1 [95,7 kB]
Réception de :30 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-http-xslt-filter amd64 1.14.2-2+deb10u1 [95,7 kB]
Réception de :31 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-mail amd64 1.14.2-2+deb10u1 [126 kB]
Réception de :32 http://ftp.de.debian.org/debian buster/main amd64 libnginx-mod-stream amd64 1.14.2-2+deb10u1 [147 kB]
Réception de :33 http://ftp.de.debian.org/debian buster/main amd64 nginx-full amd64 1.14.2-2+deb10u1 [501 kB]
Réception de :34 http://ftp.de.debian.org/debian buster/main amd64 nginx all 1.14.2-2+deb10u1 [88,3 kB]
Réception de :35 http://ftp.de.debian.org/debian buster/main amd64 lua-expat amd64 1.3.0-4 [13,4 kB]
Réception de :36 http://ftp.de.debian.org/debian buster/main amd64 lua-filesystem amd64 1.6.3-1 [10,3 kB]
Réception de :37 http://ftp.de.debian.org/debian buster/main amd64 lua5.2 amd64 5.2.4-1.1+b2 [98,6 kB]
Réception de :38 http://ftp.de.debian.org/debian buster/main amd64 lua-bitop amd64 1.0.2-5 [6 936 B]
Réception de :39 http://ftp.de.debian.org/debian buster/main amd64 lua-socket amd64 3.0~rc1+git+ac3201d-4 [74,0 kB]
Réception de :40 http://ftp.de.debian.org/debian buster/main amd64 lua-sec amd64 0.7-1 [32,9 kB]
Réception de :41 http://ftp.de.debian.org/debian buster/main amd64 prosody amd64 0.11.2-1 [299 kB]
Réception de :42 https://download.jitsi.org stable/ jicofo 1.0-508-1 [32,8 MB]                          
Réception de :43 https://download.jitsi.org stable/ jitsi-meet-web 1.0.3729-1 [5 453 kB]                
Réception de :44 https://download.jitsi.org stable/ jitsi-meet-web-config 1.0.3729-1 [13,1 kB]          
Réception de :45 https://download.jitsi.org stable/ jitsi-meet-prosody 1.0.3729-1 [6 058 B]             
Réception de :46 https://download.jitsi.org stable/ jitsi-meet 1.0.4101-1 [2 718 B]                     
113 Mo réceptionnés en 14s (8 013 ko/s)                                                                 
[master 657946a] saving uncommitted changes in /etc prior to apt run
 Author: François Poulain <fpoulain@metrodore.fr>
 3 files changed, 2 insertions(+)
 create mode 100644 apt/sources.list.d/jitsi-stable.list
Extraction des modèles depuis les paquets : 100%
Préconfiguration des paquets...
Sélection du paquet libnspr4:amd64 précédemment désélectionné.
(Lecture de la base de données... 43049 fichiers et répertoires déjà installés.)
Préparation du dépaquetage de .../00-libnspr4_2%3a4.20-1_amd64.deb ...
Dépaquetage de libnspr4:amd64 (2:4.20-1) ...
Sélection du paquet libnss3:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../01-libnss3_2%3a3.42.1-1+deb10u2_amd64.deb ...
Dépaquetage de libnss3:amd64 (2:3.42.1-1+deb10u2) ...
Sélection du paquet ca-certificates-java précédemment désélectionné.
Préparation du dépaquetage de .../02-ca-certificates-java_20190405_all.deb ...
Dépaquetage de ca-certificates-java (20190405) ...
Sélection du paquet java-common précédemment désélectionné.
Préparation du dépaquetage de .../03-java-common_0.71_all.deb ...
Dépaquetage de java-common (0.71) ...
Sélection du paquet libcups2:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../04-libcups2_2.2.10-6+deb10u2_amd64.deb ...
Dépaquetage de libcups2:amd64 (2.2.10-6+deb10u2) ...
Sélection du paquet fonts-dejavu-core précédemment désélectionné.
Préparation du dépaquetage de .../05-fonts-dejavu-core_2.37-1_all.deb ...
Dépaquetage de fonts-dejavu-core (2.37-1) ...
Sélection du paquet fontconfig-config précédemment désélectionné.
Préparation du dépaquetage de .../06-fontconfig-config_2.13.1-2_all.deb ...
Dépaquetage de fontconfig-config (2.13.1-2) ...
Sélection du paquet libfontconfig1:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../07-libfontconfig1_2.13.1-2_amd64.deb ...
Dépaquetage de libfontconfig1:amd64 (2.13.1-2) ...
Sélection du paquet libpcsclite1:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../08-libpcsclite1_1.8.24-1_amd64.deb ...
Dépaquetage de libpcsclite1:amd64 (1.8.24-1) ...
Sélection du paquet libxi6:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../09-libxi6_2%3a1.7.9-1_amd64.deb ...
Dépaquetage de libxi6:amd64 (2:1.7.9-1) ...
Sélection du paquet libxrender1:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../10-libxrender1_1%3a0.9.10-1_amd64.deb ...
Dépaquetage de libxrender1:amd64 (1:0.9.10-1) ...
Sélection du paquet x11-common précédemment désélectionné.
Préparation du dépaquetage de .../11-x11-common_1%3a7.7+19_all.deb ...
Dépaquetage de x11-common (1:7.7+19) ...
Sélection du paquet libxtst6:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../12-libxtst6_2%3a1.2.3-1_amd64.deb ...
Dépaquetage de libxtst6:amd64 (2:1.2.3-1) ...
Sélection du paquet openjdk-11-jre-headless:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../13-openjdk-11-jre-headless_11.0.6+10-1~deb10u1_amd64.deb ...
Dépaquetage de openjdk-11-jre-headless:amd64 (11.0.6+10-1~deb10u1) ...
Paramétrage de java-common (0.71) ...
Paramétrage de libcups2:amd64 (2.2.10-6+deb10u2) ...
Paramétrage de fonts-dejavu-core (2.37-1) ...
Paramétrage de fontconfig-config (2.13.1-2) ...
Paramétrage de libfontconfig1:amd64 (2.13.1-2) ...
Paramétrage de libnspr4:amd64 (2:4.20-1) ...
Paramétrage de libnss3:amd64 (2:3.42.1-1+deb10u2) ...
Paramétrage de libpcsclite1:amd64 (1.8.24-1) ...
Paramétrage de libxi6:amd64 (2:1.7.9-1) ...
Paramétrage de libxrender1:amd64 (1:0.9.10-1) ...
Paramétrage de x11-common (1:7.7+19) ...
update-rc.d: warning: start and stop actions are no longer supported; falling back to defaults
Paramétrage de libxtst6:amd64 (2:1.2.3-1) ...
Paramétrage de openjdk-11-jre-headless:amd64 (11.0.6+10-1~deb10u1) ...
update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/rmid » pour fournir « /usr/bin/rmid » (rmid) en mode automatique
