Linux Administration système et exploitation des services réseau (2ième édition)
|
|
- Thérèse Barbeau
- il y a 6 ans
- Total affichages :
Transcription
1 Gestion du stockage 1. Gestion et configuration des systèmes de fichiers Gestion des systèmes de fichiers Les systèmes de fichiers courants Les systèmes de fichiers virtuels ou pseudo-filesystems Création des filesystems Vérification des filesystems Commandes spécialisées des filesystems ext Création de filesystem ext Affichage et modification des filesystems ext Dénomination des systèmes de fichiers Gestion du swap Pourquoi le swap et en quelle quantité? Optimisation du swap Montage des filesystems Montage et démontage Visualisation des filesystems montés Fichier fstab Automontage Protection des données stockées Protection au niveau fichier Protection au niveau disque ou partition Protection au niveau filesystem Gestion des disques durs Détermination des fichiers spéciaux Informations sur les périphériques de stockage Gestion des performances avec hdparm Gestion des défaillances matérielles Sauvegardes Les utilitaires d'archivage La commande tar La commande cpio 51 1/16
2 2.2 Les sauvegardes au niveau filesystem Sauvegardes de filesystems ext Sauvegardes de filesystems xfs Les logiciels de sauvegarde AMANDA Bacula BackupPC Les logiciels commerciaux Duplication et synchronisation de données Copie binaire avec dd Génération de fichier iso avec mkisofs Synchronisation de données avec rsync RAID Les principaux niveaux de RAID Le RAID Le RAID Le RAID Configuration du RAID Création du volume RAID Vérification d'un volume RAID Exploitation des volumes RAID Logical Volume Manager Architecture des volumes logiques Commandes LVM Création des éléments Diagnostics LVM Extension de volume logique Réduction de LV Exploitation des volumes logiques Données sur les volumes logiques Exploitation du snapshot LVM pour les sauvegardes 77 2/16
3 Démarrage du système 1. Le processus init et les niveaux d'exécution Les niveaux d'exécution Qu'est-ce qu'un niveau d'exécution? Les niveaux d'exécution possibles Qui décide de ce qu'on met dans les différents niveaux? Configuration du processus init Le premier processus démarré sur le système Le fichier inittab Rappels sur le lancement des services Liens entre les niveaux d'exécution et les services Gestion des niveaux d'exécution Commandes de gestions des liens de services Script indépendant du niveau d'exécution : rc.local Utilisation des niveaux d'exécution Démarrage et chargement du noyau Le gestionnaire de démarrage GRUB Configuration de GRUB Configuration de GRUB Le fonctionnement de GRUB Utilisation de GRUB 1 en mode interactif Édition des sections déjà présentes Chargement d'un noyau non listé Réinstallation de GRUB Réinstallation simple depuis un système actif Réinstallation depuis un système non démarrable Maintenance et mode single Passage en mode single planifié Ouverture d'un shell en cas d'échec au démarrage 99 Gestion du réseau local 3/16
4 1. Configuration du réseau Adressage IP Adressage IPv4 et notation CIDR Adressage IPv Configuration universelle du réseau Détermination de l'interface réseau Affectation de l'adresse IP : ifconfig Configuration du client DNS : fichier /etc/resolv.conf Configuration de la passerelle par défaut : route Configuration du nom d'hôte : hostname Spécificité des distributions Configuration réseau dans /etc/network Configuration réseau dans /etc/sysconfig/network-scripts Autres commandes et fichiers de gestion du réseau Gestion des adresses MAC avec arp TCP Wrappers Configuration Wi-Fi Détermination de l'interface Wi-Fi Visualisation des réseaux disponibles Connexion à un réseau non sécurisé Diagnostic réseau Outils de diagnostics en couche réseau Ping et ping Indicateurs de la commande route traceroute Outils de diagnostics en couches transport et application netstat nc Diagnostics et informations en couche application lsof Journaux sur /var/log/syslog & /var/log/messages Libpcap et les captures de paquets La bibliothèque libpcap 123 4/16
5 2.4.2 tcpdump Wireshark Configuration automatique avec DHCP Le protocole DHCP Fonctionnement Le service DHCP sur les systèmes Linux Configuration du serveur Le fonctionnement général du serveur Les paramètres transmis aux clients Déclaration de plages d'adresses Paramètres spécifiques à une machine Serveur à plusieurs interfaces Visualisation des baux dhcp Configuration du client Agent relais DHCP Principe du relais DHCP Configuration de l'agent de relais 134 Authentification des utilisateurs 1. Évolution de l'authentification Les premiers systèmes Unix et le fichier passwd Mots de passe dans le fichier /etc/passwd Mots de passe dans le fichier /etc/shadow D'autres bases d'informations NSS Modules d'authentification PAM Le principe Les modules PAM Les principaux modules PAM Fonctionnement en piles de modules 142 5/16
6 2.3 Configuration de PAM Structure des fichiers de configuration Les types d'action de PAM Les comportements des modules LDAP Généralités Les annuaires Structure et terminologie Schéma Le protocole LDAP Désignation des objets Authentification auprès d'un annuaire LDAP Le format LDIF Le serveur OpenLDAP Gestion du service Configuration Les outils clients LDAP Recherche d'informations avec ldapsearch Ajout d'objets dans un annuaire avec ldapadd Modification d'objet existant avec ldapmodify Suppression d'objet avec ldapdelete Modification de mot de passe avec ldappasswd Allègement des syntaxes pour les utilitaires clients LDAP Clients graphiques Authentification par LDAP des systèmes Linux Configuration NSS Configuration de la bibliothèque NSS pour LDAP Renseignement des sources de nom Vérification des sources de noms Configuration PAM Identification des services nécessaires Configuration des fichiers pam 162 6/16
