Intranet Rappels Infra Mail NFS... Linux Intranet. Guillaume Allègre Grenoble INP Formation Continue INP-FC 2009

Dimension: px
Commencer à balayer dès la page:

Download "Intranet Rappels Infra Mail NFS... Linux Intranet. Guillaume Allègre Guillaume.Allegre@silecs.info. Grenoble INP Formation Continue INP-FC 2009"

Transcription

1 Intranet Rappels Infra Mail NFS... Linux Intranet Guillaume Allègre Grenoble INP Formation Continue INP-FC 2009

2 Intranet Rappels Infra Mail NFS... Plan 1. Rappels : conguration et diagnostic réseau 2. Infrastructure : DHCP, DNS, NTP 3. Partages Unix : NFS, NIS, CUPS 4. Serveurs de mail : Postx, Dovecot L'annuaire LDAP (J-L Parouty) 6. Samba : réseaux hétérogènes (J-L Parouty) 7. LAMP : Linux + Apache + MySQL + PHP 8. Sauvegardes et supervision réseau 9. Panorama des outils de virtualisation (J. Bobbio)

3 Intranet Rappels Infra Mail NFS... Recul Un peu de recul...

4 Intranet Rappels Infra Mail NFS... Recul Le réseau : un peu de recul Le réseau pour les ingénieurs réseau conguration de l'infrastructure prise de contrôle à distance (ssh) sauvegardes, réplication supervision et sécurité 2. Le réseau pour les utilisateurs serveur d'applications (X11, ssh -X) des ressources partagées : stockage, périphériques le web / intranet : des applications client léger le Web / Internet

5 Intranet Rappels Infra Mail NFS... Recul Partages de ressources 1. d'unix à Unix Network File System : système de chiers distribué adossé à NIS : gestion centralisée de l'authentication imprimantes : CUPS / IPP 2. Samba : interconnexion Unix-Windows 3. Et encore... partage de chiers partage d'imprimantes (et autres ressources) authentication LAMP et applications web WebDAV (sur http) Subversion : gestion des révisions...

6 Intranet Rappels Infra Mail NFS... Conguration Diagnostic Conguration et administration du réseau

7 Intranet Rappels Infra Mail NFS... Conguration Diagnostic Architecture TCP/IP Un modèle par couches Ethernet réseau local Ethernet-MAC IP l'adressage Internet TCP le transport HTTP TCP IP (ex : ) MAC (ex: 00:90:F5:28:99:1C)

8 Intranet Rappels Infra Mail NFS... Conguration Diagnostic TCP / UDP TCP (Transport Control Protocol) orienté connexion paquets ordonnés, type conversation (stream) abilisé : contrôle & correction d'erreur plutôt lent le plus utilisé par les services usuels UDP (User Datagram Protocol) paquets indépendants plus réactif et rapide utilisé par NFS et Netbios (SMB)

9 Intranet Rappels Infra Mail NFS... Conguration Diagnostic Premières commandes ifcong lo (interface virtuelle boucle locale) eth0 (première interface ethernet) l'adresse MAC : 6 octets HWaddr : 00 :90 :F5 :28 :99 :1C Propre à la carte réseau l'adresse IP : 4 octets, 32 bits inet addr : IPv4 & IPv6 IPv6 n'est pas compatible IPv4, donc ici IP=IPv4.

10 Intranet Rappels Infra Mail NFS... Conguration Diagnostic Routage, réseau et sous-réseaux Cheminement d'un message Un paquet IP est une partie de message TCP (ou UDP, etc.) Dans chaque paquet, 2 adresses IP : source et destination Anatomie d'une adresse IP } {{ } réseau }{{} hôte } {{ }. }{{} 0.10 (classe B) réseau hôte Adresse, masque de réseau, broadcast. (classe C) réseau local Notation CIDR (Classless Inter Domain Routing) /24 24 bits réseau + 8 bits hôte ipcalc : la calculatrice réseaux

11 Intranet Rappels Infra Mail NFS... Conguration Diagnostic Routage : en pratique Table de routage Décrit les chemins possibles. route -n réseau local adresse par défaut (destination ) La passerelle (Gateway, Gw) Pour sortir du réseau local, la passerelle interconnecte des réseaux. Souvent X.Y.Z.254

12 Intranet Rappels Infra Mail NFS... Conguration Diagnostic Modier le routage route del default Quel impact? route add default gw <ip> où <ip> est l'ip de la passerelle Revient à la situation initiale Les routeurs : Machines spécialisées avec tables de routage complexes Suivre une route /usr/sbin/traceroute (-I -T ) mtr (-t -g)

13 Intranet Rappels Infra Mail NFS... Conguration Diagnostic Cong réseau - Debian Cong manuelle ifconfig eth netmask broadcast route add default gateway Cong Debian Dans /etc/network/interfaces : iface eth0 inet static address netmask broadcast gateway ifdown eth0 ifup eth0

14 Intranet Rappels Infra Mail NFS... Conguration Diagnostic Cong réseau - RedHat Cong manuelle ifconfig eth netmask broadcast route add default gateway Cong RedHat Dans /etc/sysconfig/network-scripts/ifcfg-eth0 : DEVICE=eth0 ONBOOT=yes BOOTPROTO=none NETMASK= GATEWAY= TYPE=Ethernet IPADDR= ifdown eth0 ifup eth0

15 Intranet Rappels Infra Mail NFS... Conguration Diagnostic Résolution de noms (DNS) /etc/hosts Établit des correspondances nom d'hôte adresse IP Domaine Name Server (DNS) Permet une équivalence entre nom et adresse IP. Ex : coriolan.silecs.info Fonctionnement par arborescence de serveurs Dans chaque serveur : cache pour minimiser les requêtes Un authoritative serveur fait autorité pour un TLD Exemples de TLD.com.org.edu....fr.uk.tv....info.name.museum...

16 Intranet Rappels Infra Mail NFS... Conguration Diagnostic Fonctionnement du DNS Modèle client-serveur Côté serveur BIND9 très majoritaire Côté client Bibliothèque partagée resolver dans la glibc Conguration via /etc/resolv.conf serveurs à interroger (nameserver) domaine de recherche par défaut (search) /etc/hosts est prioritaire sur DNS. Pour aner les priorités : /etc/nsswitch.conf

17 Intranet Rappels Infra Mail NFS... Conguration Diagnostic Clients DNS Client léger : nslookup Clients complets : dig (dnsutils) host (host) Sans oublier... ping (/etc/hosts puis DNS)

18 Intranet Rappels Infra Mail NFS... Conguration Diagnostic DHCP Obtenir automatiquement les paramètres réseau DHCP : client/serveur pour adresse IP routage (passerelle) DNS (facultatif) Côté client dhclient [interface] ou pump -i eth0 Côté serveur Le parc d'adresses est limité = notion de lease (bail) Contrôle des attributions lier une certaine IP à une adresse MAC autoriser uniquement certaines adresses MAC

19 Intranet Rappels Infra Mail NFS... Conguration Diagnostic Pérenniser la conguration réseau - RedHat Sous RedHat Conguration dans /etc/sysconfig/network-scripts/ifcfg-ethn Au démarrage Dans /etc/rc?.d/ lien vers /etc/init.d/network Autres outils RedHat ifup et ifdown s'appuient sur /etc/sysconfig/network-scripts/* Active ou désactive une interface réseau

20 Intranet Rappels Infra Mail NFS... Conguration Diagnostic Pérenniser la conguration réseau - Debian Sous Debian Conguration dans /etc/network/interfaces Au démarrage Dans /etc/rc?.d/ lien vers /etc/init.d/networking Autres outils ifup et ifdown s'appuient sur /etc/network/interfaces Active ou désactive une interface réseau

21 Intranet Rappels Infra Mail NFS... Conguration Diagnostic Services et ports Service Programme côté serveur dans une relation client/serveur Attaché à un couple port/protocole Illustration : /etc/services Liste informative des services communs Ports désigné par un numéro < attaché à un protocole TCP ou UDP 43/TCP!= 43/UDP les ports inférieurs à 1024 sont d'accès restreint

22 Intranet Rappels Infra Mail NFS... Conguration Diagnostic inetd : le super-démon Mode d'exécution d'un service démon : lancé indépendamment (/etc/init.d/... ) inetd : lancé à la demande par le super-démon inetd Exemple : telnet Installer telnet et telnetd netstat -a -tu -ep avec et sans connexion telnet conguration dans /etc/inetd.conf Désinstaller telnetd! Alternative : xinetd xinetd remplace fréquemment inetd.

