Master 2 TIIR. Systèmes UNIX TP Administration avancée septembre 2013
|
|
- Olivier Mercier
- il y a 8 ans
- Total affichages :
Transcription
1 Master 2 TIIR Systèmes UNIX TP Administration avancée septembre 2013 Sommaire 1 Debian Server Edition amd64-xen Installation Debian Server amd Installation de Xen Configuration d une machine virtuelle Xen Création du domaine invité domhttp en mode pont Configuration en réseau routé avec translation d adresses Cas concret Présentation du travail attendu Indications Configuration des serveurs Serveur DHCP Serveur LDAP Serveur DNS Configuration et compilation du noyau (pour Debian) Projets Sujets /23
2 Chapitre 1 Debian Server Edition amd64-xen Nous allons utiliser la Debian Wheezy (version stable de Debian). Comme le but est d installer un serveur, nous installerons le minimum (pas de XWindow!) Installation Debian Server amd64 Manipulation : 1. Lancez l installation par réseau d une Debian amd64 ; 2. Procédez comme précédemment pour configurer l installation sauf pour les points suivants. 3. Miroir : ftp.fr.debian.org ou bien debian.polytech-lille.fr 4. pour améliorer la sécurité de votre machine, choisissez un mot de passe vide pour root, et créez un utilisateur localuser 5. Partitionnement : choisissez manuel et créez/utilisez les partitions suivantes : sda2 Primaire Réutiliser le même swap sda10 Logique 4G Ext4 /boot Noyaux sda11 Logique 10G Ext4 / TP Debian Server (racine) sda12 Logique 20G Ext4 /vservers TP Debian Server (Virtual Servers) Laisser le reste libre 6. Sélection des logiciels : n installez que le serveur OpenSSH, désélectionner Utiliaires standard 7. Grub : laisser l installeur lancer Grub sur /dev/sda (Master Boot Record) 8. redémarrez : si le menu ne contient plus vos autres installations, utilisez la commande grub-mkconfig -o /boot/grub/grub.cfg pour que grub recherche à nouveau les OS existants. 9. vous devez obtenir une console texte après redémarrage Faites un apt-get update et apt-get upgrade pour vérifier les mises à jour. Sans XWindow et avec le minimum de paquetages, vous disposez de vim-tiny pour éditer des fichiers. Vous pouvez installer vim, gpm (permet le copier-coller en mode texte) et w3m (browser texte). 2/23
3 1.2. Installation de Xen Noyau Xen Manipulation : 1. Installer Xen : > apt-get install xen-tools Ce paquetage installe entre autres l hyperviseur xen-hypervisor-amd64 dans /boot. 2. redémarrez la machine : vous avez de nouvelles options disponibles : les noyaux pré-existants, et dans un sous-menu, ces mêmes noyaux avec lancement de l hyperviseur Xen 4.1. C est l une de ces options qu il faut choisir : xen4.1-amd64 avec le noyau de votre choix. 3. comme Xen utilise pas mal de montages de pseudo devices, il faut paramétrer le module noyau loop dans le fichier /etc/modules en modifiant la ligne : loop max_loop=64 4. arrêtez le démon Xen avec /etc/init.d/xen stop 5. conserver une copie de /etc/xen/xend-config.sxp, et décommentez la ligne (network-script network-bridge) 6. rédemarrez Xen (cela peut être long car Xen a été perturbé par le changement de configuration, soyez patients) 7. est-ce que l affichage de ifconfig vous surprend? Essayez également brctl show. 8. vérifiez que tout s est bien passé en tapant xm list qui doit vous dire que seul le dom0 fonctionne Système de fichiers générique pour domaines invités Nous allons maintenant créer un fichier contenant toute l arborescence des fichiers nécessaires à un domaine invité sous Xen. En copiant ce fichier, il nous sera ainsi facile de créer de nouvelles machines virtuelles. Sur un serveur, il faudrait utiliser une partition physique (ou un volume LVM) pour chaque machine virtuelle. Nous placerons tous les fichiers des domaines invités dans la partition /vservers. Manipulation : 1. on crée le fichier guest.root de 1Go, avec un système de fichier vide ext4 : > cd /vservers > dd if=/dev/zero of=guest.root bs=10m count=100 > mkfs.ext4 guest.root # répondre oui à la question Ce fichier sera utilisé comme une partition. 2. configurer le proxy de wget en modifiant le fichier /etc/wgetrc 3. on monte ce fichier (pseudo device) et on y crée un système minimal à l aide de la commande debootstrap. On y copie ensuite quelques fichiers de configuration du domaine hôte, ainsi que les modules du noyau que l on utilise : 3/23
4 > mount -o loop guest.root /mnt > debootstrap --arch amd64 wheezy /mnt # jetez un coup d oeil au répertoire /mnt > cp /etc/apt/sources.list /mnt/etc/apt/ > cp /etc/apt/apt.conf /mnt/etc/apt/ #apt.conf.d maintenant, vérifiez > cp /etc/network/interfaces /mnt/etc/network/ > cp /etc/resolv.conf /mnt/etc Pour information, l option par debootstrap. print-debs permettrait d avoir la liste des paquetages installés Certaines commandes vont nécessiter que nous nous placions à la racine du système de fichiers du domaine invité que nous préparons. La commande chroot permet d exécuter une autre commande dans un environnement où l on change le système de fichiers racine. Manipulation : 1. on lance dans un environnement "chrooté" un shell bash : > mount --bind /dev /mnt/dev > mount -t proc /proc /mnt/proc > chroot /mnt /bin/bash A ce point vous êtes dans un shell dont le système de fichier racine est /mnt, donc le système de fichier que contient le fichier guest.root. 2. Mise à jour, installation de ssh, table de montage par défaut 1, mot de passe root : > apt-get update > apt-get -s upgrade > apt-get upgrade (si ça vous semble raisonnable) > apt-get install locales > locale-gen fr_fr.utf.8 > dpkg-reconfigure locales # sélectionner la ligne : fr_fr.utf-8 UTF-8 et faites ok # sélectionner ensuite fr_fr.utf-8 par défaut > apt-get update; apt-get upgrade > apt-get install ssh > vi /etc/fstab /dev/xvda1 / ext4 relatime 0 1 > passwd # choisissez un mot de passe (pour le root du domaine invité) # différent de celui du dom0 pour éviter les confusions 3. Modification de /etc/inittab. Afin de pouvoir obtenir une console sur la machine virtuelle, il faut modifier /etc/inittab : changer tty1 en hvc0 dans la ligne 1:2345:respawn:/sbin/getty tty1 commenter les 5 lignes qui suivent la ligne précédente (i.e. les lignes 2:23:respawn... jusque 6:23:respawn...) 4. quittez le mot chroot 1. Notez le nom (xvda1) du point de montage de la racine, il sert de lien avec l hyperviseur xend. 4/23
5 > exit > umount /mnt/dev /mnt/proc /mnt Si vous voulez ajouter des modifications communes à tous vos domaines invités, vous devez le faire avant le exit. A noter qu il serait préférable de ne pas avoir le même mot de passe root sur chaque invité. A noter également que si vous avez un problème de clavier dans les invités, il faut charger la map du clavier français (loadkeys fr). 5/23
6 Chapitre 2 Configuration d une machine virtuelle Xen Pour configurer une nouvelle machine virtuelle Xen, nous allons donc utiliser le fichier guest.root créé précédemment. Il faudra en modifier certains paramètres, déterminer sa configuration réseau, pour enfin y implémenter un service. Rappelons qu un intérêt d utiliser la virtualisation est de séparer les serveurs dans des environnements clos afin d accroître la sécurité. On ne place donc qu un seul service par machine virtuelle. Nous prendrons ici l exemple le plus simple d un serveur web Création du domaine invité domhttp en mode pont Nous créons une machine virtuelle de nom domhttp (sous Xen, une machine virtuelle se nomme «domu») qui utilisera le noyau Debian Xen. Nous allouons 512Mo de Ram à cette machine virtuelle et désignons comme système de fichier racine le fichier domhttp.root. Ce fichier est lié au nom /dev/xvda1 dans la directive disk ci-dessous, nom qui doit correspondre à la table de montage que nous avons définie précédemment. Les options du noyau se placent dans la directive extra. Enfin nous configurons une interface réseau avec une adresse IP fixe Remarquez qu on pourrait aussi fixer l adresse MAC. Pour la machine virtuelle (et en mode pont uniquement), utilisez comme IP l IP du dom0 augmentée de 40 (pour le dernier chiffre). Par exemple, utilisez pour la machine virtuelle si votre IP est Il faut suivre cette convention pour qu il n y ait pas de conflit sur les adresses IP (cela perturberait le routage). Manipulation : 1. Copier le fichier racine et créer le fichier de configuration : > cp /vservers/guest.root /vservers/domhttp.root > vi /etc/xen/domhttp.cfg kernel = /boot/vmlinuz amd64 # ou /boot/vmlinuz tiir ramdisk = /boot/initrd.img amd64 # idem memory = 512 #extra = xencons=tty1 #Disk root = /dev/xvda1 ro disk= [ file:/vservers/domhttp.root,xvda1,w ] #Network 6/23