update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/java » pour fournir « /usr/bin/java » (java) en mode automatique
update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/keytool » pour fournir « /usr/bin/keytool » (keytool) en mode automatique
update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/jjs » pour fournir « /usr/bin/jjs » (jjs) en mode automatique
update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/pack200 » pour fournir « /usr/bin/pack200 » (pack200) en mode automatique
update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/rmiregistry » pour fournir « /usr/bin/rmiregistry » (rmiregistry) en mode automatique
update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/unpack200 » pour fournir « /usr/bin/unpack200 » (unpack200) en mode automatique
update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/bin/jfr » pour fournir « /usr/bin/jfr » (jfr) en mode automatique
update-alternatives: utilisation de « /usr/lib/jvm/java-11-openjdk-amd64/lib/jexec » pour fournir « /usr/bin/jexec » (jexec) en mode automatique
Paramétrage de ca-certificates-java (20190405) ...
head: impossible d'ouvrir '/etc/ssl/certs/java/cacerts' en lecture: Aucun fichier ou dossier de ce type
Adding debian:Izenpe.com.pem
Adding debian:DigiCert_Global_Root_G2.pem
Adding debian:TrustCor_RootCert_CA-2.pem
Adding debian:VeriSign_Universal_Root_Certification_Authority.pem
Adding debian:SwissSign_Silver_CA_-_G2.pem
Adding debian:Security_Communication_RootCA2.pem
Adding debian:GlobalSign_ECC_Root_CA_-_R4.pem
Adding debian:Staat_der_Nederlanden_Root_CA_-_G3.pem
Adding debian:CFCA_EV_ROOT.pem
Adding debian:GlobalSign_ECC_Root_CA_-_R5.pem
Adding debian:Staat_der_Nederlanden_Root_CA_-_G2.pem
Adding debian:thawte_Primary_Root_CA_-_G2.pem
Adding debian:D-TRUST_Root_Class_3_CA_2_EV_2009.pem
Adding debian:GeoTrust_Primary_Certification_Authority_-_G3.pem
Adding debian:Amazon_Root_CA_1.pem
Adding debian:Global_Chambersign_Root_-_2008.pem
Adding debian:Secure_Global_CA.pem
Adding debian:OISTE_WISeKey_Global_Root_GB_CA.pem
Adding debian:QuoVadis_Root_CA_3_G3.pem
Adding debian:Buypass_Class_2_Root_CA.pem
Adding debian:Starfield_Class_2_CA.pem
Adding debian:Staat_der_Nederlanden_EV_Root_CA.pem
Adding debian:Actalis_Authentication_Root_CA.pem
Adding debian:TUBITAK_Kamu_SM_SSL_Kok_Sertifikasi_-_Surum_1.pem
Adding debian:ePKI_Root_Certification_Authority.pem
Adding debian:COMODO_ECC_Certification_Authority.pem
Adding debian:DigiCert_High_Assurance_EV_Root_CA.pem
Adding debian:AffirmTrust_Premium_ECC.pem
Adding debian:SwissSign_Gold_CA_-_G2.pem
Adding debian:TrustCor_RootCert_CA-1.pem
Adding debian:DigiCert_Global_Root_CA.pem
Adding debian:Entrust_Root_Certification_Authority_-_G2.pem
Adding debian:Buypass_Class_3_Root_CA.pem
Adding debian:Hellenic_Academic_and_Research_Institutions_ECC_RootCA_2015.pem
Adding debian:Cybertrust_Global_Root.pem
Adding debian:SSL.com_EV_Root_Certification_Authority_RSA_R2.pem
Adding debian:Hellenic_Academic_and_Research_Institutions_RootCA_2011.pem
Adding debian:AffirmTrust_Networking.pem
Adding debian:AddTrust_External_Root.pem
Adding debian:GeoTrust_Primary_Certification_Authority.pem
Adding debian:XRamp_Global_CA_Root.pem
Adding debian:GlobalSign_Root_CA_-_R6.pem
Adding debian:Verisign_Class_3_Public_Primary_Certification_Authority_-_G3.pem
Adding debian:Amazon_Root_CA_4.pem
Adding debian:Autoridad_de_Certificacion_Firmaprofesional_CIF_A62634068.pem
Adding debian:Amazon_Root_CA_2.pem
Adding debian:Entrust.net_Premium_2048_Secure_Server_CA.pem
Adding debian:SSL.com_Root_Certification_Authority_ECC.pem
Adding debian:Certum_Trusted_Network_CA.pem
Adding debian:DST_Root_CA_X3.pem
Adding debian:T-TeleSec_GlobalRoot_Class_3.pem
Adding debian:Chambers_of_Commerce_Root_-_2008.pem
Adding debian:COMODO_RSA_Certification_Authority.pem
Adding debian:DigiCert_Trusted_Root_G4.pem
Adding debian:Security_Communication_Root_CA.pem
Adding debian:COMODO_Certification_Authority.pem
Adding debian:Starfield_Root_Certificate_Authority_-_G2.pem
Adding debian:GeoTrust_Primary_Certification_Authority_-_G2.pem
Adding debian:AC_RAIZ_FNMT-RCM.pem
Adding debian:ACCVRAIZ1.pem
Adding debian:USERTrust_ECC_Certification_Authority.pem
Adding debian:VeriSign_Class_3_Public_Primary_Certification_Authority_-_G4.pem
Adding debian:GeoTrust_Global_CA.pem
Adding debian:Go_Daddy_Class_2_CA.pem
Adding debian:GDCA_TrustAUTH_R5_ROOT.pem
Adding debian:VeriSign_Class_3_Public_Primary_Certification_Authority_-_G5.pem
Adding debian:QuoVadis_Root_CA_2_G3.pem
Adding debian:Microsec_e-Szigno_Root_CA_2009.pem
Adding debian:GlobalSign_Root_CA.pem
Adding debian:QuoVadis_Root_CA.pem
Adding debian:DigiCert_Assured_ID_Root_G3.pem
Adding debian:IdenTrust_Public_Sector_Root_CA_1.pem
Adding debian:Certum_Trusted_Network_CA_2.pem
Adding debian:Entrust_Root_Certification_Authority_-_EC1.pem
Adding debian:TWCA_Global_Root_CA.pem
Adding debian:Taiwan_GRCA.pem
Adding debian:Amazon_Root_CA_3.pem
Adding debian:Starfield_Services_Root_Certificate_Authority_-_G2.pem
Adding debian:GlobalSign_Root_CA_-_R3.pem
Adding debian:thawte_Primary_Root_CA.pem
Adding debian:QuoVadis_Root_CA_2.pem
Adding debian:SZAFIR_ROOT_CA2.pem
Adding debian:D-TRUST_Root_Class_3_CA_2_2009.pem
Adding debian:TWCA_Root_Certification_Authority.pem
Adding debian:TeliaSonera_Root_CA_v1.pem
Adding debian:TrustCor_ECA-1.pem
Adding debian:EE_Certification_Centre_Root_CA.pem
Adding debian:NetLock_Arany_=Class_Gold=_Főtanúsítvány.pem
Adding debian:SSL.com_EV_Root_Certification_Authority_ECC.pem
Adding debian:Baltimore_CyberTrust_Root.pem
Adding debian:GeoTrust_Universal_CA.pem
Adding debian:Certplus_Class_2_Primary_CA.pem