23 Intranet Rappels Infra Mail NFS... Conguration Diagnostic tcpwrapper Auxiliaire de inetd Les services inetd sont lancés via tcpwrapper Partiellement redondant avec xinetd Son rôle : sécurisation Contrôle des autorisations Conguration : /etc/hosts.allow /etc/hosts.deny in.telnetd :ALL Pour aller plus loin man hosts_access et man tcpd Souvent inutilisé, mais cause de bloquages imprévus

24 Intranet Rappels Infra Mail NFS... Conguration Diagnostic Sécurité et diagnostic

25 Intranet Rappels Infra Mail NFS... Conguration Diagnostic Diagnostic des protocoles texte Texte clair : telnet <hote> <port> $ telnet cressida 80 Connected to cressida.localnet. Escape character is '^]'. GET / <html><body><h1>it works!</h1></body></html> Connection closed by foreign host. Texte sur SSL/TLS : openssl s_client $ openssl s_client -connect cressida:443 CONNECTED( ) depth=0 /CN=cressida.localnet [...] GET / <html><body><h1>it works!</h1></body></html> closed

26 Intranet Rappels Infra Mail NFS... Conguration Diagnostic tcpdump & wireshark Outils pour examiner les données en transit tcpdump Interception simple en mode texte wireshark Interception avancée en mode graphique Filtrage à l'acquisition Filtrage à l'achage tshark : équivalents en mode texte Exemples Requêtes DNS, connexion web, etc.des dangers de la promiscuité... Une carte ethernet peut passer en mode promiscuous elle examine alors tous les paquets de son réseau physique Exemple : tcpdump dst net espionne cette IP

27 Intranet Rappels Infra Mail NFS... Conguration Diagnostic nmap : un scanner de ports Utilisation local : idem netstat + unhide-tcp diagnostic nmap -sp <network> : émule un ping Broadcast attaque réseau nmap -st <host> : trouver les ports TCP ouverts sur host attaque réseau nmap -ss <host> : idem, mais plus discret Remarques Certaines options (-ss) nécessitent d'être root Attention, pas de geste déplacé!

28 Intranet Rappels Infra Mail NFS... DHCP DNS NTP DHCP : conguration réseau automatique

29 Intranet Rappels Infra Mail NFS... DHCP DNS NTP Dynamic Host Conguration Protocol Idée : permettre la conguration automatique du réseau Adresse IP et masque (au minimum) Route et passerelle Serveurs DNS Serveur WINS (Windows) Proxy web... Trois méthodes d'allocation IP (compatibles) dynamique : adresse tirée d'un réservoir indiérencié automatique : idem + table des aectations (pérennité) statique : IP liée à l'adresse MAC Bail DHCP (lease) : 1 heure à 7 jours...

30 Intranet Rappels Infra Mail NFS... DHCP DNS NTP Négociation DHCP Technique RFC 1531 (1993) puis (1997) + extensions protocole client/serveur ; UDP ports successeur de BOOTP Phase initiale 1. DHCP Discovery : client -> serveur (broadcast IP/eth) 2. DHCP Oer : serveurs -> client (unicast) ore l'ip et le masque 3. DHCP Request : client -> serveur (broadcast IP/eth) 4. DHCP Acknowledgment : serveur -> client conrme l'ip, le masque et le complément (bail, DNS...) Compléments (unicast) DCHP Information : client -> serveur (bail initial) DHCP Releasing : optionnel...

31 Intranet Rappels Infra Mail NFS... DHCP DNS NTP En pratique Implémentation de référence : ISC (Internet Software Consortium) Client : dhclient (dhcp3-client) Serveur : dhcpd (dhcp3-server) Utilitaires complémentaires dhcping -s serveur : diagnostic dhcp-probe : surveillance (démon)

32 Intranet Rappels Infra Mail NFS... DHCP DNS NTP DNS : serveur de noms

33 Intranet Rappels Infra Mail NFS... DHCP DNS NTP DNS : les serveurs de noms de domaine Un besoin global transformer en RFC : depuis passage à l'échelle Les principes 13 serveurs root dans le monde Principaux TLD (Top Level Domains) : historiques :.edu,.com,.org,.net,.gov,.mil +.arpa nationaux :.us,.uk,.fr,....to,.tv puis :.int,.eu,.asia,.aero,.museum,.info,.name... un système pyramidal (ou arborescent) un système de cache global

34 Intranet Rappels Infra Mail NFS... DHCP DNS NTP DNS : les implémentations un standard de longue date RFC (1983) : les prémisses RFC (1987) : le standard de base RFC concernant le DNS : RFC 5155 (fév. 2008) DNS Security (DNSSEC) Hashed Authenticated Denial of Existence Les implémentations Le serveur dominant ISC : bind (paquets bind et bind9) Alternatives : dnsmasq (DHCP+DNS), djbdns Côté client : libc6 + /etc/nsswitch.conf

35 Intranet Rappels Infra Mail NFS... DHCP DNS NTP Bind : conguration des logs 1. Paquets bind9, bind9-doc, dnsutils conguration : /etc/bind/* démon : named (port 53...) 2. congurer le chier de log et observer... dans /etc/bind/named.conf Vérication : named-checkconf Mise en pratique...

36 Intranet Rappels Infra Mail NFS... DHCP DNS NTP Bind : conguration des logs - avec SYSLOG logging{ channel mes_logs { syslog local2; severity warning; print-time no; print-severity yes; print-category yes; }; category default{ mes_logs; }; };

37 Intranet Rappels Infra Mail NFS... DHCP DNS NTP Bind : serveur cache (proxy) 1. installer un forwarder dans named.conf.options 2. Examiner le cache... rndc dumpdb = /var/cache/bind/named.dump.db

38 Intranet Rappels Infra Mail NFS... DHCP DNS NTP Bind : serveur de zone locale Résolution directe ch-bind.html Principaux enregistrements à renseigner (RR = Resource Records) SOA : début de zone (Start Of Authority) A : adresse IPv4 (résolution directe) AAAA : adresse IPv6 CNAME : nom canonique (pour un alias) NS : serveur de nom primaire (pour une zone) MX : serveur de mail (Mail exchanger) HINFO, SPF,... (cf RFC 1035) Vérication : named-checkzone Résolution inverse PTR : nom canonique (pour une adresse IPv4)

39 Intranet Rappels Infra Mail NFS... DHCP DNS NTP DNS : pour aller plus loin allow-update (synchronisation DHCP) délégation de zone des RR nouveaux ou exotiques : LOC, SRV... DNSSEC : DNS Security Extension (RFC 2535) alternatives à BIND dnsmasq : serveur léger DHCP + DNS dual-dhcp-dns : serveur très léger djbdns : un démon et une suite d'outils

40 Intranet Rappels Infra Mail NFS... DHCP DNS NTP NTP : serveur de temps

41 Intranet Rappels Infra Mail NFS... DHCP DNS NTP Network Time Protocol Idée : une référence de temps distribuée horloge précise (p/r temps universel) : 10 ms horloge uniforme sur le réseau local : 0.2 ms Implémentation Protocole UDP, port 123 Démon en espace utilisateur (ntpd) + Fonctionnalité noyau : PLL

42 Intranet Rappels Infra Mail NFS... DHCP DNS NTP NTP en pratique 3 paquets : ntpdate, ntp, ntp-doc ntpdate <serveur> : synchronisation isolée ntp client : synchronisation continue sur un serveur de temps /etc/ntp.conf (+ /etc/default/ntp) ntp serveur : 2 modes push : broadcast des mises à jour pull : autorisation d'accès

43 Intranet Rappels Infra Mail NFS... Gestion du mail Postx IMAP Dovecot Serveur de mail

44 Intranet Rappels Infra Mail NFS... Gestion du mail Postx IMAP Dovecot Routage du mail À l'origine d'internet MUA (Mail User Agent) : client mail ex. Mutt, Thunderbird, Evolution... MTA (Mail Transfer Agent) : serveur de mail ex. Sendmail, Postx, Exim... SMTP (Simple Mail Transfer Protocol), RFC 821 (1982) = livraison locale (local delivery), mode push Apparition des connexions intermittentes MSA (Message Submission Agent, RFC 4409) ltre entre les MUA et le MTA MDA (Mail Delivery Agent) : procmail, postx-local... protocoles dédiés : POP3 (pull), IMAP (push/pull) MRA (Mail Retrieval Agent) : fetchmail, getmail...