7 name = domhttp vif = [ ip= xx ] #Behaviour on_poweroff = destroy 2. il faut dans un deuxième temps modifier la configuration de l interface de la machine virtuelle pour qu elle corresponde à l adresse IP donnée ci-dessus (pour l instant c est celle du domaine hôte) : > mount -o loop /vservers/domhttp.root /mnt > vi /mnt/etc/network/interfaces auto lo iface lo inet loopback auto eth0 iface eth0 inet static address xx netmask gateway dns-nameservers > umount /mnt 3. vous pouvez dès lors lancer la machine virtuelle et vous logguer sur une console. > xm create domhttp.cfg # la création est parfois longue, ne pas s inquiéter. Using config file "/etc/xen/domhttp.cfg" Started domain domhttp > xm list # dans une autre console virtuelle (Ctrl+Alt+2), connectez-vous et tapez : > xm console domhttp... Debian tty1 --- login: root Password: root@---> 4. changer le nom d hôte du domaine invité par la commande root@---> echo domhttp > /etc/hostname root@domhttp> 5. puisque normalement vous disposez du réseau dans le système invité, vous pouvez installer le serveur web demandé et ajouter une page : root@domhttp > apt-get update... root@domhttp > apt-get install apache2 root@domhttp > echo "<html><body>serveur du domaine uname -n </h2> ifconfig eth0 grep inet <br/> uname -a </body></html>" > /var/www/xen-domhttp.html Utilisez une 3ème machine pour afficher le contenu de votre serveur web à l adresse 7/23
8 6. pour arrêter la machine virtuelle, si vous êtes loggué sur une console du système invité, il suffit d arrêter le système pour revenir dans le système hôte : root@domhttp > shutdown -h now pour vous détacher de la console, il faut taper Ctrl+] 8. pour arrêter la machine virtuelle, si vous êtes loggué sur une console du système hôte, vous pouvez arrêter le système invité : > xm shutdown domhttp Si le système résiste, utilisez xm destroy domhttp La configuration réseau utilisée ici est celle que Xen propose par défaut, et correspond à un mode pont (bridge) 1 : dans ce mode, Xen renomme l interface eth0 de la machine hôte en peth0, puis il crée un pont de nom eth0 auquel il adjoint peth0. Ensuite au fur et à mesure que sont créées les machines virtuelles, il adjoint au pont eth0 les interfaces correspondantes (qui sont nommées vifn.x dans le système hôte et lièes chacune par Xen à l interface ethx de la machine d id n) Configuration en réseau routé avec translation d adresses Etant donné la configuration de la salle TP, nous ne pouvons pas librement utiliser d adresses IP du réseau /24 pour les machines virtuelles. Nous devons utiliser un autre réseau local pour relier le domaine invité avec le domaine hôte : nous choisissons d utiliser le réseau d adresses (par défaut de Xen) /24. Il va s agir alors de router le réseau local vers l extérieur, i.e. que le domaine hôte va faire office de passerelle pour les machines virtuelles du réseau local. Xen propose des scripts pour différentes configurations, dont une configuration en mode routé avec translation d adresses (NAT). Les scripts de configuration de Xen se trouvent dans le répertoire /etc/xen et ceux utilisés pour configurer le réseau se trouvent dans /etc/xen/scripts. Le démon xend est configuré par le fichier /etc/xen/xend-config.sxp. Dans ce fichier, la directive (network-script nom-de-script) permet de configurer le réseau au moment du lancement du démon xend. La directive (vif-script nom-de-script) configure le réseau à chaque lancement de machine virtuelle. En positionnant ces deux valeurs à /bin/true (qui est un script qui renvoie 0), vous pouvez lancer Xen sans aucune configuration réseau. Nous allons ici configurer Xen en mode routé avec NAT en utilisant les scripts proposés, puis réaliser une redirection de port pour que notre serveur apache2 soit accessible de l extérieur. Manipulation : 1. Arrétez le démon Xen, modifier le fichier de configuration pour passer en mode NAT : > /etc/init.d/xen stop > vi /etc/xen/xend-config.sxp commenter les lignes (network-script network-bridge) et (vif-script vif-bridge) 1. On rappele qu "un pont est un équipement matériel qui permet d interconnecter 2 réseaux physiques. Le pont travaille au niveau 2 du modèle OSI. Cela veut dire que le transfert des paquets est effectué suivant l adresse Ethernet (adresse MAC)". 8/23
9 décommenter les lignes (network-script network-nat) et (vif-script vif-nat) rebooter ou relancer le service xend > /etc/init.d/xen start 2. modifier la configuration réseau du domaine domhttp (réseau local ) : > vi /etc/xen/domhttp.cfg # remplacer l adresse ip en > mount -o loop /vservers/domhttp.root /mnt > vi /mnt/etc/network/interfaces # remplacer l adresse ip en , le gateway par , # netmask par > umount /mnt Lancer la machine virtuelle domhttp, vous devriez être capable d y accéder depuis l hôte dom0 (ping ). Inspectez l affichage produit par route -n. Logguez sur le domaine invité domhttp. De la même manière, vous devez être capable d accéder à l extérieur depuis le domaine invité (ping Ceci confirme que le routage est correct sur dom0, et que le DNS fonctionne. Le dom0 a normalement toujours accès au serveur web : testez w3m Il reste quand même à rendre visible votre serveur web depuis l extérieur en redirigeant le port 80 vers le domaine domhttp. Manipulation : 1. On utilise iptables pour faire la redirection de port sur dom0 : pcmtxx > iptables -A PREROUTING -t nat -p tcp -i eth0 --dport 80 -j DNAT --to :80 2. accédez à votre serveur web depuis la deuxième machine (dont vous aurez relancé le réseau). L adresse de la page est maintenant Reportez-vous à l Url suivante pour voir d autres configurations possibles : 9/23
10 Chapitre 3 Cas concret Dans ce chapitre, nous vous fournissons un cahier des charges, avec des contraintes techniques imposées. Vous avez une certaine liberté pour suivre une solution technique différente, mais dans ce cas, vous devrez discuter et argumenter avec les enseignants, un peu comme vous le feriez avec un client Présentation du travail attendu Objectif : votre machine dom xx doit fournir au réseau xx un serveur Apache, un serveur NFS. Ces deux serveurs seront chacun sur une machine virtuelle, et leur gestion s appuiera sur deux serveurs DNS et DHCP locaux (donc invisibles depuis xx), eux-mêmes sur une machine virtuelle. Méthode : Apache tourne sur un domu appelé apache NFS tourne sur un domu appelé nfs DNS et DHCP tournent sur un domu appelé dnsdhcp chaque domu est sur un réseau local en * en mode NAT chaque domu est configuré par DHCP (le DHCP local). On impose les IP suivantes : apache= , nfs= , dnsdhcp= le réseau local * utilise le nom de domaine machine<n>.local où N est le numéro de votre machine sur le dom0 et sur chaque domu, apache, nfs et dnsdhcp désignent les noms des domu (i.e. la commande host apache depuis le dom0 et depuis les domu doit fonctionner) Intérêt : la facilité de configuration des différentes machines virtuelles, qui ne contiennent pas d IP en dur, car les domu sont configurés par DHCP on peut imaginer une meilleure tolérance aux pannes car il est «facile «de dédoubler chaque serveur pour remplacer un serveur qui plante, en changeant simplement le dns et une table de routage Remarque : dans une situation réelle, les serveurs DNS et DHCP seraient plutôt décentralisés sur une autre machine physique, ce que nous ne pouvons pas réaliser facilement ici. 10/23
