Configuration du relayage de courrier électronique à l INT.
|
|
- Rachel David
- il y a 7 ans
- Total affichages :
Transcription
1 Configuration du relayage de courrier électronique à l INT. Éric Doutreleau v0.04, 20/01/2004 Table des matières 1 Problématique. Aujourd hui l un des gros problèmes du courrier éléctronique sur Internet est la Spam ou courrier élctronique non sollicité. Une des priorités des spammeurs est de trouver des complices qui vont les aider malgré eux à envoyer leur courrier. Ils utilisent en effet des relais SMTP sur des sites sur internet qui vont leur permettre d inonder en toute impunité internet avec leur spam. Il convient donc sur les serveurs SMTP de ne pas permettre le relayage de courrier. On se trouve alors dans le cas suivant ( voir 1) Internet FIG. 1 Relai SMTP interdit Intranet Portable itinérant Serveur SMTP INT Serveur SMTP distant Connexion SMTP qui échoue Portable itinérant Connexion SMTP qui réussit 1
2 2 Solutions TABLE DES MATIÈRES Un PC portable pourra envoyer du courrier électronique vers Internet quand il sera à l intérieur de l INT mais pas quand il sera à l extérieur car alors il se trouvera dans une position de relayage abusif. Une solution possible est de définir alors sur le même poste deux configurations : Une configuration interne à utiliser lorsque l on se trouve à l INT. Une ( ou plusieurs ) configurations lorsque l on se promène. Cela devient vite ingérable 2 Solutions Pour résoudre ce problème il faut d une manière où d une autre autoriser le relayage de mail afin de permettre aux utilisateurs d un protable itinérant d utiliser toujours le même serveur de mail. Nous allons considérer ici les diverses solutions : 2.1 Ouverture totale du relayage Cette solution a le mérite de la simplicité. En effet aucune manipulation n est nécéssaire sur les clients et les manipulations sur le serveur SMTP sont triviales. Néanmoins elle n est pas envisageable car on va se retrouver la cible des spammeurs. 2.2 Ouverture de type Before SMTP authentification Ici on va autoriser le relayage des adresses IP qui auront fait précedement une connexion authentifiée sur le serveur pop ou le serveur Imap. Cette autorisation va être valable un certain temps configurable. Cette méthode entraine néanmoins les desagrement suivants : Il faut en général patcher le serveur IMAP pour qu ils préviennent le serveur SMTP d ouvrir le relayage. Ce n est donc pas une méthode tres saine. Durant le laps de temps où l envoi est autorisé n importe qui provenant de la même machine peut utiliser induement notre serveur SMTP. 2.3 Authentification SMTP Dans cette méthode on utilise une fonction native du serveur SMTP qui va autoriser le relayage si le client s authentifie auprès du serveur. On va utiliser une authentification basée sur le serveur LDAP On va forcer une connexion SSL afin d éviter que l on puisse intercepter le login et le mot de passe sur le réseau. On obtient donc le schéma de fonctionnement suivant : (voir??) Le portable itinérant est dans tous les cas autorisée à utiliser le serveur SMTP à la condition expresse qu il s authentifie lors de la connexion SMTP.
3 3 Implémentation sur le serveur. TABLE DES MATIÈRES Internet FIG. 2 Connexion SMTP autorisée Intranet Portable itinérant Serveur SMTP INT Serveur LDAP Serveur SMTP distant Connexion SMTP qui réussit Portable itinérant Connexion LDAP 3 Implémentation sur le serveur. 3.1 postfix On va installer sur le serveur smyrne une version de postfix 1.12 avec l activation des fonctionnalités suivantes : LDAP SASL2 TLS Voici la configuration de postfix adéquate smtpd_sasl_auth_enable = yes smtpd_sasl_security_options = noanonymous smtpd_sasl_local_domain = broken_sasl_auth_clients = yes smtpd_recipient_restrictions=permit_sasl_authenticated,\ permit_mynetworks,check _relay_domains ## TLS #smtpd_use_tls = yes smtpd_tls_auth_only = yes smtpd_tls_key_file = /etc/postfix/newreq.pem smtpd_tls_cert_file = /etc/postfix/newcert.pem smtpd_tls_cafile = /etc/postfix/cacert.pem smtpd_tls_loglevel = 2 smtpd_tls_received_header = yes smtpd_tls_session_cache_timeout = 3600s tls_random_source = dev :/dev/urandom Il est également à remarquer que l on va utiliser postfix en se restreignant à une adresse spécifique.
4 3.2 Configuration de la partie authentification TABLE DES MATIÈRES 3.2 Configuration de la partie authentification saslauthd Le mécanisme d authentification pour postfix est délégué au démon saslauthd. Celui ci est lancé dans le fichier /etc/init.d/saslauthd avec le mécanisme PAM Configuration de pam On trouve dans le répertoire /etc/pam.d la configuration spécifique au demon smtpd dans le fichier smtpd. En voici le contenu auth sufficient /lib/security/pam_ldap.so \ config=/etc/imapldap.conf auth required /lib/security/pam_unix_auth.so \ try_first_pass account sufficient /lib/security/pam_ldap.so \ config=/etc/imapldap.conf account required /lib/security/pam_unix_acct.so session sufficient /lib/security/pam_ldap.so\ config=/etc/imapldap.conf session required /lib/security/pam_unix_acct.so On voit donc qu on va utiliser LDAP avec une configuration spécifique contenu dans le fichier /etc/imapldap.conf Configuration LDAP Voici la configuration LDAP host pompei.int-evry.fr base dc=int-evry,dc=fr ldap_version 3 binddn cn=********,ou=system,dc=int-evry,dc=fr bindpw ******** scope sub pam_login_attribute uid pam_lookup_policy no pam_password md5 ssl no Le serveur hébergeant smtp-ext se trouvant dans la DMZ il faut utiliser pompei comme serveur LDAP 3.3 Configuration TLS. Afin d éviter que quelqu un puisse écouter le réseau on force l établissement du connexion TLS entre le client et le serveur SMTP. Si celle ci n est pas possible le client ne peut pas se connecter Configuration sur le serveur Pour pouvoir utiliser SMTP en mode serveur avec TLS nous avons besoin des choses suivantes : Une clée privée pour le serveur Une cle publique pour le serveur signée par une autorité de certification Le certificat de l autorité de certification.