7 Partage de fichiers 1. Partage de données avec NFS Partage de répertoires Observation des partages actifs Partage ponctuel Service NFS et partage permanent Options de partage Configuration des clients Affichage des partages distants Montage d'un répertoire distant Gestion des identités Les droits du client Le cas particulier du superutilisateur Partage de données avec SAMBA Configuration générale Les démons samba Les fichiers de configuration Configuration globale Partage de répertoire Gestion des identités Algorithmes de hachage et stockage des mots de passe Authentification auprès des serveurs Samba Génération des mots de passe MD Synchronisation avec les mots de passe Linux Suppression ou désactivation d'un compte samba Le client Samba Exploitation ponctuelle de ressources avec smbclient Montage d'un partage smb avec smbmount Montage d'un partage CIFS Partage de fichiers avec FTP Le protocole FTP Historique 181 7/16
8 3.1.2 Paramètres techniques Mode FTP actif et FTP passif Les clients FTP Les clients FTP graphiques Le client FTP en lignes de commande Le serveur Pure-FTPd Fonctionnement pour accès des utilisateurs à leurs répertoires personnels Fonctionnement en accès anonyme Options de fonctionnement Le serveur vsftpd 185 Résolution de noms DNS 1. Généralités Les débuts de la résolution de noms et l'apparition du DNS Concept de zones DNS Mécanisme de la résolution de noms Les enregistrements Enregistrement de type A Enregistrement de type AAAA Enregistrement de type PTR Enregistrement de type CNAME Enregistrement de type MX Enregistrement de type SOA Enregistrement de type NS DNS sur Linux Le serveur DNS Le client DNS Configuration de base du serveur Fonctionnement du serveur BIND Structure du fichier named.conf et principaux éléments de configuration Les fichiers de définition de zone pré-installés Serveur de cache 198 8/16
9 2.2.1 Configuration du serveur de cache Redirection Commande de pilotage rndc Gestion de zones DNS Gestion de zones locales Création d'un fichier de zone directe Création d'un fichier de zone inverse Création d'enregistrements dans les fichiers de zone Déclaration de zone principale dans le fichier named.conf Prise en compte de la nouvelle configuration Gestion de zones secondaires Déclaration de la zone secondaire dans named.conf Prise en compte de la nouvelle configuration Délégation de zone Outils de test ping nslookup dig host Mesure des performances Sécurisation du DNS Limitation des clients Utilisation d'un compte de service Pourquoi un compte de service? Lancement de named avec un compte de service Bind en mode chroot Pourquoi enfermer le processus? Création de l'environnement nécessaire Lancement du programme en mode chroot Échange sécurisé entre serveurs Génération du secret partagé Déclaration du secret dans named.conf Les deux serveurs doivent utiliser la clé 218 9/16
10 4.4.4 Tout service est refusé en l'absence de signature 219 Serveur web Apache 1. Configuration de base d'un serveur Apache Apache et les serveurs web Fichier de configuration Format du fichier de configuration Les directives de conteneur Validation de la syntaxe Démarrage et arrêt du serveur Les modules Apache Chargement des modules Visualisation des modules Choix des modules Gestion des ressources Hôtes virtuels Configuration globale Gestion des contenus Organisation des sites virtuels Configuration des hôtes virtuels Hôtes virtuels sur adresse IP Hôtes virtuels sur nom d'hôte Restriction de l'accès utilisateur Restriction de l'accès aux pages web Déclaration du répertoire à protéger Directives d'authentification Authentification locale Création d'une base de compte locale Chargement des modules d'authentification Configuration de l'authentification locale Authentification par annuaire LDAP /16
11 3.3.1 Vérification de disponibilité des informations de l'annuaire Chargement des modules nécessaires Configuration de l'authentification Authentification simple par fichier.htaccess Configuration d'apache avec SSL Cryptographie et certificats Concepts cryptographiques Les certificats numériques X Génération locale d'un certificat Configuration ssl Chargement du module SSL Configuration des clés de serveur Gestion du fonctionnement SSL Authentification des clients par certificat Serveur proxy Les serveurs proxy Protection des clients Serveurs de cache Filtrages Inconvénients Le serveur proxy squid Configuration de base Gestion des accès clients 250 Messagerie 1. Les MTA Le protocole SMTP Présentation de Sendmail Présentation d'exim Présentation de Postfix /16