Adding debian:thawte_Primary_Root_CA_-_G3.pem
Adding debian:Certigna.pem
Adding debian:Hongkong_Post_Root_CA_1.pem
Adding debian:Comodo_AAA_Services_root.pem
Adding debian:EC-ACC.pem
Adding debian:LuxTrust_Global_Root_2.pem
Adding debian:Hellenic_Academic_and_Research_Institutions_RootCA_2015.pem
Adding debian:IdenTrust_Commercial_Root_CA_1.pem
Adding debian:Go_Daddy_Root_Certificate_Authority_-_G2.pem
Adding debian:Deutsche_Telekom_Root_CA_2.pem
Adding debian:T-TeleSec_GlobalRoot_Class_2.pem
Adding debian:OISTE_WISeKey_Global_Root_GC_CA.pem
Adding debian:Entrust_Root_Certification_Authority.pem
Adding debian:QuoVadis_Root_CA_1_G3.pem
Adding debian:DigiCert_Assured_ID_Root_CA.pem
Adding debian:DigiCert_Assured_ID_Root_G2.pem
Adding debian:SecureSign_RootCA11.pem
Adding debian:GeoTrust_Universal_CA_2.pem
Adding debian:DigiCert_Global_Root_G3.pem
Adding debian:AffirmTrust_Premium.pem
Adding debian:Network_Solutions_Certificate_Authority.pem
Adding debian:CA_Disig_Root_R2.pem
Adding debian:ISRG_Root_X1.pem
Adding debian:SSL.com_Root_Certification_Authority_RSA.pem
Adding debian:QuoVadis_Root_CA_3.pem
Adding debian:Sonera_Class_2_Root_CA.pem
Adding debian:OISTE_WISeKey_Global_Root_GA_CA.pem
Adding debian:Atos_TrustedRoot_2011.pem
Adding debian:USERTrust_RSA_Certification_Authority.pem
Adding debian:certSIGN_ROOT_CA.pem
Adding debian:E-Tugra_Certification_Authority.pem
Adding debian:Trustis_FPS_Root_CA.pem
Adding debian:GlobalSign_Root_CA_-_R2.pem
Adding debian:ssl-cert-snakeoil.pem
Adding debian:AffirmTrust_Commercial.pem
Adding debian:SecureTrust_CA.pem
Adding debian:Certinomis_-_Root_CA.pem
done.
Sélection du paquet jitsi-videobridge précédemment désélectionné.
(Lecture de la base de données... 43609 fichiers et répertoires déjà installés.)
Préparation du dépaquetage de .../00-jitsi-videobridge_1126-1_amd64.deb ...
Dépaquetage de jitsi-videobridge (1126-1) ...
Sélection du paquet jicofo précédemment désélectionné.
Préparation du dépaquetage de .../01-jicofo_1.0-508-1_amd64.deb ...
Dépaquetage de jicofo (1.0-508-1) ...
Sélection du paquet jitsi-meet-web précédemment désélectionné.
Préparation du dépaquetage de .../02-jitsi-meet-web_1.0.3729-1_all.deb ...
Dépaquetage de jitsi-meet-web (1.0.3729-1) ...
Sélection du paquet nginx-common précédemment désélectionné.
Préparation du dépaquetage de .../03-nginx-common_1.14.2-2+deb10u1_all.deb ...
Dépaquetage de nginx-common (1.14.2-2+deb10u1) ...
Sélection du paquet libnginx-mod-http-auth-pam précédemment désélectionné.
Préparation du dépaquetage de .../04-libnginx-mod-http-auth-pam_1.14.2-2+deb10u1_amd64.deb ...
Dépaquetage de libnginx-mod-http-auth-pam (1.14.2-2+deb10u1) ...
Sélection du paquet libxslt1.1:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../05-libxslt1.1_1.1.32-2.2~deb10u1_amd64.deb ...
Dépaquetage de libxslt1.1:amd64 (1.1.32-2.2~deb10u1) ...
Sélection du paquet libnginx-mod-http-dav-ext précédemment désélectionné.
Préparation du dépaquetage de .../06-libnginx-mod-http-dav-ext_1.14.2-2+deb10u1_amd64.deb ...
Dépaquetage de libnginx-mod-http-dav-ext (1.14.2-2+deb10u1) ...
Sélection du paquet libnginx-mod-http-echo précédemment désélectionné.
Préparation du dépaquetage de .../07-libnginx-mod-http-echo_1.14.2-2+deb10u1_amd64.deb ...
Dépaquetage de libnginx-mod-http-echo (1.14.2-2+deb10u1) ...
Sélection du paquet libnginx-mod-http-geoip précédemment désélectionné.
Préparation du dépaquetage de .../08-libnginx-mod-http-geoip_1.14.2-2+deb10u1_amd64.deb ...
Dépaquetage de libnginx-mod-http-geoip (1.14.2-2+deb10u1) ...
Sélection du paquet libjbig0:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../09-libjbig0_2.1-3.1+b2_amd64.deb ...
Dépaquetage de libjbig0:amd64 (2.1-3.1+b2) ...
Sélection du paquet libwebp6:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../10-libwebp6_0.6.1-2_amd64.deb ...
Dépaquetage de libwebp6:amd64 (0.6.1-2) ...
Sélection du paquet libtiff5:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../11-libtiff5_4.1.0+git191117-2~deb10u1_amd64.deb ...
Dépaquetage de libtiff5:amd64 (4.1.0+git191117-2~deb10u1) ...
Sélection du paquet libxpm4:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../12-libxpm4_1%3a3.5.12-1_amd64.deb ...
Dépaquetage de libxpm4:amd64 (1:3.5.12-1) ...
Sélection du paquet libgd3:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../13-libgd3_2.2.5-5.2_amd64.deb ...
Dépaquetage de libgd3:amd64 (2.2.5-5.2) ...
Sélection du paquet libnginx-mod-http-image-filter précédemment désélectionné.
Préparation du dépaquetage de .../14-libnginx-mod-http-image-filter_1.14.2-2+deb10u1_amd64.deb ...
Dépaquetage de libnginx-mod-http-image-filter (1.14.2-2+deb10u1) ...
Sélection du paquet libnginx-mod-http-subs-filter précédemment désélectionné.
Préparation du dépaquetage de .../15-libnginx-mod-http-subs-filter_1.14.2-2+deb10u1_amd64.deb ...
Dépaquetage de libnginx-mod-http-subs-filter (1.14.2-2+deb10u1) ...
Sélection du paquet libnginx-mod-http-upstream-fair précédemment désélectionné.
Préparation du dépaquetage de .../16-libnginx-mod-http-upstream-fair_1.14.2-2+deb10u1_amd64.deb ...
Dépaquetage de libnginx-mod-http-upstream-fair (1.14.2-2+deb10u1) ...
Sélection du paquet libnginx-mod-http-xslt-filter précédemment désélectionné.
Préparation du dépaquetage de .../17-libnginx-mod-http-xslt-filter_1.14.2-2+deb10u1_amd64.deb ...
Dépaquetage de libnginx-mod-http-xslt-filter (1.14.2-2+deb10u1) ...
Sélection du paquet libnginx-mod-mail précédemment désélectionné.
Préparation du dépaquetage de .../18-libnginx-mod-mail_1.14.2-2+deb10u1_amd64.deb ...
Dépaquetage de libnginx-mod-mail (1.14.2-2+deb10u1) ...
Sélection du paquet libnginx-mod-stream précédemment désélectionné.
Préparation du dépaquetage de .../19-libnginx-mod-stream_1.14.2-2+deb10u1_amd64.deb ...
