Installation d'un serveur de mails

Dimension: px
Commencer à balayer dès la page:

Download "Installation d'un serveur de mails"

Transcription

1 Installation d'un serveur de mails Postfix OpenLDAP Courier V3.0 (C) 2004 Cyril LAMY Permission is granted to copy, distribute and/or modify this document under the terms of the GNU Free Documentation license, Version 1.1 or any later version published by the Free Software Foundation; with no invariant sections, with no front cover texts, and with no back cover texts. A copy of this license could be found at

2 1 Introduction Cette documentation montre comment installer simplement un serveur de mails sous Linux (Mandrake 10 mais devrait fonctionner sans trop d'adaptations sur d'autres distributions). Les logiciels utilisés sont le serveur smtp PostFix ( courier imap ( pour le serveur imap/pop et Openldap pour gerer les comptes mails. Nous fonctionnerons avec deux répertoires principaux : /usr/local/sources dans lequel nous decompacterons les sources et effectuerons les compilations et /usr/local/logiciels dans lequel s'installerons les programmes compilés. NB : Les lignes de compilations comportant un \ en fin de ligne signifient que la commande se poursuit sur la ligne suivante et que le saut de ligne n'est présent que pour des raisons de mise en page. 2 Installations des librairies DB 4.1 Télécharger les librairies Db depuis dans /usr/local/sources et les compiler : cd /usr/local/sources wget tar zxf db tar.gz cd db wget patch -p0 < patch cd build_unix/../dist/configure prefix=/usr/local/logiciels/db4 install Ajouter /usr/local/logiciels/db4/lib à votre /etc/ld.so.conf et lancer ldconfig 3 Installations d'openldap Télécharger openldap depuis openldap.org dans /usr/local/sources.

3 cd /usr/local/sources wget ftp://ftp.openldap.org/pub/openldap/openldap-release/openldap tgz tar zxf openldap tgz cd openldap CPPFLAGS="-I/usr/local/logiciels/db4/include" \ LDFLAGS="-L/usr/local/logiciels/db4/lib"./configure --with-threads \ --with-readline --enable-syslog --enable-aci with-ldbm-api=berkeley \ --prefix=/usr/local/logiciels/openldap2 \ --libexecdir=/usr/local/logiciels/openldap2/sbin --enable-cleartext \ --enable-crypt sysconfdir=/etc depend install Ajouter /usr/local/logiciels/openldap2/lib dans /etc/ld.so.conf 4 Configuration d'openldap Editer un fichier /etc/openldap/schema/mail.schema attributetype ( NAME 'maildrop' DESC 'Chemin de stockage des mails' SYNTAX SINGLE-VALUE ) attributetype ( NAME 'mailquota' DESC 'quota de mails' SYNTAX SINGLE-VALUE ) attributetype ( NAME 'mailforward' DESC 'Redirection de mail' EQUALITY caseignoreia5match SYNTAX ) attributetype ( NAME 'redlist' DESC 'Liste rouge' SYNTAX ) # Definition des classes d'objet objectclass ( NAME 'mailuser' DESC 'pour le mail' MUST ( mail $ uid ) MAY ( maildrop $ mailquota $ mailforward $ redlist) ) objectclass ( NAME 'mailperson' DESC 'Un utilisateur de mail et pam' SUP ( person $ top $ organizationalperson $ mailuser ) STRUCTURAL MUST ( uid $ mail $ sn $ givenname $ cn $ userpassword ) MAY ( mailquota $ loginshell $ uidnumber $ gidnumber $ homedirectory $ redlist $ gecos $ telephonenumber $ maildrop $ mailforward $ mailquota ) ) Nous allons gerer un arbre dc=mondomaine,dc=org.

4 Editer le fichier /etc/openldap/slapd.conf : # See slapd.conf(5) for details on configuration options. # This file should NOT be world readable. # include /etc/openldap/schema/core.schema include /etc/openldap/schema/cosine.schema include /etc/openldap/schema/inetorgperson.schema include /etc/openldap/schema/nis.schema include /etc/openldap/schema/openldap.schema include /etc/openldap/schema/mail.schema # Define global ACLs to disable default read access. # Do not enable referrals until AFTER you have a working directory # service AND an understanding of referrals. #referral ldap://root.openldap.org pidfile argsfile /usr/local/logiciels/openldap2/var/slapd.pid /usr/local/logiciels/openldap2/var/slapd.args ####################################################################### # ldbm database definitions ####################################################################### database suffix rootdn bdb "dc=mondomaine,dc=org" "cn=admin,dc=mondomaine,dc=org" # Cleartext passwords, especially for the rootdn, should # be avoid. See slappasswd(8) and slapd.conf(5) for details. # Use of strong authentication encouraged. rootpw secret # The database directory MUST exist prior to running slapd AND # should only be accessible by the slapd and slap tools. # Mode 700 recommended. directory /usr/local/logiciels/openldap2/var/openldap-data # Indices to maintain index objectclass eq index mail eq access to attr=userpassword by self write by anonymous auth by dn="cn=admin,dc=mondomaine,dc=org" write access to * by dn="cn=admin,dc=mondomaine,dc=org" write by * read allow bind_v2

5 Il nous reste a fixer un mot de passe pour l'admin. Editer un fichier genere crypt.pl : #!/usr/bin/perl # Ce script permet de crypter un mot de passe pour openldap $decode = <STDIN>; chomp($decode); $salt = ''; $salt = join '', ('.', '/', 0..9, 'A'..'Z', 'a'..'z')[rand 64, rand 64]; $pwd=crypt($decode,$salt); printf "{crypt}$pwd\n"; Le lancer, rentrer un mot de passe pour l'administrateur ldap et valider et remplacer dans le fichier / etc/openldap/slapd.conf la ligne rootpw secret Par le résultat obtenu via le script perl. Exemple : rootpw {crypt}doewo.u0fcroq Nous allons ensuite éditer le fichier arbre.ldif et y inserer deux utilisateurs.

6 dn: dc=mondomaine,dc=org objectclass: top objectclass: Organization objectclass: dcobject dc: mondomaine o: Mon organisation structuralobjectclass: Organization dn: uid=toto1,dc=mondomaine,dc=org objectclass: top objectclass: mailperson cn: Monsieur Toto sn: Toto uid: toto1 mail: maildrop: /mail/toto1/ mailquota: givenname: Monsieur redlist: 0 userpassword: {crypt}pkohqb5goa5cy dn: uid=toto2,dc=mondomaine,dc=org objectclass: top objectclass: mailperson cn: Madame Toto sn: Toto uid: toto2 mail: Madame.Toto@mondomaine.org maildrop: /mail/toto2/ mailquota: givenname: Madame redlist: 0 userpassword: {crypt}itsqbudmtms66 Intégrons le fichier arbre.ldif et lançons openldap : /usr/local/logiciels/openldap2/sbin/slapadd -f /etc/openldap/slapd.conf \ -l./arbre.ldif /usr/local/logiciels/openldap2/sbin/slapd -f /etc/openldap/slapd.conf

7 5 Compilation de courier imap cd /usr/local/sources/ wget tar.bz2 tar jxf courier-imap tar.bz2 wget ftp://ftp.gnu.vbs.at/gdbm/gdbm tar.gz tar zxf gdbm tar.gz cd cd gdbm /configure install Ajouter /usr/local/lib/ dans /etc/ld.so.conf et lancer ldconfig wget tar zxf openssl-0.9.7d.tar.gz cd openssl-0.9.7d./config install /courier-imap CPPFLAGS="-I/usr/local/logiciels/openldap2/include/ \ -I/usr/local/ssl/include/" \ LDFLAGS="-L/usr/local/ssl/lib \ -L/usr/local/logiciels/openldap2/lib" \./configure --prefix=/usr/local/logiciels/courier-imap --without-authmysql \ --without-authpgsql --without-authpwd --without-authshadow --without-authpam \ --without-authcram --without-authvchkpw --without-authdaemon with-authldap \ enable-unicode --enable-workarounds-for-imap-client-bugs \ --disable-root-check with-redhat install 6. Création automatique des comptes mails Il est intéressant de pouvoir créer automatiquement les maildirs des utilisateurs. Pour cela, nous allons créer l'utilisateur propriétaire des maildirs que nous appelerons vmail groupadd vmail useradd -g vmail vmail mkdir /mail chown vmail:vmail /mail Nous allons ensuite créer un script perl qui se chargera de la création des maildirs. Edition ce fichier /usr/bin/creat dir.pl :