12 2. Le serveur SMTP Postfix Configuration de Posfix Gestion des identités Gestion des alias La commande postfix Les fichiers de configuration Vérification de la configuration active Gestion de domaines virtuels Définition des domaines virtuels Gestion des identités pour les domaines virtuels Gestion de quotas Remise locale des messages La commande mail Envoi de courrier avec la commande mail Lecture de courrier avec la commande mail Formats mbox et maildir Le format mbox Le format maildir Utilisation du format maildir par postfix Procmail Demander à postfix d'utiliser procmail Configurer procmail Alternatives à la messagerie write et wall issue et issue.net motd Remise distante des messages Fonctionnement conjoint des MTA, MDA et des MUA Le protocole POP Le protocole IMAP Serveurs Courier-IMAP et Courier-POP Format de messages pour les services courrier /16
13 4.2.2 Configuration des services Validation de l'authentification Serveur Dovecot Configuration de Dovecot Visualisation de la configuration 272 Protection des réseaux 1. Routage et filtrage Configuration d'un serveur Linux en tant que routeur Activation du routage sur un serveur Linux Consultation de la table de routage Gestion des routes statiques Iptables Les tables Les chaînes Les actions Le traitement des règles Administration d'un pare-feu avec les iptables Politiques Principe des politiques de pare-feu Configuration d'une politique de base Filtrage de paquets Politique et règles Création de règle Gestion des règles Gestion des flux retours Gestion du NAT Rappel sur le principe du NAT Diagnostic de la configuration NAT d'un routeur Connexion d'un réseau privé à un réseau public Scripts de configuration des règles de filtrage Red Hat et les iptables /16
14 2.4.2 Création de service personnalisé de pare-feu avec les iptables Détection des intrusions et des vulnérabilités Les systèmes IDS Les limitations des pare-feu Techniques d'analyse Sources d'information SNORT Les composants Gestion des sources d'information Gestion des alertes OpenVAS Le serveur OpenVAS Les clients OpenVAS Récupération des vulnérabilités 296 Sécurisation du trafic 1. OpenSSH Utilisations de OpenSSH Gestion des authentifications Authentification par mot de passe Authentification par clés L'agent SSH Confidentialité des communications Session interactive avec SSH Copie de fichiers avec SSH Utilisation d'applications dans des tunnels SSH Renvoi de sessions X11 via SSH OpenVPN Les modes de fonctionnement OpenVPN Authentification Confidentialité /16
15 2.1.3 Fonctionnement réseau Création d'un tunnel point-à-point Gestion de l'authentification Fichiers de configuration Mise en œuvre du tunnel vpn 309 Compilation des applications et du noyau Linux 1. Compilation des applications Généralités Principe de la compilation Quand faut-il compiler? Rappels sur les utilitaires de décompression Procédure de compilation GNU Récupération des sources Configuration de la compilation Personnalisation des programmes compilés Compilation Les cibles de la commande make Installation des binaires Nettoyage des sources Désinstallation d'un programme Environnement des applications Les bibliothèques Visualisation des appels système Compilation du noyau Les composants du noyau Le cœur de noyau Les modules Autour du noyau Gestion des versions du noyau Procédure de compilation et d'exploitation Récupération des sources /16
16 2.2.2 Génération du fichier de réponse Compilation du noyau et des modules Installation des modules Installation du noyau Création du ramdisk des modules Configuration du gestionnaire de démarrage Patch du noyau Ajout de patch Retrait de patchs 335 Index /16
LINUX REDHAT, SERVICES RÉSEAUX/INTERNET
LINUX REDHAT, SERVICES RÉSEAUX/INTERNET Réf: LIH Durée : 4 jours (7 heures) OBJECTIFS DE LA FORMATION Ce cours pratique vous permettra de maîtriser le fonctionnement des services réseaux sous Linux RedHat.
Plus en détailUbuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)
Introduction 1. Introduction 13 2. Le choix de l'ouvrage : Open Source et Linux Ubuntu 13 2.1 Structure du livre 13 2.2 Pré-requis ou niveau de connaissances préalables 13 3. L'objectif : la constitution
Plus en détailLINUX - ADMINISTRATION PROGRAMME DE FORMATION
LINUX - ADMINISTRATION Objectifs : Cette formation a pour objectif de vous apprendre les éléments de base de l'administration en commençant par un rappel des commandes de bases et l'apprentissage de la
Plus en détailFigure 1a. Réseau intranet avec pare feu et NAT.
TD : Sécurité réseau avec Pare Feu, NAT et DMZ 1. Principes de fonctionnement de la sécurité réseau Historiquement, ni le réseau Internet, ni aucun des protocoles de la suite TCP/IP n était sécurisé. L
Plus en détailLINUX - Sécurité. Déroulé de l'action. - 3 jours - Contenu de formation
Objectif : Tout administrateur système et réseau souhaitant avoir une vision d'ensemble des problèmes de sécurité informatique et des solutions existantes dans l'environnement Linux. Prérequis : Connaissance
Plus en détailLinux. Sécuriser un réseau. 3 e édition. l Admin. Cahiers. Bernard Boutherin Benoit Delaunay. Collection dirigée par Nat Makarévitch
Bernard Boutherin Benoit Delaunay Cahiers de l Admin Linux Sécuriser un réseau 3 e édition Collection dirigée par Nat Makarévitch Groupe Eyrolles, 2003, 2004, 2007, ISBN : 2-212-11960-7, ISBN 13 : 978-2-212-11960-2
Plus en détailTP2 - Conguration réseau et commandes utiles. 1 Généralités. 2 Conguration de la machine. 2.1 Commande hostname
Département d'informatique Architecture des réseaux TP2 - Conguration réseau et commandes utiles L'objectif de ce TP est d'une part de vous présenter la conguration réseau d'une machine dans l'environnement