5 3.3 Configuration TLS. TABLE DES MATIÈRES Pour des raisons pratiques nous allons être notre propre autorité de certification. Nous allons voir plus loin ce que cela implique. Toutes les opérations ultérieures se passent dans le répertoire /usr/share/ssl/misc Création du certificat du CA Il faut lancer script CA./CA -newca CA certificate filename (or enter to create) Making CA certificate... Using configuration from /usr/share/ssl/openssl.cnf Generating a 1024 bit RSA private key writing new private key to./democa/private/./cakey.pem Enter PEM pass phrase : Verifying password - Enter PEM pass phrase : You are about to be asked to enter information that will be incorporated into your certificate request. What you are about to enter is what is called a Distinguished Name or a DN. There are quite a few fields but you can leave some blank For some fields there will be a default value, If you enter., the field will be left blank Country Name (2 letter code) [GB] :FR State or Province Name (full name) [Berkshire] :Essonne Locality Name (eg, city) [Newbury] :Evry Organization Name (eg, company) [My Company Ltd] :INT Organizational Unit Name (eg, section) [] :MCI Common Name (eg, your name or your server s hostname) [] :smtp-ext.int-evry.fr Address [] :admin@int-evry.fr Nous avons donc creer le certificat de notre autorité de certification Création des clés publiques et privées Si l on veut que postfix démarre automatiquement il ne faut pas protéger par un mot de passe la clé privée utilisée par postfix. Il faut donc appliquer le patch suivant au script CA. -- CA Thu Aug 1 20 :23 : CA_nodes Fri Jan :39 :24 -49,13 ; ; -newcert) # create a certificate - $REQ -new -x509 -keyout newreq.pem -out newreq.pem $DAYS + $REQ -new -nodes -x509 -keyout newreq.pem -out newreq.pem $DAYS RET=$? echo "Certificate (and private key) is in newreq.pem" ; ; -newreq) # create a certificate request - $REQ -new -keyout newreq.pem -out newreq.pem $DAYS + $REQ -new -nodes -keyout newreq.pem -out newreq.pem $DAYS RET=$? echo "Request (and private key) is in newreq.pem" ; ; Une fois le patch appliquée on lance la commande CA -newreq
6 3.3 Configuration TLS. TABLE DES MATIÈRES./CA_nodes -newreq Using configuration from /usr/share/ssl/openssl.cnf Generating a 1024 bit RSA private key writing new private key to newreq.pem You are about to be asked to enter information that will be incorporated into your certificate request. What you are about to enter is what is called a Distinguished Name or a DN. There are quite a few fields but you can leave some blank For some fields there will be a default value, If you enter., the field will be left blank Country Name (2 letter code) [GB] :FR State or Province Name (full name) [Berkshire] :Essonne Locality Name (eg, city) [Newbury] :Evry Organization Name (eg, company) [My Company Ltd] :INT Organizational Unit Name (eg, section) [] :MCI Common Name (eg, your name or your server s hostname) [] :smtp-ext.int-evry.fr Address [] :admin@int-evry.fr Please enter the following extra attributes to be sent with your certificate request A challenge password [] : An optional company name [] : Request (and private key) is in newreq.pem [root@smyrne /usr/share/ssl/misc] Signature du certificat On va donc maintenant devoir signer la clé publique de notre serveur postfix avec le certificat de notre autorité de certification. Cela se fait en lançant la commande suivante./ca -sign./ca_nodes -sign Using configuration from /usr/share/ssl/openssl.cnf Enter PEM pass phrase : Check that the request matches the signature Signature ok The Subjects Distinguished Name is as follows countryname :PRINTABLE : FR stateorprovincename :PRINTABLE : Essonne localityname :PRINTABLE : Evry organizationname :PRINTABLE : INT organizationalunitname :PRINTABLE : MCI commonname :PRINTABLE : smtp-ext.int-evry.fr address :IA5STRING : admin@int-evry.fr Certificate is to be certified until Jan :41 : GMT (365 days) Sign the certificate? [y/n] :y 1 out of 1 certificate requests certified, commit? [y/n]y Write out database with 1 new entries Data Base Updated [...] CQEWEWFkbWluQGludC1ldnJ5LmZyggEAMA0GCSqGSIb3DQEBBAUAA4GBAEceDkeS pfgnqhxf/s8iedkvtj+frdzklhwu8wpx+9dgr9zachgm5x8had557vwlj3bnshfl 07KHZmMg8Pcf6k3WIIxQuiSNV74KrkforLl4Qoiwy8Jo4Xye8+ESkAGuen5lLqWp QzB/5sa8lT1AG8kuTn9g8XerWkvLFQioTm0s -----END CERTIFICATE----- Signed certificate is in newcert.pem Copie des données On copie alors les données générées aux endroits ou postfix va les récupérer. cp democa/cacert.pem /etc/postfix/cacert.pem cp newcert.pem newreq.pem /etc/postfix/
7 4 Configuration des clients TABLE DES MATIÈRES Propagation du certificat de l autorité de certification Pour que tout ceci fonctionne il est obligatoire que le client de mail possède le certificat de l autorité de certification. On va donc l installer dans le client en lançant le script suivant : http :// Voici le source de ce script #!/usr/bin/perl -T require ; use strict ; use CGI ; my $cert_dir = "/etc/postfix" ; my $cert_file = "cacert.pem" ; my $query = new CGI ; my $kind = $query->param( FORMAT ); if($kind eq DER ) { $cert_file = "CAcert.der" ; } my $cert_path = "$cert_dir/$cert_file"; open(cert, "<$cert_path") ; my $data = join, <CERT> ; close(cert) ; print "Content-Type : application/x-x509-ca-cert\n"; print "Content-Length : ", length($data), "\n\n$data" ; 1 ; Nous verrons plus tard?? ce que cela donne pour les clients. 4 Configuration des clients 4.1 Chargement du certificat dans les clients On va pointer le navigateur sur le script suivant : http :// On va voir comment cela se passe pour différents clients de mail Mozilla Voila la fenêtre qu on obtient pour mozilla (voir??) FIG. 3 Chargement du certificat pour Mozilla Il suffit alors d accepter le certificat.