11 3.2. Indications Xen Vous ferez attention à bien limiter DHCP et DNS à vos machines pour ne pas perturber les autres. La configuration du dom0 sera peut-être délicate pour la résolution des noms d hôte. A vous de trouver une solution élégante. Voici quelques conseils et mises en garde à lire avant de réaliser le travail. Pour fixer l IP de apache, on indiquera dans le fichier de configuration /etc/xen/apache.cfg de la machine virtuelle apache la ligne vif = [ mac=00:16:3e:00:00:xx, bridge=<nom_du_bridge> ]. C est ensuite le serveur dhcp qui fixera son IP grâce à l adresse MAC. Idem pour les autres domu. Pour que les machines virtuelles se voient, nous allons utiliser un pont que nous créons manuellement. Nous allons donc commenter les lignes (network-script...), décommenter la ligne (vif-script vif-bridge) et commenter les autres (vif-script...). Les commandes suivantes permettent de créer notre pont, dans lequel s ajouteront automatiquement les machines virtuelles (grâce à vif-script vif-bridge) : brctl addbr xenbr0 ifconfig xenbr0 up ifconfig xenbr netmask iptables -t nat -A POSTROUTING -s /24 -j MASQUERADE echo 1 > /proc/sys/net/ipv4/ip_forward Les deux dernières lignes permettent aux machines virtuelles d accéder au réseau extérieur. Pour faire une configuration propre, vous intégrerez la création du pont dans le fichier /etc/network/interfaces. La règle iptables peut être relancée en utilisant iptables-save et iptables-restore. Liens utiles : site de Xen : wiki de Xen : Serveurs Apache : Mettre un message d accueil personnalisé pour vérifier que cela fonctionne. NFS : Vous pouvez reprendre les informations du TP d installation. Afin de simplifier les choses, vous exporterez votre répertoire /export en y mettant un fichier texte du nom de votre nom de machine (cela permettra aux autres de vérifier facilement si votre serveur NFS fonctionne). DHCP : Vous utiliserez le paquetage dhcp3-server. Liens utiles : html DNS : Vous utiliserez le paquetage bind9. Liens utiles : 11/23
12 Chapitre 4 Configuration des serveurs Ce chapitre n est pas à réaliser. Il contient quelques explications sur l installation et la configuration de serveurs, qui peuvent vous aider pour le TP. Elles sont plus ou moins à jour, certaines datant de plusieurs années Serveur DHCP La manipulation ici vous explique comment installer un serveur DHCP qui répond aux machines de *. Ce travail n est pas à réaliser, mais vous donne une première indication sur le fonctionnement du serveur DHCP. Le protocole DHCP (Dynamic Host Configuration Protocol) permet à la machine cliente de recevoir sa configuration réseau IP (et plus éventuellement) d un serveur par réseau. Ce protocole peut paraître contradictoire à priori mais en fait l échange se déroule au niveau de la couche 2 par broadcast en général. Dans cette partie, une machine va faire serveur DHCP et l autre le client. Le serveur va envoyer au client sa configuration d interface, la configuration de routage et la configuration DNS. Les clients faisant leur demande par broadcast, le serveur doit reconnaître quel est son client. Cela se fera sur l adresse MAC de celui-ci. En règle générale un serveur DHCP a un ensemble d adresses disponibles qu il distribue à ceux qui lui demandent. Dans notre cas, les adresses sont déjà connues et ce sont celles-là qu il faudra envoyer d où la section host... dans la configuration ci-dessous. Configuration du serveur (/etc/dhcpd.conf) : 1. Récuperer l adresse MAC de la machine cliente : > arp Ou bien sur la machine cliente : > /sbin/ifconfig eth0 2. Modifier le fichier de configuration d exemple en fonction de l adresse IP et du nom de la machine cliente : # Option global... option domain-name-servers , ; option domain-name "m2fil.univ-lille1.fr"; subnet netmask { 12/23
13 }... range ip_pcmtx ip_pcmty ; option broadcast-address ; host pcmtxx { hardware ethernet MM:MM:MM:MM:MM:MM; fixed-address ?? ; } Configuration du client : 1. Il existe déjà dans la salle un serveur DHCP (lafitte), exceptionnellement, pour l intérêt de la manipulation, nous allons interdire au client de tenir compte des réponses de ce serveur. Ajouter la ligne suivante à /etc/dhclient.conf : reject ; 2. Vérifier que la configuration de l interface réseau fait appel au DHCP. Editer /etc/network/interfaces allow-hotplug eth0 iface eth0 inet dhcp 3. Redémarrer l interface > ifdown eth0 > ifup eth Serveur LDAP Cette section date de l année 2009, et devrait être relativement à jour. Lightweight Directory Acces Protocol est un service de base de données arborecsentes. Au lieu d avoir à maintenir les mêmes informations (comme par exemple celles de /etc/passwd) sur n machines, une machine privilégiée (le serveur LDAP) maintient à jour cette base de données et les autres machines (clients LDAP) la consulteront pour obtenir ces données. On peut utiliser LDAP pour diffuser toutes sortes de données sous forme d annuaires. En utilisant des schémas standards, il est également possible de diffuser des informations d identification et d authentification. LDAP correspond à l Active Directory de Windows. Vous allez configurer une machine (désignée ici par pcmixx) en tant que serveur, et on pourra alors se connecter sur une machine cliente en utilisant les logins et les mots de passe stockés sur la machine serveur. Configuration du serveur : 1. Installer les paquetages slapd et ldap-utils. 2. Pour configurer slapd, utiliser les options suivantes : DNS domain name pcmixx Database backend to use BDB Allow LDAPv2 protocol no LE «DNS domain name» correspond au «domain component» dont le schéma reprend le nommage DNS : le domaine géré par le serveur LDAP aura donc comme base dc=pcmixx. 13/23
14 3. Il faut maintenant ajouter des données à la base LDAP, nous allons le faire en trois étapes. Tout d abord, créer l arborescence en créant le fichier init.ldif : # init.ldif dn: ou=people, dc=pcmixx objectclass: top objectclass: organizationalunit ou: people description: Branche People dn: ou=groupe, dc=pcmixx objectclass: top objectclass: organizationalunit ou: groupe description: Branche Goupe Unix 4. Ajouter les données de ce fichier à la base par la commande : > ldapadd -x -D "cn=admin,dc=pcmixx " -W -f init.ldif 5. On crée ensuite les groupes par l intermédiaire d un fichier gr.dif : # gr.ldif dn: cn=lmastertiir, ou=groupe, dc=pcmixx objectclass: top objectclass: posixgroup cn: lmastertiir gidnumber: description: groupe de TIIR dn: cn=lmasteriagl, ou=groupe, dc=pcmixx objectclass: top objectclass: posixgroup cn: lmasteriagl gidnumber: description: groupe de IAGL 6. Ajouter les données de ce fichier par la commande : > ldapadd -x -D "cn=admin,dc=pcmixx " -W -f gr.ldif 7. Et les quatre utilisateurs par l intermédiaire d un fichier ut.dif : # ut.ldif dn: uid=iagl1, ou=people, dc=pcmixx objectclass: top objectclass: posixaccount objectclass: person objectclass: organizationalperson objectclass: inetorgperson uid: luseriagl1 cn: nom complet uidnumber: gidnumber: homedirectory: /home/lmasteriagl/luseriagl1 loginshell: /bin/bash userpassword: {CRYPT}XXXXXXXXXXXXXXXXXXXXXX ou: lmasteriagl 14/23