45 Intranet Rappels Infra Mail NFS... Gestion du mail Postx IMAP Dovecot Envoi d'un message - 1 Composition d'un message Enveloppe (RFC 2821, SMTP) Contenu (RFC 2822, Internet Message Format) en-tête (header) ++ corps (body) optionnel Le protocole SMTP - très simplié (RFC 2821) 1. HELO <identication de l'hôte local> (ou EHLO) 2. MAIL FROM : <adresse expéditeur> 3. RCPT TO : <adresse destinataire> 4. DATA 5. QUIT

46 Intranet Rappels Infra Mail NFS... Gestion du mail Postx IMAP Dovecot Envoi d'un message - 2 Principaux champs d'en-tête (RFC 2822) Date <Wed, 23 Apr :34 : > Origine : From, Sender, Reply-to Destination : To, Cc, Bcc Identication : Message-ID, In-Reply-To, References Information : Subject, Comments, Keywords Resent-... : Date, From, Sender, To, Cc, Bcc, Message-ID Trace : Return-Path, Received ; contenu déni dans RFC 2821 Extensions : X-Cequejeveux Mise en pratique avec telnet telnet <smtp-server> 25

47 Intranet Rappels Infra Mail NFS... Gestion du mail Postx IMAP Dovecot Envoi par telnet - exemple 1/2 $ telnet smtp.free.fr 25 Trying Connected to smtp.free.fr. Escape character is '^]'. 220 smtp5-g21.free.fr ESMTP Postfix HELO maison.chezmoi 250 smtp5-g21.free.fr MAIL FROM: <allegre.guillaume@free.fr> Ok RCPT TO: <guillaume.allegre@silecs.info> Ok

48 Intranet Rappels Infra Mail NFS... Gestion du mail Postx IMAP Dovecot Envoi par telnet - exemple 2/2 DATA 354 End data with <CR><LF>.<CR><LF> From: <mickey@mickeyville.us> To: <donald@donaldville.fr> Subject: essai de mail Adresses fantaisistes dans l'entete. Pour tester Ok: queued as 5D3EED480BD quit Bye Connection closed by foreign host.

49 Intranet Rappels Infra Mail NFS... Gestion du mail Postx IMAP Dovecot Note - authentication Une lacune : pas d'authentication dans SMTP de base Solutions apportées : Restrictions sur les IP sources SMTP sur IPsec ou autre tunnel sécurisé/authentié authentication POP/IMAP récente (20 min) pour la même IP SMTP-AUTH : RFC 2554 (1999), RFC 4954 (2007)

50 Intranet Rappels Infra Mail NFS... Gestion du mail Postx IMAP Dovecot Routage d'un message Adresse : boite@domain boîte : nom d'utilisateur ou de boîte à lettres domain domaine ou éventuellement nom de machine adresse postmaster@domain obligatoire Dans le DNS : RR Mail exchanger (MX) ex. cuefa.inpg.fr MX cuefa-mx-1.ampere.inpg.fr. host -t MX <domain > indique serveur et priorité

51 Intranet Rappels Infra Mail NFS... Gestion du mail Postx IMAP Dovecot Les principaux MTA Principaux MTA libres (fournis par Debian) sendmail : historique, complexe (1 paquet source, 10 paquets binaires) exim4-daemon-light : par défaut (1 paquet source exim4, 12 paquets binaires) postfix : serveur sécurisé, référence (1 paquet source, 8 paquets binaires) qmail-src : recompilation nécessaire (licence) ssmtp : MTA extrêmement simple, utilisation bureau Liste complète : apt-cache search mail-transport-agent

52 Intranet Rappels Infra Mail NFS... Gestion du mail Postx IMAP Dovecot Postx - Généralités Développé par Wietse Venema, IBM Thomas J. Watson Research Center Licence IBM Public License 1.0, libre mais incompatible GPL Développement continu et suivi 1.0 diusée en juin en janvier / , v /02, RC2 11/ experimental release Principes généraux architecture très modulaire sécurité : permissions minimales

53 Intranet Rappels Infra Mail NFS... Gestion du mail Postx IMAP Dovecot Postx - architecture générale Architecture modulaire des services (démons, agents) : sendmail, smtpd, qmgr... des les : maildrop, incoming, active... des bases : access, alias...

54 Intranet Rappels Infra Mail NFS... Gestion du mail Postx IMAP Dovecot TP - conguration de Postx Conguration de la soumission via un relai (smarthost) par envoi direct (MX...) authentié (SASL) Conguration de la livraison mailbox système mailbox utilisateur déléguée à procmail déléguée à Dovecot-IMAP

55 Intranet Rappels Infra Mail NFS... Gestion du mail Postx IMAP Dovecot POP et IMAP POP3 (Post Oce Protocol v.3) conçu pour des connexions temporaires (modem RTC) récupération locale + eacement sur le serveur TCP port 110 (port 995 pour POP3S) IMAP (Internet Message Access Protocol) TCP port 143 (port 993 pour IMAPS) IMAP 4 rev.1 : RFC 2060, 3501 (1996, 2003) deux modes d'accès : connecté, déconnecté connexions concurrentes à une même boîte récupération partielle d'un message MIME Multipart gestion des états sur les messages via des ags ags (standard) : Deleted, Answered, Seen... keywords (non standard) : $Junk, $NonJunk, $Spam... boîtes multiples dynamiques recherche multicritères côté serveur protocole extensible (nombreuses RFC)

56 Intranet Rappels Infra Mail NFS... Gestion du mail Postx IMAP Dovecot Principaux serveurs IMAP Cyrus-IMAP Dovecot le plus riche en fonctionnalités (SASL...) relativement complexe à déployer plus simple, sécurisé concurrent sérieux pour Cyrus-IMAP Courier-IMAP UW-IMAP Courier : un logiciel complet MTA + POP-IMAP Courier-IMAP utilisé souvent seul implémentation historique (RFC) Mark Crispin, (Université Washington) développement très ralenti

57 Intranet Rappels Infra Mail NFS... Gestion du mail Postx IMAP Dovecot Formats de stockage (boîtes) Un besoin transverse : stockage dans le système de chiers MTA : gestion du spool serveurs POP, IMAP MUA : stockage local logiciels tiers : ltres antispam, antivirus... mbox : un dossier (folder) = un chier nécessites des verrous sur le chier (R/W) variantes mboxo (Eudora), mboxrd (Mozilla Thunderbird...) Maildir : un dossier = un répertoire introduit par qmail, largement adopté variante Maildir++ (intr. Courier) : sous-dossiers, quotas variante dbox (intr. Dovecot) : index séparés

58 Intranet Rappels Infra Mail NFS... Gestion du mail Postx IMAP Dovecot Telnet IMAP - 1/2 Connexion telnet <hote> 143 ou openssl s_client -connect hote :993 une marque (tag) préxant chaque commande LOGIN <compte@adresse> <mdp> LOGOUT Commandes IMAP LIST "" "*" : structure arborescente STATUS <INBOX> (messages recent unseen) EXAMINE SELECT INBOX.<truc> (RO/RW) CREATE DELETE RENAME INBOX.<truc>

59 Intranet Rappels Infra Mail NFS... Gestion du mail Postx IMAP Dovecot Telnet IMAP - 2/2 Manipulation des messages FETCH <msg1 :msg2> <flags fast all full> FETCH <msg> rfc822.<header text> STORE <msg> <flags +flags -flags>... : changer les ags EXPUNGE, CLOSE : supprimer réellement les messages marqués COPY <msg> INBOX.<dest> Notication IDLE, DONE SUBSCRIBE, UNSUBSCRIBE, LSUB

60 Intranet Rappels Infra Mail NFS... Gestion du mail Postx IMAP Dovecot Dovecot Projet Dovecot Historique : Développeur initial et principal : Timo Sirainen (1979) Début 2009 : engagé par Mailtrust (Rackspace division depuis mai 2009) Licence MIT + LGPL Intégré à Mac OS X 10.6 Versions 1.0 : ( ) à ( ) 1.1 : ( ) à ( ) 1.2 : ( ) à ( ) 2.0 : 2.0-alpha3 ( ) Caractéristiques principales Grande attention à la sécurité du code Relativement simple à administrer

61 Intranet Rappels Infra Mail NFS... Gestion du mail Postx IMAP Dovecot Dovecot - installation

62 Intranet Rappels Infra Mail NFS... Gestion du mail Postx IMAP Dovecot Pour aller plus loin... Antivirus et antispam : Amavisd-new : interface avec le MTA ltre antispam : SpamAssassin ltre antivirus : ClamAV SMTP-AUTH bases alternatives pour les utilisateurs LDAP (Postx et IMAP) MySQL (Postx et IMAP)

63 Intranet Rappels Infra Mail NFS... NFS NIS Impression NFS et réseaux Unix

64 Intranet Rappels Infra Mail NFS... NFS NIS Impression NFS : un système de chiers distribué 1. Les origines NFS : Network FileSystem protocole initié par Sun Microsystems en 1984, puis IBM repris par tous les constructeurs Unix devenu un standard Unix 2. Les principes architecture client-serveur utilisation du principe de montage des systèmes de chiers Unix serveur : service nfs-kernel-server noyau + esp. util. client : noyau Linux (un des systèmes de chiers) 3. Alternative nfs-user-server : plus lent, considéré obsolète

65 Intranet Rappels Infra Mail NFS... NFS NIS Impression NFS : évolution du protocole 1. v1. expérimentale, interne à Sun 2. v2. RFC 1094, 1989 (UDP seulement) 3. v3. RFC 1813, 1995 support des gros chiers (+2 Go) support des écritures asynchrones support de TCP v4. RFC 3530, 2003 normalisation reprise par l'ietf sécurité : intégration Kerberos support de l'internationalisation v4.1 (2006-) : pnfs (parallel NFS) pour le NAS/SAN

66 Intranet Rappels Infra Mail NFS... NFS NIS Impression NFS : l'architecture serveur Modules noyau nfs : le module principal nfsd = plusieurs threads noyau lockd + modules annexes Trois démons à l'écoute en espace utilisateur 1. portmapper : base de tous les services RPC (Remote Procedure Call) port 111 (TCP et UDP) économise les ports < rpc.mountd : gestion des montages 3. rpc.statd : surveillance NSM (Network Status Monitor) Des démons optionnels rpc.gssd (client) + rpc.svcgssd (serveur) : gestion uniée de sécurité (Kerberos, Radius...) rpc.idmapd(client) : gestion des correspondances utilisateurs...

