Sécurise l'interface MotionEye
Configuration du Proxy Inverse HTTPS
L'objectif : Le Proxy Inverse
Pour sécuriser l'accès, Apache va agir comme un proxy inverse sécurisé (HTTPS). Il va intercepter les requêtes sécurisées sur le chemin /interface et les rediriger en toute discrétion vers MotionEye en local.
Avant de continuer, assurez-vous que votre serveur Apache est installé et que vos certificats SSL (auto-signés ou non) sont générés.
1. Activer les Modules Apache nécessaires
MotionEye nécessite des modules spécifiques pour gérer l'interface web mais aussi les WebSockets (indispensables pour le flux vidéo fluide).
sudo a2enmod proxy sudo a2enmod proxy_http sudo a2enmod proxy_wstunnel sudo systemctl restart apache2 2. Configurer le Virtual Host SSL
Nous allons modifier le fichier de configuration SSL pour y intégrer les règles de redirection.
1° - Ouverture du fichier :
sudo nano /etc/apache2/sites-available/default-ssl.conf 2° - Ajout des directives : Insérez ce bloc avant la balise de fermeture </VirtualHost> :
RewriteEngine On
RewriteCond %{REQUEST_URI} ^/interface/([0-9]+)/websocket(.*) [NC]
RewriteRule ^.*$ ws://127.0.0.1:8765/$1/websocket$2 [P,L]
<Location /interface>
ProxyPreserveHost On
RequestHeader set X-Script-Name /interface
ProxyPass http://127.0.0.1:8765
ProxyPassReverse http://127.0.0.1:8765
</Location>3. Test et Validation
Une fois le fichier enregistré, il est crucial de vérifier qu'aucune erreur de syntaxe ne s'est glissée dans le code.
sudo apache2ctl configtest Si vous obtenez Syntax OK, redémarrez Apache :
sudo systemctl restart apache2 Accès final
Votre interface est maintenant disponible sur :
https://votre-domaine.net:9443/interface/
Note : L'avertissement de sécurité est normal avec un certificat auto-signé, il suffit de cliquer sur "Avancé" puis "Accepter le risque".