15 : : dn: uid=tiir2, ou=people, dc=masterix objectclass: top objectclass: posixaccount objectclass: person objectclass: organizationalperson objectclass: inetorgperson uid: lusertiir2 cn: nom complet uidnumber: gidnumber: homedirectory: /home/lmastertiir/lusertiir2 loginshell: /bin/bash userpassword: {CRYPT}XXXXXXXXXXXXXXXXXXXXXX ou: lmastertiir 8. Ajouter ces données avec : > ldapadd -x -D "cn=admin,dc=pcmixx " -W -f ut.ldif Vérifiez les numéros d uid et de gid qui sont peut-être un peu farfelus. Configuration du client : 1. Installer les paquetages ldap-utils, libpam-ldap et libnss-ldap. 2. Configurer avec ces informations : Hôte ldap :pcmixx// Base DN dc=pcmixx Version LDAP Version 3 Connexion Anonyme (pas d authentification nécessaire) Chiffrement des mots de passe md5 3. Modifier les fichiers d authentification dans /etc/pam.d/ : # common-account account sufficient pam_ldap.so account required pam_unix.so # common-auth auth sufficient pam_ldap.so auth required pam_unix.so nullok_secure use_first_pass # common-password password sufficient pam_ldap.so use_authok password required pam_unix.so nullok obscure min=4 max=8 md5 # common-session session sufficient pam_ldap.so session required pam_unix.so 4. Supprimez les utilisateurs locaux au serveur (ceux qui n ont pas de répertoire dans/export/home/) des fichiers /etc/passwd et /etc/shadow Ou reprenez /etc/passwd.orig et /etc/shadow.orig. 15/23
16 Rq : Les configurations de libpam-ldap et de libnss-ldap peuvent être modifiées en éditant respectivement les fichiers /etc/libpam-ldap.conf et /etc/libnss-ldap.conf Il reste à préciser au système quand il doit utiliser LDAP. Ce rôle est dédié au fichier /etc/nsswitch.conf. Il contient pour chaque type d information (groups, hosts... ) la liste des «endroits» où les chercher. Il faut donc vérifier que LDAP y apparaît : > cat /etc/nsswitch.conf [...] passwd: compat ldap group: compat ldap shadow: compat ldap [...] Test : Finalement, effectuez quelques petits tests pour voir si tout fonctionne comme prévu. 1. Vérifier l accés à la base LDAP du serveur. > ldapsearch -x -h pcmixx -b dc=pcmixx 2. Parcourir l arborescence LDAP. Installer gq, ajouter le serveur et observer les branches, les schémas et les attributs de chaque objet. 3. Et bien sûr essayez de vous connecter sur les machines! 4.3. Serveur DNS Le DNS (Domain Name Service) est le service prenant en charge le nommage des machines (conversion entre adresses symboliques et adresses IP, nom des serveurs SMTP... ). Il est constitué par une hiérarchie de serveurs de noms gérant leurs sous-domaines. Lorsqu un client lui demande l adresse de machine.domain1-1.domain1, pour la résoudre (trouver son adresse IP) il va demander aux serveurs primaires (machines bien connues) les serveurs du domaine domain1. Puis il demande à ces machines les serveurs du sous-domaine domain1-1.domain1. Et enfin il demande à ces dernières l adresse de la machine machine.domain1-1.domain1. Nous allons donc créer des sous-domaines (masterix.masteri.fr) pour chaque couple de machines dont l une des deux sera le serveur. hommel sera, quand à elle, le serveur du domaine masteri.fr. Pour la partie serveur, vous avez besoin du paquetage bind version 9, bind9. Les clients auront besoin du paquetage host. Pour configurer le serveur, il faut créer les fichiers de zone c.a.d. les fichiers contenant les informations sur votre domaine. Nous allons avoir plusieurs fichiers dans /etc/bind : named.conf : Configuration principale contenant les options du serveur et désignant les fichiers qui définissent les différentes zones ; named.conf.options : Fichier inclu par named.conf pour indiquer les options du serveur. named.conf.local : Fichier inclu par named.conf pour spécifier les zones locales. db.masteri : information sur le domaine masterix.masteri.fr ; db.masteri-arpa : information inverse sur le domaine masterix.masteri.fr ; db.local : information sur le domaine local (la machine toute seule) ; db.127 : information inverse sur le domaine local ; db.root : information sur les serveurs principaux. 16/23
17 Configuration du serveur Constitution des options et des zones : 1. Modifier named.conf.options : options { directory "/var/cache/bind"; // A qui renvoyer la requete quand on ne sait pas forwarders { ; }; }; 2. Modifier named.conf.local : // la zone des 2 machines zone "masterix.masteri.fr" { type master; file "/etc/bind/db.masteri"; }; // la zone inverse des 2 machines zone " in-addr.arpa" { type master; file "/etc/bind/db.masteri-arpa"; }; Le fichier contenant les noms des serveurs primaires est déjà fait, vous n avez pas à le modifier. Les autres sont constitués de lignes du type nom interface type information qui donne une information d un certain type pour l interface et le nom donné. L interface est quasiment toujours internet (IN) et les types sont : SOA NS MX A PTR CNAME HINFO nom du domaine pour les lignes suivantes (Start Of Authority) serveur de nom agent SMTP adresse IP adresse symbolique alias type de machine... Rq : Si nom ne se finit pas par un point, le nom du domaine d autorité (SOA) lui est accolé. db.masteri : début du domain. Les arguments sont le nom du serveur, le mail de la personne responsable, le numéro de série (à incrémenter quand le fichier est modifié) et les durées de validité des données ; $TTL IN SOA pcmix.masterix.masteri.fr. root.pcmix.masterix.masteri.fr. ( ; Serial 8h ; Refresh 2h ; Retry 1w ; Expire 3h ; Minimum TTL ) 17/23
18 spécification du serveur du domaine ; masterix.masteri.fr. NS pcmix adresses des machines du domaine ; pcmix A xx pcmiy A yy db.masteri-arpa : début du domaine ; $TTL IN SOA pcmix.masterix.masteri.fr. root.pcmix.masterix.masteri.fr. ( ; Serial 8h ; Refresh 2h ; Retry 1w ; Expire 3h ; Minimum TTL ) spécification du serveur du domaine ; in-addr.arpa. NS pcmix.masterixx.masteri.fr. adresses des machines du domaine ; 1xx PTR pcmixx.masterixx.masteri.fr. 1yy PTR pcmiyy.masterixx.masteri.fr. Pour vérifier la validité syntaxique de vos fichiers de configuration, vous pouvez utiliser les outils named-checkconf et named-checkzone. Une fois les fichiers syntaxiquement corrects lancez le serveur Configuration du client Pour configurer le client il vous suffit de modifier le fichier /etc/resolv.conf en spécifiant le nouveau serveur DNS et le nouveau nom de votre domaine de recherche. Utilisez la commande host pour vérifier si la configuration de votre serveur est correcte. test du client : Modifier le fichier /etc/resolv.conf search masterix.masteri.fr nameserver xx Vérifier le résultat des commandes : > host pcmix.masterix.masteri.fr > host pcmiy.masterix.masteri.fr > host pcmix > host pcmiy > host xx > host yy 18/23
Atelier : Virtualisation avec Xen
Virtualisation et Cloud Computing Atelier : Virtualisation avec Xen Plan Présentation de Xen Architecture de Xen Le réseau Gestion des domaines DomU dans Xen Installation de Xen Virt. & Cloud 12/13 2 Xen
Plus en détailTP DHCP et DNS. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A
Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A TP DHCP et DNS TP DHCP et DNS Master IC 2 A 2014/2015 Christian Bulfone / Jean-Michel Adam 1/9 Câblage et configuration
Plus en détail- FICHE DE PROCEDURE - Configurer un serveur DNS avec Bind9 sur Debian
- FICHE DE PROCEDURE - Configurer un serveur DNS avec Bind9 sur Debian SISR3 N 1 Pré requis : Debian installé. Avoir une IP fixe pour le serveur DNS. Disposer d une connexion à l Internet. Création d un
Plus en détailServeur de messagerie sous Debian 5.0
Serveur de messagerie sous Debian 5.0 Avec Postfix et une connexion sécurisée GEORGET DAMIEN ET ANTHONY DIJOUX 06/10/2009 [Tutorial d installation d un serveur de messagerie POP et SMTP sous Debian, avec
Plus en détailAdministration Système & Réseau. Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS
1/25 Administration Système & Réseau Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS Dynamic Host Configuration Protocol L3 STRI 2005 Philippe Latu philippe.latu(at)linux-france.org
Plus en détailMI03 TP. Objectifs du TP 1ère séance. 2ème séance. Construction d'un système linux embarqué complet
MI03 TP Objectifs du TP 1ère séance Construction d'un système linux embarqué complet 2ème séance Mise en place d'un environnement de développement croisé Intégration de l'extension temps réél Xenomai La
Plus en détailLa virtualisation selon Xen
JT SIARS 17 & 18 Septembre 2009 La virtualisation selon Xen Thierry DOSTES Maurice LIBES (Thierry.Dostes "@" ifr88.cnrs-mrs.fr) 1 Plan Présentation de Xen Historique concepts. Architecture et concepts.