67 Intranet Rappels Infra Mail NFS... NFS NIS Impression NFS : installation et conguration 1. Installation Debian Paquets nfs-kernel-server et nfs-common. 2. Conguration Côté serveur : chier /etc/exports : man exports Côté client : chier /etc/fstab : man mount, nfs, fstab Exo 1. Créer un répertoire partagé public sur chaque machine et y copier quelques chiers 2. Monter sur chaque machine son propre partage 3. Monter des partages croisés par paire de machines.

68 Intranet Rappels Infra Mail NFS... NFS NIS Impression NFS : Exploitation 1. Côté client /sbin/showmount --all <hote> : acher les montages NFS en cours pour un serveur /sbin/showmount --exports <hote> : acher les exports oerts 2. Côté serveur /usr/sbin/exportfs <...> : lister ou régler les partages ouverts dmesg : les messages du noyau au chargement des modules /var/log/daemon.log : les messages de mountd /proc/fs/nfsd/ : interface noyau

69 Intranet Rappels Infra Mail NFS... NFS NIS Impression NFS : le modèle de sécurité Modèle initial rudimentaire : basé sur les UID numériques, supposés identiques sur tout le réseau Applique les permissions standard (ugo, rwx...) de la machine serveur Plusieurs alternatives pour traiter la question 1. Utiliser uniquement des accès anonymes (all_squash) 2. Gérer à la main les utilisateurs pour garantir des UID identiques 3. Maintenir des tables de correspondance des utilisateurs sur le serveur (map_static) 4. Utiliser le service centralisé NIS

70 Intranet Rappels Infra Mail NFS... NFS NIS Impression NFS : mise en pratique d'un modèle plus sécurisé Exo 1. reprendre la conguration précédente pour des accès réservés en écriture (permissions) 2. utiliser une table de correspondance pour renvoyer l'utilisateur 1000 sur le 501 man exports ; map_static 3. de même : les utilisateurs distants provenant d'une machine précise sont transformés en nobody.

71 Intranet Rappels Infra Mail NFS... NFS NIS Impression NIS Network Information System

72 Intranet Rappels Infra Mail NFS... NFS NIS Impression NIS : l'authentication Unix centralisée Principe un serveur central pour les chiers de base (/etc/passwd, /etc/shadow, /etc/hosts...) un domaine NIS rassemblant plusieurs machines (ypdomainname) concaténation de la base locale et de la base réseau + ordre de résolution Des démons : ypserv : le serveur (principal) de domaine NIS éventuellement, des serveurs secondaires (esclaves) ypbind : un démon sur chaque machine cliente Le paquet Debian : nis La documentation The Linux NIS/NYS/NIS+ HOWTO Debian NIS HOWTO

73 Intranet Rappels Infra Mail NFS... NFS NIS Impression NIS - conguration serveur Deux alternatives : partager les chiers de conguration du serveur gérer des bases séparées : plus rigoureux Fichiers de conguration /etc/default/nis : commun aux 4 démons /etc/defaultdomain : domaine NIS Création de la base de données chiers de base dans /var/yp/ypfiles conguration de /var/yp/makefile Service : /etc/init.d/nis start = ypserv yppasswdd ypxfrd ypbind

74 Intranet Rappels Infra Mail NFS... NFS NIS Impression NIS - conguration client Fichiers de conguration /etc/nsswitch.conf : shadow : compat nis files /etc/passwd : + : : : : : : (ou réglages +/-) Commandes de test ypcat passwd group shadow.byname

75 Intranet Rappels Infra Mail NFS... NFS NIS Impression La solution LDAP? Problème récurrent de l'authentication LDAP : une base neutre par rapport aux plate-formes Des structures de données très normalisées (schema) Un annuaire ; pas un système d'authentication Linux : module pam-ldap Samba : samba-ldap...

76 Intranet Rappels Infra Mail NFS... NFS NIS Impression Impression réseau sous Unix

77 Intranet Rappels Infra Mail NFS... NFS NIS Impression L'impression sous Unix Matériel : 3 types de connexions imprimantes locales (// ou USB) imprimantes réseau (interface ethernet) imprimantes locales sur un serveur d'impression (réseau) Services et protocoles applicatif : prépondérance de PostScript puis PDF (Adobe) lpd/lpr : historique, RFC1179, 1990 lpd BSD : implémentation historique LPRng : réécriture du précédent (RH) CUPS : Common Unix Printing System RFC , 1999 (Novell - Xerox) Easy Software Products ( ), rachat par Apple protocole IPP, surcouche à HTTP conguration complète, inspirée d'apache adopté par Mac OS X (exception à la GPL)

78 Intranet Rappels Infra Mail NFS... NFS NIS Impression Conguration de l'impression LPD / LPRng un démon : lpd (TCP port 515) un chier de conguration : /etc/printcap des commandes : (BSD) lpr, lpq, lprm, lpc ou (SystemV) lp, lpstat, cancel, lpadmin CUPS un démon : cupsd (TCP ports 515 et 631) interface web : un répertoire de conguration : /etc/cups/* paquets Debian : cupsys, cupsys-bsd... surcouches graphiques : GNOME : gnome-cups-manager KDE : kdeprint (uniformise l'accès aux 3 systèmes)

79 Intranet Rappels Infra Mail NFS... NFS NIS Impression En pratique : CUPS Installation (paquets) Fichiers Références (deb) cups, cups-common, cups-client, cups-bsd (RH) cups Conguration /etc/cups/... cupsd.conf cong du service printers.conf conguration des imprimantes ppd/* Postscript Printer Description Travaux /var/spool/cups, /var/cache/cups/* Logs /var/log/cups (cupsd) Linux Foundation - OpenPrinting Wikipedia, article CUPS

LINUX REDHAT, SERVICES RÉSEAUX/INTERNET

LINUX REDHAT, SERVICES RÉSEAUX/INTERNET LINUX REDHAT, SERVICES RÉSEAUX/INTERNET Réf: LIH Durée : 4 jours (7 heures) OBJECTIFS DE LA FORMATION Ce cours pratique vous permettra de maîtriser le fonctionnement des services réseaux sous Linux RedHat.

Plus en détail

Administration Système & Réseau. Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS

Administration Système & Réseau. Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS 1/25 Administration Système & Réseau Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS Dynamic Host Configuration Protocol L3 STRI 2005 Philippe Latu philippe.latu(at)linux-france.org

Plus en détail

Plan. Linux Intranet. Le réseau : un peu de recul... Un peu de recul... 1. Infrastructure : DHCP, DNS, NTP

Plan. Linux Intranet. Le réseau : un peu de recul... Un peu de recul... 1. Infrastructure : DHCP, DNS, NTP p. 1 Plan p. 2 Linux Intranet Guillaume Allègre Guillaume.Allegre@silecs.info Grenoble INP Formation Continue INP-FC 2012 1. Infrastructure : DHCP, DNS, NTP 2. Partages Unix : NFS, NIS, CUPS 3. Sauvegardes

Plus en détail

Intranet Infra NFS... Samba Sauv. Superv. Linux Intranet. Guillaume Allègre Guillaume.Allegre@silecs.info. Grenoble INP Formation Continue

Intranet Infra NFS... Samba Sauv. Superv. Linux Intranet. Guillaume Allègre Guillaume.Allegre@silecs.info. Grenoble INP Formation Continue Intranet Infra NFS... Samba Sauv. Superv. Linux Intranet Guillaume Allègre Guillaume.Allegre@silecs.info Grenoble INP Formation Continue INP-FC 2012 Intranet Infra NFS... Samba Sauv. Superv. Plan 1. Infrastructure

Plus en détail

108. Services système de base

108. Services système de base 108. Services système de base 108.1 Conservation et gestion de l'heure système 108.2 Le système de journaux (logs) système 108.3 Les bases du courrier électronique et d'un MTA (Mail Transfer Agent) 108.4

