La "madrina" della prossima festa di nerdsopolis!

La "madrina" della prossima festa di nerdsopolis!

Sembra incredibile. Uno passa le sue giornate a glorificare il software libero e poi scopre che proprio quel software funziona meglio con programmi non opensource. Cazzo.

E’ quello che mi è successo tentando di usare un programma di nome Ebox installato su Ubuntu Server 8.10.

Ebox è una interfaccia “browser-based” che permette il monitoraggio e la gestione di un server attraverso una connessione https. Un sitema piuttosto comodo nel caso si abbiano diversi server da tenere sott’occhio e non si abbia voglia di aprire una console ssh tutte le volte.

Peccato che, fin dall’inizio questo casso di ebox mi abbia dato dei problemi.

Leggendo la “Ubuntu Server Guide” sembra tutto facile… ed invece ho scoperto che:

  1. Ebox ha dei problemi di installazione sulle repo ufficiali e quindi bisogna aggiungere in apt una repo aggiuntiva (eh vabè…) ricordandosi di mettere “intrepid” e non “hardy” come scritto sul sito ufficiale;
  2. Bisogna importare manualmente la chiave della repo (non ho capito perchè..) per evitare un errore GPG;
  3. All’avvio il modulo “logs” butta fuori una serie di errori python (e che cazzo);
  4. Firefox 3.0 rileva come “untrusted” il certificato emesso dal server (guarda firefox che mi fido del mio server!);
  5. Dulcis in fundo la connessione https funziona a singhiozzo con FF 3.0.

Insomma una vera e propria palla. Per un software che viene direttamente consigliato nella guida ufficiale Ubuntu Server non c’è male…

Vabbè, venendo al nocciolo della questione, la cosa che più mi aveva fatto incazzare era proprio l’impossibilità di visualizzare Ebox tramite Firefox ed essere costretto ad usare Iexplorer (dove tutto andava e va a meraviglia).

Fortunatamente ho scoperto come (temporaneamente) risolvere il problema di Connessione sicura fallita.

In primis bisogna creare una eccezione per accettare il certificato rilasciato da Ebox (si accede ad ebox aprendo l’indirizzo https://indirizzo del server/ebox)

  1. ebox-firefox-1Cliccare su “Oppure è possibile aggiungere un’eccezione”
  2. Aggiungi eccezione…
  3. Acquisisci certificato
  4. Conferma eccezione di sicurezza
ebox-firefox-2

Vi faccio notare l'entità degli errori: Sito errato e Identità sconosciuta!

A questo punto viene visualizzato l’errore qui sotto, oppure la pagina di login senza immagini e grafica. Se provate a ricaricare qualche volta la pagina appariranno a caso o la pagina di errore o la pagina “mal caricata”… bello no?

ebox-firefox-3

L’errore visualizzato si riferisce a “ssl_error_rx_unexpected_change_cipher” e a quanto pare riguarda solo Windows XP.

Per risolvere quest’ultimo problema bisogna aprire “Strumenti”, poi “Opzioni…” e quindi “Avanzate”. A questo punto si deve disattivare il protocollo TLS 1.0:

ebox-firefox-4Ora ricaricando nuovamente la pagina dovrebbe (alleluja!) comparire il login di Ebox.

ebox-firefox-5