Sécurise l'interface MotionEye

Configuration du Proxy Inverse HTTPS

 

L'objectif : Le Proxy Inverse

Pour sécuriser l'accès, Apache va agir comme un proxy inverse sécurisé (HTTPS). Il va intercepter les requêtes sécurisées sur le chemin /interface et les rediriger en toute discrétion vers MotionEye en local.

⚠️ Prérequis

Avant de continuer, assurez-vous que votre serveur Apache est installé et que vos certificats SSL (auto-signés ou non) sont générés.

 

1. Activer les Modules Apache nécessaires

MotionEye nécessite des modules spécifiques pour gérer l'interface web mais aussi les WebSockets (indispensables pour le flux vidéo fluide).

 
sudo a2enmod proxy sudo a2enmod proxy_http sudo a2enmod proxy_wstunnel sudo systemctl restart apache2
 

2. Configurer le Virtual Host SSL

Nous allons modifier le fichier de configuration SSL pour y intégrer les règles de redirection.

1° - Ouverture du fichier :

 
sudo nano /etc/apache2/sites-available/default-ssl.conf

2° - Ajout des directives : Insérez ce bloc avant la balise de fermeture </VirtualHost> :

 
RewriteEngine On
RewriteCond %{REQUEST_URI} ^/interface/([0-9]+)/websocket(.*) [NC]
RewriteRule ^.*$ ws://127.0.0.1:8765/$1/websocket$2 [P,L]

<Location /interface>
    ProxyPreserveHost On
    RequestHeader set X-Script-Name /interface
    ProxyPass http://127.0.0.1:8765
    ProxyPassReverse http://127.0.0.1:8765
</Location>
 

3. Test et Validation

Une fois le fichier enregistré, il est crucial de vérifier qu'aucune erreur de syntaxe ne s'est glissée dans le code.

 
sudo apache2ctl configtest

Si vous obtenez Syntax OK, redémarrez Apache :

 
sudo systemctl restart apache2
 

Accès final

Votre interface est maintenant disponible sur :

https://votre-domaine.net:9443/interface/

 

Note : L'avertissement de sécurité est normal avec un certificat auto-signé, il suffit de cliquer sur "Avancé" puis "Accepter le risque".

 
⬅️ Retour à la page précédente