Plus en détail

Description : Les candidats doivent être capables de conserver l'heure système et synchroniser l'horloge via le protocole NTP

Description : Les candidats doivent être capables de conserver l'heure système et synchroniser l'horloge via le protocole NTP Conservation et gestion de l'heure système Description : Les candidats doivent être capables de conserver l'heure système et synchroniser l'horloge via le protocole NTP Termes, fichiers et utilitaires

Plus en détail

TP2 - Conguration réseau et commandes utiles. 1 Généralités. 2 Conguration de la machine. 2.1 Commande hostname

TP2 - Conguration réseau et commandes utiles. 1 Généralités. 2 Conguration de la machine. 2.1 Commande hostname Département d'informatique Architecture des réseaux TP2 - Conguration réseau et commandes utiles L'objectif de ce TP est d'une part de vous présenter la conguration réseau d'une machine dans l'environnement

Plus en détail

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition) Introduction 1. Introduction 13 2. Le choix de l'ouvrage : Open Source et Linux Ubuntu 13 2.1 Structure du livre 13 2.2 Pré-requis ou niveau de connaissances préalables 13 3. L'objectif : la constitution

Plus en détail

DNS et Mail. LDN 15 octobre 2011. DNS et Mail. Benjamin Bayart, Fédération FDN. DNS - fichier de zone. DNS - configuration

DNS et Mail. LDN 15 octobre 2011. DNS et Mail. Benjamin Bayart, Fédération FDN. DNS - fichier de zone. DNS - configuration LDN 15 octobre 2011 fichier de Plan fichier de fichier de Pré-requis savoir changer l adresse du résolveur d une machine connaître l IP d au moins 2 résolveurs par cœur un minimum de connaissance d admin

Plus en détail

Couche application. La couche application est la plus élevée du modèle de référence.

Couche application. La couche application est la plus élevée du modèle de référence. Couche application La couche application est la plus élevée du modèle de référence. Elle est la source et la destination finale de toutes les données à transporter. Couche application La couche application

Plus en détail

Table des matières. 2011 Hakim Benameurlaine 1

Table des matières. 2011 Hakim Benameurlaine 1 Table des matières 1 SERVICE D IMPRESSION... 2 1.1 Introduction... 2 1.2 Système BSD... 2 1.2.1 Commandes d impression... 3 1.2.2 Filtres d impression... 3 1.2.3 LPRng (Line PRinter next generation)...

Plus en détail

I. Adresse IP et nom DNS

I. Adresse IP et nom DNS Le système GNU/Linux Réseau et configuration IP By ShareVB Table des matières I.Adresse IP et nom DNS...1 II.Nom de la machine locale sous Debian...2 III.Nom de la machine locale sous Fedora...2 IV.Résolution

Plus en détail

Administration UNIX. Le réseau

Administration UNIX. Le réseau Administration UNIX Le réseau Plan Un peu de TCP/IP Configuration réseau sous linux DHCP Démarrage PXE TCP/IP Unix utilise comme modèle de communication TCP/IP Application Transport TCP - UDP Réseau IP

Plus en détail

Figure 1a. Réseau intranet avec pare feu et NAT.

Figure 1a. Réseau intranet avec pare feu et NAT. TD : Sécurité réseau avec Pare Feu, NAT et DMZ 1. Principes de fonctionnement de la sécurité réseau Historiquement, ni le réseau Internet, ni aucun des protocoles de la suite TCP/IP n était sécurisé. L

Plus en détail

Administration réseau Résolution de noms et attribution d adresses IP

Administration réseau Résolution de noms et attribution d adresses IP Administration réseau Résolution de noms et attribution d adresses IP A. Guermouche A. Guermouche Cours 9 : DNS & DHCP 1 Plan 1. DNS Introduction Fonctionnement DNS & Linux/UNIX 2. DHCP Introduction Le

Plus en détail

Réseaux. 1 Généralités. E. Jeandel

Réseaux. 1 Généralités. E. Jeandel 1 Généralités Réseaux Couche Application E. Jeandel Couche application Dernière couche du modèle OSI et TCP/IP Échange de messages entre processus Protocole Un protocole de niveau application doit spécifier

Plus en détail

Divers éléments. Protocoles d'applications. Un agent Utilisateur. MUA - Agents Utilisateurs de Courriel. Simple Mail Transfer Protocol

Divers éléments. Protocoles d'applications. Un agent Utilisateur. MUA - Agents Utilisateurs de Courriel. Simple Mail Transfer Protocol IUT IUT d'orsay réseaux réseaux Protocoles d'applications Le courrier électronique Divers éléments POP3 IMAP protocole de transport format de l entête, de ses champs, des adresses électroniques standard

Plus en détail

Domain Name System. Schéma hiérarchique. Relation nom-@ip-type-ttl

Domain Name System. Schéma hiérarchique. Relation nom-@ip-type-ttl Relation nom-@ip-type-ttl IP assure service sans connexion ICMP envoi de messages entre couches IP de nœuds IGMP gestion appartenance à un groupe Xcast TCP assure service fiable avec connexion FTP transfert

Plus en détail

Outils de l Internet

Outils de l Internet Outils de l Internet -Infrastructures des réseaux nationaux -Protocoles et RFC -Applications - Netscape 6 -Techniques de recherche sur l Internet P.Razac/CNAM - Outils de l'internet 1 Infrastructures des

Plus en détail

Installation d un Serveur de Messagerie

Installation d un Serveur de Messagerie Installation d un Serveur de Messagerie Auteur : Mohamed DAOUES Classification : T.P Numéro de Version : 1.0 Date de la création : 22.07.2011 2 Suivi des Versions Version : Date : Nature des modifications

Plus en détail

TP DHCP et DNS. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A

TP DHCP et DNS. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A TP DHCP et DNS TP DHCP et DNS Master IC 2 A 2014/2015 Christian Bulfone / Jean-Michel Adam 1/9 Câblage et configuration

Plus en détail

TP : Introduction à TCP/IP sous UNIX

TP : Introduction à TCP/IP sous UNIX 1 Introduction TP : Introduction à TCP/IP sous UNIX Le but de cette séance est de vous familiariser au fonctionnement de la pile TCP/IP sous UNIX. Les systèmes UNIX (Linux, FreeBSD, Solaris, HPUX,...)

Plus en détail

Domain Name System. F. Nolot

Domain Name System. F. Nolot Domain Name System F. Nolot 1 Domain Name System Principe F. Nolot 2 Les besoins Internet est composé de plusieurs réseaux Chaque réseau est composé de sous réseaux Les sous réseaux sont constitués de

Plus en détail

ASR4 Réseaux Département Informatique, IUT Bordeaux 1. DHCP Prénom : Nom : Groupe :

ASR4 Réseaux Département Informatique, IUT Bordeaux 1. DHCP Prénom : Nom : Groupe : TP1 ASR4 Réseaux Département Informatique, IUT Bordeaux 1 ASR4-R Prénom : Nom : Groupe : 1 Gestion du réseau virtuel Le réseau virtuel utilisé lors de ce TP a été réalisé avec NEmu (Network Emulator),

Plus en détail

Département R&T, GRENOBLE TCP / IP 2007-2008

Département R&T, GRENOBLE TCP / IP 2007-2008 Département R&T, GRENOBLE TCP / IP 2007-2008 ASTUCE Vérifiez que les messages du système sont bien envoyés sur la console 5. Pour rappel, fichier /etc/inittab. 5 :2345 :respawn:/usr/bin/tail f /var/log/messages

Plus en détail

1 Configuration réseau des PC de la salle TP

1 Configuration réseau des PC de la salle TP TP Installation/Configuration des services NIS et NFS sur serveur GNU/Linux Nom : Prénom : Date : Numéro : Objectifs : Installer un serveur NFS et NIS sur un PC GNU/Linux (Mandriva). Visiter les principaux

Plus en détail

Configuration réseau Basique

Configuration réseau Basique Configuration réseau Basique 1. Configuration réseau bas niveau Les outils de configuration réseau bas niveau traditionnels des systèmes GNU/Linux sont les programmes ifconfig et route qui viennent dans

Plus en détail

Bind, le serveur de noms sous Linux

Bind, le serveur de noms sous Linux Bind, le serveur de noms sous Linux 1. Principes de fonctionnement d'un serveur de noms La résolution des noms d'hôtes sur les réseaux tcp/ip est fondée sur le principe d'une répartition de la base des

Plus en détail

Services d impression, Partie 2 : CUPS

Services d impression, Partie 2 : CUPS Journées Mathrice, Paris IHP, 18-20 octobre 2005 Table des matières Pourquoi passer à CUPS? Comprend les commandes LPD (BSD) et LP (Système V). Système pensé depuis le début pour les imprimantes réseau

Plus en détail

Services Réseaux - Couche Application. TODARO Cédric

Services Réseaux - Couche Application. TODARO Cédric Services Réseaux - Couche Application TODARO Cédric 1 TABLE DES MATIÈRES Table des matières 1 Protocoles de gestion de réseaux 3 1.1 DHCP (port 67/68)....................................... 3 1.2 DNS (port

Plus en détail

Imprimantes et partage réseau sous Samba avec authentification Active Directory

Imprimantes et partage réseau sous Samba avec authentification Active Directory Imprimantes et partage réseau sous Samba avec authentification Active Directory Sommaire 1- Pré requis Page 2 2- Configuration réseau Page 3 3- Installation de samba Page 4 à 5 4- Installation de kerberos

Plus en détail

L annuaire et le Service DNS

L annuaire et le Service DNS L annuaire et le Service DNS Rappel concernant la solution des noms Un nom d hôte est un alias assigné à un ordinateur. Pour l identifier dans un réseau TCP/IP, ce nom peut être différent du nom NETBIOS.