8 4.2 Configuration des clients TABLE DES MATIÈRES Netscape Pour netscape le processus est un peu moins ramassé. Voici de façon exhaustive les fenêtres que l on obtient.(voir????????????) FIG. 4 Netscape étape1 : Chargement du certificat Outlook Voici la procédure pour charger le certificat ( voir??) Il faut lancer Internet explorer et charger l url Il faut alors cliquer sur Ouvrir. On obtient alors la fenêtre suivante : (voir??) Il faut alors installer le certificat. On obtient alors la fenêtre suivante : (voir??) On clique sur suivant : on obtient alors (voir?? ) On clique sur Suivant : on obtient alors (voir??) On clique alors sur Terminer : On obtient alors la fenêtre suivate : (voir??) On clique sur Oui et ouf on a fini. On obtient le fenêtre suivante : (voir??) 4.2 Configuration des clients Nous allons décrire ici comment configurer les clients. Nous prendrons comme hypothèse que un compte de messagerie est déja configuré de façon classique ; c est à dire sans authentification SMTP Mozilla Pour mozilla il faut aller dans la fenêtre de l outil de messagerie, sélectionnez le nom du compte de messagerie puis cliquez dans le menu View settings for this account comme indiqué ( voir??) Unr fois qu on a cliqué sur ce menu on obtient alors la fenêtre suivante (voir??)
9 4.2 Configuration des clients TABLE DES MATIÈRES FIG. 5 Netscape étape2 : Chargement du certificat FIG. 6 Netscape étape3 : Chargement du certificat
10 4.2 Configuration des clients TABLE DES MATIÈRES FIG. 7 Netscape étape4 : Chargement du certificat FIG. 8 Netscape étape5 : Chargement du certificat
11 4.2 Configuration des clients TABLE DES MATIÈRES FIG. 9 Netscape étape6 : Chargement du certificat FIG. 10 Outlook Etape 1 : Chargement du certificat
12 4.2 Configuration des clients TABLE DES MATIÈRES FIG. 11 Outlook Etape2 : Chargement du certificat
13 4.2 Configuration des clients TABLE DES MATIÈRES FIG. 12 Outlook Etape3 : Chargement du certificat FIG. 13 Outlook Etape4 : Chargement du certificat
14 4.2 Configuration des clients TABLE DES MATIÈRES FIG. 14 Outlook Etape5 : Chargement du certificat FIG. 15 Outlook Etape6 : Chargement du certificat
15 4.2 Configuration des clients TABLE DES MATIÈRES FIG. 16 Outlook Etape7 : Chargement du certificat FIG. 17 Mozilla etape1 : Configuration
16 4.3 En action TABLE DES MATIÈRES FIG. 18 Mozilla etape2 : Configuration Il faut alors entrer les informations comme indiqué en remplaçant évidement le login gaboret par son propre login Netscape Pour Netscape il suffit d ouvrir le menu Edition puis Préférences on obtient alors la fenêtre suivante : ( voir??) Il suffit alors de remplir de façon adéquate la partie concernant le serveur SMTP Outlook Il faut ouvrir le menu Outils puis Comptes. On obtient alors la fenêtre suivante en séléctionnait l onglet Courrier : (voir??) On séléctionne alors son compte de courrier et on affiche les Propriétés. On obtient alors les fenêtres suivantes en séléctionnant les onglets adéquats : (voir????) Il faut alors cliquer le bouton Paramètres : (voir ) 4.3 En action Je vais décrire ici ce que l on obtient comme message pour les différents lecteurs de mail Mozilla On demande la saisie du mot de passe (voir??)
17 4.3 En action TABLE DES MATIÈRES FIG. 19 Netscape : Configuration FIG. 20 Outlook Etape 1 : Configuration
18 4.3 En action TABLE DES MATIÈRES FIG. 21 Outlook Etape2 : configuration
19 4.3 En action TABLE DES MATIÈRES FIG. 22 Outlook Etape3 : configuration
20 4.3 En action TABLE DES MATIÈRES FIG. 23 Outlook Etape4 : configuration FIG. 24 Mozilla : Saisie du mot de passe
21 4.3 En action TABLE DES MATIÈRES Si vous décider d utiliser le gestionnaire de mot de passe de Mozilla il est impératif que ceux soit protégé par un mot de passe général Netscape On demande la saisie du mot de passe (voir??) FIG. 25 Netscape : Saisie du mot de passe Outlook On demande la saisie du mot de passe (voir??) FIG. 26 Outlook : Saisie du mot de passe
22 5 Conclusion TABLE DES FIGURES 5 Conclusion On voit que dans tous les cas la configuration du lecteur de courrier électronique peut être un peu pénible. Il est donc inutile d utiliser cette fonctionnalité juste pour faire joujou. On réservera donc cette configuration à des portables qui sont nomades. A Annexe Table des figures
Méthode 1 : Mise en place IPSEC
Méthode 1 : Mise en place IPSEC PC1 192.168.238.130 PC2 192.168.238.131 Installation des outils «ipsec-tools» et «racoon» via les paquets ubuntu : sudo -s apt-get install ipsec-tools apt-get install racoon
Plus en détailtitre : CENTOS_CUPS_install&config Système : CentOs 5.7 Technologie : Cups 1.3.7 Auteur : Charles-Alban BENEZECH
2012 Les tutos à toto CUPS server - install and configure Réalisée sur CentOS 5.7 Ecrit par Charles-Alban BENEZECH 2012 titre : CENTOS_CUPS_install&config Système : CentOs 5.7 Technologie : Cups 1.3.7
Plus en détailLes certfcats. Installation de openssl
Les certfcats Cette documentation a pour but de créer des certificats afin d'authentifier et de chiffrer les échanges entre un serveur et plusieurs clients. Openssl est un outil de cryptographie qui sert
Plus en détailCONFIGURATION DE OPENVPN AVEC CLIENT FEDORA ET CLIENT WINDOWS. Distribution : Fedora 14 Noyau GNU/Linux :2.6.35 Version document : 1
CONFIGURATION DE OPENVPN AVEC CLIENT FEDORA ET CLIENT WINDOWS Distribution : Fedora 14 Noyau GNU/Linux :2.6.35 Version document : 1 Auteur : Le Cabellec Anthony 12 Décembre 2010 Table des matières 1 Présentation...3
Plus en détailTP HTTP. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A
Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A TP HTTP TP HTTP Master IC 2 A 2014/2015 Christian Bulfone / Jean-Michel Adam 1/11 Câblage et configuration du réseau
Plus en détailInstallation UpdatEngine serveur (CentOs apache2 / MySQL)
Installation UpdatEngine serveur (CentOs apache2 / MySQL) Christophe Geneste 2014/02/26 10:05 Table des matières Introduction... 3 Installation de l environnement et des dépendances nécessaires... 3 Environnement
Plus en détailNOTE: Pour une meilleure sécurisation, nous vous recommandons de faire l installation des outils web à l intérieur d un serveur virtuel.