Plus en détailSpécialiste Systèmes et Réseaux
page 1/5 Titre professionnel : «Technicien(ne) Supérieur(e) en Réseaux Informatiques et Télécommunications» inscrit au RNCP de niveau III (Bac + 2) (J.O. du 19/02/2013) 24 semaines + 8 semaines de stage
Plus en détailPrésentation du Serveur SME 6000
Le Serveur SME 6000 (Small & Medium Entreprises) La société ACMS INFORMATIQUE, SSII spécialisée dans les technologies de l informatique, a retenu comme solution un serveur/passerelle (basé sur la distribution
Plus en détailPhase 1 : Introduction 1 jour : 31/10/13
Programme de formation Agence Nord Armand DISSAUX Tel. 03 59 39 13 42 Mob. 06 72 48 13 12 @ adissaux@capensis.fr Session Linux 31 Octobre au 20 Décembre 2013 (31 jours soient 232h30) Phase 1 : Introduction
Plus en détailTunnels et VPN. 22/01/2009 Formation Permanente Paris6 86
Tunnels et VPN 22/01/2009 Formation Permanente Paris6 86 Sécurisation des communications Remplacement ou sécurisation de tous les protocoles ne chiffrant pas l authentification + éventuellement chiffrement
Plus en détail1 Configuration réseau des PC de la salle TP
TP Installation/Configuration du service DNS sur serveur GNU/Linux Nom : Prénom : Date : Numéro : Objectifs : Installer un serveur DNS sur un PC serveur GNU/Linux (Mandriva). Visiter les principaux fichiers
Plus en détailAdministration UNIX. Le réseau
Administration UNIX Le réseau Plan Un peu de TCP/IP Configuration réseau sous linux DHCP Démarrage PXE TCP/IP Unix utilise comme modèle de communication TCP/IP Application Transport TCP - UDP Réseau IP
Plus en détailLes formations. Administrateur Systèmes et Réseaux. ENI Ecole Informatique
Titre professionnel : «Système et Réseau» Inscrit au RNCP de Niveau II (Bac) (J.O. du 07/02/09) 35 semaines + 16 semaines de stage (uniquement en formation continue) page 1/8 Unité 1 : Gestion du poste
Plus en détailCatalogue des formations 2015
Catalogue des formations 2015 Sommaire Relation entre les formations 3 1. Les bases de Linux 4 2. Certification Linux LPIC-1 8 3. Certification Linux LPIC-2 11 4. Certification Linux LPIC-3 14 5. Services
Plus en détailM1101a Cours 4. Réseaux IP, Travail à distance. Département Informatique IUT2, UPMF 2014/2015
M1101a Cours 4 Réseaux IP, Travail à distance Département Informatique IUT2, UPMF 2014/2015 Département Informatique (IUT2, UPMF) M1101a Cours 4 2014/2015 1 / 45 Plan du cours 1 Introduction 2 Environnement
Plus en détailAdministration de Réseaux d Entreprises
D.U. Administration de Réseaux d Entreprises I. FICHE D IDENTITE DE LA FORMATION Intitulé de la formation Nom, prénom, statut et section C.N.U. du responsable de la formation Coordonnées du responsable
Plus en détailLINUX Préparation à la certification LPIC-3 (examen LPI 300) - 2ième édition
Avant-propos A. Introduction 18 B. Les objectifs 18 C. Contenu du livre 19 Chapitre 1 Les annuaires X.500 et le protocole LDAP A. Généralités sur les annuaires 24 1. Définition des annuaires 24 2. Qu'est-ce
Plus en détailTER Réseau : Routeur Linux 2 Responsable : Anthony Busson
TER Réseau : Routeur Linux 2 Responsable : Anthony Busson Exercice 1 : Une entreprise veut installer un petit réseau. Elle dispose d un routeur sur Linux. Il doit servir à interconnecter deux réseaux locaux
Plus en détailVPN. Réseau privé virtuel Usages :
VPN Réseau privé virtuel Usages : fournir l'accès à des ressources internes aux clients nomades relier 2 réseaux d'entreprise (sites distants par ex, ou relier 2 labos de maths ;) ( contourner des sécurités)
Plus en détailTP Déploiement de réseaux IP sous Linux et MS Windows sur une infrastructure virtualisée
TP Déploiement de réseaux IP sous Linux et MS Windows sur une infrastructure virtualisée Objectifs : - Déploiement d une infrastructure virtuelle. - Configuration d adresses IP statiques. - Configuration
Plus en détailPolux Développement d'une maquette pour implémenter des tests de sécurité
Polux Développement d'une maquette pour implémenter des tests de sécurité équipes SERES et SSIR 28 septembre 2007 2 / 55 Plan Première partie I Aspects fonctionnels 3 / 55 Plan 1 Présentation des aspects
Plus en détailCisco Certified Network Associate
Cisco Certified Network Associate Version 4 Notions de base sur les réseaux Chapitre 3 01 Quel protocole de la couche application sert couramment à prendre en charge les transferts de fichiers entre un
Plus en détailSécurité et Linux. Philippe Biondi <biondi@cartel-securite.fr> Cédric Blancher <blancher@cartel-securite.fr> 14 mai 2002
Sécurité et Linux Philippe Biondi Cédric Blancher 14 mai 2002 Plan 1 Aperçu d un SI Linux Aperçu Points forts Points faibles Sécurité et Linux
Plus en détailRéalisation d un portail captif d accès authentifié à Internet 10.10.10.1
Master 1 ère année UE Réseaux avancés I Projet Réalisation d un portail captif d accès authentifié à Internet Présentation du projet Le but du projet est de mettre en place un portail captif permettant
Plus en détailUBUNTU Administration d'un système Linux (4ième édition)
Ubuntu et Linux 1. Affirmation du modèle open source 21 1.1 Principe et avenir du modèle 21 1.1.1 Open source et capitalisme financier 22 1.1.2 Open source et logiciel libre 23 1.2 Place de Linux dans
Plus en détailRappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:
Administration d un Intranet Rappel: Le routage dans Internet La décision dans IP du routage: - Table de routage: Adresse destination (partie réseau), netmask, adresse routeur voisin Déterminer un plan
Plus en détailLes systèmes pare-feu (firewall)
Copyright (c) 2003 tv Permission is granted to copy, distribute and/or modify this document under the terms of the GNU Free Documentation License, Version 1.1 or any later version published
Plus en détailDevoir Surveillé de Sécurité des Réseaux
Année scolaire 2009-2010 IG2I L5GRM Devoir Surveillé de Sécurité des Réseaux Enseignant : Armand Toguyéni Durée : 2h Documents : Polycopiés de cours autorisés Note : Ce sujet comporte deux parties. La
Plus en détailProgramme formation pfsense Mars 2011 Cript Bretagne
Programme formation pfsense Mars 2011 Cript Bretagne I.Introduction : les réseaux IP...2 1.A.Contenu pédagogique...2 1.B....2 1.C...2 1.D....2 II.Premiers pas avec pfsense...2 2.A.Contenu pédagogique...2
Plus en détailExpérience d un hébergeur public dans la sécurisation des sites Web, CCK. Hinda Feriani Ghariani Samedi 2 avril 2005 Hammamet
Expérience d un hébergeur public dans la sécurisation des sites Web, CCK Hinda Feriani Ghariani Samedi 2 avril 2005 Hammamet Plan Introduction Sécurisation des sites Web hébergés a Conclusion Introduction
Plus en détailAdministration Système & Réseau. Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS
1/25 Administration Système & Réseau Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS Dynamic Host Configuration Protocol L3 STRI 2005 Philippe Latu philippe.latu(at)linux-france.org
Plus en détailPrésentation et portée du cours : CCNA Exploration v4.0
Présentation et portée du cours : CCNA Exploration v4.0 Profil des participants Le cours CCNA Exploration s adresse aux participants du programme Cisco Networking Academy diplômés en ingénierie, mathématiques
Plus en détailServices Réseaux - Couche Application. TODARO Cédric
Services Réseaux - Couche Application TODARO Cédric 1 TABLE DES MATIÈRES Table des matières 1 Protocoles de gestion de réseaux 3 1.1 DHCP (port 67/68)....................................... 3 1.2 DNS (port
Plus en détailINSTALLATION DEBIAN 7 (NETINSTALL) SUR VM
INSTALLATION DEBIAN 7 (NETINSTALL) SUR VM PREREQUIS - Environnement de virtualisation : dans notre exemple nous utiliserons Virtual Box (4.2.18) - Une connexion internet sur la machine hôte Récupérer l
Plus en détail2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant. http://robert.cireddu.free.
2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES 2.2 Architecture fonctionnelle d un système communicant Page:1/11 http://robert.cireddu.free.fr/sin LES DÉFENSES Objectifs du COURS : Ce cours traitera essentiellement
Plus en détailProxy et reverse proxy. Serveurs mandataires et relais inverses
Serveurs mandataires et relais inverses Qu'est-ce qu'un proxy? Proxy = mandataire (traduction) Un proxy est un service mandataire pour une application donnée. C'est à dire qu'il sert d'intermédiaire dans
Plus en détailTP SECU NAT ARS IRT 2010 2011 ( CORRECTION )
TP SECU NAT ARS IRT 2010 2011 ( CORRECTION ) Présentation du TP le firewall sera une machine virtuelle sous Devil Linux le firewall a deux cartes réseaux eth0 ( interface externe ) et eth1 (interface interne)
Plus en détailQuelques protocoles et outils réseaux
Quelques protocoles et outils réseaux 1 Adresses MAC et IP ifconfig Chaque point de connexion d un réseau est identifié par une adresse MAC (physique) et une adresse IP (logique). Pour l adresse MAC, il
Plus en détailEnvironnements informatiques
Environnements informatiques Premiers pas sous Linux (seconde partie) 26 septembre 2008 blansche@dpt-info.u-strasbg.fr 1 /12 Administration sous Linux 2 /12 Démarrage Démarrage de Linux Niveaux de démarrage
Plus en détailGUIDE D INSTALLATION DE FIREWALL OPEN SOURCE
GUIDE D INSTALLATION DE FIREWALL OPEN SOURCE Endian firewall Endian firewall c est une distribution orientée sécurité, basé sur Ipcop, qui intègre une panoplie d outils tels que : le Firewall, l IDS, le
Plus en détailTP DNS Utilisation de BIND sous LINUX
NOMS : GIRARD Fabien, NARO Guillaume PARTIE 1 : INSTALLATION D'UN SERVEUR TP DNS Utilisation de BIND sous LINUX Pour récupérer les adresses IP, on lance un terminal sur chaque machine et on tape la commande
Plus en détailIntroduction. Adresses
Architecture TCP/IP Introduction ITC7-2: Cours IP ESIREM Infotronique Olivier Togni, LE2I (038039)3887 olivier.togni@u-bourgogne.fr 27 février 2008 L Internet est basé sur l architecture TCP/IP du nom
Plus en détailTCP/IP, NAT/PAT et Firewall
Année 2011-2012 Réseaux 2 TCP/IP, NAT/PAT et Firewall Nicolas Baudru & Nicolas Durand 2e année IRM ESIL Attention! Vous devez rendre pour chaque exercice un fichier.xml correspondant à votre simulation.
Plus en détailTP : Introduction à TCP/IP sous UNIX
1 Introduction TP : Introduction à TCP/IP sous UNIX Le but de cette séance est de vous familiariser au fonctionnement de la pile TCP/IP sous UNIX. Les systèmes UNIX (Linux, FreeBSD, Solaris, HPUX,...)
Plus en détailProtocoles réseaux. Abréviation de Binary Digit. C'est la plus petite unité d'information (0, 1).
Chapitre 5 Protocoles réseaux Durée : 4 Heures Type : Théorique I. Rappel 1. Le bit Abréviation de Binary Digit. C'est la plus petite unité d'information (0, 1). 2. L'octet C'est un ensemble de 8 bits.
