Mise à jour PHP5-FPM accès webmail HS

Bonjour,

Suite à une mise à jour sur mon serveur, l’accès au Webmail est cassé. Nginx me retourne un « 502 Bad Gateway ».

Je pense que ça vient de la mise à jour du paquet ‘php5-fpm’, puisque lors de la mise à jour il m’a proposé des changements dans son fichier de configuration, que j’ai accepté (il n’y avait pas l’air d’avoir grand chose qui bougeait…). Et voilà le ce que me retourne le fichier de log ‘/var/log/nginx/webmail.log’ :

2014/06/02 08:57:55 [crit] 9261#0: *14 connect() to unix:/var/run/php5-fpm.soc failed (2: No such file or directory) while connecting to upstream, client: 46.105.47.172, server: url.monserver.org, request: "GET /webmail/ HTTP/1.1", upstream: "fastcgi://unix:/var/run/php5-fpm.soc:", host: "46.105.47.172:81", referrer: "https://url.monserveur.org/defaultapp/C6D28FD85A7BA460C964A652A315BA3C.cache.html"

Un autre message suspect trouvé dans mon ‘/var/mail/user’ :

PHP Warning:  PHP Startup: Unable to load dynamic library '/usr/lib/php5/20100525/suhosin.so' - /usr/lib/php5/20100525/suhosin.so: cannot open shared object file: No such file or directory in Unknown on line 0

Comment je répare ça ?

Merci de votre aide ! :wink:

Salut,

peux-tu vérifier nous indiquer :

Pascal

Yep, voici :

  • OS : Debian Wheezy
  • Version BM : 3.0.7
  • tzdata : 2014c-0wheezy1

Pourrais-tu éventuellement me poster le contenu de ton fichier ‘/etc/php5/fpm/php-fpm.conf’ que je compare avec le mien ?

Thanks.

Ok,

il faut que tu downgrades le tzdata en “2014a” (comme dans http://forum.blue-mind.net/viewtopic.php?id=889))
et ensuite un “apt-get -f install” devrait résoudre le problème.

En fait, la version de tzdata actuelle bloque la mise à jour des paquets.

Ça m’étonnerait que le problème soit là, je n’ai pas de problème de dépendances comme les tiennes.

J’ai tout de même essayé, et le ‘apt-get install -f’ me met à jour ‘tzdata’ vers la version 2014c.

Est-ce que tu as une erreur à la mise à jour ?

Non aucune erreur. En fait, la mise à jour de BM vers la version 3.0.7 s’est bien faite la semaine dernière, ce matin c’était uniquement une mise à jour de quelques paquets (des php5-* et compagnies) qui ont fait planter l’accès au webmail. J’accède à l’interface pour me connecter, mais c’est après avoir entré mes identifiants que je tombe sur le « 502 Bad Gateway ».

Je pense que ça vient du fait que j’ai accepté les modifications des fichiers de configuration à la mise à jour de ces paquets. Je suis en train d’installer une VM avec une installation fraîche et à jour de Debian Wheezy, je vais y installer BM pour comparer les config.

pour “php-fpm”, la méthode de connexion est sur BM3 en ‘socket’, et pas en ‘inet’ (comme c’est encore le cas sur BM2)

C’est une piste à vérifier, n’ayant pas le fichier sous les yeux.

Pascal

Merci, je vais explorer de ce côté pour voir ce que je peux trouver.

Sur mon installation fraîche dans une VM j’ai le même problème :-/

Si tu fais une nouvelle machine via le dernier binaire (installer), tu auras le même cas que moi, à savoir la version de tzdata.

Bonjour,
Je vient de regarder rapidement mon fichier php-fpm.conf y a pas grand chose de dans

pid = /var/run/php5-fpm.pid
include=/etc/php5/fpm/pool.d/*.conf

(le reste est en commentaire)
dans pool.d il y a juste un fichier de conf www.conf qui contient bien une référence spécifique a bm

[www]
user = www-data
group = www-data
listen = /var/run/php5-fpm.soc
listen.backlog = 4096
pm = static
pm.max_children = 6
chdir = /
php_value[date.timezone] = UTC
include = /etc/bm-webmail/bm-php5-fpm.conf

Voila j’espère que sa peux t’aider.

Est-ce que votre problème est résolu avec les informations données précédemment ?

Effectivement, lors de la mise à jour de la distribution, nous vous conseillons de toujours accepter le choix par défaut (‘N’ dans ce cas là).

Alors c’est bon j’ai résolu le problème grâce à votre aide.

Dans un premier temps j’avais le fichier ‘/usr/lib/php5/20100525/suhosin.so’ manquant qui posait problème. À priori le paquet ‘php5-suhosin’ est un reste de Debian Squeeze, inutile sous Wheezy, donc comme suggéré par là http://blog.tordeu.com/?p=417 j’ai fais un ‘apt-get purge php5-suhosin’.

Ça a résolu le problème au lancement de PHP5-FPM, mais pas l’accès au webmail. Le message d’erreur dans ‘/var/log/nginx/webmail.log’ était maintenant le suivant :

2014/06/02 12:38:38 [crit] 2825#0: *25 connect() to unix:/var/run/php5-fpm.soc failed (13: Permission denied) while connecting to upstream, client: 46.105.47.172, server: url.monserveur.org, request: "GET /webmail/ HTTP/1.1", upstream: "fastcgi://unix:/var/run/php5-fpm.soc:", host: "46.105.47.172:81"

« Permission denied » au lieu d’un « no such file », la même chose que sur ma VM fraîchement installée.

Le problème était effectivement plutôt dans ‘/etc/php5/fpm/pool.d/www.conf’, j’ai donc restauré l’ancienne version qui était sauvegardée dans ‘/etc/php5/fpm/pool.d/www.conf.dpkg-old’ mais ça ne fonctionnait toujours pas. Puis c’était déjà la même chose dans ma VM (qui n’a eu aucun problème avec tzdata).

Donc comme suggéré par là https://stackoverflow.com/questions/23443398/nginx-error-connect-to-php5-fpm-sock-failed-13-permission-denied j’ai ajouté les lignes suivantes :

listen.owner = www-data listen.group = www-data listen.mode = 0660

Et là c’est cool ça fonctionne de nouveau ! Sur mon serveur de prod, ainsi que sur ma VM :slight_smile:

Voilà donc à quoi ressemble maintenant mon fichier :

[www] user = www-data group = www-data listen = /var/run/php5-fpm.soc listen.owner = www-data listen.group = www-data listen.mode = 0660 listen.backlog = 4096 pm = static pm.max_children = 6 chdir = / php_value[date.timezone] = UTC include = /etc/bm-webmail/bm-php5-fpm.conf

Je vous confirme le soucis avec une wheezy à jour. Un ticket à été ouvert.

Bonjour Toony,
Pourrais tu rendre le ticket accessible a tout le monde stp.

Histoire que je puisse le suivre et savoir quand faire la maj de php/tzdata

Merci d’avance,
Bonne journée

Oups, désolé j’ai positionné les mauvais droits, c’était bien le but effectivement :slight_smile:

Bonjour,

Idem, suite au passage à la 3.0.7, j’ai un joli 502 Bad Gateway

Je me suis aperçu que uniquement le /webmail déconne

pour le /contact et /cal ça fonctionne

Merci

Effectivement, c’est suite à une mise à jour Debian qui a changé un comportement par défaut, le contournement décrit plus haut convient, et le fix est fait pour la 3.0.8.

Ouf! On a eu chaud!!!