Plus en détail

Introduction. Adresses

Introduction. Adresses Architecture TCP/IP Introduction ITC7-2: Cours IP ESIREM Infotronique Olivier Togni, LE2I (038039)3887 olivier.togni@u-bourgogne.fr 27 février 2008 L Internet est basé sur l architecture TCP/IP du nom

Plus en détail

Domain Name System 5 0 0 2 ot ol F. N 1

Domain Name System 5 0 0 2 ot ol F. N 1 Domain Name System 1 Domain Name System Principe 2 Les besoins Internet est composé de plusieurs réseaux Chaque réseau est composé de sous-réseaux Les sous-réseaux sont constitués de machines Il est possible

Plus en détail

Serveur DHCP et Relais DHCP (sous Linux)

Serveur DHCP et Relais DHCP (sous Linux) Source: http://doc.ubuntu-fr.org/dhcp3-server Serveur DHCP et Relais DHCP (sous Linux) Le protocole DHCP (Dynamic Host Configuration Protocol) est un service réseau TCP/IP. Il permet l'obtention automatique

Plus en détail

Internet Protocol. «La couche IP du réseau Internet»

Internet Protocol. «La couche IP du réseau Internet» Internet Protocol «La couche IP du réseau Internet» Rôle de la couche IP Emission d un paquet sur le réseau Réception d un paquet depuis le réseau Configuration IP par l administrateur Noyau IP Performance

Plus en détail

Tunnels et VPN. 22/01/2009 Formation Permanente Paris6 86

Tunnels et VPN. 22/01/2009 Formation Permanente Paris6 86 Tunnels et VPN 22/01/2009 Formation Permanente Paris6 86 Sécurisation des communications Remplacement ou sécurisation de tous les protocoles ne chiffrant pas l authentification + éventuellement chiffrement

Plus en détail

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage: Administration d un Intranet Rappel: Le routage dans Internet La décision dans IP du routage: - Table de routage: Adresse destination (partie réseau), netmask, adresse routeur voisin Déterminer un plan

Plus en détail

Installation Serveur DNS Bind9 Ubuntu 12.04 LTS

Installation Serveur DNS Bind9 Ubuntu 12.04 LTS 1 Installation Serveur DNS Bind9 Ubuntu 12.04 LTS BIND (Berkeley Internet Name Daemon ou Berkeley Internet Name Domain) est le serveur DNS le plus utilisé sur Internet, spécialement sur les systèmes de

Plus en détail

Spécialiste Systèmes et Réseaux

Spécialiste Systèmes et Réseaux page 1/5 Titre professionnel : «Technicien(ne) Supérieur(e) en Réseaux Informatiques et Télécommunications» inscrit au RNCP de niveau III (Bac + 2) (J.O. du 19/02/2013) 24 semaines + 8 semaines de stage

Plus en détail

Polux Développement d'une maquette pour implémenter des tests de sécurité

Polux Développement d'une maquette pour implémenter des tests de sécurité Polux Développement d'une maquette pour implémenter des tests de sécurité équipes SERES et SSIR 28 septembre 2007 2 / 55 Plan Première partie I Aspects fonctionnels 3 / 55 Plan 1 Présentation des aspects

Plus en détail

Télécommunications. IPv4. IPv4 classes. IPv4 réseau locaux. IV - IPv4&6, ARP, DHCP, DNS

Télécommunications. IPv4. IPv4 classes. IPv4 réseau locaux. IV - IPv4&6, ARP, DHCP, DNS Télécommunications IV - &6, ARP, DHCP, 1 32 bits => 2 32 adresses => 4'294'967'296 C'était largement suffisant dans les années 80 (Internet n'était constitué que de plusieurs centaines de noeuds) Clairement

Plus en détail

Quelques protocoles et outils réseaux

Quelques protocoles et outils réseaux Quelques protocoles et outils réseaux 1 Adresses MAC et IP ifconfig Chaque point de connexion d un réseau est identifié par une adresse MAC (physique) et une adresse IP (logique). Pour l adresse MAC, il

Plus en détail

Installation d un serveur HTTP (Hypertext Transfer Protocol) sous Débian 6

Installation d un serveur HTTP (Hypertext Transfer Protocol) sous Débian 6 Installation d un serveur HTTP (Hypertext Transfer Protocol) sous Débian 6 1 BERNIER François http://astronomie-astrophotographie.fr Table des matières Installation d un serveur HTTP (Hypertext Transfer

Plus en détail

1 Configuration réseau des PC de la salle TP

1 Configuration réseau des PC de la salle TP TP Installation/Configuration du service DNS sur serveur GNU/Linux Nom : Prénom : Date : Numéro : Objectifs : Installer un serveur DNS sur un PC serveur GNU/Linux (Mandriva). Visiter les principaux fichiers

Plus en détail

Environnements informatiques

Environnements informatiques Environnements informatiques Premiers pas sous Linux (seconde partie) 26 septembre 2008 blansche@dpt-info.u-strasbg.fr 1 /12 Administration sous Linux 2 /12 Démarrage Démarrage de Linux Niveaux de démarrage

Plus en détail

Étude de l application DNS (Domain Name System)

Étude de l application DNS (Domain Name System) Étude de l application DNS (Domain Name System) RICM 4 - Option Réseaux Pascal Sicard Introduction Le but de ce TP est de comprendre l utilisation et le fonctionnement de l application réseau DNS (Domain

Plus en détail

DNS. Olivier Aubert 1/27

DNS. Olivier Aubert 1/27 DNS Olivier Aubert 1/27 Liens http://www.dns.net/dnsrd/ DNS Resource Directory http://www.isc.org/products/bind/ Internet Software Consortium - Berkeley Internet Name Domain http://www.nic.fr/guides/dns-intro

Plus en détail

Culture informatique. Cours n 9 : Les réseaux informatiques (suite)

Culture informatique. Cours n 9 : Les réseaux informatiques (suite) Culture informatique Cours n 9 : Les réseaux informatiques (suite) 1 Un réseau : Nécessité de parler un langage commun pour pouvoir communiquer dans un réseau. Différents niveaux de communication Physique,

Plus en détail

L3 informatique Réseaux : Configuration d une interface réseau

L3 informatique Réseaux : Configuration d une interface réseau L3 informatique Réseaux : Configuration d une interface réseau Sovanna Tan Septembre 2009 Révision septembre 2012 1/23 Sovanna Tan Configuration d une interface réseau Plan 1 Introduction aux réseaux 2

Plus en détail

M1101a Cours 4. Réseaux IP, Travail à distance. Département Informatique IUT2, UPMF 2014/2015

M1101a Cours 4. Réseaux IP, Travail à distance. Département Informatique IUT2, UPMF 2014/2015 M1101a Cours 4 Réseaux IP, Travail à distance Département Informatique IUT2, UPMF 2014/2015 Département Informatique (IUT2, UPMF) M1101a Cours 4 2014/2015 1 / 45 Plan du cours 1 Introduction 2 Environnement

Plus en détail

Protocoles Applicatifs

Protocoles Applicatifs Programmation Réseau Protocoles Applicatifs Jean-Baptiste.Yunes@liafa.jussieu.fr UFR Informatique 2011-2012 Protocoles Protocoles applicatifs on appelle protocole applicatif ou protocole d application

Plus en détail

V - Les applications. V.1 - Le Domain Name System. V.1.1 - Organisation de l espace. Annuaire distribué. Définition. Utilisation par le resolver

V - Les applications. V.1 - Le Domain Name System. V.1.1 - Organisation de l espace. Annuaire distribué. Définition. Utilisation par le resolver V - Les applications V.1 - Le Domain Name System Annuaire distribué nom symbolique adresse IP chaque domaine gère sa partie Définition d un protocole de communication [RFC 1034] [RFC 1035] d une politique