8 #!/usr/bin/perl use Net::LDAP; use Socket; use Sys::Hostname; # Création des maildirs d'apres l'annuaire LDAP # Variables importantes # UID de l'utilisateur Vmail; $uid=505; #GID du groupe Vmail $gid=500; #Adresse serveur ldap $ip=' '; #Base de l'arbre ldap $base="dc=mondomaine,dc=org"; #Filtre de recherche $filtre="(objectclass=mailperson)"; #Chemin de mkdir $mdir="/bin/mkdir"; #Chemin de chown $cdir="/bin/chown"; #Chemin de maildir $maildir="/usr/local/logiciels/courier-imap/bin/maildir"; # fin des variables importantes $host = hostname(); $ldap = Net::LDAP->new( $ip ) or die "$@";

9 $mesg = $ldap->bind; $mesg = $ldap->search( base => $base, filter => $filtre ); $mesg->code && die $mesg->error; $now_string = localtime; print "---- Creation des maildirs ($now_string sur $host) ----\n\n"; foreach $entry ($mesg->all_entries) { $maildrop=$entry->get_value('maildrop'); $login=$entry->get_value('mail'); chomp($maildrop); if ($maildrop ne "") { if (not($maildrop =~ /.*\/$/)) { print "[ ERREUR ] slash final manquant dans le champ maildrop de $login ($maildrop) \n"; } $maildrop=$maildrop."/"; if (not(-e $maildrop)) { $cmd=$mdir." -p ".$maildrop; system($cmd); $cmd=$maildir." ".$maildrop."maildir"; system($cmd); # -q S -> Quota de boite (10Mo) $cmd=$maildir." -q S ".$maildrop."maildir"; system($cmd); $cmd=$cdir." -R ".$uid.":".$gid." ".$maildrop; system($cmd); printf("[ CREATE OK ] creation de boite mail $maildrop effectuee pour $login\n"); } } } else { } printf("[ MAILDIR PRESENTE ] repertoire $maildrop de $login\n");

10 $mesg = $ldap->unbind; print "---- fin de creation des maildirs ($now_string sur $host) ----\n\n"; Edtion la crontab du root pour que le script se lance toutes les heures : chmod +x /usr/bin/creat dir.pl crontab -e -u root Et y rajouter la ligne : 00 * * * * /usr/bin/creat dir.pl Pour tester le script, executons le : /usr/bin/creat dir.pl Et nous devons avoir en sortie : ---- Creation des maildirs (Thu sur localhost) ---- [ CREATE OK ] creation de boite mail /mail/toto1/ effectuee pour Monsieur.Toto@mondomaine.org [ CREATE OK ] creation de boite mail /mail/toto2/ effectuee pour Madame.Toto@mondomaine.org ---- fin de creation des maildirs (Thu sur localhost) ---- Et donc avec un ls al /mail, nous voyons que les répertoires on effectivement été crées et que les boites appartiennent à l'utilisateur vmail : drwxr-xr-x 4 root root 4096 avr 1 15:01./ drwxr-xr-x 20 root root 4096 avr 1 14:50../ drwxr-xr-x drwxr-xr-x 3 vmail vmail 4096 avr 1 15:01 toto1/ 3 vmail vmail 4096 avr 1 15:01 toto2/ 7. Configuration de courier imap cd /usr/local/logiciels/courier-imap/etc cp authldaprc.dist authldaprc cp pop3d.dist pop3d cp imapd.dist imapd cp pop3d-ssl.dist pop3d-ssl cp imapd-ssl.dist imapd-ssl

11 Et editer le fichier authldaprc : LDAP_SERVER LDAP_PORT 389 LDAP_BASEDN dc=mondomaine, dc=org LDAP_TIMEOUT 5 LDAP_AUTHBIND 1 LDAP_MAIL mail LDAP_FILTER (objectclass=mailperson) LDAP_DOMAIN mondomaine.org LDAP_GLOB_UID vmail LDAP_GLOB_GID vmail LDAP_HOMEDIR maildrop LDAP_MAILDIRQUOTA mailquota LDAP_FULLNAME cn LDAP_CRYPTPW userpassword LDAP_DEREF never Editer le fichier pop3d : PIDFILE=/var/run/pop3d.pid MAXDAEMONS=40 MAXPERIP=4 AUTHMODULES="authldap" AUTHMODULES_ORIG="authcustom authuserdb authldap" DEBUG_LOGIN=0 POP3AUTH="" POP3AUTH_ORIG="LOGIN CRAM-MD5 CRAM-SHA1" POP3AUTH_TLS="" POP3AUTH_TLS_ORIG="LOGIN PLAIN" PORT=110 ADDRESS=0 TCPDOPTS="-nodnslookup -noidentlookup" POP3DSTART=YES MAILDIRPATH=Maildir

12 Editer le fichier imapd : ADDRESS=0 PORT=143 MAXDAEMONS=40 MAXPERIP=4 PIDFILE=/var/run/imapd.pid TCPDOPTS="-nodnslookup -noidentlookup" AUTHMODULES="authldap" AUTHMODULES_ORIG="authcustom authuserdb authldap" DEBUG_LOGIN=0 IMAP_CAPABILITY="IMAP4rev1 UIDPLUS CHILDREN NAMESPACE THREAD=ORDEREDSUBJECT THREAD=REFERENCES SORT QUOTA IDLE" IMAP_KEYWORDS=1 IMAP_CAPABILITY_ORIG="IMAP4rev1 UIDPLUS CHILDREN NAMESPACE THREAD=ORDEREDSUBJECT THREAD=REFERENCES SORT QUOTA AUTH=CRAM-MD5 AUTH=CRAM-SHA1 IDLE" IMAP_IDLE_TIMEOUT=60 IMAP_CAPABILITY_TLS="$IMAP_CAPABILITY AUTH=PLAIN" IMAP_CAPABILITY_TLS_ORIG="$IMAP_CAPABILITY_ORIG AUTH=PLAIN" IMAP_DISABLETHREADSORT=0 IMAP_CHECK_ALL_FOLDERS=0 IMAP_OBSOLETE_CLIENT=0 IMAP_ULIMITD=65536 IMAP_USELOCKS=1 IMAP_SHAREDINDEXFILE=/usr/local/logiciels/courier-imap/etc/shared/index IMAP_ENHANCEDIDLE=0 IMAP_TRASHFOLDERNAME=Trash IMAP_EMPTYTRASH=Trash:7 IMAP_MOVE_EXPUNGE_TO_TRASH=0 SENDMAIL=/usr/bin/sendmail HEADERFROM=X-IMAP-Sender IMAPDSTART=YES MAILDIRPATH=Maildir

13 Test de la configuration (en bleu, les commandes tapées) : /usr/local/logiciels/courier-imap/libexec/pop3d.rc start telnet Trying Connected to localhost ( ). Escape character is '^]'. +OK Hello there. user monsieur.toto +OK Password required. pass toto +OK logged in. quit +OK Bye-bye. Connection closed by foreign host. 8. Compilation du serveur smtp Postfix cd /usr/local/sources/ wget ftp://ftp.porcupine.org/mirrors/postfix-release/official/postfix tar.gz tar zxf postfix tar.gz wget gunzip postfix patch.gz patch -p0 < postfix patch cd postfix Editer le fichier defs et remplacer toutes les occurrences de /usr/include/db.h par /usr/local/logiciels/db4/include/db.h files CCARGS="-pipe -I/usr/local/logiciels/db4/include \ -L/usr/local/logiciels/db4/lib -DHAS_LDAP -DNO_PCRE \ -I/usr/local/logiciels/openldap2/include/" \ AUXLIBS="-L/usr/local/logiciels/openldap2/lib -lldap -llber -lpthread" groupadd postfix groupadd postgrp useradd -g postfix -s /bin/false postfix sh postfix-install

14 Aux questions, mettre les réponse par défaut sauf pour : setgid_group : postgrp sample_directory : /etc/postfix/samples readme_directory : /etc/postfix/readme