Dépaquetage de libnginx-mod-stream (1.14.2-2+deb10u1) ...
Sélection du paquet nginx-full précédemment désélectionné.
Préparation du dépaquetage de .../20-nginx-full_1.14.2-2+deb10u1_amd64.deb ...
Dépaquetage de nginx-full (1.14.2-2+deb10u1) ...
Sélection du paquet nginx précédemment désélectionné.
Préparation du dépaquetage de .../21-nginx_1.14.2-2+deb10u1_all.deb ...
Dépaquetage de nginx (1.14.2-2+deb10u1) ...
Sélection du paquet jitsi-meet-web-config précédemment désélectionné.
Préparation du dépaquetage de .../22-jitsi-meet-web-config_1.0.3729-1_all.deb ...
Dépaquetage de jitsi-meet-web-config (1.0.3729-1) ...
Sélection du paquet lua-expat:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../23-lua-expat_1.3.0-4_amd64.deb ...
Dépaquetage de lua-expat:amd64 (1.3.0-4) ...
Sélection du paquet lua-filesystem:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../24-lua-filesystem_1.6.3-1_amd64.deb ...
Dépaquetage de lua-filesystem:amd64 (1.6.3-1) ...
Sélection du paquet lua5.2 précédemment désélectionné.
Préparation du dépaquetage de .../25-lua5.2_5.2.4-1.1+b2_amd64.deb ...
Dépaquetage de lua5.2 (5.2.4-1.1+b2) ...
Sélection du paquet lua-bitop:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../26-lua-bitop_1.0.2-5_amd64.deb ...
Dépaquetage de lua-bitop:amd64 (1.0.2-5) ...
Sélection du paquet lua-socket:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../27-lua-socket_3.0~rc1+git+ac3201d-4_amd64.deb ...
Dépaquetage de lua-socket:amd64 (3.0~rc1+git+ac3201d-4) ...
Sélection du paquet lua-sec:amd64 précédemment désélectionné.
Préparation du dépaquetage de .../28-lua-sec_0.7-1_amd64.deb ...
Dépaquetage de lua-sec:amd64 (0.7-1) ...
Sélection du paquet prosody précédemment désélectionné.
Préparation du dépaquetage de .../29-prosody_0.11.2-1_amd64.deb ...
Dépaquetage de prosody (0.11.2-1) ...
Sélection du paquet jitsi-meet-prosody précédemment désélectionné.
Préparation du dépaquetage de .../30-jitsi-meet-prosody_1.0.3729-1_all.deb ...
Dépaquetage de jitsi-meet-prosody (1.0.3729-1) ...
Sélection du paquet jitsi-meet précédemment désélectionné.
Préparation du dépaquetage de .../31-jitsi-meet_1.0.4101-1_all.deb ...
Dépaquetage de jitsi-meet (1.0.4101-1) ...
Paramétrage de jitsi-videobridge (1126-1) ...
useradd: warning: the home directory already exists.
Not copying any file from skel directory into it.
* Applying /etc/sysctl.d/20-jvb-udp-buffers.conf ...
net.core.rmem_max = 10485760
net.core.netdev_max_backlog = 100000
* Applying /etc/sysctl.d/98-no-ipv6-ens3.conf ...
net.ipv6.conf.ens3.disable_ipv6 = 1
* Applying /etc/sysctl.d/99-sysctl.conf ...
* Applying /etc/sysctl.d/protect-links.conf ...
fs.protected_hardlinks = 1
fs.protected_symlinks = 1
* Applying /etc/sysctl.conf ...
Created symlink /etc/systemd/system/jvb.service → /lib/systemd/system/jitsi-videobridge.service.
Created symlink /etc/systemd/system/multi-user.target.wants/jitsi-videobridge.service → /lib/systemd/system/jitsi-videobridge.service.
^[[BParamétrage de libxpm4:amd64 (1:3.5.12-1) ...
Paramétrage de lua5.2 (5.2.4-1.1+b2) ...
update-alternatives: utilisation de « /usr/bin/lua5.2 » pour fournir « /usr/bin/lua » (lua-interpreter) en mode automatique
^[[Aupdate-alternatives: utilisation de « /usr/bin/luac5.2 » pour fournir « /usr/bin/luac » (lua-compiler) en mode automatique
Paramétrage de nginx-common (1.14.2-2+deb10u1) ...
Created symlink /etc/systemd/system/multi-user.target.wants/nginx.service → /lib/systemd/system/nginx.service.
Paramétrage de lua-socket:amd64 (3.0~rc1+git+ac3201d-4) ...
Paramétrage de libjbig0:amd64 (2.1-3.1+b2) ...
Paramétrage de jicofo (1.0-508-1) ...
useradd: warning: the home directory already exists.
Not copying any file from skel directory into it.
Paramétrage de lua-expat:amd64 (1.3.0-4) ...
Paramétrage de lua-filesystem:amd64 (1.6.3-1) ...
Paramétrage de libnginx-mod-http-auth-pam (1.14.2-2+deb10u1) ...
Paramétrage de libnginx-mod-http-geoip (1.14.2-2+deb10u1) ...
Paramétrage de libwebp6:amd64 (0.6.1-2) ...
Paramétrage de lua-bitop:amd64 (1.0.2-5) ...
Paramétrage de libnginx-mod-http-echo (1.14.2-2+deb10u1) ...
Paramétrage de libnginx-mod-http-subs-filter (1.14.2-2+deb10u1) ...
Paramétrage de libxslt1.1:amd64 (1.1.32-2.2~deb10u1) ...
Paramétrage de libtiff5:amd64 (4.1.0+git191117-2~deb10u1) ...
Paramétrage de jitsi-meet-web (1.0.3729-1) ...
Paramétrage de libnginx-mod-http-dav-ext (1.14.2-2+deb10u1) ...
Paramétrage de libnginx-mod-mail (1.14.2-2+deb10u1) ...
Paramétrage de lua-sec:amd64 (0.7-1) ...
Paramétrage de libnginx-mod-stream (1.14.2-2+deb10u1) ...
Paramétrage de libnginx-mod-http-upstream-fair (1.14.2-2+deb10u1) ...
Paramétrage de prosody (0.11.2-1) ...
Adding user prosody to group ssl-cert
Created symlink /etc/systemd/system/multi-user.target.wants/prosody.service → /lib/systemd/system/prosody.service.
Paramétrage de libnginx-mod-http-xslt-filter (1.14.2-2+deb10u1) ...
Paramétrage de libgd3:amd64 (2.2.5-5.2) ...
Paramétrage de jitsi-meet-prosody (1.0.3729-1) ...
Generating RSA private key, 2048 bit long modulus (2 primes)
.......................................+++++
............+++++
e is 65537 (0x010001)
Choose key size (2048): Key written to /var/lib/prosody/visio.chapril.org.key
Please provide details to include in the certificate config file.
Leave the field empty to use the default value or '.' to exclude the field.
countryName (GB): localityName (The Internet): organizationName (Your Organisation): organizationalUnitName (XMPP Department): commonName (visio.chapril.org): emailAddress (xmpp@visio.chapril.org): 
Config written to /var/lib/prosody/visio.chapril.org.cnf
Certificate written to /var/lib/prosody/visio.chapril.org.crt
 