Plus en détailInstallation Serveur DNS Bind9 Ubuntu 12.04 LTS
1 Installation Serveur DNS Bind9 Ubuntu 12.04 LTS BIND (Berkeley Internet Name Daemon ou Berkeley Internet Name Domain) est le serveur DNS le plus utilisé sur Internet, spécialement sur les systèmes de
Plus en détailDOMAIN NAME SYSTEM. CAILLET Mélanie. Tutoriel sur le DNS. Session 2012-2014 Option SISR
DOMAIN NAME SYSTEM Tutoriel sur le DNS CAILLET Mélanie Session 2012-2014 Option SISR Table des matières DOMAIN NAME SYSTEM 2013 I. DNS Statique sous Linux (Ubuntu 12.04 LTS)... 3 A. DNS Principal... 3
Plus en détailAdministration de Parc Informatique TP03 : Résolution de noms
Institut Galilée L2 Info S1 Année 2013 2014 Administration de Parc Informatique TP03 : Résolution de noms Le but de ce TP est d apprendre aux machines à se connaître par le nom plutôt que simplement par
Plus en détailServeur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014
Mise en place d un service FTP sous Linux Bouron Dimitri 20/04/2014 Ce document sert de démonstration concise pour l installation, la configuration, la sécurisation, d un serveur FTP sous Linux utilisant
Plus en détailINSTALLATION DEBIAN 7 (NETINSTALL) SUR VM
INSTALLATION DEBIAN 7 (NETINSTALL) SUR VM PREREQUIS - Environnement de virtualisation : dans notre exemple nous utiliserons Virtual Box (4.2.18) - Une connexion internet sur la machine hôte Récupérer l
Plus en détailTP DNS Utilisation de BIND sous LINUX
NOMS : GIRARD Fabien, NARO Guillaume PARTIE 1 : INSTALLATION D'UN SERVEUR TP DNS Utilisation de BIND sous LINUX Pour récupérer les adresses IP, on lance un terminal sur chaque machine et on tape la commande
Plus en détailTP LINUX Travaux avec Debian ETCH
TP LINUX Travaux avec Debian ETCH Sommaire version du 22/01/2008 1 ère partie Objectif : installer la distribution Linux DEBIAN ETCH R2 (Release 2 sortie en décembre 2007) 2 ème partie Objectif : configurer
Plus en détailRéalisation d un portail captif d accès authentifié à Internet 10.10.10.1
Master 1 ère année UE Réseaux avancés I Projet Réalisation d un portail captif d accès authentifié à Internet Présentation du projet Le but du projet est de mettre en place un portail captif permettant
Plus en détailUtiliser Améliorer Prêcher. Introduction à LDAP
Introduction à LDAP Introduction à LDAP Sommaire 2 Sommaire Historique rapide Les concepts LDAP et la gestion d identité Démonstration Autre ressources 2 Historique Historique Historique rapide 4 Historique
Plus en détailTP SECU NAT ARS IRT 2010 2011 ( CORRECTION )
TP SECU NAT ARS IRT 2010 2011 ( CORRECTION ) Présentation du TP le firewall sera une machine virtuelle sous Devil Linux le firewall a deux cartes réseaux eth0 ( interface externe ) et eth1 (interface interne)
Plus en détailClient Debian Squeeze et serveur SambaEdu3
Client Debian Squeeze et serveur SambaEdu3 INTRODUCTION... 1 1. CONFIGURATION DU SERVEUR SAMBAEDU3... 1 2. CONFIGURATION DU CLIENT DEBIAN SQUEEZE... 2 A.CONFIGURATION DE L'AUTHENTIFICATION... 2 B.CONFIGURATION
Plus en détailSECURIDAY 2012 Pro Edition
SECURINETS CLUB DE LA SECURITE INFORMATIQUE INSAT SECURIDAY 2012 Pro Edition [LOAD BALANCING] Chef Atelier : Asma JERBI (rt5) Hajer MEHRZI(rt3) Rania FLISS (rt3) Ibtissem OMAR (rt3) Asma Tounsi (rt3la)
Plus en détailIl est possible d associer ces noms aux langages numérique grâce à un système nommé DNS(Domain Name System)
DNSsousLinux(debian) Introduction Tout ordinateur possède une adresse IP qui lui est propre. Exemple: 192.168.3.33 Cependant, les utilisateurs ne peuvent travailler avec des adresses numériques aussi longue
Plus en détailDocumentation FOG. 3. Choisir le nom de la machine, le nom d utilisateur et le mot de passe correspondant (par exemple : fog, password)
1. Installer une machine Ubuntu Server 14.04 i386 2. Saisir l adresse IP 3. Choisir le nom de la machine, le nom d utilisateur et le mot de passe correspondant (par exemple : fog, password) 4. Si vous
Plus en détailAdministration de Parc Informatique TP07 : Installation de Linux Debian
Institut Galilée L2 Info S1 Année 2012 2013 1 Une machine virtuelle Administration de Parc Informatique TP07 : Installation de Linux Debian Le but du TP est d installer Linux (en l occurrence la distribution
Plus en détailAdministration réseau Résolution de noms et attribution d adresses IP
Administration réseau Résolution de noms et attribution d adresses IP A. Guermouche A. Guermouche Cours 9 : DNS & DHCP 1 Plan 1. DNS Introduction Fonctionnement DNS & Linux/UNIX 2. DHCP Introduction Le
Plus en détailDebian Lenny - Virtualisation avec Libvirt/KVM Debian GNU/Linux
Debian Lenny - Virtualisation avec Libvirt/KVM Debian GNU/Linux Matthieu Vogelweith 13 janvier 2009 Résumé L objectif de ce document est de détailler l installation d un serveur KVM [1] (Kernel based Virtual
Plus en détailServeur DHCP et Relais DHCP (sous Linux)
Source: http://doc.ubuntu-fr.org/dhcp3-server Serveur DHCP et Relais DHCP (sous Linux) Le protocole DHCP (Dynamic Host Configuration Protocol) est un service réseau TCP/IP. Il permet l'obtention automatique
Plus en détailDHCPD v3 Installation et configuration
DHCPD v3 Installation et configuration Table des matières 1. Préambule... 2 2. Pré-requis... 2 3. Récupération du paquet... 2 4. Configuration du serveur... 3 4.1. Configuration de la carte réseau du serveur...