Environnement des outils de gestion Comme nous allons utiliser principalement des outils orientés Web pour la gestion de notre domaine, pour que ceux-ci fonctionnent autant sous Windows que sous Linux,
Plus en détailInstallation et utilisation d'un certificat
1 IceWarp Merak Mail Server Installation et utilisation d'un certificat Icewarp France octobre 2007 2 Icewarp Merak Mail Serveur : Guide de mises à jour à la version 9 Sommaire Introduction...3 Situation
Plus en détailVXPERT SYSTEMES. CITRIX NETSCALER 10.1 et SMS PASSCODE 6.2. Guide d installation et de configuration pour Xenapp 6.5 avec SMS PASSCODE 6.
VXPERT SYSTEMES CITRIX NETSCALER 10.1 et SMS PASSCODE 6.2 Guide d installation et de configuration pour Xenapp 6.5 avec SMS PASSCODE 6.2 Pour VXPERT.fr et FGAGNE.COM François Gagné fgagne@vxpert.fr 1 1.
Plus en détailInstructions Mozilla Thunderbird Page 1
Instructions Mozilla Thunderbird Page 1 Instructions Mozilla Thunderbird Ce manuel est écrit pour les utilisateurs qui font déjà configurer un compte de courrier électronique dans Mozilla Thunderbird et
Plus en détailRéaliser un inventaire Documentation utilisateur
Référence : 11662 Version N : 6 Créé le : 29 Janvier 2014 Créé par : Bruno RICHOUX Téléphone : 0811 65 60 02 Sommaire 1. Conventions... 3 2. Introduction... 4 3. Principes généraux... 5 3.1. Depuis les
Plus en détailHAUTE DISPONIBILITÉ DE MACHINE VIRTUELLE AVEC HYPER-V 2012 R2 PARTIE CONFIGURATION OPENVPN SUR PFSENSE
HAUTE DISPONIBILITÉ DE MACHINE VIRTUELLE AVEC HYPER-V 2012 R2 PARTIE CONFIGURATION OPENVPN SUR PFSENSE Projet de semestre ITI soir 4ème année Résumé configuration OpenVpn sur pfsense 2.1 Etudiant :Tarek
Plus en détailPORTAIL INTERNET DECLARATIF. Configuration du client Mail de MICROSOFT VISTA
PORTAIL INTERNET DECLARATIF Configuration du client Mail de MICROSOFT VISTA Configuration du client messagerie MAIL de MICROSOFT VISTA Ce chapitre fourni les informations nécessaires à la configuration
Plus en détailDéploiement d OCS 1.02 RC2 sous Debian Etch 64
Déploiement d OCS 1.02 RC2 sous Debian Etch 64 Par Big_orneau Note : Utilisation ici d OCS sur un domu Xen. Les commandes sont en italiques. - Avant toute chose vérifier absolument : La date sur le serveur
Plus en détail2013 Installation de GLPI-OCS. Florian MICHEL BTS SIO LYCEE SAINTE URSULE
2013 Installation de GLPI-OCS BTS SIO LYCEE SAINTE URSULE 1 Procédure d installation de GLPI-OCS Introduction Afin de pouvoir gérer un parc informatique plusieurs application ont été créées, celle sélectionnée
Plus en détailet Active Directory Ajout, modification et suppression de comptes, extraction d adresses pour les listes de diffusion
et Active Directory Ajout, modification et suppression de comptes, extraction d adresses pour les listes de diffusion Copyright 2009 Alt-N Technologies. 3 allée de la Crabette Sommaire Résumé... 3 MDaemon
Plus en détailGuide d'installation rapide TFM-560X YO.13
Guide d'installation rapide TFM-560X YO.13 Table of Contents Français 1 1. Avant de commencer 1 2. Procéder à l'installation 2 Troubleshooting 6 Version 06.08.2011 16. Select Install the software automatically
Plus en détail1 Configuration des Fichiers Hosts, Hostname, Resolv.conf
INSTALLATION ET CONFIGURATION ZIMBRA SUR DEBIAN 4.0 ETCH Zimbra est une solution Open Source d e-mail et de partage de calendrier destinée aux entreprises, aux prestataires de service, aux institutions
Plus en détailInstallation GLPI-OCSNG-SSL Linux Debian Sarge
Installation GLPI-OCSNG-SSL Linux Debian Sarge Installation de Glpi (0.68.2), OCS NG RC3 et hébergement des deux sites sous apache2, sur la même machine, en SSL avec un seul certificat, sur debian sarge.
Plus en détailOcs Inventory et GLPI s appuie sur un serveur LAMP. Je vais donc commencer par installer les paquets nécessaires.