15 9. Configuration de postfix : Ajouter dans le fichier /etc/postfix/main.cf : myhostname = mamachine.mondomaine.org mydomain = mondomaine.org myorigin = mondomaine.org # Remplacer par vos IP mynetworks = /24, /32 mydestination = $myhostname, $mydomain, localhost.$mydomain local_transport = virtual local_recipient_maps = $virtual_mailbox_maps virtual_maps = hash:/etc/postfix/virtual,ldap:ldapforward virtual_mailbox_base = / virtual_mailbox_maps = ldap:ldapsource # uid/gid de l'utilisateur vmail virtual_minimum_uid = 505 virtual_uid_maps = static:505 virtual_gid_maps = static:500 virtual_mailbox_limit = virtual_mailbox_limit_inbox = no virtual_mailbox_limit_maps = ldap:ldapsize virtual_mailbox_limit_override = yes virtual_maildir_extended = yes virtual_maildir_suffix = Maildir/ virtual_maildir_limit_message = Sorry, the user's maildir has overdrawn his diskspace quota virtual_create_maildirsize = yes virtual_mailbox_lock = fcntl ldapsource_server_host = localhost ldapsource_server_port = 389 ldapsource_search_base = dc=mondomaine,dc=org ldapsource_timeout = 10 ldapsource_query_filter = (mail=%s) ldapsource_scope = sub ldapsource_result_attribute = maildrop ldapsize_server_host = localhost ldapsize_server_port = 389 ldapsize_search_base = dc=mondomaine,dc=org ldapsize_timeout = 10 ldapsize_query_filter = (mail=%s) ldapsize_scope = sub ldapsize_result_attribute = mailquota

16 ldapforward_server_host = localhost ldapforward_server_port = 389 ldapforward_search_base = dc=mondomaine,dc=org ldapforward_timeout = 10 ldapforward_query_filter = (mail=%s) ldapforward_scope = sub ldapforward_result_attribute = mailforward smtpd_sender_restrictions = reject_unknown_sender_domain, reject_non_fqdn_sender smtpd_client_restrictions = permit_mynetworks default_process_limit = Lancement des services : Lancement d'openldap : /usr/local/logiciels/openldap2/sbin/slapd -f /etc/openldap/slapd.conf Lancement de postfix : postmap /etc/postfix/virtual (à faire la 1ere fois pour recompiler les alias) /usr/sbin/postfix start Lancement de courier imap : /usr/local/logiciel/courier-imap/libexec/pop3d.rc start /usr/local/logiciel/courier-imap/libexec/imapd.rc start A cet instant, le serveur mail est fonctionnel...

17 11.Pour aller plus loin... : Activation du pops et imaps : Editer le fichier /usr/local/logiciels/courier imap/etc/imapd ssl : SSLPORT=993 SSLADDRESS=0 IMAPDSSLSTART=YES IMAPDSTARTTLS=YES IMAP_TLS_REQUIRED=0 COURIERTLS=/usr/local/logiciels/courier-imap/bin/couriertls TLS_PROTOCOL=SSL3 TLS_STARTTLS_PROTOCOL=TLS1 TLS_CERTFILE=/usr/local/logiciels/courier-imap/share/imapd.pem TLS_VERIFYPEER=NONE TLS_CACHEFILE=/usr/local/logiciels/courier-imap/var/couriersslcache TLS_CACHESIZE= SSLPIDFILE=/var/run/imapd-ssl.pid Editer le fichier /usr/local/logiciels/courier imap/etc/pop3d ssl : SSLPORT=995 SSLADDRESS=0 SSLPIDFILE=/var/run/pop3d-ssl.pid POP3DSSLSTART=YES POP3_STARTTLS=YES POP3_TLS_REQUIRED=0 COURIERTLS=/usr/local/logiciels/courier-imap/bin/couriertls TLS_PROTOCOL=SSL3 TLS_STARTTLS_PROTOCOL=TLS1 TLS_CERTFILE=/usr/local/logiciels/courier-imap/share/pop3d.pem TLS_VERIFYPEER=NONE TLS_CACHEFILE=/usr/local/logiciels/courier-imap/var/couriersslcache TLS_CACHESIZE= Compléter les fichier imapd.cnf et pop3d.cnf en y mettant vos parametres pour le certificat SSL.

18 Génerer les certificats : cd /usr/local/logiciels/courier-imap/sbin./mkimapdcert./mkpop3dcert Lancer les services avec : cd /usr/local/logiciels/courier-imap/libexec./pop3d-ssl.rc start./imapd-ssl.rc start Installation d'un antivirus : L'antivirus sera clamav ( sous licence GPL cd /usr/local/sources wget tar zxf zlib tar.gz./configure install ldconfig cd /usr/local/sources wget tar zxf clamav-0.68.tar.gz groupadd clamav useradd -g clamav -s /bin/false -c "Clam Antivirus" clamav./configure sysconfdir=/etc install groupadd vscan useradd -g vscan -s /bin/false vscan touch /var/log/clam-update.log chmod 600 /var/log/clam-update.log chown clamav /var/log/clam-update.log Editer /etc/clamav.conf : ENLEVER LA COMMANDE «EXAMPLE» et ajouter une ligne : User vscan Editer la crontab du root avec la commande : crontab -e -u root

19 Et y ajouter un ligne : 0 * * * * /usr/local/bin/freshclam --quiet -l /var/log/clam-update.log Ceci permettra de mettre a jour les signatures toutes les heures. Installation d'amavisd new : cd /usr/local/sources wget tar zxf amavisd-new p8.tar.gz cd amavisd-new mkdir required cd required wget ftp://ftp.warwick.ac.uk/pub/compression/compress tar.gz tar zxf compress tar.gz gcc compress.c -o compress cp compress /usr/bin wget ftp://ftp.ibiblio.org/pub/linux/utils/compress/nomarch-1.3.tar.gz tar zxf nomarch-1.3.tar.gz cd nomarch-1.3 install rm -rf /usr/local/sources/amavisd-new /required/* wget tar zxf lha-114i.tar.gz cd lha-114i install wget ftp://ftp.kiarchive.ru/pub/unix/arcers/unarj-2.43.tgz tar zxf unarj-2.43.tgz cd unarj-2.43 cp unarj /usr/bin wget chmod +x arjl_310./arjl_310 wget tar zxf rarlinux tar.gz cd rar cp unrar /usr/bin cp rar /usr/bin cd /usr/local/sources/amavisd-new /required rm -rf /usr/local/sources/amavisd-new /required/* wget tar zxf zoo_2.10.orig.tar.gz wget gunzip zoo_ diff.gz patch -p0 < zoo_ diff cd zoo-2.10.orig/ linux cp zoo /usr/bin cp fiz /usr/bin

20 Amavis nécessite l'installation de plusieurs modules perl : cd /usr/local/sources/amavisd-new /required rm -rf /usr/local/sources/amavisd-new /required/* wget tar zxf Archive-Tar-1.08.tar.gz cd Archive-Tar-1.08 install wget tar zxf Compress-Zlib-1.33.tar.gz cd Compress-Zlib-1.33 install wget tar.gz tar zxf Archive-Zip-1.10.tar.gz cd Archive-Zip-1.10 install wget tar zxf IO-stringy tar.gz cd IO-stringy install wget tar.gz tar zxf Unicode-Map tar.gz cd Unicode-Map install wget tar.gz tar zxf Unicode-String-2.07.tar.gz cd Unicode-String-2.07 install wget tar zxf MIME-tools-5.411a-RP-Patched-02.tar.gz cd MIME-tools-5.411a-RP-Patched-02 install wget tar zxf Convert-TNEF-0.17.tar.gz cd Convert-TNEF-0.17

21 install wget tar.gz tar zxf Convert-UUlib-1.01.tar.gz cd Convert-UUlib-1.01 install wget tar zxf MIME-Base tar.gz cd MIME-Base install wget tar zxf MailTools-1.62.tar.gz cd MailTools-1.62 install wget tar zxf Net-Server-0.87.tar.gz cd Net-Server-0.87 install wget install wget tar zxf Digest-MD tar.gz cd Digest-MD install wget cd Time-HiRes-1.56 install wget tar zxf Syslog-0.97.tar.gz cd Syslog-0.97 install