Plus en détailASR4 Réseaux Département Informatique, IUT Bordeaux 1. DHCP Prénom : Nom : Groupe :
TP1 ASR4 Réseaux Département Informatique, IUT Bordeaux 1 ASR4-R Prénom : Nom : Groupe : 1 Gestion du réseau virtuel Le réseau virtuel utilisé lors de ce TP a été réalisé avec NEmu (Network Emulator),
Plus en détailTP administration système
Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A TP administration système Le but de ce TP est de vous faire comprendre : La gestion des comptes utilisateurs en réseau
Plus en détailAdministration de Parc Informatique TP02 : Utilisation du logiciel Marionnet
Institut Galilée L2 Info S1 Année 2013 2014 Administration de Parc Informatique TP02 : Utilisation du logiciel Marionnet 1 Premiers pas sous Marionnet Marionnet est un logiciel installé à la fac qui permet
Plus en détailEnoncé du TP 8 Système
Enoncé du TP 8 Système Installation d un systeme GNU/Linux virtualisé C. Pain-Barre INFO - IUT Aix-en-Provence version du 4/12/2013 i Démarrer les PC sous Linux. 1 Introduction à la virtualisation avec
Plus en détailBind, le serveur de noms sous Linux
Bind, le serveur de noms sous Linux 1. Principes de fonctionnement d'un serveur de noms La résolution des noms d'hôtes sur les réseaux tcp/ip est fondée sur le principe d'une répartition de la base des
Plus en détailIntroduction à Xen. Mehdi Sebbar MiNET. 5 Novembre 2010
www.minet.net intlab.minet.net 5 Novembre 2010 1 Principe de Xen 2 3 4 5 6 7 Qu est ce que c est que XEN? Université de Cambridge, Royaume-Uni 1 Xen permet d exécuter plusieurs systèmes d exploitation
Plus en détailMaster d'informatique 1ère année Réseaux et protocoles
Master d'informatique 1ère année Réseaux et protocoles DNS Bureau S3-203 mailto://alexis.lechervy@unicaen.fr Domain Name System Le fonctionnement d'un réseau IP est basé sur l'adressage et le routage.
Plus en détailDNS : Domaine Name System
DNS : Domaine Name System - Les machines utilisent les adresses IP pour communiquer. - Les humaines ont du mal à manipuler et à retenir des adresses IP. Ils retiennent plus facilement des noms de machines.
Plus en détailMise en place d un serveur DNS sous linux (Debian 6)
Mise en place d un serveur DNS sous linux (Debian 6) 1- Ressources fournies 2- Fichiers et les commandes nécessaires à utiliser 3- Installation du bind9 4- Création et paramétrages des fichiers nécessaires
Plus en détailLOSLIER Mathieu. Filière Informatique et Réseau 1 ère année. TP DNS. Responsable : LOHIER Stephane. Chargé de TD : QUIDELLEUR Aurélie
LOSLIER Mathieu Filière Informatique et Réseau 1 ère année. TP DNS Responsable : LOHIER Stephane Chargé de TD : QUIDELLEUR Aurélie Le 24 Novembre 2010 Table des matières 1. Intoduction... 4 2. Préliminaires...
Plus en détailAdministration UNIX. Le réseau
Administration UNIX Le réseau Plan Un peu de TCP/IP Configuration réseau sous linux DHCP Démarrage PXE TCP/IP Unix utilise comme modèle de communication TCP/IP Application Transport TCP - UDP Réseau IP
Plus en détailInstallation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall
Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall Titre Version Date Dernière page Identité du document Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall
Plus en détailtitre : CENTOS_BIND_install&config Système : CentOS 5.7 Technologie : Bind 9.3 Auteur : Charles-Alban BENEZECH
2012 Les tutos à toto BIND server-install and configure Réalisée sur CentOS 5.7 Ecrit par Charles-Alban BENEZECH 2012 titre : CENTOS_BIND_install&config Système : CentOS 5.7 Technologie : Bind 9.3 Auteur
Plus en détailInstaller et configurer un serveur Zimbra
Installer et configurer un serveur Zimbra Par LoiselJP Le 29/05/2013 (rev. du 14/05/2014) 1 Objectifs La messagerie et l accès à l Internet sont aujourd hui des outils indispensables. Toute entreprise
Plus en détailConfiguration réseau Basique
Configuration réseau Basique 1. Configuration réseau bas niveau Les outils de configuration réseau bas niveau traditionnels des systèmes GNU/Linux sont les programmes ifconfig et route qui viennent dans
Plus en détailDomaine Name System. Auteur: Congduc Pham, Université Lyon 1. Figure 1: Schéma des salles TP11 et TD4
TP de Réseaux IP pour DESS Domaine Name System Auteur: Congduc Pham, Université Lyon 1 1 Schéma de départ Figure 1: Schéma des salles TP11 et TD4 Le schéma de départ pour aujourd hui est celui de la figure
Plus en détailMaintenance et gestion approfondie des Systèmes d exploitation Master 2 SILI. Année universitaire 2014-2015 David Genest
Maintenance et gestion approfondie des Systèmes d exploitation Master 2 SILI Année universitaire 2014-2015 David Genest Systèmes d exploitation Master 2 SILI 2014-2015 1 Chapitre I Virtualisation 1 Présentation
Plus en détailMise en place des TPs Réseau en machines virtuelles. Utilisation de VmPlayer
Semestre 4 TR2 2013/2014 Mise en place des TPs Réseau en machines virtuelles. Utilisation de VmPlayer But du TP Le but est simple : vous donner les moyens de réaliser chez vous les TPs réseaux, en utilisant
Plus en détailImprimantes et partage réseau sous Samba avec authentification Active Directory
Imprimantes et partage réseau sous Samba avec authentification Active Directory Sommaire 1- Pré requis Page 2 2- Configuration réseau Page 3 3- Installation de samba Page 4 à 5 4- Installation de kerberos
Plus en détailTutoriel Création d une source Cydia et compilation des packages sous Linux
Tutoriel Création d une source Cydia et compilation des packages sous Linux 1. Pré-requis 1. Quelques connaissances sous Linux 2. Avoir à disposition un Serveur FTP pour héberger votre source 3. Un thème
Plus en détailUniversité Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A. TP réseau firewall
Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A TP réseau firewall L objectif de ce TP est de comprendre comment mettre en place un routeur pare-feu (firewall) entre
Plus en détailÉtude de l application DNS (Domain Name System)
Étude de l application DNS (Domain Name System) RICM 4 - Option Réseaux Pascal Sicard Introduction Le but de ce TP est de comprendre l utilisation et le fonctionnement de l application réseau DNS (Domain
Plus en détailActivité 1 : Création et Clonage d'une première machine virtuelle Linux OpenSuSE.