Installation & Configuration GPLPI / OCS Inventory NG Installer sur Debian 5 Lenny, Liaison Active Directory, Mise en place du couple OCS/GLPI Par : POMENTE Guillaume OCS Inventory et GLPI sont deux outils
Plus en détailSOMMAIRE. 3. Comment Faire?... 3 3.1 Description détaillée des étapes de configuration en fonction du logiciel de messagerie... 3
SOMMAIRE 1. A quoi sert ce Document?... 3 2. Quel intérêt de faire cette Manipulation?... 3 3. Comment Faire?... 3 3.1 Description détaillée des étapes de configuration en fonction du logiciel de messagerie...
Plus en détailGui!aume THIRION - Bac Pro MRIM
RAPPORT D ACTIVITÉS Gui!aume THIRION - Bac Pro MRIM Promotion 2003-2006 - Page : 1 - 1. INTRODUCTION SOMMAIRE Remerciements 3 Présentation du candidat 4 Curriculum Vitae 5 2. PRESENTATION DE L ENTREPRISE
Plus en détailInstallation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall
Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall Titre Version Date Dernière page Identité du document Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall
Plus en détailAcronymes et abréviations. Acronymes / Abbréviations. Signification
Acronymes et abréviations Acronymes / Abbréviations Signification AD CS Active Directory Certificate Services CA Certification Authority CRL Certificate Revocation List CDP Certificate Distribution Points
Plus en détailApplication Form/ Formulaire de demande
Application Form/ Formulaire de demande Ecosystem Approaches to Health: Summer Workshop and Field school Approches écosystémiques de la santé: Atelier intensif et stage d été Please submit your application
Plus en détailConfigurer la supervision pour une base MS SQL Server Viadéis Services
Configurer la supervision pour une base MS SQL Server Référence : 11588 Version N : 2.2 : Créé par : Téléphone : 0811 656 002 Sommaire 1. Création utilisateur MS SQL Server... 3 2. Configuration de l accès
Plus en détailMicro-ordinateurs, informations, idées, trucs et astuces utiliser le Bureau à distance
Micro-ordinateurs, informations, idées, trucs et astuces utiliser le Bureau à distance Auteur : François CHAUSSON Date : 8 février 2008 Référence : utiliser le Bureau a distance.doc Préambule Voici quelques
Plus en détailcalls.paris-neuroscience.fr Tutoriel pour Candidatures en ligne *** Online Applications Tutorial
calls.paris-neuroscience.fr Tutoriel pour Candidatures en ligne Online Applications Tutorial 1/4 Pour postuler aux Appels d Offres de l ENP, vous devez aller sur la plateforme : calls.parisneuroscience.fr.
Plus en détailArchitectures PKI. Sébastien VARRETTE
Université du Luxembourg - Laboratoire LACS, LUXEMBOURG CNRS/INPG/INRIA/UJF - Laboratoire LIG-IMAG Sebastien.Varrette@imag.fr http://www-id.imag.fr/~svarrett/ Cours Cryptographie & Securité Réseau Master
Plus en détailWiFi Security Camera Quick Start Guide. Guide de départ rapide Caméra de surveillance Wi-Fi (P5)
#45 #46 WiFi Security Camera Quick Start Guide Guide de départ rapide Caméra de surveillance Wi-Fi (P5) #47 Start Here 1 Is this you? TECH SUPPORT CTRL ALT DEL 2 If yes, turn to page three 1 3 If not,
Plus en détailInstallation de SQL Server Reporting Services avec l intégration dans un site Windows SharePoint Services V3
Installation de SQL Server Reporting Services avec l intégration dans un site Windows SharePoint Services V3 Introduction Le Service Pack 2 de SQL Server 2005 a ajouté une option de gestion et d utilisation
Plus en détailSécurité du Système d Information. Mini PKI
Sécurité du Système d Information Mini PKI Nombres de pages : 9 Version : 1.0 Auteurs : HAMROUNI Makram POISSENOT Thomas ROUX Nicolas Destinataires : BOMBAL Sébastien Remarques : Aucune. Tables des matières
Plus en détailDirection des Systèmes d'information
DEPLOIEMENT DU CLIENT SSL SSL VPN Direction des Systèmes d'information Auteur GDS Référence 2010-GDS-DPT Version Date /2010 Nb. Pages 8 Sujet Ce document décrit le déploiement du logiciel «SSL VPN Client»
Plus en détailServeur de partage de documents. Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents.
Serveur de partage de documents Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents. Table des matières Création de la machine virtuelle Debian... 3 Présentation
Plus en détaillundi 3 août 2009 Choose your language What is Document Connection for Mac? Communautés Numériques L informatique à la portée du Grand Public
Communautés Numériques L informatique à la portée du Grand Public Initiation et perfectionnement à l utilisation de la micro-informatique Microsoft Document Connection pour Mac. Microsoft Document Connection
Plus en détailSingle Sign-On open source avec CAS (Central Authentication Service) Vincent Mathieu Pascal Aubry Julien Marchal
Single Sign-On open source avec CAS (Central Authentication Service) Vincent Mathieu Pascal Aubry Julien Marchal SSO open source avec CAS Introduction Pourquoi le Single Sign-On? Principes du SSO sur le
Plus en détailWEB page builder and server for SCADA applications usable from a WEB navigator
Générateur de pages WEB et serveur pour supervision accessible à partir d un navigateur WEB WEB page builder and server for SCADA applications usable from a WEB navigator opyright 2007 IRAI Manual Manuel
Plus en détailComment Accéder à des Bases de Données MySQL avec Windows lorqu'elles sont sur un Serveur Linux
Comment Accéder à des Bases de Données MySQL avec Windows lorqu'elles sont sur un Serveur Linux Distribué par Le Projet Documentation d'openoffice.org Table of Contents 1) Préambule...3 2) Télécharger
Plus en détailTABLE DES MATIERES A OBJET PROCEDURE DE CONNEXION
1 12 rue Denis Papin 37300 JOUE LES TOURS Tel: 02.47.68.34.00 Fax: 02.47.68.35.48 www.herve consultants.net contacts@herve consultants.net TABLE DES MATIERES A Objet...1 B Les équipements et pré-requis...2
Plus en détailTutoriel de formation SurveyMonkey
Tutoriel de formation SurveyMonkey SurveyMonkey est un service de sondage en ligne. SurveyMonkey vous permet de créer vos sondages rapidement et facilement. SurveyMonkey est disponible à l adresse suivante
Plus en détailInstructions pour mettre à jour un HFFv2 v1.x.yy v2.0.00
Instructions pour mettre à jour un HFFv2 v1.x.yy v2.0.00 HFFv2 1. OBJET L accroissement de la taille de code sur la version 2.0.00 a nécessité une évolution du mapping de la flash. La conséquence de ce
Plus en détailHow to Login to Career Page
How to Login to Career Page BASF Canada July 2013 To view this instruction manual in French, please scroll down to page 16 1 Job Postings How to Login/Create your Profile/Sign Up for Job Posting Notifications
Plus en détailServeur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014
Mise en place d un service FTP sous Linux Bouron Dimitri 20/04/2014 Ce document sert de démonstration concise pour l installation, la configuration, la sécurisation, d un serveur FTP sous Linux utilisant
Plus en détailSSH, le shell sécurisé
, le shell sécurisé Objectifs : 1. Présenter le protocole et les outils associés Sébastien JEAN Pourquoi 1/2? Les services standards ne supportent que peu de propriétés de sécurité souvent l identification,
Plus en détailSécurité des applications web. Daniel Boteanu
I F8420: Éléments de Sécurité des applications web Daniel Boteanu Architecture des applications web Client légitime Internet HTTP 浀 HTML Server Web 2 Architecture des applications web Client légitime Internet
Plus en détailBAP E Gestionnaire de parc informatique et télécommunications MI2 / MI3 Ouverts au titre de 2010 Arrêté du 7/04/10 - J.
