Dolibarr est un outil de gestion d'entreprise. Client, offre commerciale, facture, gestion de paye, comptabilité, etc..
Il est complet, open source et adaptable à chaque entreprise grâce à ses modules activables à souhait
Ainsi une très grosse entreprise n'aura pas les mêmes besoins qu'une microentreprise, et c'est là toute sa force
Je vais donc vous expliquer comment mettre en place dolibarr. pour ce qui est de l'utilisation, le mieux serait d'acquérir le livre Dolibarr
Récapitulatif identifiant utilisé:
BDD
Identifiant BDD : dolibarr
Mot de passe : mot_de_passe
APACHE2 et CERTBOT
domaine : dolibarr.mondomaine.net
mail : webmaster@localhost
ces valeurs sont à modifier avec les vôtres, faites attention lorsque vous copiez, collés les lignes
Vous avez installé une Debian 10 et toutes ses mises à jour
Il faut être admin pour lancer certaines commandes, utilisées sudo ou passer admin avant de lancer les commandes comportant un dièze (#)
sudo commande
su -
pour passer admin provisoirement
su -l root -c "votre commande"
l'alternative pour ne pas rester connecté en root
Nous allons installer les paquet prérequis au fonctionnement de Dolibarr
apt install apache2 mariadb-server php php-gd php-curl php-intl php-zip php-mysql
Nous allons sécuriser la base
mysql_secure_installation
Entrez dans la base
mysql -u root
La création de l'utilisateur et de la base servira lors du paramétrage de Dolibarr via l'interface web
CREATE DATABASE dolibarr DEFAULT CHARACTER SET utf8 DEFAULT COLLATE utf8_general_ci;
CREATE USER 'dolibarr'@'localhost' IDENTIFIED BY 'mot_de_passe';
GRANT ALL PRIVILEGES ON dolibarr.* TO 'dolibarr'@'localhost';
FLUSH PRIVILEGES;
Attention à bien respecter l'encodage de la base, sinon lors de la configuration, au moment du remplissage de la base vous pourrez tomber sur l'erreur suivante
Erreur SQL DB_ERROR_1071 Specified key was too long; max key length is 767 bytes
Allez à cette adresse Dolibarr puis dans le dossier de la dernière version et copier le lien du fichier .tgz.
Voici le lien de la version actuelle lors de la rédaction de l'article : dolibarr-13.0.2.tgz
Entrez la commande suivante sur le serveur
curl -SL "https://sourceforge.net/projects/dolibarr/files/Dolibarr%20ERP-CRM/13.0.2/dolibarr-13.0.2.tgz/download" --output dolibarr-13.0.2.tgz
Voici l'explication des options CURL
Nous allons créer le répertoire dolibarr dans /var/www
mkdir /var/www/dolibarr
Vous allez extraire dolibarr dedans, --strip-components=1 sert à supprimer le répertoire parent de l'archive qui regroupe tous les fichiers
tar xzf dolibarr-13.0.2.tgz -C /var/www/dolibarr --strip-components=1
Vous allez modifier le propriétaire du dossier dolibarr, on attribue le dossier à l'utilisateur et au groupe www-data qui sont utilisé pour le fonctionnement d'apache
chown -R www-data: /var/www/dolibarr/
- Accès depuis l'extérieur
Entrez la ligne suivante dans le terminal pour créer un virtualhost dolibarr.conf
echo -e "<VirtualHost *:80>\nServerName dolibarr.mondomaine.net\nServerAdmin webmaster@localhost\nDocumentRoot /var/www/dolibarr/htdocs\nDirectoryIndex index.php\nErrorLog \${APACHE_LOG_DIR}/dolibarr-error.log\nCustomLog \${APACHE_LOG_DIR}/dolibarr-access.log combined\n</VirtualHost>\n">/etc/apache2/sites-available/dolibarr.conf
Modifier dans /etc/apache2/site-available/dolibarr.conf dolibarr.mondomaine.net par votre domaine puis webmaster@localhost par votre mail de contact.
Entrez la commande suivante pour activer la configuration du site dolibarr et réactualisé apache
a2ensite dolibarr && systemctl reload apache2
- Accès depuis le réseau interne
sed -i 's+DocumentRoot /var/www/html+DocumentRoot /var/www/dolibarr/htdocs\n DirectoryIndex index.php+' /etc/apache2/sites-available/000-default.conf
Entrez la commande pour prendre en compte les modifications
systemctl reload apache2
Le ssl est un prérequis pour passer en HTTPS, le rewrite permet de faire la redirection des utilisateurs du HTTP vers le HTTPS (option --redirect de certbot plus bas)
a2enmod ssl rewrite
on installe certbot pour la génération du certificat Lets Encrypt, le module python sert pour la liaison apache certbot
apt install certbot python3-certbot-apache
Cette commande va générer le certificat et dupliqué le virtualhost dolibarr.conf (crée plus haut) en dolibarr-le-ssl.conf et le modifier pour qu'il devienne un virtualhost SSL pour l'accès en HTTPS. Il va ajouter une redirection dans le virtualhost HTTP (dolibarr.conf) pour renvoyer toutes les requêtes vers le HTTPS (dolibarr-le-ssl.conf)
certbot run --apache --agree-tos --redirect -m webmaster@localhost --no-eff-email -d dolibarr.mondomaine.net --rsa-key-size 4096
Si vous ne souhaitez pas indiquer de mail remplacer -m webmaster@localhost --no-eff-email par --register-unsafely-without-email
Attention le mail vous permet de recevoir les informations liées à une révocation de votre certificat et permettra surement d'être reconnu lorsque vous les contacterez en cas de souci
Explication des options :
Afin de respecter les normes, il est possible d'ajouter l'enregistrement DNS suivant chez votre hébergeur. Cela permet d'indiquer que Lets encrypt est le seul autorisé à délivrer un certificat au sous-domaine dolibarr
Voici l'article CAA
Voici à quoi ressemble la ligne chez bookmyname
dolibarr 28800 CAA 0 issue "letsencrypt.org"
Le renouvellement des certificat est automatique, il se fait via un cron qui est dans /etc/cron.d/certbot qui s'execute tout les 12h
Allez sur le site https://dolibarr.mondomaine.net, vous allez tomber sur l'interface d'installation de dolibarr
La langue par défaut est la langue utilisée sur la page, si vous remarquez que c'est de l'anglais (ou autre) et que vous souhaitez avoir dolibarr en français, alors choisissez la langue française dans la liste déroulante.
Ce Document sert pour une installation basique. Libre à vous d'héberger votre base de données sur un autre serveur, mais dans ce cas mon Document n'est que partiellement utile
Pour augmenter la sécurité concernant la partie accessible depuis l'extérieur, plusieurs possibilités s'offrent à vous
L'intérêt de prendre un domaine bidon est lié à votre script ou routeur. S'ils sont compromis, alors la personne qui aura les identifiants de votre compte ne pourra rien faire, sauf des modifications sur le domaine en question. Mais pour cela, pensez à créer un compte secondaire et lui donner les bons droits, ou acheter le domaine sur un compte séparé. La seconde chose importante est de vérifier que l'hébergeur que vous choisissez a bien une API qui permet de faire les modifications.
https://wiki.dolibarr.org/
https://www.dolibarr.org
https://www.dolibarr.fr/forum/t/pb-foreign-key-too-long/26494
https://certbot.eff.org/docs/man/certbot.html