Activité 1 : Création et Clonage d'une première machine virtuelle Linux OpenSuSE. Lors de la première utilisation de Virtual Box, l'utilisateur devra remplir le formulaire d'inscription Virtual Box. Création
Plus en détailOpenMediaVault installation
OpenMediaVault installation 2013-01-13/YM: version initiale 1 Introduction L'installation de OpenMediaVault, basé sur Debian, présente quelques difficultés pour l'utilisateur de Windows. Cette procédure
Plus en détailRéseau - VirtualBox. Sommaire
Réseau - VirtualBox 2015 tv - v.1.0 - produit le 10 mars 2015 Sommaire Le réseau virtuel 2 Introduction.............................................. 2 Modes réseaux............................................
Plus en détailDNS. Olivier Aubert 1/27
DNS Olivier Aubert 1/27 Liens http://www.dns.net/dnsrd/ DNS Resource Directory http://www.isc.org/products/bind/ Internet Software Consortium - Berkeley Internet Name Domain http://www.nic.fr/guides/dns-intro
Plus en détailCe TP consiste à installer, configurer et tester un serveur DNS sous Linux. Serveur open source : bind9 Distribution : Mandriva
DNS (DOMAIN NAME SERVER) INSTALLATION ET CONFIGURATION Ce TP consiste à installer, configurer et tester un serveur DNS sous Linux. Serveur open source : bind9 Distribution : Mandriva Objectifs : L objectif
Plus en détailXen. Quelques notes autour de Xen
notes autour de œuvre de Le noyau Jérôme Castang, Etudiant Master Informatique, Université Bordeaux1 Philippe Depouilly, IMB UMR5251, CNRS-Université Bordeaux1 Le œuvre de Nous allons tenter de découvrir
Plus en détailIntroduction. Pourquoi LTSP? Comment fonctionne-t-il? CIP Kevin LTSP BTS SIO
Introduction Par soucis écologique et financier, une organisation peut mettre en place une solution de déploiement de clients léger. En effet, il est largement plus avantageux de faire l achat ou de réutiliser
Plus en détailCommandes Linux. Gestion des fichiers et des répertoires. Gestion des droits. Gestion des imprimantes. Formation Use-IT
Commandes Linux Gestion des fichiers et des répertoires Lister les fichiers Lister les fichiers cachés Lister les répertoires d un répertoire Lister les fichiers par date Les droits Types de fichier Supprimer
Plus en détailL annuaire et le Service DNS
L annuaire et le Service DNS Rappel concernant la solution des noms Un nom d hôte est un alias assigné à un ordinateur. Pour l identifier dans un réseau TCP/IP, ce nom peut être différent du nom NETBIOS.
Plus en détail1 Configuration réseau des PC de la salle TP
TP Installation/Configuration du service DNS sur serveur GNU/Linux Nom : Prénom : Date : Numéro : Objectifs : Installer un serveur DNS sur un PC serveur GNU/Linux (Mandriva). Visiter les principaux fichiers
Plus en détailSur un ordinateur exécutant Windows 2000 Server Ayant une adresse IP statique
Le DNS DNS = Domain Name Service Sert à résoudre les noms d ordinateur en adresse IP. Contention de dénomination pour les domaines Windows 2000 (nommage des domaines W2K) Localisation des composants physiques
Plus en détailTP : Introduction à TCP/IP sous UNIX
1 Introduction TP : Introduction à TCP/IP sous UNIX Le but de cette séance est de vous familiariser au fonctionnement de la pile TCP/IP sous UNIX. Les systèmes UNIX (Linux, FreeBSD, Solaris, HPUX,...)
Plus en détailINSTALLATION ET CONFIGURATION DE OPENLDAP
INSTALLATION ET CONFIGURATION DE OPENLDAP Ce document a pour intérêt de décrire les étapes de l installation et de la configuration de l outil OpenLDAP sous l OS FreeBSD 4.8 Installation et Configuration
Plus en détailMise en œuvre de Rembo Toolkit
Mise en œuvre de Rembo Toolkit Pré requis serveurs Fonctionnement du service Configuration liée a PXE Tunnels TCP Installation/config Outils Rembo Les clients Os possible : Windows, Linux, Freebsd, MacOsX,
Plus en détailREPARTITION DE CHARGE LINUX
REPARTITION DE CHARGE LINUX I. SOMMAIRE II. Introduction... 2 1. Principe cluster... 2 III. Contexte... 2 2. Objectifs... 2 3. Topologie logique et physique finale... 3 IV. Préparation des postes... 4
Plus en détailTD 1 - Installation de système UNIX, partitionnement
Département des Sciences Informatiques Licence Pro R&S 2009 2010 Administration Système T.T. Dang Ngoc dntt@u-cergy.fr TD 1 - Installation de système UNIX, partitionnement 1 Préambule Il existe de très
Plus en détailI. Adresse IP et nom DNS
Le système GNU/Linux Réseau et configuration IP By ShareVB Table des matières I.Adresse IP et nom DNS...1 II.Nom de la machine locale sous Debian...2 III.Nom de la machine locale sous Fedora...2 IV.Résolution
Plus en détailTP PLACO. Journées Mathrice d'amiens Mars 2010
TP PLACO Journées Mathrice d'amiens Mars 2010 Nicolas Vuilmet, Jacquelin Charbonnel, Jacques Foury, Damien Ferney, Benoit Métrot Introduction PLACO est un générateur de plates-formes collaboratives. Il
Plus en détailINFO-F-309 Administration des Systèmes. TP7: NFS et NIS. Sébastien Collette (sebastien.collette@ulb.ac.be) Résumé
INFO-F-309 Administration des Systèmes TP7: NFS et NIS Sébastien Collette (sebastien.collette@ulb.ac.be) Résumé L objectif de ce TP est de vous familiariser avec NFS et NIS, deux services standards sous
Plus en détailVirtualisation et le hosting. Christophe Lucas <clucas@rotomalug.org> Sébastien Bonnegent <sebastien.bonnegent@insa rouen.fr>
Christophe Lucas Sébastien Bonnegent ROTOMALUG INSA de Rouen Samedi 17 mars 2007 PLAN 1. Virtualisation 2. Xen 3. VServer 4. Utilisations 5. Cas
Plus en détailInstaller un domaine DNS
Installer un domaine DNS Olivier Hoarau (olivier.hoarau@funix.org) V1.2 du 3.12.00 1 Historique... 2 2 Préambule... 2 3 Présentation... 2 4 Installation et configuration... 3 5 Lancement automatique de
Plus en détailFreeNAS 0.7.1 Shere. Par THOREZ Nicolas
FreeNAS 0.7.1 Shere Par THOREZ Nicolas I Introduction FreeNAS est un OS basé sur FreeBSD et destiné à mettre en œuvre un NAS, système de partage de stockage. Pour faire simple, un NAS est une zone de stockage
Plus en détailTP de réseaux : Domain Name Server.
ADJIDO Idjiwa, ARIB El Mehdi, CLOIREC Olivier Groupe 1 TP de réseaux : Domain Name Server. Introduction... 2 Présentation du Système de nom de domaines... 2 Le DNS... 2 L accès aux machines... 2 Le fichier
Plus en détailTP XEN. Mise en œuvre de l hyperviseur Xen. sur. Debian Lenny
TP XEN Mise en œuvre de l hyperviseur Xen sur Debian Lenny Thierry DOSTES Sommaire Objectifs... 1 1. Présentation de l environnement de travail... 1 2. Intégration de Xen sur Debian Lenny... 2 Installation
Plus en détailTour d'horizon Bureau client Daemon's Aller plus loin
Logiciels Libres? Distribution Spécificités Arborescence Joseph Maillardet Assistant Ingénieur de Recherche et Formation *** IUT de Nîmes Université de Montpellier II Logiciels Libres? Distribution Spécificités
Plus en détailRépartition des charges avec HaProxy CONTEXTE MFC JULIEN HUBERT
2015 Répartition des charges avec HaProxy CONTEXTE MFC JULIEN HUBERT Développée par le français Willy Tarreau en 2002, HAProxy est une solution libre, fiable et très performante de répartition de charge
Plus en détailBut de cette présentation. Proxy filtrant avec Squid et SquidGuard. Serveur proxy. Serveur proxy. Hainaut P. 2013 - www.coursonline.