BAP E Gestionnaire de parc informatique et télécommunications MI2 / MI3 Ouverts au titre de 2010 Arrêté du 7/04/10 - J.O du 25/04/2010 Epreuve écrite d admission du lundi 21 juin 2010 de 10h00 à 12h00
Plus en détailMicrosoft Hosted Exchange 2010 DOCUMENT D EXPLOITATION
Microsoft Hosted Exchange 2010 DOCUMENT D EXPLOITATION SOMMAIRE ACCES EX10... 3 CONFIGURATION EX10 A. Entrées DNS à créer sur le(s) nom(s) de domaine choisi(s)... 3 B. Configuration Outlook 2007 - MAPI...
Plus en détailProcédure de sauvegarde - Cobian Backup 11 2012
Sommaire Utilitaires requis... 2 Procédure d installation du logiciel Cobian Backup 11... 2 Procédure de paramétrage du logiciel Cobian Backup 11... 6 Code et plan de test de validation... 13 1 1. Utilitaires
Plus en détailAccès aux ressources informatiques de l ENSEEIHT à distance
Ecole Nationale Supérieure d Électrotechnique, d Électronique, d Informatique, d Hydraulique et des Télécommunications Accès aux ressources informatiques de l ENSEEIHT à distance Jean-François GINESTE,
Plus en détailThe new consumables catalogue from Medisoft is now updated. Please discover this full overview of all our consumables available to you.
General information 120426_CCD_EN_FR Dear Partner, The new consumables catalogue from Medisoft is now updated. Please discover this full overview of all our consumables available to you. To assist navigation
Plus en détailINSTALLATION DE PEGASUS MAIL 3.12 c FR Avec l interface Harp
Echirolles, le 10/01/2002 AssistanceTechnique logicielle Nom fichier : pegaharp.doc INSTALLATION DE PEGASUS MAIL 3.12 c FR Avec l interface Harp Remarques : Cette documentation a pour but de vous aidez
Plus en détailUtilisateur et administrateur
Guide Utilisateur et administrateur Système SimplicITEL 1 Page Système téléphonique SimplicITEL Guide utilisateur et administrateur Contenu Écouter les messages de la boite vocale personnelle... 3 Configurer
Plus en détailGestion des certificats en Internet Explorer
Gestion des certificats en Internet Explorer Comment exporter, sauvegarder/restaurer et supprimer vos clés et certificats avec Internet Explorer 6 ou plus récent Version 1.0 2007-07-13 Revision History
Plus en détailSommaire 1 CONFIGURER SA MESSAGERIE 2 2 CONSULTER VOS MAILS SUR INTERNET (WEBMAIL) 7 3 PROBLEMES POSSIBLES 8
Sommaire 1 CONFIGURER SA MESSAGERIE 2 2 CONSULTER VOS MAILS SUR INTERNET (WEBMAIL) 7 3 PROBLEMES POSSIBLES 8 3.1 Over quota 8 3.1.1 Configurer votre messagerie pour qu elle ne conserve pas une copie des
Plus en détailEditer un script de configuration automatique du proxy
Editer un script de configuration automatique du proxy INTRODUCTION... 2 AVANTAGE D UN SCRIPT DE CONFIGURATION... 2 SYNTAXE DU SCRIPT DE CONFIGURATION AUTOMATIQUE... 2 MISE A DISPOSITION DU SCRIPT... 4
Plus en détailPROCEDURE D EXPORT-IMPORT DU CERTIFICAT InVS INTERNET EXPLORER
PROCEDURE D EXPORT-IMPORT DU CERTIFICAT InVS INTERNET EXPLORER FIREFOX Le certificat InVS, indispensable pour vous connecter au portail d authentification de l InVS, ne peut être récupéré qu une seule
Plus en détailConfiguration avancée de Postfix
Accueil A propos Nuage de Tags Contribuer Who s who Récoltez l actu UNIX et cultivez vos connaissances de l Open Source 21 juin 2008 Configuration avancée de Postfix Catégorie : Administration système
Plus en détailLa double authentification dans SharePoint 2007
La double authentification dans SharePoint 2007 Authentification NT et Forms sur un même site Dans de nombreux cas on souhaite pouvoir ouvrir un accès sur son serveur SharePoint à des partenaires qui ne
Plus en détailIceWarp Desktop Client permet de gérer à la fois les emails, les calendriers, les contacts et les messages instantanés.