Plus en détail

Plan. Programmation Internet Cours 3. Organismes de standardisation

Plan. Programmation Internet Cours 3. Organismes de standardisation Plan Programmation Internet Cours 3 Kim Nguy ên http://www.lri.fr/~kn 1. Système d exploitation 2. Réseau et Internet 2.1 Principes des réseaux 2.2 TCP/IP 2.3 Adresses, routage, DNS 30 septembre 2013 1

Plus en détail

Le protocole ARP (Address Resolution Protocol) Résolution d adresses et autoconfiguration. Les protocoles ARP, RARP, TFTP, BOOTP, DHCP

Le protocole ARP (Address Resolution Protocol) Résolution d adresses et autoconfiguration. Les protocoles ARP, RARP, TFTP, BOOTP, DHCP Résolution d adresses et autoconfiguration Les protocoles ARP, RARP, TFTP, BOOTP, DHCP Le protocole ARP (Address Resolution Protocol) Se trouve au niveau de la couche réseau Interrogé par le protocole

Plus en détail

Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A. TP réseau firewall

Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A. TP réseau firewall Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A TP réseau firewall L objectif de ce TP est de comprendre comment mettre en place un routeur pare-feu (firewall) entre

Plus en détail

Résolution de noms. Résolution de noms

Résolution de noms. Résolution de noms cb (C:\Documents and Settings\bcousin\Mes documents\enseignement\res (UE18)\12.DNS.fm- 25 janvier 2009 13:15) PLAN Introduction Noms des domaines de noms Principe de la résolution de noms La résolution

Plus en détail

DHCPD v3 Installation et configuration

DHCPD v3 Installation et configuration DHCPD v3 Installation et configuration Table des matières 1. Préambule... 2 2. Pré-requis... 2 3. Récupération du paquet... 2 4. Configuration du serveur... 3 4.1. Configuration de la carte réseau du serveur...

Plus en détail

- FICHE DE PROCEDURE - Configurer un serveur DNS avec Bind9 sur Debian

- FICHE DE PROCEDURE - Configurer un serveur DNS avec Bind9 sur Debian - FICHE DE PROCEDURE - Configurer un serveur DNS avec Bind9 sur Debian SISR3 N 1 Pré requis : Debian installé. Avoir une IP fixe pour le serveur DNS. Disposer d une connexion à l Internet. Création d un

Plus en détail

Chapitre : Les Protocoles

Chapitre : Les Protocoles Chapitre : Les Protocoles Outils de l Internet Joyce El Haddad DU1 MI2E Université Paris Dauphine 2009-2010 1 Plan 1. Le modèle TCP/IP 2. Les adresses IP 3. Le Protocole IP 4. Le Protocole TCP 5. Les Protocoles

Plus en détail

LINUX - ADMINISTRATION PROGRAMME DE FORMATION

LINUX - ADMINISTRATION PROGRAMME DE FORMATION LINUX - ADMINISTRATION Objectifs : Cette formation a pour objectif de vous apprendre les éléments de base de l'administration en commençant par un rappel des commandes de bases et l'apprentissage de la

Plus en détail

Ex Nihilo Denis Ensminger

Ex Nihilo Denis Ensminger REZS Ex Nihilo Denis Ensminger Requête Service Client Réponse Serveur Service Client Serveur Ethernet vs Internet Ethernet vs Internet Ethernet est un protocole de réseau local à commutation de paquets

Plus en détail

DIFF AVANCÉE. Samy. samy@via.ecp.fr

DIFF AVANCÉE. Samy. samy@via.ecp.fr DIFF AVANCÉE Samy samy@via.ecp.fr I. RETOUR SUR QUELQUES PROTOCOLES COUCHE FONCTIONS Protocoles 7 Application 6 Présentation 5 Session 4 Transport 3 Réseau 2 Liaison 1 Physique Interface entre l utilisateur

Plus en détail

L3 informatique TP n o 2 : Les applications réseau

L3 informatique TP n o 2 : Les applications réseau L3 informatique TP n o 2 : Les applications réseau Sovanna Tan Septembre 2009 1/20 Sovanna Tan L3 informatique TP n o 2 : Les applications réseau Plan 1 Transfert de fichiers 2 Le Courrier électronique

Plus en détail

VPN TLS avec OpenVPN. Matthieu Herrb. 14 Mars 2005

VPN TLS avec OpenVPN. Matthieu Herrb. 14 Mars 2005 VPN TLS avec Matthieu Herrb 14 Mars 2005 Coordinateurs Sécurité CNRS - 14/3/2005 Pour en finir avec IPSec IPSec : sécurisation au niveau réseau. développé avec IPv6, protocoles spécifiques AH & ESP, modes

Plus en détail

TP 1 : LES COMMANDES RESEAUX Matière: RESEAUX LOCAUX

TP 1 : LES COMMANDES RESEAUX Matière: RESEAUX LOCAUX TP 1 : LES COMMANDES RESEAUX Matière: RESEAUX LOCAUX Enseignant: Ramzi BELLAZREG 1 La commande PING Cette commande permet de vérifier si un hôte est joignable ou non. Cette commande est basée sur le protocole

Plus en détail

FTP & SMTP. Deux applications fondamentales pour le réseau Internet.

FTP & SMTP. Deux applications fondamentales pour le réseau Internet. & SMTP Deux applications fondamentales pour le réseau Internet. File Transfer Protocol Protocole d'échange de fichier : envoi / réception de fichiers au dessus de TCP client (machine de l utilisateur)

Plus en détail

Le service de nom : DNS

Le service de nom : DNS Le service de nom : DNS Cyril Rabat cyril.rabat@univ-reims.fr Master 2 ASR - Info09115 - Architecture des réseaux d entreprise 2012-2013 Cours n 8 DNS : schéma de nommage, protocole Version 29 septembre

Plus en détail

BIND : installer un serveur DNS

BIND : installer un serveur DNS BIND : installer un serveur DNS Cet article a pour but de vous présenter comment installer et configurer un serveur DNS en utilisant l'application BIND. Je supposerai que vous disposez d'un réseau local

Plus en détail

Introduction aux Technologies de l Internet

Introduction aux Technologies de l Internet Introduction aux Technologies de l Internet Antoine Vernois Université Blaise Pascal Cours 2006/2007 Introduction aux Technologies de l Internet 1 Au programme... Généralités & Histoire Derrière Internet

Plus en détail

Réseaux et protocoles Damien Nouvel

Réseaux et protocoles Damien Nouvel Réseaux et protocoles Plan Les couches du réseau Suite de protocoles TCP/IP Protocoles applicatifs pour les sites web Requêtes HTTP 2 / 35 Plan Les couches du réseau Suite de protocoles TCP/IP Protocoles

Plus en détail

Dans l'épisode précédent

Dans l'épisode précédent Dans l'épisode précédent 2 Le réseau SERVEURS POSTE CLIENT POSTE CLIENT wifi SERVEURS POSTE CLIENT switch Borne Wifi SERVEURS routeur POSTE CLIENT? SERVEURS SERVEURS SERVEURS POSTE CLIENT SERVEURS 3 Les

Plus en détail

Le courriel sous linux avec Postfix. Association LOLITA

Le courriel sous linux avec Postfix. Association LOLITA Le courriel sous linux avec Postfix. Installez un serveur de courrier sous linux. Association LOLITA Logiciels Libres à Tahiti & ses îles. Présentation de postfix. Prés entation entièrement réalis ée avec

Plus en détail

INFO-F-309 Administration des Systèmes. TP7: NFS et NIS. Sébastien Collette (sebastien.collette@ulb.ac.be) Résumé

INFO-F-309 Administration des Systèmes. TP7: NFS et NIS. Sébastien Collette (sebastien.collette@ulb.ac.be) Résumé INFO-F-309 Administration des Systèmes TP7: NFS et NIS Sébastien Collette (sebastien.collette@ulb.ac.be) Résumé L objectif de ce TP est de vous familiariser avec NFS et NIS, deux services standards sous

Plus en détail

Présentation du modèle OSI(Open Systems Interconnection)

Présentation du modèle OSI(Open Systems Interconnection) Présentation du modèle OSI(Open Systems Interconnection) Les couches hautes: Responsables du traitement de l'information relative à la gestion des échanges entre systèmes informatiques. Couches basses:

Plus en détail

ETI/Domo. Français. www.bpt.it. ETI-Domo Config 24810150 FR 10-07-144

ETI/Domo. Français. www.bpt.it. ETI-Domo Config 24810150 FR 10-07-144 ETI/Domo 24810150 www.bpt.it FR Français ETI-Domo Config 24810150 FR 10-07-144 Configuration du PC Avant de procéder à la configuration de tout le système, il est nécessaire de configurer le PC de manière

Plus en détail

Les applications Internet

Les applications Internet Les applications Internet Rappel sur les couches du protocole réseau 4 couches dans le modèle TCP/IP (plus simple) 7 couches dans le modèle OSI ou le SNA d IBM (plus complexe) Protocoles standardisées

Plus en détail

Gérer son DNS. Matthieu Herrb. tetaneutral.net. Atelier Tetaneutral.net, 10 février 2015. http://homepages.laas.fr/matthieu/talks/ttnn-dns.