Plus en détailMigration vers l'open-source de l infrastructure de pare-feu du campus CNRS d Orléans
Migration vers l'open-source de l infrastructure de pare-feu du campus CNRS d Orléans PLAN Contexte Conduite du projet La solution mise en place Retour d expérience Perspectives / Conclusions Le campus
Plus en détailOléane VPN : Les nouvelles fonctions de gestion de réseaux. Orange Business Services
Oléane VPN : Les nouvelles fonctions de gestion de réseaux Orange Business Services sommaire 1. Qu'est-ce que la fonction serveur/relais DHCP? Comment cela fonctionne-t-il?...3 1.1. Serveur DHCP...3 1.2.
Plus en détailL annuaire et le Service DNS
L annuaire et le Service DNS Rappel concernant la solution des noms Un nom d hôte est un alias assigné à un ordinateur. Pour l identifier dans un réseau TCP/IP, ce nom peut être différent du nom NETBIOS.
Plus en détailProjet Système & Réseau
Olivier Raulin CSII3 Epsi Nantes Projet Système & Réseau Mise en place d une infrastructure systèmes et réseaux Ce document a pour but d expliquer la démarche de recherche, et d expliquer les choix techniques
Plus en détailPACK SKeeper Multi = 1 SKeeper et des SKubes
PACK SKeeper Multi = 1 SKeeper et des SKubes De plus en plus, les entreprises ont besoin de communiquer en toute sécurité avec leurs itinérants, leurs agences et leurs clients via Internet. Grâce au Pack
Plus en détailUCOPIA EXPRESS SOLUTION
UCOPIA EXPRESS SOLUTION UCOPIA EXPRESS Afin de lutter contre le terrorisme, des lois ont été votées ces dernières années, particulièrement en matière d accès Internet. Toute société accueillant du public
Plus en détailLinux sécurité des réseaux
Linux sécurité des réseaux serveurs mandataires (proxy) fbongat@ipsl.jussieu.fr 2007-2008 Qu'est-ce qu'un proxy? = mandataire (traduction) Un proxy est un service mandataire pour une application donnée.
Plus en détailRedondance de service
BTS S.I.O. 2 nd Année Option SISR TP 15 Redondance de service 1 Objectifs Mettre en œuvre différentes techniques de haute disponibilité de services et de serveurs. 2 Présentation du déroulement Ce TP se
Plus en détailRESEAUX TCP/IP: NOTIONS AVANCEES. Preparé par Alberto EscuderoPascual
RESEAUX TCP/IP: NOTIONS AVANCEES Preparé par Alberto EscuderoPascual Objectifs... Répondre aux questions: Quelles aspects des réseaux IP peut affecter les performances d un réseau Wi Fi? Quelles sont les
Plus en détailI. Adresse IP et nom DNS
Le système GNU/Linux Réseau et configuration IP By ShareVB Table des matières I.Adresse IP et nom DNS...1 II.Nom de la machine locale sous Debian...2 III.Nom de la machine locale sous Fedora...2 IV.Résolution
Plus en détail1 LE L S S ERV R EURS Si 5
1 LES SERVEURS Si 5 Introduction 2 Un serveur réseau est un ordinateur spécifique partageant ses ressources avec d'autres ordinateurs appelés clients. Il fournit un service en réponse à une demande d un
Plus en détailCe TP consiste à installer, configurer et tester un serveur DNS sous Linux. Serveur open source : bind9 Distribution : Mandriva
DNS (DOMAIN NAME SERVER) INSTALLATION ET CONFIGURATION Ce TP consiste à installer, configurer et tester un serveur DNS sous Linux. Serveur open source : bind9 Distribution : Mandriva Objectifs : L objectif
Plus en détailFonctionnement de Iptables. Exercices sécurité. Exercice 1
Exercice 1 Exercices sécurité 1. Parmi les affirmations suivantes, lesquelles correspondent à des (bonnes) stratégies de défenses? a) Il vaut mieux interdire tout ce qui n'est pas explicitement permis.
Plus en détailInstallation Serveur DNS Bind9 Ubuntu 12.04 LTS
1 Installation Serveur DNS Bind9 Ubuntu 12.04 LTS BIND (Berkeley Internet Name Daemon ou Berkeley Internet Name Domain) est le serveur DNS le plus utilisé sur Internet, spécialement sur les systèmes de
Plus en détailUCOPIA SOLUTION EXPRESS
UCOPIA SOLUTION EXPRESS EXPRESS UCOPIA EXPRESS Afin de lutter contre le terrorisme, des lois ont été votées ces dernières années, particulièrement en matière d accès Internet. Toute société accueillant
Plus en détailLinux et le Shell. Francois BAYART. Atelier du samedi 20 Novembre 2010 http://www.loligrub.be
Linux et le Shell Francois BAYART Atelier du samedi 20 Novembre 2010 http://www.loligrub.be 1 Le «système» 2 FHS http://fr.wikipedia.org/wiki/filesystem_hierarchy_standard Filesystem Hierarchy Standard
Plus en détailRésolution des problèmes de connexion XDMCP aux hôtes UNIX et Linux
Résolution des problèmes de connexion XDMCP aux hôtes UNIX et Linux Dernière révision : 1er novembre 2011 Remarque : Les informations les plus récentes sont dans un premier temps publiées dans la note
Plus en détailMaster d'informatique 1ère année Réseaux et protocoles
Master d'informatique 1ère année Réseaux et protocoles DNS Bureau S3-203 mailto://alexis.lechervy@unicaen.fr Domain Name System Le fonctionnement d'un réseau IP est basé sur l'adressage et le routage.
