Panorama des services
|
|
|
- Ariane Croteau
- il y a 10 ans
- Total affichages :
Transcription
1 Panorama des services EOLE 2.4 Documentation sous licence Creative Commons by-nc-sa -
2 EOLE 2.4 Date : Editeur : Rédacteurs : Copyright : Licence : Pôle national de compétence EOLE Équipe EOLE Cette documentation, rédigée par le pôle national de compétences EOLE, est mise à disposition selon les termes de la licence : Creative Commons Attribution - Pas d'utilisation Commerciale - Partage dans les Mêmes Conditions 3.0 France (CC BY-NC-SA 3.0 FR) : [ Vous êtes libres : de reproduire, distribuer et communiquer cette création au public ; de modifier cette création Selon les conditions suivantes : Attribution : vous devez citer le nom de l'auteur original de la manière indiquée par l'auteur de l'œuvre ou le titulaire des droits qui vous confère cette autorisation (mais pas d'une manière qui suggèrerait qu'ils vous soutiennent ou approuvent votre utilisation de l'œuvre) ; Pas d'utilisation Commerciale : vous n'avez pas le droit d'utiliser cette création à des fins commerciales, y compris comme support de formation ; Partage des Conditions Initiales à l'identique : si vous modifiez, transformez ou adaptez cette création, vous n'avez le droit de distribuer la création qui en résulte que sous un contrat identique à celui-ci. À chaque réutilisation ou distribution de cette création, vous devez faire apparaître clairement au public les conditions contractuelles de sa mise à disposition. La meilleure manière de les indiquer est un lien vers cette page web. Chacune de ces conditions peut être levée si vous obtenez l'autorisation du titulaire des droits sur cette œuvre. Rien dans ce contrat ne diminue ou ne restreint le droit moral de l'auteur ou des auteurs. Cette documentation est basée sur une réalisation du pôle national de compétences EOLE. Les documents d'origines sont disponibles sur le site. EOLE est un projet libre (Licence GPL). Il est développé par le pôle national de compétences EOLE du ministère de l'éducation nationale, rattaché à la Direction des Systèmes d'information de l'académie de Dijon (DSI). Pour toute information concernant ce projet vous pouvez nous joindre : Par courrier électronique : [email protected] Par FAX : Par courrier : EOLE-DSI - 2G, rue du Général Delaborde DIJON Le site du pôle national de compétences EOLE : [ 2
3 Table des matières Chapitre 1 - Introduction... 4 Chapitre 2 - Services liés aux bases de données eole-annuaire 5 2. eole-mysql 5 3. eole-postgresql 6 4. eole-interbase 6 Chapitre 3 - Services liés aux serveurs de fichiers eole-fichier-primaire 7 2. eole-fichier-membre 7 3. eole-cups 8 4. eole-proftpd 8 5. eole-dhcp 9 6. eole-nfs 10 Chapitre 4 - Services web eole-web eole-reverseproxy 11 Chapitre 5 - Services liés à la messagerie eole-exim eole-spamassassin eole-courier eole-sympa 14 Chapitre 6 - Proxy et authentification eole-proxy eole-radius 16 Chapitre 7 - Autres services réseau eole-antivirus eole-dns eole-dhcrelay eole-pacemaker eole-snmpd eole-vpn 19 Glossaire
4 Panorama des services Introduction Introduction Chapitre 1 Les services disponibles sur les modules EOLE ont été répartis dans des paquets distincts, ce qui rend leur installation complétement indépendante. Un module EOLE peut donc être considéré comme un ensemble de services choisis et adaptés à des usages précis. Des services peuvent être ajoutés sur les modules existants (exemple : installation du paquet eole-dhcp module Amon) et il est également possible de fabriquer un module entièrement personnalisé en installant les services souhaités sur une installation Eolebase. sur le 4