Gérer son DNS. Matthieu Herrb. tetaneutral.net. Atelier Tetaneutral.net, 10 février 2015. http://homepages.laas.fr/matthieu/talks/ttnn-dns. Gérer son DNS Matthieu Herrb tetaneutral.net Atelier Tetaneutral.net, 10 février 2015 http://homepages.laas.fr/matthieu/talks/ttnn-dns.pdf Licence Ce document est sous licence Creative Commons Paternité

Plus en détail

Protection des protocoles www.ofppt.info

Protection des protocoles www.ofppt.info ROYAUME DU MAROC Office de la Formation Professionnelle et de la Promotion du Travail Protection des protocoles DIRECTION RECHERCHE ET INGENIERIE DE FORMATION SECTEUR NTIC Sommaire 1. Introduction... 2

Plus en détail

Présentation du logiciel Free-EOS Server

Présentation du logiciel Free-EOS Server Présentation du logiciel Free-EOS Server Ce document décrit la solution logicielle de serveur intranet/internet/extranet développée dans le projet free-eos. 1. Distribution serveur free-eos Server Le logiciel

Plus en détail

Impression sous Linux

Impression sous Linux Stéphane Gill Stephane.Gill@CollegeAhuntsic.qc.ca Table des matières Introduction 2 Gestion de la file d attente d impression 2 Impression d un fichier 2 Contenu de la file d attente d impression 3 lprm,

Plus en détail

Linux Intranet. Guillaume Allègre Guillaume.Allegre@silecs.info. INP-FC octobre 2009. Grenoble INP Formation Continue. G.

Linux Intranet. Guillaume Allègre Guillaume.Allegre@silecs.info. INP-FC octobre 2009. Grenoble INP Formation Continue. G. Linux Intranet Guillaume Allègre Guillaume.Allegre@silecs.info Grenoble INP Formation Continue INP-FC octobre 2009 Samba Le projet Samba Samba : interconnexion Unix-Windows (bidirectionnelle) 1. partage

Plus en détail

Dr.Web Les Fonctionnalités

Dr.Web Les Fonctionnalités Dr.Web Les Fonctionnalités Sommaire Poste de Travail... 2 Windows... 2 Antivirus pour Windows... 2 Security Space... 2 Linux... 3 Mac OS X... 3 Entreprise... 3 Entreprise Suite - Complète... 3 Entreprise

Plus en détail

Serveurs de noms Protocoles HTTP et FTP

Serveurs de noms Protocoles HTTP et FTP Nils Schaefer Théorie des réseaux (EC3a) Serveurs de noms Protocoles HTTP et FTP Théorie des réseaux (EC3a) Séance 7 Pourquoi DNS? Internet est une structure hiérarchique et arborescente de réseaux et

Plus en détail

INSTALLATION DEBIAN 7 (NETINSTALL) SUR VM

INSTALLATION DEBIAN 7 (NETINSTALL) SUR VM INSTALLATION DEBIAN 7 (NETINSTALL) SUR VM PREREQUIS - Environnement de virtualisation : dans notre exemple nous utiliserons Virtual Box (4.2.18) - Une connexion internet sur la machine hôte Récupérer l

Plus en détail

TP DNS Utilisation de BIND sous LINUX

TP DNS Utilisation de BIND sous LINUX NOMS : GIRARD Fabien, NARO Guillaume PARTIE 1 : INSTALLATION D'UN SERVEUR TP DNS Utilisation de BIND sous LINUX Pour récupérer les adresses IP, on lance un terminal sur chaque machine et on tape la commande

Plus en détail

Chapitre 8 Comment configurer l impression TCP/IP sous Unix

Chapitre 8 Comment configurer l impression TCP/IP sous Unix Chapitre 8 Comment configurer l impression TCP/IP sous Unix Les serveurs d'impression Brother comprennent la série de protocoles Transmission Control Protocol/Internet Protocol (TCP/IP). Comme pratiquement

Plus en détail

Les formations. Administrateur Systèmes et Réseaux. ENI Ecole Informatique

Les formations. Administrateur Systèmes et Réseaux. ENI Ecole Informatique Titre professionnel : «Système et Réseau» Inscrit au RNCP de Niveau II (Bac) (J.O. du 07/02/09) 35 semaines + 16 semaines de stage (uniquement en formation continue) page 1/8 Unité 1 : Gestion du poste

Plus en détail

TP SECU NAT ARS IRT 2010 2011 ( CORRECTION )

TP SECU NAT ARS IRT 2010 2011 ( CORRECTION ) TP SECU NAT ARS IRT 2010 2011 ( CORRECTION ) Présentation du TP le firewall sera une machine virtuelle sous Devil Linux le firewall a deux cartes réseaux eth0 ( interface externe ) et eth1 (interface interne)

Plus en détail

Programmation Réseau. ! UFR Informatique ! 2013-2014. Jean-Baptiste.Yunes@univ-paris-diderot.fr

Programmation Réseau. ! UFR Informatique ! 2013-2014. Jean-Baptiste.Yunes@univ-paris-diderot.fr Programmation Réseau Jean-Baptiste.Yunes@univ-paris-diderot.fr! UFR Informatique! 2013-2014 1 Programmation Réseau Introduction Ce cours n est pas un cours de réseau on y détaillera pas de protocoles de

Plus en détail

IDEC. Windows Server. Installation, configuration, gestion et dépannage

IDEC. Windows Server. Installation, configuration, gestion et dépannage IDEC Windows Server Installation, configuration, gestion et dépannage Les deux tomes du manuel d installation, configuration gestion et dépannage vous sont fournis à la fois comme support de cours et comme

Plus en détail

Mettez Linux en boîte avec ClearOS

Mettez Linux en boîte avec ClearOS Mettez Linux en boîte avec ClearOS Jonas FERNANDEZ Administrateur GNU/Linux LPIC 1 Association LoLiTa, Logiciels Libres à Tahiti et ses îles 13 mars 2013 Présentation réalisée avec L A TEX. 13 mars 2013

Plus en détail

UE5A Administration Réseaux LP SIRI

UE5A Administration Réseaux LP SIRI UE5A Administration Réseaux LP SIRI José Dordoigne Architecte infrastructure v1.0 2012-2013 Objectif de la formation -Fournir les éléments clés pour : -Comprendre les principaux services réseaux déployés

Plus en détail

Serveur de messagerie sous Debian 5.0

Serveur de messagerie sous Debian 5.0 Serveur de messagerie sous Debian 5.0 Avec Postfix et une connexion sécurisée GEORGET DAMIEN ET ANTHONY DIJOUX 06/10/2009 [Tutorial d installation d un serveur de messagerie POP et SMTP sous Debian, avec

Plus en détail

Catalogue des formations 2015

Catalogue des formations 2015 Catalogue des formations 2015 Sommaire Relation entre les formations 3 1. Les bases de Linux 4 2. Certification Linux LPIC-1 8 3. Certification Linux LPIC-2 11 4. Certification Linux LPIC-3 14 5. Services

Plus en détail

LINUX Préparation à la certification LPIC-3 (examen LPI 300) - 2ième édition

LINUX Préparation à la certification LPIC-3 (examen LPI 300) - 2ième édition Avant-propos A. Introduction 18 B. Les objectifs 18 C. Contenu du livre 19 Chapitre 1 Les annuaires X.500 et le protocole LDAP A. Généralités sur les annuaires 24 1. Définition des annuaires 24 2. Qu'est-ce

Plus en détail

Master d'informatique 1ère année Réseaux et protocoles

Master d'informatique 1ère année Réseaux et protocoles Master d'informatique 1ère année Réseaux et protocoles DNS Bureau S3-203 mailto://alexis.lechervy@unicaen.fr Domain Name System Le fonctionnement d'un réseau IP est basé sur l'adressage et le routage.

Plus en détail

Sécurité des réseaux Firewalls

Sécurité des réseaux Firewalls Sécurité des réseaux Firewalls A. Guermouche A. Guermouche Cours 1 : Firewalls 1 Plan 1. Firewall? 2. DMZ 3. Proxy 4. Logiciels de filtrage de paquets 5. Ipfwadm 6. Ipchains 7. Iptables 8. Iptables et

Plus en détail

S E C U R I N E T S C l u b d e l a s é c u r i t é i n f o r m a t i q u e I N S A T. Tutoriel Postfix

S E C U R I N E T S C l u b d e l a s é c u r i t é i n f o r m a t i q u e I N S A T. Tutoriel Postfix Tutoriel Postfix 1. Introduction : Un peu d historique : Postfix est le système de courrier crée par Wietse Venema, également auteur des TCP wrappers, reconnus pour leur intérêt dans le domaine de la sécurité,

Plus en détail