Generating RSA private key, 2048 bit long modulus (2 primes)
...........+++++
.....................................................................+++++
e is 65537 (0x010001)
Choose key size (2048): Key written to /var/lib/prosody/auth.visio.chapril.org.key
Please provide details to include in the certificate config file.
Leave the field empty to use the default value or '.' to exclude the field.
countryName (GB): localityName (The Internet): organizationName (Your Organisation): organizationalUnitName (XMPP Department): commonName (auth.visio.chapril.org): emailAddress (xmpp@auth.visio.chapril.org): 
Config written to /var/lib/prosody/auth.visio.chapril.org.cnf
Certificate written to /var/lib/prosody/auth.visio.chapril.org.crt
 
Clearing symlinks in /etc/ssl/certs...
done.
Updating certificates in /etc/ssl/certs...
129 added, 0 removed; done.
Running hooks in /etc/ca-certificates/update.d...
 
Replacing debian:ACCVRAIZ1.pem
Replacing debian:Actalis_Authentication_Root_CA.pem
Replacing debian:AddTrust_External_Root.pem
Replacing debian:AffirmTrust_Commercial.pem
Replacing debian:AffirmTrust_Networking.pem
Replacing debian:AffirmTrust_Premium.pem
Replacing debian:AffirmTrust_Premium_ECC.pem
Replacing debian:Atos_TrustedRoot_2011.pem
Replacing debian:Autoridad_de_Certificacion_Firmaprofesional_CIF_A62634068.pem
Replacing debian:Baltimore_CyberTrust_Root.pem
Replacing debian:Buypass_Class_2_Root_CA.pem
Replacing debian:Buypass_Class_3_Root_CA.pem
Replacing debian:CA_Disig_Root_R2.pem
Replacing debian:Certigna.pem
Replacing debian:Certinomis_-_Root_CA.pem
Replacing debian:Certplus_Class_2_Primary_CA.pem
Replacing debian:certSIGN_ROOT_CA.pem
Replacing debian:Certum_Trusted_Network_CA_2.pem
Replacing debian:Certum_Trusted_Network_CA.pem
Replacing debian:CFCA_EV_ROOT.pem
Replacing debian:Chambers_of_Commerce_Root_-_2008.pem
Replacing debian:Comodo_AAA_Services_root.pem
Replacing debian:COMODO_Certification_Authority.pem
Replacing debian:COMODO_ECC_Certification_Authority.pem
Replacing debian:COMODO_RSA_Certification_Authority.pem
Replacing debian:Cybertrust_Global_Root.pem
Replacing debian:Deutsche_Telekom_Root_CA_2.pem
Replacing debian:DigiCert_Assured_ID_Root_CA.pem
Replacing debian:DigiCert_Assured_ID_Root_G2.pem
Replacing debian:DigiCert_Assured_ID_Root_G3.pem
Replacing debian:DigiCert_Global_Root_CA.pem
Replacing debian:DigiCert_Global_Root_G2.pem
Replacing debian:DigiCert_Global_Root_G3.pem
Replacing debian:DigiCert_High_Assurance_EV_Root_CA.pem
Replacing debian:DigiCert_Trusted_Root_G4.pem
Replacing debian:DST_Root_CA_X3.pem
Replacing debian:D-TRUST_Root_Class_3_CA_2_2009.pem
Replacing debian:D-TRUST_Root_Class_3_CA_2_EV_2009.pem
Replacing debian:EC-ACC.pem
Replacing debian:EE_Certification_Centre_Root_CA.pem
Replacing debian:Entrust.net_Premium_2048_Secure_Server_CA.pem
Replacing debian:Entrust_Root_Certification_Authority.pem
Replacing debian:Entrust_Root_Certification_Authority_-_EC1.pem
Replacing debian:Entrust_Root_Certification_Authority_-_G2.pem
Replacing debian:ePKI_Root_Certification_Authority.pem
Replacing debian:E-Tugra_Certification_Authority.pem
Replacing debian:GeoTrust_Global_CA.pem
Replacing debian:GeoTrust_Primary_Certification_Authority.pem
Replacing debian:GeoTrust_Primary_Certification_Authority_-_G2.pem
Replacing debian:GeoTrust_Primary_Certification_Authority_-_G3.pem
Replacing debian:GeoTrust_Universal_CA_2.pem
Replacing debian:GeoTrust_Universal_CA.pem
Replacing debian:Global_Chambersign_Root_-_2008.pem
Replacing debian:GlobalSign_ECC_Root_CA_-_R4.pem
Replacing debian:GlobalSign_ECC_Root_CA_-_R5.pem
Replacing debian:GlobalSign_Root_CA.pem
Replacing debian:GlobalSign_Root_CA_-_R2.pem
Replacing debian:GlobalSign_Root_CA_-_R3.pem
Replacing debian:Go_Daddy_Class_2_CA.pem
Replacing debian:Go_Daddy_Root_Certificate_Authority_-_G2.pem
Replacing debian:Hellenic_Academic_and_Research_Institutions_ECC_RootCA_2015.pem
Replacing debian:Hellenic_Academic_and_Research_Institutions_RootCA_2011.pem
Replacing debian:Hellenic_Academic_and_Research_Institutions_RootCA_2015.pem
Replacing debian:Hongkong_Post_Root_CA_1.pem
Replacing debian:IdenTrust_Commercial_Root_CA_1.pem
Replacing debian:IdenTrust_Public_Sector_Root_CA_1.pem
Replacing debian:ISRG_Root_X1.pem
Replacing debian:Izenpe.com.pem
Replacing debian:Microsec_e-Szigno_Root_CA_2009.pem
Replacing debian:NetLock_Arany_=Class_Gold=_Főtanúsítvány.pem
Replacing debian:Network_Solutions_Certificate_Authority.pem
Replacing debian:OISTE_WISeKey_Global_Root_GA_CA.pem
Replacing debian:OISTE_WISeKey_Global_Root_GB_CA.pem
Replacing debian:QuoVadis_Root_CA_1_G3.pem
Replacing debian:QuoVadis_Root_CA_2.pem
Replacing debian:QuoVadis_Root_CA_2_G3.pem
Replacing debian:QuoVadis_Root_CA_3.pem
Replacing debian:QuoVadis_Root_CA_3_G3.pem
Replacing debian:QuoVadis_Root_CA.pem
Replacing debian:Secure_Global_CA.pem
Replacing debian:SecureSign_RootCA11.pem
Replacing debian:SecureTrust_CA.pem
Replacing debian:Security_Communication_RootCA2.pem
Replacing debian:Security_Communication_Root_CA.pem
Replacing debian:Sonera_Class_2_Root_CA.pem
Replacing debian:Staat_der_Nederlanden_EV_Root_CA.pem
Replacing debian:Staat_der_Nederlanden_Root_CA_-_G2.pem
Replacing debian:Staat_der_Nederlanden_Root_CA_-_G3.pem
Replacing debian:Starfield_Class_2_CA.pem
Replacing debian:Starfield_Root_Certificate_Authority_-_G2.pem
Replacing debian:Starfield_Services_Root_Certificate_Authority_-_G2.pem
Replacing debian:SwissSign_Gold_CA_-_G2.pem
Replacing debian:SwissSign_Silver_CA_-_G2.pem
Replacing debian:SZAFIR_ROOT_CA2.pem
Replacing debian:Taiwan_GRCA.pem
Replacing debian:TeliaSonera_Root_CA_v1.pem
Replacing debian:thawte_Primary_Root_CA.pem
Replacing debian:thawte_Primary_Root_CA_-_G2.pem
Replacing debian:thawte_Primary_Root_CA_-_G3.pem
Replacing debian:Trustis_FPS_Root_CA.pem
Replacing debian:T-TeleSec_GlobalRoot_Class_2.pem
Replacing debian:T-TeleSec_GlobalRoot_Class_3.pem
Replacing debian:TWCA_Global_Root_CA.pem
Replacing debian:TWCA_Root_Certification_Authority.pem
Replacing debian:USERTrust_ECC_Certification_Authority.pem
Replacing debian:USERTrust_RSA_Certification_Authority.pem
Replacing debian:Verisign_Class_3_Public_Primary_Certification_Authority_-_G3.pem
Replacing debian:VeriSign_Class_3_Public_Primary_Certification_Authority_-_G4.pem
Replacing debian:VeriSign_Class_3_Public_Primary_Certification_Authority_-_G5.pem
Replacing debian:VeriSign_Universal_Root_Certification_Authority.pem
Replacing debian:XRamp_Global_CA_Root.pem
Replacing debian:AC_RAIZ_FNMT-RCM.pem
Replacing debian:Amazon_Root_CA_1.pem
Replacing debian:Amazon_Root_CA_2.pem
Replacing debian:Amazon_Root_CA_3.pem
Replacing debian:Amazon_Root_CA_4.pem
Replacing debian:GDCA_TrustAUTH_R5_ROOT.pem
Replacing debian:LuxTrust_Global_Root_2.pem
Replacing debian:SSL.com_EV_Root_Certification_Authority_ECC.pem
Replacing debian:SSL.com_EV_Root_Certification_Authority_RSA_R2.pem
Replacing debian:SSL.com_Root_Certification_Authority_ECC.pem
Replacing debian:SSL.com_Root_Certification_Authority_RSA.pem
Replacing debian:TrustCor_ECA-1.pem
Replacing debian:TrustCor_RootCert_CA-1.pem
Replacing debian:TrustCor_RootCert_CA-2.pem
Replacing debian:TUBITAK_Kamu_SM_SSL_Kok_Sertifikasi_-_Surum_1.pem
Replacing debian:GlobalSign_Root_CA_-_R6.pem
Replacing debian:OISTE_WISeKey_Global_Root_GC_CA.pem
Adding debian:auth.visio.chapril.org.pem
done.
done.
Paramétrage de libnginx-mod-http-image-filter (1.14.2-2+deb10u1) ...
Paramétrage de nginx-full (1.14.2-2+deb10u1) ...
Paramétrage de nginx (1.14.2-2+deb10u1) ...
Paramétrage de jitsi-meet-web-config (1.0.3729-1) ...
Job for nginx.service failed.
See "systemctl status nginx.service" and "journalctl -xe" for details.
invoke-rc.d: initscript nginx, action "reload" failed.
dpkg: erreur de traitement du paquet jitsi-meet-web-config (--configure) :
 installed jitsi-meet-web-config package post-installation script subprocess returned error exit status 1
dpkg: des problèmes de dépendances empêchent la configuration de jitsi-meet :
 jitsi-meet dépend de jitsi-meet-web-config (= 1.0.3729-1) ; cependant :
 Le paquet jitsi-meet-web-config n'est pas encore configuré.
 