IceWarp Desktop Client permet de gérer à la fois les emails, les calendriers, les contacts et les messages instantanés. Il est également possible de gérer des données partagées d une manière simple et
Plus en détailVanilla : Virtual Box
Vanilla : Virtual Box Installation Guide for Virtual Box appliance Guide d'installation de l'application VirtualBox Vanilla Charles Martin et Patrick Beaucamp BPM Conseil Contact : charles.martin@bpm-conseil.com,
Plus en détailModule 7 : Configuration du serveur WEB Apache
Module 7 : Configuration du serveur WEB Apache Introduction Ce sont les gens du CERN (centre européen de recherche nucléaire) qui ont développé le concept de serveur et client HTTP. Une fois leur travail
Plus en détailMise en œuvre de Rembo Toolkit
Mise en œuvre de Rembo Toolkit Pré requis serveurs Fonctionnement du service Configuration liée a PXE Tunnels TCP Installation/config Outils Rembo Les clients Os possible : Windows, Linux, Freebsd, MacOsX,
Plus en détailL3 informatique TP n o 2 : Les applications réseau
L3 informatique TP n o 2 : Les applications réseau Sovanna Tan Septembre 2009 1/20 Sovanna Tan L3 informatique TP n o 2 : Les applications réseau Plan 1 Transfert de fichiers 2 Le Courrier électronique
Plus en détailInstallation et configuration de Vulture Lundi 2 février 2009
Installation et configuration de Vulture Lundi 2 février 2009 V1.0 Page 1/15 Tables des matières A. Informations (Page. 3/15) B. Installation (Page. 3/15) 1- Téléchargement des paquets nécessaires. 2-
Plus en détailGuide administrateur AMSP
Guide administrateur AMSP Alinto Version Auteur Date Remarque V1.0 Nicolas Polin 19/10/2015 - Lyon Paris Köln Madrid Table des matières 1. Introduction... 3 2. Se connecter à Factory... 3 3. Gestion des
Plus en détailGuide pour la configuration d adresse email
Guide pour la configuration d adresse email Index 1. Information serveurs (page 2) 2. Installation et configuration Windows live mail (page 3 à 7) 3. Configuration de l application mail sur iphone, ipod
Plus en détailLAB : Schéma. Compagnie C 192.168.10.30 /24 192.168.10.10 /24 NETASQ
LAB : Schéma Avertissement : l exemple de configuration ne constitue pas un cas réel et ne représente pas une architecture la plus sécurisée. Certains choix ne sont pas à prescrire dans un cas réel mais
Plus en détailSSL - TLS. Histoire, fonctionnement Sécurité et failles
SSL - TLS Histoire, fonctionnement Sécurité et failles 1. SSL/TLS qu'est-ce que c'est? Chiffrement Authentification faible du serveur Authentification forte du serveur (EV, facultative) Authentification
Plus en détailNovembre 2006 Antispam sur Messagerie évoluée Completel Guide Utilisateur 1. Antispam individuel pour la Messagerie évoluée.
Novembre 2006 Antispam sur Messagerie évoluée Completel Guide Utilisateur 1 Antispam individuel pour la Messagerie évoluée Guide Utilisateur SOMMAIRE 1. QU EST-CE QUE LE SPAM?...3 1.1. DEFINITION...3 1.2.
Plus en détailServeurs de noms Protocoles HTTP et FTP
Nils Schaefer Théorie des réseaux (EC3a) Serveurs de noms Protocoles HTTP et FTP Théorie des réseaux (EC3a) Séance 7 Pourquoi DNS? Internet est une structure hiérarchique et arborescente de réseaux et
Plus en détailTable des matières. 1. Installation de VMware ESXI 4... 3. 1.1. Pré-requis... 3. 1.2. Installation... 3
Table des matières 1. Installation de VMware ESXI 4.... 3 1.1. Pré-requis... 3 1.2. Installation... 3 1.2.1. Panneau de configuration du serveur ESXI... 4 1.2.2. Configuration du mot de passe «Root»....
Plus en détailImprimantes et partage réseau sous Samba avec authentification Active Directory
Imprimantes et partage réseau sous Samba avec authentification Active Directory Sommaire 1- Pré requis Page 2 2- Configuration réseau Page 3 3- Installation de samba Page 4 à 5 4- Installation de kerberos
Plus en détailSécurisation des accès au CRM avec un certificat client générique
NOTE TECHNIQUE Sécurisation des accès au CRM avec un certificat client générique OBJETIF DE SECURITE Réduire les risques d usurpation d identité et de vols de données (exemple : keylogger, cheval de Troie
Plus en détailRègles et paramètres d'exploitation de Caparmor 2 au 11/12/2009. Pôle de Calcul Intensif pour la mer, 11 Decembre 2009
Règles et paramètres d'exploitation de Caparmor 2 au 11/12/2009 Pôle de Calcul Intensif pour la mer, 11 Decembre 2009 CAPARMOR 2 La configuration actuelle Les conditions d'accès à distance règles d'exploitation
Plus en détailMANUEL D INSTALLATION Sous WINDOWS
MANUEL D INSTALLATION Sous WINDOWS Pré requis Avant l installation SOFiE veuillez vous assurer que : 1. Vous avez des droits administrateur sur votre PC et, si vous passez par un «Firewall» ou un «Proxy»,
Plus en détailCONFIGURATION DU SERVEUR DE MAILS EXIM. par. G.Haberer, A.Peuch, P.Saade
CONFIGURATION DU SERVEUR DE MAILS EXIM par G.Haberer, A.Peuch, P.Saade Table des matieres 1. Introduction........................................................................ 2 1.1. Objectifs....................................................................
Plus en détailNetwork WPA. Projecteur portable NEC NP905/NP901W Guide de configuration. Security WPA. Méthode d authentification supportée
USB(LAN) WIRELESS WIRELESS USB LAN L/MONO R L/MONO R SELECT 3D REFORM AUTO ADJUST SOURCE AUDIO IN COMPUTER / COMPONENT 2 IN PC CONTROL Security HDMI IN AUDIO IN AC IN USB LAMP STATUS Projecteur portable
Plus en détailKeyyo Guide de mise en service CTI / API / TAPI Keyyo
Keyyo Guide de mise en service CTI / API / TAPI Keyyo Keyyo Opération & Support http://www.keyyo.fr/fr/support/expert.php Version 1.0.7 Sommaire 1 Portée du document... 3 2 Introduction à la configuration...