22 wget tar.gz tar zxf Mail-SpamAssassin-2.63.tar.gz cd Mail-SpamAssassin-2.63 install mkdir /var/amavis mkdir /var/virusmails chown vscan:vscan /var/amavis/ chown vscan:vscan /var/virusmails/ cd /usr/local/sources/amavisd-new cp amavisd.conf /etc mkdir /usr/local/logiciels/amavisd cp amavisd /usr/local/logiciels/amavisd/ chmod 755 /usr/local/logiciels/amavisd/amavisd Editer le fichier /etc/amavisd.conf et modifier : (config minimale, éditer suivant les besoins...) $mydomain = 'mondomaine.org'; $daemon_user = 'vscan'; # (no default; customary: vscan or amavis) $daemon_group = 'vscan'; # (no default; customary: vscan or amavis) $final_spam_destiny = D_PASS; $sa_spam_subject_tag = '***SPAM*** '; Dans cette configuration, les virus seront bloqués et les spams parviendrons à leur destinataires avec un sujet modifié. Editer le fichier /etc/postfix/virtual et y ajouter : virusalert@mondomaine.com root@mondomaine.com Et reconstruire le fichier : postmap /etc/postfix/virtual Editer le fichier /etc/postfix/master.cf (rappel : ne pas mettre les \, ils signifient de ne pas aller a la ligne) smtp-amavis unix - - n - 2 smtp -o smtp_data_done_timeout=1200 -o \ disable_dnslookups=yes :10025 inet n - n - - smtpd \ -o content_filter= \ -o local_recipient_maps= \ -o relay_recipient_maps= \ -o smtpd_restriction_classes= \ -o smtpd_client_restrictions= \ -o smtpd_helo_restrictions= \ -o smtpd_sender_restrictions= \ -o smtpd_recipient_restrictions=permit_mynetworks,reject -o mynetworks= /8 \ -o strict_rfc821_envelopes=yes

23 Editer le fichier /etc/postfix/main.cf et y ajouter : content_filter = smtp-amavis:[ ]:10024 Lancer amavis : /usr/local/logiciels/amavisd/amavisd -c /etc/amavisd.conf Relancer Postfix /usr/sbin/postfix stop /usr/sbin/postfix start En envoyant un mail, on voit dans les entête que le champ : X Virus Scanned: by amavisd new at mondomaine.org est rajouté, et donc qu'amavis fonctionne correctement.

24 Installation d'un Webmail : Nous considérons que Apache+Php (avec module imap,ldap,xml,mysql)+mysql est déjà installé sur le système. cd /usr/local/sources/ wget tar zxf horde tar.gz mv horde /var/www/html/ cd /var/www/html/ ln -s horde horde cd /usr/share/ wget tar zxf pear-1.3.tar.gz cd /var/www/html/horde/config for fichier in *.dist; do cp -v $fichier `basename $fichier.dist`; done Editer le fichier /var/www/html/horde/scripts/db/mysql_create.sql PASSWORD('motdepassehorde') Et injecter le script : mysql user=root password < mysql_create.sql Et relancer le serveur : /etc/init.d/mysql restart Editer le fichier horde.php $conf['auth']['driver'] = 'imap'; $conf['prefs']['params']['phptype'] = 'mysql'; $conf['prefs']['params']['hostspec'] = 'localhost'; $conf['prefs']['params']['username'] = 'horde'; $conf['prefs']['params']['password'] = 'motdepassehorde'; $conf['prefs']['params']['database'] = 'horde'; $conf['prefs']['params']['table'] = 'horde_prefs'; $conf['mailer']['type'] = 'smtp';

25 Editer le fichier lang.php $nls['defaults']['language'] = 'fr_fr'; Editer le fichier registry.php $this->registry['auth']['login'] = 'imp'; $this->registry['auth']['logout'] = 'imp'; Installation d'imp : cd /usr/local/sources/ wget ftp://ftp.horde.org/pub/imp/imp tar.gz tar zxf imp tar.gz mv imp /var/www/html/horde ln -s imp imp cd imp/config/ for fichier in *.dist; do cp -v $fichier `basename $fichier.dist`; done Editer le fichier servers.php et ne laisser qu'un serveur : $servers['imap'] = array( 'name' => 'IMAP Server', 'server' => ' ', 'protocol' => 'imap/notls', 'port' => 143, 'folders' => 'INBOX.', 'namespace' => '', 'maildomain' => 'mondomaine.org', 'smtphost' => ' ', 'realm' => 'mondomaine.org', 'preferred' => 'true' ); Editer le fichier /etc/httpd/conf/httpd2.conf Alias /horde /var/www/html/horde/ Alias /horde/ /var/www/html/horde/ DocumentRoot /var/www/html/horde/imp

26 Et relancer le service : /etc/init.d/httpd restart

M2-ESECURE Rezo TP3: LDAP - Mail

M2-ESECURE Rezo TP3: LDAP - Mail M2-ESECURE Rezo TP3: LDAP - Mail Pierre Blondeau Pierre.Blondeau@unicaen.fr 03/10/2012 1 Introduction L objectif de ce TP est de vous faire construire une infrastructure de messagerie basée sur un annuaire

Plus en détail

INSTALLATION ET CONFIGURATION DE OPENLDAP

INSTALLATION ET CONFIGURATION DE OPENLDAP INSTALLATION ET CONFIGURATION DE OPENLDAP Ce document a pour intérêt de décrire les étapes de l installation et de la configuration de l outil OpenLDAP sous l OS FreeBSD 4.8 Installation et Configuration

Plus en détail

LDAP et carnet d'adresses mail

LDAP et carnet d'adresses mail LDAP et carnet d'adresses mail I)Installation Open-LDAP v1 (Conf dans l'annuaire LDAP, cn=config) apt-get install slapd ldap-utils 1)Suppression de la base par défaut rm /etc/ldap/slapd.d/cn\=config/olcdatabase={1}hdb.ldif

Plus en détail

CASE-LINUX MAIL. Introduction. CHARLES ARNAUD Linux MAIL

CASE-LINUX MAIL. Introduction. CHARLES ARNAUD Linux MAIL 1 CASE-LINUX MAIL Introduction On dispose d'un serveur mail, qui via postfix et dovecot va envoyer et réceptionner les mails. Les adresses mails seront liées à des users contenu dans notre DC charlie.be

Plus en détail

Authentification des utilisateurs avec OpenLDAP

Authentification des utilisateurs avec OpenLDAP Authentification des utilisateurs avec OpenLDAP Ce tutoriel développe la mise en place d'un contrôleur de Domaine Principal (PDC) avec authentification POSIX uniquement. La racine principale de l'annuaire

Plus en détail

Migration de sendmail vers postfix dans le laboratoire Paul Painlevé à Lille. Mars 2004 Zouhir.Hafidi@math.univ-lille1.fr 1

Migration de sendmail vers postfix dans le laboratoire Paul Painlevé à Lille. Mars 2004 Zouhir.Hafidi@math.univ-lille1.fr 1 Migration de sendmail vers postfix dans le laboratoire Paul Painlevé à Lille Mars 2004 Zouhir.Hafidi@math.univ-lille1.fr 1 Situation avant la migration Sendmail Mbox (/var/spool/mail) + NFS Différents

Plus en détail

Introduction...3. Objectif...3. Manipulations...3. Gestion des utilisateurs et des groupes...4. Introduction...4. Les fichiers de base...

Introduction...3. Objectif...3. Manipulations...3. Gestion des utilisateurs et des groupes...4. Introduction...4. Les fichiers de base... Système d'exploitation Sommaire Introduction...3 Objectif...3 Manipulations...3 Gestion des utilisateurs et des groupes...4 Introduction...4 Les fichiers de base...4 Quelques commandes d'administration...5

Plus en détail

Guide à l'installation d'une infrastructure de courriel basée sur des composantes de logiciel libre

Guide à l'installation d'une infrastructure de courriel basée sur des composantes de logiciel libre Guide à l'installation d'une infrastructure de courriel basée sur des composantes de logiciel libre Version 1.0 Steve Johnson sjohnson@victrix.ca Victrix www.victrix.ca 28 février 2005 Table des Matières

Plus en détail

Authentification des utilisateurs avec OpenLDAP et Samba 3.0

Authentification des utilisateurs avec OpenLDAP et Samba 3.0 Authentification des utilisateurs avec OpenLDAP et Samba 3.0 Ce tutoriel développe la mise en place d'un contrôleur de Domaine Principal (PDC) couplet avec un contrôleur de Domaine de Replication (BDC)

Plus en détail

1 Configuration des Fichiers Hosts, Hostname, Resolv.conf

1 Configuration des Fichiers Hosts, Hostname, Resolv.conf INSTALLATION ET CONFIGURATION ZIMBRA SUR DEBIAN 4.0 ETCH Zimbra est une solution Open Source d e-mail et de partage de calendrier destinée aux entreprises, aux prestataires de service, aux institutions

Plus en détail

Configuration d'un annuaire LDAP

Configuration d'un annuaire LDAP Le serveur Icewarp Configuration d'un annuaire LDAP Version 10.3 Juillet 2011 Icewarp France / DARNIS Informatique i Sommaire Configuration d'un annuaire LDAP 1 Introduction... 1 Qu'est-ce que LDAP?...