dpkg: erreur de traitement du paquet jitsi-meet (--configure) :
 problèmes de dépendances - laissé non configuré
Traitement des actions différées (« triggers ») pour systemd (241-7~deb10u3) ...
Traitement des actions différées (« triggers ») pour man-db (2.8.5-2) ...
Traitement des actions différées (« triggers ») pour ca-certificates (20190110) ...
Updating certificates in /etc/ssl/certs...
0 added, 0 removed; done.
Running hooks in /etc/ca-certificates/update.d...
 
done.
done.
Traitement des actions différées (« triggers ») pour libc-bin (2.28-10) ...
Des erreurs ont été rencontrées pendant l'exécution :
 jitsi-meet-web-config
 jitsi-meet
[master d012f4a] committing changes in /etc made by "apt install jitsi-meet"
 Author: François Poulain <fpoulain@metrodore.fr>
 208 files changed, 9121 insertions(+), 4 deletions(-)
 create mode 100644 .java/.systemPrefs/.system.lock
 create mode 100644 .java/.systemPrefs/.systemRootModFile
 create mode 100755 X11/Xreset
 create mode 100644 X11/Xreset.d/README
 create mode 100644 X11/Xresources/x11-common
 create mode 100755 X11/Xsession
 create mode 100644 X11/Xsession.d/20x11-common_process-args
 create mode 100644 X11/Xsession.d/30x11-common_xresources
 create mode 100644 X11/Xsession.d/35x11-common_xhost-local
 create mode 100644 X11/Xsession.d/40x11-common_xsessionrc
 create mode 100644 X11/Xsession.d/50x11-common_determine-startup
 create mode 100644 X11/Xsession.d/90x11-common_ssh-agent
 create mode 100644 X11/Xsession.d/99x11-common_start
 create mode 100644 X11/Xsession.options
 create mode 100644 X11/rgb.txt
 create mode 120000 alternatives/java
 create mode 120000 alternatives/java.1.gz
 create mode 120000 alternatives/jexec
 create mode 120000 alternatives/jexec-binfmt
 create mode 120000 alternatives/jfr
 create mode 120000 alternatives/jjs
 create mode 120000 alternatives/jjs.1.gz
 create mode 120000 alternatives/keytool
 create mode 120000 alternatives/keytool.1.gz
 create mode 120000 alternatives/lua-compiler
 create mode 120000 alternatives/lua-compiler-manual
 create mode 120000 alternatives/lua-interpreter
 create mode 120000 alternatives/lua-manual
 create mode 120000 alternatives/pack200
 create mode 120000 alternatives/pack200.1.gz
 create mode 120000 alternatives/rmid
 create mode 120000 alternatives/rmid.1.gz
 create mode 120000 alternatives/rmiregistry
 create mode 120000 alternatives/rmiregistry.1.gz
 create mode 120000 alternatives/unpack200
 create mode 120000 alternatives/unpack200.1.gz
 create mode 100755 ca-certificates/update.d/jks-keystore
 create mode 100644 default/cacerts
 create mode 100644 default/nginx
 create mode 100644 fonts/conf.avail/20-unhint-small-dejavu-lgc-sans-mono.conf
 create mode 100644 fonts/conf.avail/20-unhint-small-dejavu-lgc-sans.conf
 create mode 100644 fonts/conf.avail/20-unhint-small-dejavu-lgc-serif.conf
 create mode 100644 fonts/conf.avail/20-unhint-small-dejavu-sans-mono.conf
 create mode 100644 fonts/conf.avail/20-unhint-small-dejavu-sans.conf
 create mode 100644 fonts/conf.avail/20-unhint-small-dejavu-serif.conf
 create mode 100644 fonts/conf.avail/57-dejavu-sans-mono.conf
 create mode 100644 fonts/conf.avail/57-dejavu-sans.conf
 create mode 100644 fonts/conf.avail/57-dejavu-serif.conf
 create mode 100644 fonts/conf.avail/58-dejavu-lgc-sans-mono.conf
 create mode 100644 fonts/conf.avail/58-dejavu-lgc-sans.conf
 create mode 100644 fonts/conf.avail/58-dejavu-lgc-serif.conf
 create mode 120000 fonts/conf.d/10-hinting-slight.conf
 create mode 120000 fonts/conf.d/10-scale-bitmap-fonts.conf
 create mode 120000 fonts/conf.d/11-lcdfilter-default.conf
 create mode 120000 fonts/conf.d/20-unhint-small-dejavu-lgc-sans-mono.conf
 create mode 120000 fonts/conf.d/20-unhint-small-dejavu-lgc-sans.conf
 create mode 120000 fonts/conf.d/20-unhint-small-dejavu-lgc-serif.conf
 create mode 120000 fonts/conf.d/20-unhint-small-dejavu-sans-mono.conf
 create mode 120000 fonts/conf.d/20-unhint-small-dejavu-sans.conf
 create mode 120000 fonts/conf.d/20-unhint-small-dejavu-serif.conf
 create mode 120000 fonts/conf.d/20-unhint-small-vera.conf
 create mode 120000 fonts/conf.d/30-metric-aliases.conf
 create mode 120000 fonts/conf.d/40-nonlatin.conf
 create mode 120000 fonts/conf.d/45-generic.conf
 create mode 120000 fonts/conf.d/45-latin.conf
 create mode 120000 fonts/conf.d/49-sansserif.conf
 create mode 120000 fonts/conf.d/50-user.conf
 create mode 120000 fonts/conf.d/51-local.conf
 create mode 120000 fonts/conf.d/57-dejavu-sans-mono.conf
 create mode 120000 fonts/conf.d/57-dejavu-sans.conf
 create mode 120000 fonts/conf.d/57-dejavu-serif.conf
 create mode 120000 fonts/conf.d/58-dejavu-lgc-sans-mono.conf
 create mode 120000 fonts/conf.d/58-dejavu-lgc-sans.conf
 create mode 120000 fonts/conf.d/58-dejavu-lgc-serif.conf
 create mode 120000 fonts/conf.d/60-generic.conf
 create mode 120000 fonts/conf.d/60-latin.conf
 create mode 120000 fonts/conf.d/65-fonts-persian.conf
 create mode 120000 fonts/conf.d/65-nonlatin.conf
 create mode 120000 fonts/conf.d/69-unifont.conf
 create mode 120000 fonts/conf.d/70-no-bitmaps.conf
 create mode 120000 fonts/conf.d/80-delicious.conf
 create mode 120000 fonts/conf.d/90-synthetic.conf
 create mode 100644 fonts/conf.d/README
 create mode 100644 fonts/fonts.conf
 create mode 100755 init.d/jicofo
 create mode 100755 init.d/jitsi-videobridge
 create mode 100755 init.d/nginx
 create mode 100755 init.d/prosody
 create mode 100755 init.d/x11-common
 create mode 100644 java-11-openjdk/accessibility.properties
 create mode 100644 java-11-openjdk/jfr/default.jfc
 create mode 100644 java-11-openjdk/jfr/profile.jfc
 create mode 100644 java-11-openjdk/jvm-amd64.cfg
 create mode 100644 java-11-openjdk/logging.properties
 create mode 100644 java-11-openjdk/management/jmxremote.access
 create mode 100644 java-11-openjdk/management/management.properties
 create mode 100644 java-11-openjdk/net.properties
 create mode 100644 java-11-openjdk/psfont.properties.ja
 create mode 100644 java-11-openjdk/psfontj2d.properties
 create mode 100644 java-11-openjdk/security/blacklisted.certs
 create mode 100644 java-11-openjdk/security/default.policy