Plus en détailAccès distant Freebox v6 Configuration
2014 Accès distant Freebox v6 Configuration Micrologiciel Freebox version 2.0.7 Stéphane Corny V 3.1 11/02/2014 Table des matières 1. Préparation de la Freebox depuis le PC (en local)... 2 2. Configuration
Plus en détailCONTACT EXPRESS 2011 ASPIRATEUR D EMAILS
CONTACT EXPRESS 2011 ASPIRATEUR D EMAILS MANUEL D UTILISATION Logiciel édité par la société I. PREAMBULE a) Avant propos... 3 b) Support... 3 c) Interface d accueil... 4 à 5 d) Interface de Recherche...
Plus en détailIPS-Firewalls NETASQ SPNEGO
IPS-Firewalls NETASQ SPNEGO Introduction Un utilisateur doit gérer de nombreux mots de passe. Un mot de passe pour la connexion au poste de travail, un mot de passe pour la messagerie et n mots de passe
Plus en détailGuide de connexion pour les sites sécurisés youroffice & yourassets
Guide de connexion pour les sites sécurisés youroffice & yourassets Table des matières 1. Sécurité... 3 2. Configuration minimale requise... 3 a. Système Windows... 3 b. Système Macintosh... 3 3. Demander
Plus en détailALCATEL IP1020. Guide de Configuration pour l offre Centrex OpenIP
ALCATEL IP1020 Guide de Configuration pour l offre Centrex OpenIP Ed. 1 23 septembre 2014 ALCATEL Temporis IP1020 Guide de configuration pour OpenIP v1.0 1 Table des matières 1 Introduction 3 2 Prérequis
Plus en détailWireless IP Camera 75790, 75790WH, 75791 Quick Start Guide Guide de départ rapide
Wireless IP Camera 75790, 75790WH, 75791 Quick Start Guide Guide de départ rapide 1 Is this you? Start Here TECH SUPPORT CTRL ALT DEL 2 If yes, skip to advanced setup. 3 If not, write down the following:
Plus en détailM2-ESECURE Rezo TP3: LDAP - Mail
M2-ESECURE Rezo TP3: LDAP - Mail Pierre Blondeau Pierre.Blondeau@unicaen.fr 03/10/2012 1 Introduction L objectif de ce TP est de vous faire construire une infrastructure de messagerie basée sur un annuaire
Plus en détailAnas Abou El Kalam Sécurité SSH SSH
SSH 1 Introduction La possibilité de travailler.à distance. a toujours été une fonctionnalité très appréciée des utilisateurs de machines UNIX. Cela est traditionnellement possible suivant plusieurs modes
Plus en détailCONFIGURATION DE LA RECEPTION DES MAILS EN POPS.
CONFIGURATION DE LA RECEPTION DES MAILS EN POPS. Titre descriptif du document Référence du document REFO-MU-ENTV2-Configuration de la réception des mails en Pops Nom du fichier REFO-MU-ENTV2-Configuration
Plus en détailFrance SMS+ MT Premium Description
France SMS+ MT Premium Description Summary Subscription : kinematics Subscription via SMS (Kinematic + messages) Subscription via Wap (Kinematic + messages) Subscription via Mix SMS / WAP Subscription
Plus en détailGuide de commande Commander un certificat d identité numérique PersonalSign
Guide de commande Commander un certificat d identité numérique PersonalSign 1 SOMMAIRE Commander un certificat PersonalSign 2 Pro (pour individus dans une organisation) Commander un certificat PersonalSign
Plus en détailMANUEL D INSTALLATION D UN PROXY
MANUEL D INSTALLATION D UN PROXY Squid, SquidGuard, Dansguardian Dans ce guide on va détailler l installation et la configuration d une solution proxy antivirale en utilisant les outils ; squid, dansguardian,
Plus en détailContenu. Cocher : Network Policy and Access Services > Next > Next. Cocher : Network Policy Server > Next > Install
Albéric ALEXANDRE 1 Contenu 1. Introduction... 2 2. Prérequis... 2 3. Configuration du serveur... 2 a. Installation de Network Policy Server... 2 b. Configuration de Network Policy Server... 2 4. Configuration
Plus en détailConfiguration du nouveau Bureau Virtuel (BV) collaboratif de Lyon I
Configuration du nouveau Bureau Virtuel (BV) collaboratif de Lyon I Date : 13 octobre 2009 / Auteur : David ROMEUF / Version : 1.1 / Diffusion : Utilisateurs Table des matières Cas 1 : un poste MS-Windows
Plus en détail2X ThinClientServer Guide d utilisation
2X ThinClientServer Guide d utilisation Page 1/23 Sommaire 2x Thin Client Server Boot PXE Edition... 3 Connections Manage... 3 Connections Manage Users... 3 Connections Manage Full Desktops... 4 Connections
Plus en détailEnglish Q&A #1 Braille Services Requirement PPTC 144918. Q1. Would you like our proposal to be shipped or do you prefer an electronic submission?
English Q&A #1 Braille Services Requirement PPTC 144918 Q1. Would you like our proposal to be shipped or do you prefer an electronic submission? A1. Passport Canada requests that bidders provide their
Plus en détailInstallation d'un TSE (Terminal Serveur Edition)
Installation d'un TSE (Terminal Serveur Edition) Par LoiselJP Le 01/05/2013 (R2) 1 Objectifs Le TSE, comprenez Terminal Server Edition est une application de type 'main-frame' de Microsoft qui réside dans
Plus en détailGuide d installation
Simplement professionnel Guide d installation de l accès au Réseau santé social et à Internet www.lereseausantesocial.fr Version 5.04 pour Windows Compatible avec les logiciels de gestion de cabinet ayant
Plus en détail