Plus en détail

Installation d un Serveur de Messagerie

Installation d un Serveur de Messagerie Installation d un Serveur de Messagerie Auteur : Mohamed DAOUES Classification : T.P Numéro de Version : 1.0 Date de la création : 22.07.2011 2 Suivi des Versions Version : Date : Nature des modifications

Plus en détail

TP LINUX : MISE EN PLACE DU SERVEUR DE MESSAGERIE QMAIL

TP LINUX : MISE EN PLACE DU SERVEUR DE MESSAGERIE QMAIL TP LINUX : MISE EN PLACE DU SERVEUR DE MESSAGERIE QMAIL Au cours de ce TP, vous allez installer un serveur de courrier sur un réseau local. Les étapes par lesquelles vous allez passer sont les suivantes

Plus en détail

Installation UpdatEngine serveur (CentOs apache2 / MySQL)

Installation UpdatEngine serveur (CentOs apache2 / MySQL) Installation UpdatEngine serveur (CentOs apache2 / MySQL) Christophe Geneste 2014/02/26 10:05 Table des matières Introduction... 3 Installation de l environnement et des dépendances nécessaires... 3 Environnement

Plus en détail

LDAP : pour quels besoins?

LDAP : pour quels besoins? LDAP : pour quels besoins? Authentification centralisée (même identifiant/mot de passe pour l'accès à différents services) : POP(S), IMAP(S), SMTPS SSO-CAS (Portail Intranet...) Accès à d'autres sites

Plus en détail

Introduction...3. Objectif...3. Manipulations...3. La Sauvegarde...4. Les différents types...4. Planification...4. Les outils...5

Introduction...3. Objectif...3. Manipulations...3. La Sauvegarde...4. Les différents types...4. Planification...4. Les outils...5 Système d'exploitation Sommaire Introduction...3 Objectif...3 Manipulations...3 La Sauvegarde...4 Les différents types...4 Planification...4 Les outils...5 Quelques commandes...5 La commande tar...5 La

Plus en détail

Solution anti-pourriel basée sur des logiciels libres. Solution installée à la Commission scolaire des Affluents

Solution anti-pourriel basée sur des logiciels libres. Solution installée à la Commission scolaire des Affluents Solution anti-pourriel basée sur des logiciels libres Solution installée à la Commission scolaire des Affluents Version 1.0 Inverse groupe conseil inverse.ca 24 mars 2005 Solution anti-pourriel Configuration

Plus en détail

OpenLDAP, un outil d administration Réseau. Une implémentation d OpenLDAP

OpenLDAP, un outil d administration Réseau. Une implémentation d OpenLDAP OpenLDAP, un outil d administration Réseau Une implémentation d OpenLDAP INRA de Rennes UMR-118 Amélioration des Plantes et Biotechnologies Végétales Présentation : Lightweight Directory Access Protocol

Plus en détail

Mise en place d un Webmail

Mise en place d un Webmail Projet Linux Charles Costrel de Corainville Laurent Jerber Mise en place d un Webmail 8 Mars 2015 Contents 1 INTRODUCTION 2 2 ORGANISATION DES COMPOSANTS DU PROJET 2 3 Présentation de la configuration

Plus en détail

Installation d'un serveur FTP géré par une base de données MySQL

Installation d'un serveur FTP géré par une base de données MySQL BTS INFORMATIQUE DE GESTION Option Administrateur de réseaux développement d applications COMPTE-RENDU D ACTIVITE ACTIVITE N 2 Nom et Prénom : Casanova Grégory Identification (objectif) de l activité Installation

Plus en détail

Ocs Inventory et GLPI s appuie sur un serveur LAMP. Je vais donc commencer par installer les paquets nécessaires.

Ocs Inventory et GLPI s appuie sur un serveur LAMP. Je vais donc commencer par installer les paquets nécessaires. Installation & Configuration GPLPI / OCS Inventory NG Installer sur Debian 5 Lenny, Liaison Active Directory, Mise en place du couple OCS/GLPI Par : POMENTE Guillaume OCS Inventory et GLPI sont deux outils

Plus en détail

Serveur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014

Serveur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014 Mise en place d un service FTP sous Linux Bouron Dimitri 20/04/2014 Ce document sert de démonstration concise pour l installation, la configuration, la sécurisation, d un serveur FTP sous Linux utilisant

Plus en détail

Mise en place d un proxy Squid avec authentification Active Directory

Mise en place d un proxy Squid avec authentification Active Directory Mise en place d un proxy Squid avec authentification Active Directory Dans ce tutoriel nous allons voire la mise en place d un proxy Squid avec une authentification transparente pour les utilisateurs d

Plus en détail

et Active Directory Ajout, modification et suppression de comptes, extraction d adresses pour les listes de diffusion

et Active Directory Ajout, modification et suppression de comptes, extraction d adresses pour les listes de diffusion et Active Directory Ajout, modification et suppression de comptes, extraction d adresses pour les listes de diffusion Copyright 2009 Alt-N Technologies. 3 allée de la Crabette Sommaire Résumé... 3 MDaemon

Plus en détail

Outils Logiciels Libres

Outils Logiciels Libres LP ASRALL Outils Logiciels Libres LDAP, CMS et Haute Disponibilitée Auteurs : Rémi Jachniewicz, Julien Lacava, Gatien Gaspard, Romain Gegout, Benoit Henryon 17 mars 2009 Table des matières 1 Ldap 3 1.1

Plus en détail

Bon ben voilà c est fait!

Bon ben voilà c est fait! Bon ben voilà c est fait! Au programme : - Exploration de l arborescence et informations systèmes - Action sur les dossiers et fichiers - Gestion des autorisations - Conversion pdf en text - Connexion

Plus en détail

Notes pour l'installation d'une version de Eprints sur une machine CentOS4.2 Stéphanie Lanthier Le jeudi 17 février 2006

Notes pour l'installation d'une version de Eprints sur une machine CentOS4.2 Stéphanie Lanthier Le jeudi 17 février 2006 Notes pour l'installation d'une version de Eprints sur une machine CentOS4.2 Stéphanie Lanthier Le jeudi 17 février 2006 Prérequis. Une base de données mysql. L'installation du serveur mysql à l'installation

Plus en détail

Installation du DNS (Bind9)

Installation du DNS (Bind9) Installation du DNS (Bind9) Mettre à jour les paquets # apt-get update # apt-get upgrade Installation du paquet BIND9 # apt-get install bind9 Le fichier named.conf.local : Ce fichier contient la configuration

Plus en détail

Déploiement de (Open)LDAP

Déploiement de (Open)LDAP L O 5 1 : A d m i n i s t a t i o n S y s t è m e Déploiement de (Open)LDAP Stéphane GALLAND Printemps 2007 stephane.galland@utbm.fr D é p l o i e m e n t Déployer un service d'annuaire LDAP, c'est rélféchir

Plus en détail

Serveur DNS et DHCP couplé à LDAP Debian GNU/Linux

Serveur DNS et DHCP couplé à LDAP Debian GNU/Linux Serveur DNS et DHCP couplé à LDAP Debian GNU/Linux Matthieu Vogelweith 13 janvier 2009 Résumé L objectif de ce document est de détailler l installation d un serveur d infrastructure (DNS et DHCP) complet

Plus en détail

Tutoriel compte-rendu Mission 1

Tutoriel compte-rendu Mission 1 Mission 1 : Inventaire de l ensemble du matériel BTS SIO 2 2012/2013 MUNIER Julien Tutoriel compte-rendu Mission 1 Sommaire I - OCS Inventory Agent a) Installation et configuration Agent b) Installation

Plus en détail

Comment Accéder à des Bases de Données MySQL avec Windows lorqu'elles sont sur un Serveur Linux