Plus en détailLe filtrage de niveau IP
2ème année 2008-2009 Le filtrage de niveau IP Novembre 2008 Objectifs Filtrage : Le filtrage permet de choisir un comportement à adopter vis à vis des différents paquets émis ou reçus par une station.
Plus en détailPrésentation du logiciel Free-EOS Server
Présentation du logiciel Free-EOS Server Ce document décrit la solution logicielle de serveur intranet/internet/extranet développée dans le projet free-eos. 1. Distribution serveur free-eos Server Le logiciel
Plus en détailFreeNAS 0.7.1 Shere. Par THOREZ Nicolas
FreeNAS 0.7.1 Shere Par THOREZ Nicolas I Introduction FreeNAS est un OS basé sur FreeBSD et destiné à mettre en œuvre un NAS, système de partage de stockage. Pour faire simple, un NAS est une zone de stockage
Plus en détailFormation Iptables : Correction TP
Table des matières 1.Opérations sur une seule chaîne et sur la table filter:...2 2.Opérations sur plusieurs chaînes et sur la table filter:...5 3.Opérations sur plusieurs chaires et sur plusieurs tables
Plus en détailProgrammation Réseau. ! UFR Informatique ! 2013-2014. Jean-Baptiste.Yunes@univ-paris-diderot.fr
Programmation Réseau Jean-Baptiste.Yunes@univ-paris-diderot.fr! UFR Informatique! 2013-2014 1 Programmation Réseau Introduction Ce cours n est pas un cours de réseau on y détaillera pas de protocoles de
Plus en détailTutoriel sur les serveurs
Copyright 2004 L'équipe Freeduc Sup Ensemble de documents réalisés pour la freeduc sup. Permission est accordée de copier, distribuer et/ou modifier ce document selon les termes de la Licence de Documentation
Plus en détailLes modules SI5 et PPE2
Les modules SI5 et PPE2 Description de la ressource Propriétés Intitulé long Formation concernée Matière Présentation Les modules SI5 et PPE2 BTS SIO SI5 PPE2 Description Ce document présente une approche
Plus en détailVPN TLS avec OpenVPN. Matthieu Herrb. 14 Mars 2005
VPN TLS avec Matthieu Herrb 14 Mars 2005 Coordinateurs Sécurité CNRS - 14/3/2005 Pour en finir avec IPSec IPSec : sécurisation au niveau réseau. développé avec IPv6, protocoles spécifiques AH & ESP, modes
Plus en détailPrésentation et portée du cours : CCNA Exploration v4.0
Présentation et portée du cours : CCNA Exploration v4.0 Dernière mise à jour le 3 décembre 2007 Profil des participants Le cours CCNA Exploration s adresse aux participants du programme Cisco Networking
Plus en détailFILTRAGE de PAQUETS NetFilter
TP RESEAUX MMI Semestre 3 FILTRAGE de PAQUETS NetFilter OBJECTIF : Introduction à Netfilter. Configuration d'un firewall. MATERIELS : (Machines Virtuelles) 1 Serveur Debian avec apache d'installé, 1 Poste
Plus en détailMettez Linux en boîte avec ClearOS
Mettez Linux en boîte avec ClearOS Jonas FERNANDEZ Administrateur GNU/Linux LPIC 1 Association LoLiTa, Logiciels Libres à Tahiti et ses îles 13 mars 2013 Présentation réalisée avec L A TEX. 13 mars 2013
Plus en détailTR2 : Technologies de l'internet. Chapitre VI. NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ
TR2 : Technologies de l'internet Chapitre VI NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ 1 NAT : Network Address Translation Le NAT a été proposé en 1994
Plus en détailRésolution de nom avec Bind
Stéphane Gill Stephane.Gill@CollegeAhuntsic.qc.ca Table des matières Introduction 3 Principe de fonctionnement 3 Type de serveur DNS 4 Serveur de noms primaire 4 Serveur de nom secondaire 4 Serveur cache
Plus en détail1.Introduction - Modèle en couches - OSI TCP/IP
1.Introduction - Modèle en couches - OSI TCP/IP 1.1 Introduction 1.2 Modèle en couches 1.3 Le modèle OSI 1.4 L architecture TCP/IP 1.1 Introduction Réseau Télécom - Téléinformatique? Réseau : Ensemble
Plus en détailIci se présente un petit récapitulatif de ce qu il se passe sur le réseau : les connexions bloquées, le matériel du boitier, les mises à jour, etc.