 create mode 100644 java-11-openjdk/security/java.policy
 create mode 100644 java-11-openjdk/security/java.security
 create mode 100644 java-11-openjdk/security/nss.cfg
 create mode 100644 java-11-openjdk/security/policy/README.txt
 create mode 100644 java-11-openjdk/security/policy/limited/default_US_export.policy
 create mode 100644 java-11-openjdk/security/policy/limited/default_local.policy
 create mode 100644 java-11-openjdk/security/policy/limited/exempt_local.policy
 create mode 100644 java-11-openjdk/security/policy/unlimited/default_US_export.policy
 create mode 100644 java-11-openjdk/security/policy/unlimited/default_local.policy
 create mode 100644 java-11-openjdk/security/public_suffix_list.dat
 create mode 100644 java-11-openjdk/sound.properties
 create mode 100644 java-11-openjdk/swing.properties
 create mode 100644 jitsi/jicofo/config
 create mode 100644 jitsi/jicofo/logging.properties
 create mode 100644 jitsi/jicofo/sip-communicator.properties
 create mode 100644 jitsi/meet/visio.chapril.org-config.js
 create mode 100644 jitsi/videobridge/callstats-java-sdk.properties
 create mode 100644 jitsi/videobridge/config
 create mode 100644 jitsi/videobridge/log4j2.xml
 create mode 100644 jitsi/videobridge/logging.properties
 create mode 100644 jitsi/videobridge/sip-communicator.properties
 create mode 100644 logrotate.d/jicofo
 create mode 100644 logrotate.d/jitsi-videobridge
 create mode 100644 logrotate.d/nginx
 create mode 100644 logrotate.d/prosody
 create mode 100644 nginx/fastcgi.conf
 create mode 100644 nginx/fastcgi_params
 create mode 100644 nginx/koi-utf
 create mode 100644 nginx/koi-win
 create mode 100644 nginx/mime.types
 create mode 120000 nginx/modules-enabled/50-mod-http-auth-pam.conf
 create mode 120000 nginx/modules-enabled/50-mod-http-dav-ext.conf
 create mode 120000 nginx/modules-enabled/50-mod-http-echo.conf
 create mode 120000 nginx/modules-enabled/50-mod-http-geoip.conf
 create mode 120000 nginx/modules-enabled/50-mod-http-image-filter.conf
 create mode 120000 nginx/modules-enabled/50-mod-http-subs-filter.conf
 create mode 120000 nginx/modules-enabled/50-mod-http-upstream-fair.conf
 create mode 120000 nginx/modules-enabled/50-mod-http-xslt-filter.conf
 create mode 120000 nginx/modules-enabled/50-mod-mail.conf
 create mode 120000 nginx/modules-enabled/50-mod-stream.conf
 create mode 100644 nginx/nginx.conf
 create mode 100644 nginx/proxy_params
 create mode 100644 nginx/scgi_params
 create mode 100644 nginx/sites-available/default
 create mode 100644 nginx/sites-available/visio.chapril.org.conf
 create mode 120000 nginx/sites-enabled/default
 create mode 120000 nginx/sites-enabled/visio.chapril.org.conf
 create mode 100644 nginx/snippets/fastcgi-php.conf
 create mode 100644 nginx/snippets/snakeoil.conf
 create mode 100644 nginx/uwsgi_params
 create mode 100644 nginx/win-utf
 create mode 100644 prosody/README
 create mode 120000 prosody/certs/auth.visio.chapril.org.crt
 create mode 120000 prosody/certs/auth.visio.chapril.org.key
 create mode 120000 prosody/certs/localhost.crt
 create mode 120000 prosody/certs/localhost.key
 create mode 120000 prosody/certs/visio.chapril.org.crt
 create mode 120000 prosody/certs/visio.chapril.org.key
 create mode 100644 prosody/conf.avail/example.com.cfg.lua
 create mode 100644 prosody/conf.avail/localhost.cfg.lua
 create mode 100644 prosody/conf.avail/visio.chapril.org.cfg.lua
 create mode 120000 prosody/conf.d/localhost.cfg.lua
 create mode 120000 prosody/conf.d/visio.chapril.org.cfg.lua
 create mode 100644 prosody/migrator.cfg.lua
 create mode 100644 prosody/prosody.cfg.lua
 create mode 120000 rc0.d/K01jicofo
 create mode 120000 rc0.d/K01nginx
 create mode 120000 rc0.d/K01prosody
 create mode 120000 rc1.d/K01jicofo
 create mode 120000 rc1.d/K01nginx
 create mode 120000 rc1.d/K01prosody
 create mode 120000 rc2.d/S01jicofo
 create mode 120000 rc2.d/S01nginx
 create mode 120000 rc2.d/S01prosody
 create mode 120000 rc3.d/S01jicofo
 create mode 120000 rc3.d/S01nginx
 create mode 120000 rc3.d/S01prosody
 create mode 120000 rc4.d/S01jicofo
 create mode 120000 rc4.d/S01nginx
 create mode 120000 rc4.d/S01prosody
 create mode 120000 rc5.d/S01jicofo
 create mode 120000 rc5.d/S01nginx
 create mode 120000 rc5.d/S01prosody
 create mode 120000 rc6.d/K01jicofo
 create mode 120000 rc6.d/K01nginx
 create mode 120000 rc6.d/K01prosody
 create mode 120000 rcS.d/S01x11-common
 create mode 120000 ssl/certs/22c74021.0
 create mode 120000 ssl/certs/auth.visio.chapril.org.pem
 create mode 120000 ssl/certs/bc18bcda.0
 create mode 100644 ssl/certs/java/cacerts
 create mode 100644 sysctl.d/20-jvb-udp-buffers.conf
 create mode 120000 systemd/system/jvb.service
 create mode 120000 systemd/system/multi-user.target.wants/jitsi-videobridge.service
 create mode 120000 systemd/system/multi-user.target.wants/nginx.service
 create mode 120000 systemd/system/multi-user.target.wants/prosody.service
 create mode 100644 ufw/applications.d/nginx
needrestart is being skipped since dpkg has failed
E: Sub-process /usr/bin/dpkg returned an error code (1)
=(^-^)=root@allo:~# vi /etc/nginx/
conf.d/            koi-win            nginx.conf         sites-enabled/     
fastcgi.conf       mime.types         proxy_params       snippets/          
fastcgi_params     modules-available/ scgi_params        uwsgi_params       
koi-utf            modules-enabled/   sites-available/   win-utf            
=(^-^)=root@allo:~# vi /etc/nginx/sites-enabled/
default                 visio.chapril.org.conf  
=(^-^)=root@allo:~# vi /etc/nginx/sites-enabled/visio.chapril.org.conf 
=(^-^)=root@allo:~# apt install 
Lecture des listes de paquets... Fait
Construction de l'arbre des dépendances       
Lecture des informations d'état... Fait
0 mis à jour, 0 nouvellement installés, 0 à enlever et 0 non mis à jour.
2 partiellement installés ou enlevés.
Après cette opération, 0 o d'espace disque supplémentaires seront utilisés.
[master 04e0be2] saving uncommitted changes in /etc prior to apt run
 Author: François Poulain <fpoulain@metrodore.fr>
 1 file changed, 14 insertions(+), 14 deletions(-)
Paramétrage de jitsi-meet-web-config (1.0.3729-1) ...
----------------
 