Comment Accéder à des Bases de Données MySQL avec Windows lorqu'elles sont sur un Serveur Linux Comment Accéder à des Bases de Données MySQL avec Windows lorqu'elles sont sur un Serveur Linux Distribué par Le Projet Documentation d'openoffice.org Table of Contents 1) Préambule...3 2) Télécharger

Plus en détail

Annuaire LDAP + Samba

Annuaire LDAP + Samba Annuaire LDAP + Samba Ce document est de donner les bases nécessaires pour la création d'un annuaire LDAP qui sera utilisé pour l'authentification de comptes UNIX et Samba sur un serveur distant. L'objectif

Plus en détail

Sendmail milter/greylisting

Sendmail milter/greylisting Sendmail milter/greylisting Kai Poutrain - JT-SIARS 2005 Milter : objectifs Fournir une interface pour des filtres externes pour traiter les mails Validation d informations Modification de contenu tout

Plus en détail

CASE-LINUX MAIL - ROUNDCUBE

CASE-LINUX MAIL - ROUNDCUBE 1 CASE-LINUX MAIL - ROUNDCUBE Introduction Roundcube est un MUA de type webmail. C'est un client IMAP multilingue avec une interface graphique simple et bien organisée. Celle-ci est personnalisable (via

Plus en détail

Serveur Mail Postfix - Dovecot - LDAP - MDS Debian GNU/Linux

Serveur Mail Postfix - Dovecot - LDAP - MDS Debian GNU/Linux Serveur Mail Postfix - Dovecot - LDAP - MDS Debian GNU/Linux Matthieu Vogelweith 15 septembre 2009 Résumé L objectif de ce document est de détailler l installation d un serveur mail complet basé sur des

Plus en détail

Déploiement d'un serveur ENT

Déploiement d'un serveur ENT Déploiement d'un serveur ENT Materiel : Serveur Linux Vmware ( 3Ghz, 8Go RAM ) PC Client Windows ( Installation du système d'exploitation ) PC Client Linux Ubuntu Procédure : J'ai installé Ubuntu Linux

Plus en détail

Sauvegarde automatique des données de GEPI

Sauvegarde automatique des données de GEPI Sauvegarde automatique des données de GEPI Sommaire: 1. Sauvegarder en utilisant des scripts a) Sauvegarde automatique de gepi b) Création de l'utilisateur de sauvegarde c) Automatisation de la sauvegarde

Plus en détail

Imprimantes et partage réseau sous Samba avec authentification Active Directory

Imprimantes et partage réseau sous Samba avec authentification Active Directory Imprimantes et partage réseau sous Samba avec authentification Active Directory Sommaire 1- Pré requis Page 2 2- Configuration réseau Page 3 3- Installation de samba Page 4 à 5 4- Installation de kerberos

Plus en détail

Mise en place d annuaires LDAP et utilisation dans plusieurs applications

Mise en place d annuaires LDAP et utilisation dans plusieurs applications Mise en place d annuaires LDAP et utilisation dans plusieurs applications Vincent Mathieu, vmathieu{nomine}@univ-nancy2.fr Brigitte Nominé Centre de Ressources Informatiques, Université Nancy 2 CO 75-54037

Plus en détail

DNS et Mail. LDN 15 octobre 2011. DNS et Mail. Benjamin Bayart, Fédération FDN. DNS - fichier de zone. DNS - configuration

DNS et Mail. LDN 15 octobre 2011. DNS et Mail. Benjamin Bayart, Fédération FDN. DNS - fichier de zone. DNS - configuration LDN 15 octobre 2011 fichier de Plan fichier de fichier de Pré-requis savoir changer l adresse du résolveur d une machine connaître l IP d au moins 2 résolveurs par cœur un minimum de connaissance d admin

Plus en détail

Les différentes méthodes pour se connecter

Les différentes méthodes pour se connecter Les différentes méthodes pour se connecter Il y a plusieurs méthodes pour se connecter à l environnement vsphere 4 : en connexion locale sur le serveur ESX ; avec vsphere Client pour une connexion sur

Plus en détail

Installation de Zabbix

Installation de Zabbix 1 Installation de Zabbix Présentation Zabbix (http://www.zabbix.com) est une solution de supervision open source. Ce logiciel permet de superviser des réseaux, et de surveiller les statuts de différents

Plus en détail

Table des matières. 1. Installation de VMware ESXI 4... 3. 1.1. Pré-requis... 3. 1.2. Installation... 3

Table des matières. 1. Installation de VMware ESXI 4... 3. 1.1. Pré-requis... 3. 1.2. Installation... 3 Table des matières 1. Installation de VMware ESXI 4.... 3 1.1. Pré-requis... 3 1.2. Installation... 3 1.2.1. Panneau de configuration du serveur ESXI... 4 1.2.2. Configuration du mot de passe «Root»....

Plus en détail

[ GLPI et OCS pour Gentoo 2006] ArtisanMicro. Alexandre BALMES

[ GLPI et OCS pour Gentoo 2006] ArtisanMicro. Alexandre BALMES 2006 ArtisanMicro Alexandre BALMES [ GLPI et OCS pour Gentoo 2006] Ce document de 10 pages vous perm et de créer un serveur w eb pour l utilisation de G LPIet O CSinventory sur la distribution Gentoo 2006.

Plus en détail

Mise en place d un serveur de messagerie

Mise en place d un serveur de messagerie Mise en place d un serveur de messagerie 1. Définition Postfix est l un des gestionnaires de messagerie les plus utilisés sur Internet. Destiné à remplacer Sendmail dont les problèmes de sécurité étaient

Plus en détail

Mise en œuvre de Rembo Toolkit

Mise en œuvre de Rembo Toolkit Mise en œuvre de Rembo Toolkit Pré requis serveurs Fonctionnement du service Configuration liée a PXE Tunnels TCP Installation/config Outils Rembo Les clients Os possible : Windows, Linux, Freebsd, MacOsX,

Plus en détail

Configuration avancée de Postfix

Configuration avancée de Postfix Accueil A propos Nuage de Tags Contribuer Who s who Récoltez l actu UNIX et cultivez vos connaissances de l Open Source 21 juin 2008 Configuration avancée de Postfix Catégorie : Administration système

Plus en détail

Couplage openldap-samba

Couplage openldap-samba Couplage openldap-samba Groupe de travail SARI Animateur du groupe : Bernard MAIRE-AMIOT (CRTBT) Participants Françoise BERTHOUD (LPMMC) François BOUHET (MSH-ALPES) Guy BOURREL (TIMC) Xavier CHAUD (CRETA)

Plus en détail

IceWarp serveur sur Linux : Guide d'installation

IceWarp serveur sur Linux : Guide d'installation Le Serveur IceWarp IceWarp serveur sur Linux : Guide d'installation Icewarp Mail Serveur Version 9.4 mars 2009 Icewarp France / DARNIS Informatique i Sommaire IceWarp Serveur sur Linux: Guide d'installation

Plus en détail

sshgate Patrick Guiran Chef de projet support pguiran@linagora.com WWW.LINAGORA.COM

sshgate Patrick Guiran Chef de projet support pguiran@linagora.com WWW.LINAGORA.COM sshgate Patrick Guiran Chef de projet support pguiran@linagora.com WWW.LINAGORA.COM Sommaire 1. Problématique des accès aux serveurs Besoins Linagora Recherche d'une solution 2. Présentation de sshgate

Plus en détail

Installer un serveur de messagerie sous Linux

Installer un serveur de messagerie sous Linux BTS SIO Installer un serveur de messagerie sous Linux Installation d un service mail sur un serveur Linux correspondant à des entreprises de petites et moyennes tailles Gabin Fourcault BTS SIO Installer

Plus en détail

Installer un serveur de messagerie avec Postfix

Installer un serveur de messagerie avec Postfix Table of Contents Installer...1 un serveur de messagerie avec Postfix...1 1. Introduction...1 2. Installation...1 3. Configuration...1 4. Utilisation...1 5. Conclusion...1 1. Introduction...2 1.1 Glossaire

Plus en détail

OpenLDAP au quotidien: trucs et astuces

OpenLDAP au quotidien: trucs et astuces OpenLDAP au quotidien: trucs et astuces Guillaume Rousse Ingénieur système à l INRIA novembre 2009 OpenLDAP 1 est l implémentation d annuaire LDAP la plus utilisée dans le monde du libre à l heure actuelle.