Configuration d un Firewall StormShield modèle SN500 Nous allons voir ici comment configurer un firewall Stormshield par le biais de l interface Web de celui-ci. Comme vous pourrez le constater, les règles
Plus en détailINSTALLATION DE BACKUPPC
INSTALLATION DE BACKUPPC BackupPC est un logiciel très intéressant, très facile à installer, et à gérer et qui permet bien sûr de faire de bonnes sauvegardes de nos PCs. Aujourd'hui, le backup de nos machines
Plus en détailSécurité et Firewall
TP de Réseaux IP pour DESS Sécurité et Firewall Auteurs: Congduc Pham (Université Lyon 1), Mathieu Goutelle (ENS Lyon), Faycal Bouhafs (INRIA) 1 Introduction: les architectures de sécurité, firewall Cette
Plus en détailTP DHCP et DNS. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A
Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A TP DHCP et DNS TP DHCP et DNS Master IC 2 A 2014/2015 Christian Bulfone / Jean-Michel Adam 1/9 Câblage et configuration
Plus en détailSUJET DES FINALES NATIONALES Sujet jour 1 version 1
METIER 39 Administrateur Systèmes et Réseaux Informatiques SUJET DES FINALES NATIONALES Sujet jour 1 version 1 Planning de la journée : 8h00 8h15 : Lecture du sujet 8h15 8h30 : Questions / Réponses 8h30
Plus en détailRTN / EC2LT Réseaux et Techniques Numériques. Ecole Centrale des Logiciels Libres et de Télécommunications
RTN / EC2LT Réseaux et Techniques Numériques Ecole Centrale des Logiciels Libres et de Télécommunications Mise en place d'un Contrôleur de Domaine dans un milieu hétérogène avec SAMBA couplé à LDAP Domaine
Plus en détail284 Index. journal des accès 144 des erreurs 144. K3b 251 KeepAlive, directive 138 KeepAliveTimeout, directive 138
Index Symboles ` (accent grave) 223 (apostrophe) 223 \ (barre oblique inverse) 218 [[ ]] (crochets doubles) 224 # (dièse) 175, 219 $ (dollar) 223 $? (dollar et point d interrogation) 224 $$ (double dollar)
Plus en détailGamme d appliances de sécurité gérées dans le cloud
Fiche Produit MX Série Gamme d appliances de sécurité gérées dans le cloud En aperçu Meraki MS est une solution nouvelle génération complète de pare-feu et de passerelles pour filiales, conçue pour rendre
Plus en détailSécurité des réseaux Firewalls
Sécurité des réseaux Firewalls A. Guermouche A. Guermouche Cours 1 : Firewalls 1 Plan 1. Firewall? 2. DMZ 3. Proxy 4. Logiciels de filtrage de paquets 5. Ipfwadm 6. Ipchains 7. Iptables 8. Iptables et
Plus en détailIntérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT
Administration Réseau Niveau routage Intérêt du NAT (Network Address Translation) Possibilité d utilisation d adresses privées dans l 4 2 1 Transport Réseau Liaison Physique Protocole de Transport Frontière
Plus en détailServeurs de noms Protocoles HTTP et FTP
Nils Schaefer Théorie des réseaux (EC3a) Serveurs de noms Protocoles HTTP et FTP Théorie des réseaux (EC3a) Séance 7 Pourquoi DNS? Internet est une structure hiérarchique et arborescente de réseaux et
Plus en détailRéseaux. 1 Généralités. E. Jeandel
1 Généralités Réseaux Couche Application E. Jeandel Couche application Dernière couche du modèle OSI et TCP/IP Échange de messages entre processus Protocole Un protocole de niveau application doit spécifier
Plus en détailÉtude de l application DNS (Domain Name System)
Étude de l application DNS (Domain Name System) RICM 4 - Option Réseaux Pascal Sicard Introduction Le but de ce TP est de comprendre l utilisation et le fonctionnement de l application réseau DNS (Domain
Plus en détailLes applications Internet
Les applications Internet Rappel sur les couches du protocole réseau 4 couches dans le modèle TCP/IP (plus simple) 7 couches dans le modèle OSI ou le SNA d IBM (plus complexe) Protocoles standardisées
Plus en détailM2-RADIS Rezo TP13 : VPN
M2-RADIS Rezo TP13 : VPN Jean Saquet, Davy Gigan Jean.Saquet@unicaen.fr, Davy.Gigan@unicaen.fr 15/01/2013 1 Introduction Le but de ce TP est de configurer des clients VPN (avec Openvpn) sur des machines
Plus en détail2. DIFFÉRENTS TYPES DE RÉSEAUX
TABLE DES MATIÈRES 1. INTRODUCTION 1 2. GÉNÉRALITÉS 5 1. RÔLES DES RÉSEAUX 5 1.1. Objectifs techniques 5 1.2. Objectifs utilisateurs 6 2. DIFFÉRENTS TYPES DE RÉSEAUX 7 2.1. Les réseaux locaux 7 2.2. Les
Plus en détailWindows Server 2008 Sécurité ADMINISTRATION ET CONFIGURATION DE LA SECURITE OLIVIER D.
2013 Windows Server 2008 Sécurité ADMINISTRATION ET CONFIGURATION DE LA SECURITE OLIVIER D. Table des matières 1 Les architectures sécurisées... 3 2 La PKI : Autorité de certification... 6 3 Installation
Plus en détailMANUEL D INSTALLATION D UN PROXY
MANUEL D INSTALLATION D UN PROXY Squid, SquidGuard, Dansguardian Dans ce guide on va détailler l installation et la configuration d une solution proxy antivirale en utilisant les outils ; squid, dansguardian,
Plus en détailFTP-SSH-RSYNC-SCREEN au plus simple
Extrait du FractusContrarius FTP-SSH-RSYNC-SCREEN au plus simple http://fractuscontrarius.fr/spip.php?article36 FTP-SSH-RSYNC-SCREEN au plus simple - OPEN - SOURCES - Date de mise en ligne : mardi 13 janvier
Plus en détailLicence professionnelle Réseaux et Sécurité Projets tutorés 2012-2013
Licence professionnelle Réseaux et Sécurité Projets tutorés 2012-2013 Sujets proposés à l Université de Cergy-Pontoise 1. Déploiement d'une architecture téléphonique hybride : PC-Asterisk/PABX analogique,
Plus en détailWindows Server 2012 R2 Administration
Généralités 1. Le gestionnaire de serveur 11 1.1 Création d un groupe de serveurs 19 1.2 Installation d un rôle à distance 21 1.3 Suppression d un groupe de serveurs 22 2. Serveur en mode installation
Plus en détail