You can now switch to a Let’s Encrypt certificate. To do so, execute:
/usr/share/jitsi-meet/scripts/install-letsencrypt-cert.sh
 
----------------
Paramétrage de jitsi-meet (1.0.4101-1) ...
Scanning processes...                                                                                    
Scanning candidates...                                                                                   
Scanning linux images...                                                                                 
 
Running kernel seems to be up-to-date.
 
Restarting services...
 systemctl restart jitsi-videobridge.service
 
No containers need to be restarted.
 
No user sessions are running outdated binaries.
=(^-^)=root@allo:~# vi /etc/nginx/sites-enabled/visio.chapril.org.conf 
=(^-^)=root@allo:~# vi /etc/firehol/
firehol.conf           firehol-ext2me.conf    services/              
firehol-defaults.conf  firehol-lan2me.conf    
=(^-^)=root@allo:~# vi /etc/firehol/firehol-ext2me.conf 
=(^-^)=root@allo:~# vi /etc/firehol/firehol-lan2me.conf 
=(^-^)=root@allo:~# firehol try
FireHOL: Saving active firewall to a temporary file...  OK 
FireHOL: Processing file '/etc/firehol/firehol.conf'...  OK  (394 iptables rules)
 
Your firewall is ready to be fast-activated...
If you don't continue, no changes will have been made to your firewall.
Activate the firewall? (just press enter to confirm or Control-C to stop) : 
 
FireHOL: Fast activating new firewall...  OK 
Keep the firewall? (type 'commit' to accept - 30 seconds timeout) : commit
 
Successfull activation of FireHOL firewall.
FireHOL: Saving activated firewall to '/var/spool/firehol'...  OK 
=(^-^)=root@allo:~# vi /etc/nginx/sites-enabled/visio.chapril.org.conf 
=(^-^)=root@allo:~# curl http://localhost:5280
<!DOCTYPE html>
<html>
<head>
<meta charset="utf-8">
<title>404 Not Found</title>
<style>
body{
	margin-top:14%;
	text-align:center;
	background-color:#F8F8F8;
	font-family:sans-serif;
}
h1{
	font-size:xx-large;
}
p{
	font-size:x-large;
}
p+p {
	font-size:large;
	font-family:courier;
}
</style>
</head>
<body>
<h1>404 Not Found</h1>
<p>Whatever you were looking for is not here. Keep looking.</p>
<p>Unknown host: localhost</p>
</body>
</html>
=(^-^)=root@allo:~# vi /etc/nginx/sites-enabled/visio.chapril.org.conf 
=(^-^)=root@allo:/etc/nginx# cp /etc/firehol/services/turn.conf /etc/firehol/services/jitsi.conf
=(^-^)=root@allo:/etc/nginx# vi /etc/firehol/services/jitsi.conf 
=(^-^)=root@allo:/etc/nginx# vi /etc/firehol/firehol-ext2me.conf 
=(^-^)=root@allo:/etc/nginx# firehol try
FireHOL: Saving active firewall to a temporary file...  OK 
FireHOL: Processing file '/etc/firehol/firehol.conf'...  OK  (398 iptables rules)
 
Your firewall is ready to be fast-activated...
If you don't continue, no changes will have been made to your firewall.
Activate the firewall? (just press enter to confirm or Control-C to stop) : 
 
FireHOL: Fast activating new firewall...  OK 
Keep the firewall? (type 'commit' to accept - 30 seconds timeout) : commit
 
Successfull activation of FireHOL firewall.
FireHOL: Saving activated firewall to '/var/spool/firehol'...  OK 
=(^-^)=root@allo:/etc/nginx# déconnexion
Connection to allo.cluster.chapril.org closed.
francois@renard:~$ ssh maine
Linux maine.chapril.org 4.19.0-8-amd64 #1 SMP Debian 4.19.98-1 (2020-01-26) x86_64
 
The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.
 
Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
Last login: Tue Mar 24 14:01:44 2020 from 37.164.51.70
=(^-^)=root@maine:~# vi /etc/firehol/firehol.conf 
=(^-^)=root@maine:~# déconnexion
Connection to 94.130.8.2 closed.
francois@renard:~$ ssh allo.c cat /etc/firehol/services/jitsi.conf
#FHVER: 1:213
# La premiere ligne ci dessus est nécessaire !!
server_jitsi_ports="udp/10000"
client_jitsi_ports="default"
francois@renard:~$ ssh maine
Linux maine.chapril.org 4.19.0-8-amd64 #1 SMP Debian 4.19.98-1 (2020-01-26) x86_64
 
The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.
 
Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
Last login: Tue Mar 24 21:45:22 2020 from 37.164.51.70
=(^-^)=root@maine:~# cat > /etc/firehol/services/jitsi.conf
#FHVER: 1:213
# La premiere ligne ci dessus est nécessaire !!
server_jitsi_ports="udp/10000"
client_jitsi_ports="default"
=(^-^)=root@maine:~# vi /etc/firehol/firehol.conf 
=(^-^)=root@maine:~# firehol try
 WARNING: error initializing iptables: IPv4 disabled
 WARNING: error initializing ip6tables: IPv6 disabled
 ERROR: Neither IPv4 nor IPv6 is available - exiting
=(^-^)=root@maine:~# vi /etc/firehol/firehol.conf 
=(^-^)=root@maine:~# firehol try
 WARNING: error initializing iptables: IPv4 disabled
 WARNING: error initializing ip6tables: IPv6 disabled
 ERROR: Neither IPv4 nor IPv6 is available - exiting
=(^-^)=root@maine:~# cd /etc/
=(^-^)=root@maine:/etc# git diff
diff --git a/firehol/firehol.conf b/firehol/firehol.conf
index b79305a..9e4e4cd 100644
--- a/firehol/firehol.conf
+++ b/firehol/firehol.conf
@@ -27,6 +27,7 @@ declare -A dispatching=(
    ["xmpp3"]='(  "5269" "tcp"     "192.168.1.52" "2a01:4f8:10b:c41::52" "2a01:4f8:10b:c42::52")'
   ["mumble"]='( "64738" "tcp udp" "192.168.1.64" "2a01:4f8:10b:c41::64" "2a01:4f8:10b:c42::64")'
     ["turn"]='(  "3478" "tcp udp" "192.168.1.64" "2a01:4f8:10b:c41::64" "2a01:4f8:10b:c42::64")'
+   ["jitsi"]='( "10000"     "udp" "192.168.1.64" "2a01:4f8:10b:c41::64" "2a01:4f8:10b:c42::64")'
 )
 
 ################################################################################
=(^-^)=root@maine:/etc# git status
Sur la branche master
Modifications qui ne seront pas validées :
  (utilisez "git add <fichier>..." pour mettre à jour ce qui sera validé)
  (utilisez "git checkout -- <fichier>..." pour annuler les modifications dans la copie de travail)
 
	modifié :         firehol/firehol.conf
 
Fichiers non suivis:
  (utilisez "git add <fichier>..." pour inclure dans ce qui sera validé)
 
	firehol/services/jitsi.conf
 
aucune modification n'a été ajoutée à la validation (utilisez "git add" ou "git commit -a")
=(^-^)=root@maine:/etc# cat firehol/services/jitsi.conf
#FHVER: 1:213
# La premiere ligne ci dessus est nécessaire !!
server_jitsi_ports="udp/10000"
client_jitsi_ports="default"
=(^-^)=root@maine:/etc# vi /etc/firehol/firehol.conf 
=(^-^)=root@maine:/etc# firehol try
FireHOL: Saving active firewall to a temporary file...  OK 
FireHOL: Processing file '/etc/firehol/firehol.conf'...  OK  (4214 iptables rules)
 
Your firewall is ready to be fast-activated...
If you don't continue, no changes will have been made to your firewall.
Activate the firewall? (just press enter to confirm or Control-C to stop) : 
 
FireHOL: Fast activating new firewall...  OK 
Keep the firewall? (type 'commit' to accept - 30 seconds timeout) : commit
 
Successfull activation of FireHOL firewall.
FireHOL: Saving activated firewall to '/var/spool/firehol'...  OK 
=(^-^)=root@maine:/etc# déconnexion
Connection to 94.130.8.2 closed.
francois@renard:~$ ssh allo.c 
Linux allo.cluster.chapril.org 4.19.0-8-amd64 #1 SMP Debian 4.19.98-1 (2020-01-26) x86_64
 
The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.
 
Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
Last login: Tue Mar 24 21:23:32 2020 from 2a01:4f8:10b:c41::93
=(^-^)=root@allo:~# cd /etc/
=(^-^)=root@allo:/etc# tig
=(^-^)=root@allo:/etc# systemctl restart ji
jicofo.service             jitsi-videobridge.service  
=(^-^)=root@allo:/etc# systemctl restart jicofo.service 
=(^-^)=root@allo:/etc# systemctl restart jitsi-videobridge.service
admin/services/visio.chapril.org.1590190512.txt.gz · Dernière modification : 2020/05/22 23:35 de cpm