Plus en détail

INFO-F-404 : Techniques avancées de systèmes d exploitation

INFO-F-404 : Techniques avancées de systèmes d exploitation Nikita Veshchikov e-mail : nikita.veshchikov@ulb.ac.be téléphone : 02/650.58.56 bureau : 2N8.213 URL : http://student.ulb.ac.be/~nveshchi/ INFO-F-404 : Techniques avancées de systèmes d exploitation Table

Plus en détail

Architecture PKI en Java

Architecture PKI en Java Architecture PKI en Java Robin David & Pierre Junk Ce rapport présente l architecture et l implémentation en Java d un PKI dans un contexte d entreprise. h t t p : / / c o d e. g o o g l e. c o m / p /

Plus en détail

Installation GLPI-OCSNG-SSL Linux Debian Sarge

Installation GLPI-OCSNG-SSL Linux Debian Sarge Installation GLPI-OCSNG-SSL Linux Debian Sarge Installation de Glpi (0.68.2), OCS NG RC3 et hébergement des deux sites sous apache2, sur la même machine, en SSL avec un seul certificat, sur debian sarge.

Plus en détail

Configurer la supervision pour une base MS SQL Server Viadéis Services

Configurer la supervision pour une base MS SQL Server Viadéis Services Configurer la supervision pour une base MS SQL Server Référence : 11588 Version N : 2.2 : Créé par : Téléphone : 0811 656 002 Sommaire 1. Création utilisateur MS SQL Server... 3 2. Configuration de l accès

Plus en détail

Guide d installation de SugarCRM Open Source version 4.5.1

Guide d installation de SugarCRM Open Source version 4.5.1 Guide d installation de SugarCRM Open Source version 4.5.1 Version 1.0.2 Mentions légales Mentions légales Ce document est susceptible de modification à tout moment sans notification. Disclaimer / Responsabilité

Plus en détail

Authentification des utilisateurs avec OpenLDAP et Samba 3.0

Authentification des utilisateurs avec OpenLDAP et Samba 3.0 Authentification des utilisateurs avec OpenLDAP et Samba 3.0 Ce tutoriel développe la mise en place d'un contrôleur de Domaine Principal (PDC) couplet avec un contrôleur de Domaine de Réplication (BDC)

Plus en détail

Couche application. La couche application est la plus élevée du modèle de référence.

Couche application. La couche application est la plus élevée du modèle de référence. Couche application La couche application est la plus élevée du modèle de référence. Elle est la source et la destination finale de toutes les données à transporter. Couche application La couche application

Plus en détail

Classe et groupe : 1P 3 SEN TRI. Ubuntu : serveur Contrôleur de Domaine (PDC) avec SAMBA

Classe et groupe : 1P 3 SEN TRI. Ubuntu : serveur Contrôleur de Domaine (PDC) avec SAMBA Nom : Prénom : Classe et groupe : 1P 3 SEN TRI Télécom & Réseaux Linux Ubuntu Ubuntu : serveur Contrôleur de Domaine (PDC) avec SAMBA 04/11/2010 TP 1. Objectif : Configurer un serveur SAMBA sous Linux

Plus en détail

TP LINUX : LINUX-SAMBA SERVEUR DE FICHIERS POUR UTILISATEURS WINDOWS

TP LINUX : LINUX-SAMBA SERVEUR DE FICHIERS POUR UTILISATEURS WINDOWS TP LINUX : LINUX-SAMBA SERVEUR DE FICHIERS POUR UTILISATEURS WINDOWS I LA MISSION Votre entreprise cherche maintenant à réduire le coût des licences. Elle vous confie la mission qui consiste à tester différents

Plus en détail

CONFIGURATION DU SERVEUR DE MAILS EXIM. par. G.Haberer, A.Peuch, P.Saade

CONFIGURATION DU SERVEUR DE MAILS EXIM. par. G.Haberer, A.Peuch, P.Saade CONFIGURATION DU SERVEUR DE MAILS EXIM par G.Haberer, A.Peuch, P.Saade Table des matieres 1. Introduction........................................................................ 2 1.1. Objectifs....................................................................

Plus en détail

titre : CENTOS_CUPS_install&config Système : CentOs 5.7 Technologie : Cups 1.3.7 Auteur : Charles-Alban BENEZECH

titre : CENTOS_CUPS_install&config Système : CentOs 5.7 Technologie : Cups 1.3.7 Auteur : Charles-Alban BENEZECH 2012 Les tutos à toto CUPS server - install and configure Réalisée sur CentOS 5.7 Ecrit par Charles-Alban BENEZECH 2012 titre : CENTOS_CUPS_install&config Système : CentOs 5.7 Technologie : Cups 1.3.7

Plus en détail

RTN / EC2LT Réseaux et Techniques Numériques. Ecole Centrale des Logiciels Libres et de Télécommunications

RTN / EC2LT Réseaux et Techniques Numériques. Ecole Centrale des Logiciels Libres et de Télécommunications RTN / EC2LT Réseaux et Techniques Numériques Ecole Centrale des Logiciels Libres et de Télécommunications Mise en place d'un Contrôleur de Domaine dans un milieu hétérogène avec SAMBA couplé à LDAP Domaine

Plus en détail

But de cette présentation. Contrôleur de domaine avec Samba (rédigé pour Ubuntu Server) Introduction. Samba: principes

But de cette présentation. Contrôleur de domaine avec Samba (rédigé pour Ubuntu Server) Introduction. Samba: principes But de cette présentation Contrôleur de domaine avec Samba (rédigé pour Ubuntu Server) Vous faire découvrir le modèle client-serveur et la création d un contrôleur de domaine sous Linux Ce sont des aspects

Plus en détail

Serveur Subversion Debian GNU/Linux

Serveur Subversion Debian GNU/Linux Serveur Subversion Debian GNU/Linux Matthieu Vogelweith 13 janvier 2009 Résumé L objectif de cette page est de détailler l installation d un serveur Subversion [1]. Ce document a été rédigé en LaTeX en

Plus en détail

Guide pratique de CSPM, l'outil de suivi des performances du système Version française du Complete System Performance Monitor HOWTO

Guide pratique de CSPM, l'outil de suivi des performances du système Version française du Complete System Performance Monitor HOWTO Guide pratique de CSPM, l'outil de suivi des performances du système Version française du Complete System Performance Monitor HOWTO Chris Lorenz Adaptation française:

Plus en détail

Rapport d audit de sécurité

Rapport d audit de sécurité Par Zenk Rapport d audit de sécurité Pour Widgets Inc. bik3te pour Zenk 20/07/2010 Sommaire 1. Prise d informations... 3 2. Recherche de vulnérabilités... 6 3. Exploitation des vulnérabilités... 7 1. Prise

Plus en détail

Le protocole FTP (File Transfert Protocol,

Le protocole FTP (File Transfert Protocol, Mise en place d un serveur FTP sous CentOS 6.2 Nicolau Fabien, Emanuele Prestifilippo Le protocole FTP (File Transfert Protocol, en français protocole de transfert de fichiers) permet d envoyer ou récupérer

Plus en détail

Installation de Exim-4 sous Fedora-6 + Dovecot avec format maildir + Authentification BD mysql + mailman

Installation de Exim-4 sous Fedora-6 + Dovecot avec format maildir + Authentification BD mysql + mailman Installation de Exim-4 sous Fedora-6 + Dovecot avec format maildir + Authentification BD mysql + mailman Exim est un serveur de messagerie électronique (Mail Transfer Agent) utilisé sur de nombreux systèmes

Plus en détail

Description de la maquette fonctionnelle. Nombre de pages :

Description de la maquette fonctionnelle. Nombre de pages : Description de la maquette fonctionnelle Nombre de pages : 22/07/2008 STATUT DU DOCUMENT Statut Date Intervenant(s) / Fonction Provisoire 22/07/2008 Approuvé Validé HISTORIQUE DES MODIFICATIONSICATIONS

Plus en détail

PROXY SQUID-SQARD. procédure

PROXY SQUID-SQARD. procédure PROXY SQUID-SQARD procédure Tableau d évolution Version Date Description Rédacteur Approbateur 0.0 08/12/2014 Ecriture du document Thierry MARTINS 1.0 05/02/2015 1 ère version Thierry MARTINS Guide de

