Bannissement Debian IP (impossible d'aller sur l'interface web)

Bonjour,
Ce matin, j’ai fait une énorme connerie sur mon jeedom: je bidouillais pour essayer de faire un jolie widget, mais à force de vouloir rentrer des paramètres optionnels de widget que je ne maitrise pas, j’ai complètement foutu en l’aire l’interface http… Est ce qu’une bonne âme pourrait m’aider?
Machine avec Core à jour, avec sauvegardes présentent, accessible en ssh

Edit:
Bon, visiblement, j’avais (très mal) identifié le problème, mais il y a quand même un loup:
Ce n’est pas Safari qui a un problème, ni mon reverse proxy, mais une protection sur ma machine que je n’arrive pas à identifier:
Impossible de me connecter depuis ma machine principale, mais si je débranche le câble réseau et que je bascule en Wifi, ça marche. Je pense donc que le problème est un bannissement quelconque de mon IP (qui intervient également sur les requêtes venant de mon nas?)
Pourtant, si je vais dans Configuration → Sécurité, la liste des IPS bannies est vide, en cherchant un peu, j’ai également trouvé la commande iptables -L INPUT -v -n | grep DROP pour voir si c’est un blocage Debian, mais visiblement, c’est également vide.
En faisant une recherche sur le forum, je suis tombé là dessus: https://community.jeedom.com/t/acces-jeedom-bizarre/83164/3:
Si je fais un fail2ban-client status, il me répond:

  • Jail list: apache-botsearch, apache-multiport, apache-noscript, apache-overflows, sshd

Lorsque je fais un fail2ban-client status apache-multiport, je retrouve bien l’IP de mon nas et de ma carte réseau

Une idée de quoi ça peut venir?

Merci d’avance

1 « J'aime »

Bonjour,

Ce que vous appelez « interface http » c’est la page Web ? Le dashboard jeedom donc ?

Il faudrait préciser sur quel matériel vous êtes aussi.

Et qu’avez-vous fait exactement ? Car je ne vois pas comment tout le dashboard jeedom peut être cassé avec des paramètres optionnels sauf si vous avez été dans la personnalisation avancée.

Avez-vous essayé avec &rescue=1 à la fin de votre url habituelle ? Cela charge un mode minimaliste pour tenter de réparer

1 « J'aime »

Oui, la page http n’est plus accessible depuis Safari (et Firefox me convertie automatiquement l’adresse en https alors que je tape l’IP locale, car mon reverse proxy me dit que la page n’est pas accessible)
Essai avec &rescue=1 → idem
Pour ce que je faisais: et bien j’essayais de suivre ce topic: [PARTAGE] Jauges Highcharts paramétrable, ouvert aux contributions
J’ai donc injecté le code v4.1, ai rajouté le size pour diminuer la taille du cadran, mais il a pas apprécié quand j’ai remis fsize pour diminuer la taille du texte…
Coté hadware, je suis sur un DIY (un mini PC i5) sous Debian 10

Jeedom en lui même continue de fonctionner, car mes scénarios tournent, mais je n’ai plus du tout la main dessus :sob:

Ah bah merde, mon jeedom est accessible depuis une autre machine (en ip locale), je comprends pas pourquoi mon reverse proxy (synology avec un nom de domaine en freeboxos.fr) ne répond plus (il me fait ça de temps à autres, ça revient après quelques heures…), et pourquoi Safari ne veut rien savoir…
Bref, j’ai paniqué pour rien, désolé pour le dérangement
En tout cas, merci @Mips pour l’astuce du &rescue=1 :wink:

Bon, je me réponds à moi même, c’est bien le script du post [PARTAGE] Jauges Highcharts paramétrable, ouvert aux contributions qui a mis le bazar: Dans /var/www/html/log/http.error, je retrouve:

[Sun Aug 07 11:33:45.150626 2022] [access_compat:error] [pid 2011] [client 192.168.155.155:44070] AH01797: client denied by server configuration: /var/www/html/data/customTemplates/dashboard/cmd.info.numeric.JaugeHorizontal, referer: https://XXX.freeboxos.fr:9443/index.php?v=d&p=dashboard
[Sun Aug 07 11:37:14.642378 2022] [access_compat:error] [pid 2015] [client 192.168.155.155:44294] AH01797: client denied by server configuration: /var/www/html/data/customTemplates/dashboard/cmd.info.numeric.JaugeHorizontal, referer: https://XXX.freeboxos.fr:9443/index.php?v=d&p=dashboard
[Sun Aug 07 11:38:17.049892 2022] [access_compat:error] [pid 2012] [client 192.168.155.155:44704] AH01797: client denied by server configuration: /var/www/html/data/customTemplates/dashboard/cmd.info.numeric.JaugeHorizontal, referer: https://XXX.freeboxos.fr:9443/index.php?v=d&p=dashboard
[Sun Aug 07 11:40:13.438827 2022] [access_compat:error] [pid 8328] [client 192.168.155.49:50181] AH01797: client denied by server configuration: /var/www/html/data/customTemplates/dashboard/cmd.info.numeric.JaugeHorizontal, referer: http://192.168.155.55/index.php?v=d&p=dashboard
[Sun Aug 07 11:40:56.748447 2022] [access_compat:error] [pid 2015] [client 192.168.155.49:50273] AH01797: client denied by server configuration: /var/www/html/data/customTemplates/dashboard/cmd.info.numeric.JaugeHorizontal, referer: http://192.168.155.55/index.php?v=d&p=dashboard
[Sun Aug 07 11:41:37.189795 2022] [access_compat:error] [pid 2015] [client 192.168.155.49:50273] AH01797: client denied by server configuration: /var/www/html/data/customTemplates/dashboard/cmd.info.numeric.JaugeHorizontal, referer: http://192.168.155.55/index.php?v=d&p=dashboard
[Sun Aug 07 12:48:45.246619 2022] [access_compat:error] [pid 583] [client 192.168.155.36:53790] AH01797: client denied by server configuration: /var/www/html/data/customTemplates/dashboard/cmd.info.numeric.JaugeHorizontal, referer: http://192.168.155.55/index.php?v=d&p=dashboard
[Sun Aug 07 12:49:36.004486 2022] [access_compat:error] [pid 585] [client 192.168.155.36:53814] AH01797: client denied by server configuration: /var/www/html/data/customTemplates/dashboard/cmd.info.numeric.JaugeHorizontal, referer: http://192.168.155.55/index.php?v=d&p=dashboard

De plus, cela m’a permis de comprendre que mes précédents blocages de reverse proxy avaient été causé par JeedomConnect (mais je ne l’utilise plus)

J’ai réussi à débloquer mon accès en faisant un fail2ban-client stop apache-multiport

Bref, je souffle, et remets ça si ça peut servir à d’autres :slightly_smiling_face:

1 « J'aime »

Ce sujet a été automatiquement fermé après 24 heures suivant le dernier commentaire. Aucune réponse n’est permise dorénavant.