Proxy filtrant avec Squid et SquidGuard But de cette présentation Présenter le serveur proxy, son utilité et sa mise en œuvre Ce type de serveur est très utilisé en entreprise Il est donc important d en
Plus en détailTutoriel déploiement Windows 7 via serveur Waik
Tutoriel déploiement Windows 7 via serveur Waik Sommaire : 1. Introduction et contexte 2. Prérequis 3. Configuration MDT 4. Configuration WDS 5. Déploiement de l image 1. Introduction et contexte : Dans
Plus en détailCours 420-123-LG : Administration de réseaux et sécurité informatique. Dans les Paramètres Système onglet Processeur, le bouton "Activer PAE/NX"
Laboratoire 02 Installation de Windows Server 2008 R2 Standard Edition Précision concernant les équipes de travail Afin de rationaliser les équipements disponibles au niveau du laboratoire, les équipes
Plus en détailLe logiciel Netkit Installation et utilisation
Le logiciel Netkit Installation et utilisation Netkit est un logiciel libre sous licence GPL qui est composé de différents scripts permettant le lancement et l'arrêt de machines virtuelles et l'utilisation
Plus en détailAnnée Universitaire 2014-2015 3 ième année IMAC Mardi 6 janvier 2015. Cloud computing Travaux Pratiques
Année Universitaire 2014-2015 3 ième année IMAC Mardi 6 janvier 2015 Cloud computing Travaux Pratiques Objectif Dans un premier temps, on utilisera libvirt : une librairie d accès aux principaux hyperviseurs
Plus en détailSpécialiste Systèmes et Réseaux
page 1/5 Titre professionnel : «Technicien(ne) Supérieur(e) en Réseaux Informatiques et Télécommunications» inscrit au RNCP de niveau III (Bac + 2) (J.O. du 19/02/2013) 24 semaines + 8 semaines de stage
Plus en détailTP1 - Prise en main de l environnement Unix.
Mise à niveau UNIX Licence Bio-informatique TP1 - Prise en main de l environnement Unix. Les sujets de TP sont disponibles à l adresse http://www.pps.jussieu.fr/~tasson/enseignement/bioinfo/ Les documents
Plus en détailMise en place Active Directory / DHCP / DNS
Mise en place Active Directory / DHCP / DNS Guillaume Genteuil Période : 2014 Contexte : L entreprise Diamond Info localisé en Martinique possède une cinquantaine de salariés. Basé sur une infrastructure
Plus en détailBIND : installer un serveur DNS
BIND : installer un serveur DNS Cet article a pour but de vous présenter comment installer et configurer un serveur DNS en utilisant l'application BIND. Je supposerai que vous disposez d'un réseau local
Plus en détailUBUNTU Administration d'un système Linux (4ième édition)
Ubuntu et Linux 1. Affirmation du modèle open source 21 1.1 Principe et avenir du modèle 21 1.1.1 Open source et capitalisme financier 22 1.1.2 Open source et logiciel libre 23 1.2 Place de Linux dans
Plus en détailFILTRAGE de PAQUETS NetFilter
TP RESEAUX MMI Semestre 3 FILTRAGE de PAQUETS NetFilter OBJECTIF : Introduction à Netfilter. Configuration d'un firewall. MATERIELS : (Machines Virtuelles) 1 Serveur Debian avec apache d'installé, 1 Poste
Plus en détailMachine virtuelle W4M- Galaxy : Guide d'installation
Machine virtuelle W4M- Galaxy : Guide d'installation Christophe Duperier 17/09/2014 v03 Ce document décrit l'installation et les fonctionnalités de la machine virtuelle W4M- Galaxy disponible sur le site
Plus en détailServeurs de noms Protocoles HTTP et FTP
Nils Schaefer Théorie des réseaux (EC3a) Serveurs de noms Protocoles HTTP et FTP Théorie des réseaux (EC3a) Séance 7 Pourquoi DNS? Internet est une structure hiérarchique et arborescente de réseaux et
Plus en détailB1-4 Administration de réseaux
B1-4 Administration de réseaux Domain Name System (DNS) École nationale supérieure de techniques avancées B1-4 Administration de réseaux 1 / 29 Principe Chaque machine d un réseau IP est repérée par une
Plus en détailMISE EN PLACE DU FIREWALL SHOREWALL
MISE EN PLACE DU FIREWALL SHOREWALL I. LA MISSION Dans le TP précédent vous avez testé deux solutions de partage d une ligne ADSL de façon à offrir un accès internet à tous vos utilisateurs. Vous connaissez
Plus en détailhttp://www.ed-diamond.com
Ceci est un extrait électronique d'une publication de Diamond Editions : http://www.ed-diamond.com Ce fichier ne peut être distribué que sur le CDROM offert accompagnant le numéro 100 de GNU/Linux Magazine
Plus en détailRésolution de noms. Résolution de noms
cb (C:\Documents and Settings\bcousin\Mes documents\enseignement\res (UE18)\12.DNS.fm- 25 janvier 2009 13:15) PLAN Introduction Noms des domaines de noms Principe de la résolution de noms La résolution
Plus en détailDomain Name Service (DNS)
Domain Name Service () 1 PLAN Introduction Nommage avec /etc/hosts Principe du découpage en domaines Configuration de BIND Création d une zone Outils de débuggage (dig, nslookup) Déclaration d une zone
Plus en détailTP2 - Conguration réseau et commandes utiles. 1 Généralités. 2 Conguration de la machine. 2.1 Commande hostname
Département d'informatique Architecture des réseaux TP2 - Conguration réseau et commandes utiles L'objectif de ce TP est d'une part de vous présenter la conguration réseau d'une machine dans l'environnement
Plus en détailMise en place d un firewall d entreprise avec PfSense
Mise en place d un firewall d entreprise avec PfSense JA-PSI Programmation & Sécurité informatique http://www.ja-psi.fr Par Régis Senet http://www.regis-senet.fr regis.senet [at] supinfo.com Le 13/06/2009
Plus en détailCASE-LINUX CRÉATION DMZ
1 CASE-LINUX CRÉATION DMZ Introduction DMZ = Demilitarized Zone. Que l on traduit par un sous réseau isolé par un pare-feu. On fait ainsi la distinction entre le réseau de production interne d une entreprise
Plus en détailDéploiement de Linux en réseau avec Kickstart. Mars 2002 Zouhir.Hafidi@agat.univ-lille1.fr 1
Déploiement de Linux en réseau avec Kickstart Mars 2002 Zouhir.Hafidi@agat.univ-lille1.fr 1 Qu est ce que Kickstart Composant de l installateur qui automatise l installation Reconnaît toutes les méthodes
Plus en détailMise en place d un serveur trixbox sur un domaine Kwartz. Version 1.0 du 25 juin 2012 Lycée Polyvalent d Artois, Noeux les Mines Adrien Bonnel
Mise en place d un serveur trixbox sur un domaine Kwartz Version 1.0 du 25 juin 2012 Lycée Polyvalent d Artois, Noeux les Mines Adrien Bonnel 1 Télécharger trixbox CE 2.8.0.4 Vous pouvez récupérer le fichier
Plus en détailMIGRATION ANNEXE SAINT YVES. 1 : L existant. Pourquoi cette migration Schéma et adressage IP. 2 : Le projet. Schéma et adressage IP.
MIGRATION ANNEXE SAINT YVES 1 : L existant 2 : Le projet Pourquoi cette migration Schéma et adressage IP Schéma et adressage IP 3: Mise en œuvre A- Esxi What that? a. Wmware Converter + vsphere B- Serveur
Plus en détail