Plus en détail

Jeudis du libre, Samba ou comment donner le rythme aux stations Windows

Jeudis du libre, Samba ou comment donner le rythme aux stations Windows Jeudis du libre, Samba ou comment donner le rythme aux stations Windows Qui suis-je? Philip Richardson Sysadmin à Bruxelles Formation Formateur occasionnel Membre du BxLUG (http://www.bxlug.be) A été RHCE

Plus en détail

Procédure d installation Trixbox - A2Billing

Procédure d installation Trixbox - A2Billing Procédure d installation Trixbox - A2Billing Filière : Télécommunication Auteurs : Joseline Trachsel Julien Berger Date : 01.02.2007 Table des matières TABLE DES MATIERES...3 1. INTRODUCTION...5 2. INSTALLATION

Plus en détail

Projet Administration Réseaux

Projet Administration Réseaux EL KHATIT Zouhair, L3 ASR N : 20072486 Projet Administration Réseaux Thème : SFTP & SCPOnly I- SFTP (Secure File Transfer Protocol) : Introduction: Le SFTP permet de transférer des fichiers par une connexion

Plus en détail

Etudiant Ella Fitzgerald

Etudiant Ella Fitzgerald Etudiant Ella Fitzgerald [ GLPI & OCS inventory ] Procédure d installation d un serveur de gestion de parc «OCS Inventory NG» mis en liaison avec une application HelpDesk «GLPI» sur Debian. Thomas MICHEL

Plus en détail

MISE EN PLACE D UN FIREWALL ET D UN SERVEUR PROXY SOUS LINUX MANDRIVA. www.seroo.fr

MISE EN PLACE D UN FIREWALL ET D UN SERVEUR PROXY SOUS LINUX MANDRIVA. www.seroo.fr MISE EN PLACE D UN FIREWALL ET D UN SERVEUR PROXY SOUS LINUX MANDRIVA www.seroo.fr TABLE DES MATIERES 1. INSTALLATION DE LINUX ET CONNEXION A INTERNET...4 2. MISE EN PLACE DU SERVEUR PROXY (SQUID)...4

Plus en détail

Documentation technique Nagios

Documentation technique Nagios Documentation technique Nagios Table des matières Presentation :... 3 Installation Nagios :... 3 Installation du service SNMP :... 3 Modification fichier de configuration :... 5 Définir un Host :... 5

Plus en détail

GLPI OCS Inventory. 1. Prérequis Installer un serveur LAMP : apt-get install apache2 php5 libapache2-mod-php5 apt-get install mysql-server php5-mysql

GLPI OCS Inventory. 1. Prérequis Installer un serveur LAMP : apt-get install apache2 php5 libapache2-mod-php5 apt-get install mysql-server php5-mysql GLPI OCS Inventory 1. Prérequis Installer un serveur LAMP : apt-get install apache2 php5 libapache2-mod-php5 apt-get install mysql-server php5-mysql On redémarre les deux services service mysql restart

Plus en détail

Conférence technique sur Samba (samedi 6 avril 2006)

Conférence technique sur Samba (samedi 6 avril 2006) Conférence technique sur Samba (samedi 6 avril 2006) Windows dansera la Samba... http://linux azur.org/wiki/wakka.php?wiki=samba Plan Historique de Samba Protocoles SMB/CIFS Installation Serveurs Samba

Plus en détail

Afin d'éviter un message d'erreur au démarrage du service Apache du type :

Afin d'éviter un message d'erreur au démarrage du service Apache du type : I. INTRODUCTION GLPI (Gestionnaire libre de parc informatique) est une solution open-source de gestion de parc informatique et de gestion des services d assistance aux utilisateurs distribué sous licence

Plus en détail

HowTo Installer egroupware 1.2 sur SME Serveur 7.0

HowTo Installer egroupware 1.2 sur SME Serveur 7.0 HowTo Installer egroupware 1.2 sur SME Serveur 7.0 Auteur: Stéphane Gauvin, sgauvin@serviceinfosg.com Contribution: N/A Version supportée: SME Serveur 7.0 License: GPL Dernière Mise à jour: 18/03/2006

Plus en détail

Serveur proxy Squid3 et SquidGuard

Serveur proxy Squid3 et SquidGuard Serveur proxy Squid3 et SquidGuard 1. Prérequis & installation Une adresse fixe le paquet wget, squid3 et squidguard apt-get install wget squid3 squidguard Il faut ensuite créer les répertoires suivants

Plus en détail

Tutoriel de formation SurveyMonkey

Tutoriel de formation SurveyMonkey Tutoriel de formation SurveyMonkey SurveyMonkey est un service de sondage en ligne. SurveyMonkey vous permet de créer vos sondages rapidement et facilement. SurveyMonkey est disponible à l adresse suivante

Plus en détail

Linux et le Shell. Francois BAYART. Atelier du samedi 20 Novembre 2010 http://www.loligrub.be

Linux et le Shell. Francois BAYART. Atelier du samedi 20 Novembre 2010 http://www.loligrub.be Linux et le Shell Francois BAYART Atelier du samedi 20 Novembre 2010 http://www.loligrub.be 1 Le «système» 2 FHS http://fr.wikipedia.org/wiki/filesystem_hierarchy_standard Filesystem Hierarchy Standard

Plus en détail

PARAMETRER SAMBA 2.2

PARAMETRER SAMBA 2.2 PARAMETRER SAMBA 2.2 Configurations requises : Mandrake Linux 9.2 avec Samba 2.2.8 installé (poste avec une IP statique), nommé MDK92, connexion en tant que root. Postes clients Windows 2000 Pro / XP (avec

Plus en détail

Installer un domaine DNS

Installer un domaine DNS Installer un domaine DNS Olivier Hoarau (olivier.hoarau@funix.org) V1.2 du 3.12.00 1 Historique... 2 2 Préambule... 2 3 Présentation... 2 4 Installation et configuration... 3 5 Lancement automatique de

Plus en détail

Client windows Nagios Event Log

Client windows Nagios Event Log Client windows Nagios Event Log 1.Telechargement http://www.steveshipway.org/software/f_nagios.html 2.Comment configurer cet agent L'outil de configuration d'agent a été installé. Vous pouvez l'exécuter

Plus en détail

Avant-propos. VERSION 20021216 Compilation du document à l aide de PDFLATEX Philippe Charlier. 1 Version actuelle : SPIP 1.5 2 http ://www.uzine.

Avant-propos. VERSION 20021216 Compilation du document à l aide de PDFLATEX Philippe Charlier. 1 Version actuelle : SPIP 1.5 2 http ://www.uzine. Avant-propos SPIP 1 est le système de publication développé par le minirézo pour la gestion du site uzine 2. Nous le livrons à chacun, sous licence libre (GPL). Vous pouvez donc l utiliser librement pour

Plus en détail

Installation de Snort sous Fedora

Installation de Snort sous Fedora Installation de Snort sous Fedora S.N.O.R.T. est un NIDS (Network Intrusion Détection System ou Système de Détection d'intrusion Réseau). Comme ses initiales le suggèrent, un NIDS sert à détecter les tentatives

Plus en détail

INSTALLATION DEBIAN. Installation par le réseau

INSTALLATION DEBIAN. Installation par le réseau INSTALLATION DEBIAN Installation par le réseau Le but de ce cours est de vous apprendre à installer un Debian sur une machine ne disposant pas de lecteur CD. SALMON Nicolas INSTALLATION DEBIAN Installation

Plus en détail

04/02/2014 Tutoriel. Lubuntu & glpi. thomas [NOM DE LA SOCIETE]

04/02/2014 Tutoriel. Lubuntu & glpi. thomas [NOM DE LA SOCIETE] 04/02/2014 Tutoriel Lubuntu & glpi thomas [NOM DE LA SOCIETE] I Installation de Lubuntu Outils : Virtual Box : https://www.virtualbox.org/wiki/downloads Lubuntu : archive fourni Nous allons commencer par

Plus en détail

I. Présentation du serveur Samba

I. Présentation du serveur Samba Introduction D un point de vue général, un contrôleur de domaine est grand chef sur un réseau. C'est le serveur auquel tous les clients se réfèrent pour les authentifications d'utilisateurs, de machines,...

Plus en détail

Guide Installation Serveur Extensive Testing

Guide Installation Serveur Extensive Testing Sommaire Installation simple sur un système vierge... 2 Installation personnalisée sur un système vierge... 3 Restauration du produit avec une version antérieure... 5 Mise à jour du produit... 6 Déployer

Plus en détail