5 Services liés aux bases de données Panorama des services Services liés aux bases de données Chapitre 2 1. eole-annuaire eole-annuaire permet la mise en place d'un serveur OpenLDAP. L'installation d' eole-annuaire entraîne celle d' eole-client-annuaire. eole-annuaire s'appuie principalement sur le service slapd. [ L'annuaire LDAP est la brique centrale de plusieurs modules EOLE. Grâce au paquet eole-annuaire, la configuration de base est identique sur les modules Horus, Scribe, Zéphir, Seshat et Thot bien que chacun d'entre-eux conserve des spécificités et des scripts qui lui sont propres. Le service est configuré pour s'installer dans le conteneur : annuaire (id=10). Sur les modules AmonEcole et AmonHorus, il est installé dans le groupe de conteneurs : bdd (id=50). 2. eole-mysql eole-mysql permet la mise en place d'un serveur de bases de données MySQL. eole-mysql s'appuie principalement sur le service mysql-server [ Utilisé à la base sur les modules Horus, Scribe et Sentinelle, le paquet quel module EOLE. eole-mysql est installable sur n'importe Le service est configuré pour s'installer dans le conteneur : mysql (id=14). 5
6 Panorama des services Services liés aux bases de données Sur les modules AmonEcole et AmonHorus, il est installé dans le groupe de conteneurs : bdd (id=50). 3. eole-postgresql La création d'un paquet spécifique eole-postgresql de bases de données PostgreSQL est prévue mais n'a pas encore été réalisée. permettant la mise en place d'un serveur De ce fait les configurations EOLE pour ce service sont toujours imbriquées dans le paquet conf-zephir. devrait s'appuyer sur le service postgresql-8.4. Ce service est uniquement utilisé sur Zéphir. L'identifiant de conteneur "id=11" a été réservé pour ce service mais pour l'instant, celui-ci n'est pas fonctionnel s'il est installé dans un conteneur. 4. eole-interbase eole-interbase permet la mise en place d'un serveur de bases de données Interbase [ eole-interbase s'appuie principalement sur le service xinetd. ment ce service est uniquement utilisé sur le module Horus. Le service est configuré pour s'installer dans le conteneur : interbase (id=16). Sur les modules Horus/AmonHorus, il est installé dans le groupe de conteneurs : bdd (id=50) 6
7 Services liés aux serveurs de fichiers Panorama des services Services liés aux serveurs de fichiers Chapitre 3 1. eole-fichier-primaire eole-fichie-primaire permet la mise en place d'un serveur de fichiers complet. eole-fichie-primaire permet de gérer les services suivants : smbd [ nmbd et scannedonly [ (serveur de fichiers) ; nscd (cache). Les services fournis sont spécifiques aux modules Horus et Scribe. Grâce au paquet eole-fichier-primaire, la configuration de base est identique sur les deux modules bien que chacun conserve des spécificités et des scripts qui lui sont propres. Le service est configuré pour s'installer dans le conteneur : fichier (id=12). Sur les modules AmonEcole et AmonHorus, il est installé dans le groupe de conteneurs : partage (id=52). En mode conteneur, l'accès à ces services nécessite la configuration d'une adresse spécifique sur le réseau cible (variable : adresse_ip_fichier_link ). 2. eole-fichier-membre eole-fichier-membre permet la mise en place d'un serveur de fichiers membre d'un domaine. eole-fichier permet de gérer les services suivants : smbd [ nmbd et scannedonly [ (serveur de fichiers) ; nscd (cache) ; 7
8 Panorama des services Services liés aux serveurs de fichiers winbind. Les services fournis sont spécifiques au module esbl. Le service est configuré pour s'installer dans le conteneur : fichier (id=12). En mode conteneur, l'accès à ces services nécessite la configuration d'une adresse spécifique sur le réseau cible (variable : adresse_ip_fichier_link ). 3. eole-cups eole-cups permet la mise en place d'un serveur d'impressions. eole-cups permet de gérer le service cups [ (serveur d'impressions). Les services fournis sont spécifiques aux modules Horus, Scribe et esbl. Grâce au paquet eole-fichier, la configuration de base est identique sur tous les modules bien que chacun conserve des spécificités et des scripts qui lui sont propres. Le service est configuré pour s'installer dans le conteneur : fichier (id=12). Sur les modules AmonEcole et AmonHorus, il est installé dans le groupe de conteneurs : partage (id=52). En mode conteneur, l'accès à ces services nécessite la configuration d'une adresse spécifique sur le réseau cible (variable : adresse_ip_fichier_link ). 4. eole-proftpd eole-proftpd permet la mise en place d'un serveur FTP. 8
9 Services liés aux serveurs de fichiers Panorama des services eole-proftpd permet de gérer le service proftpd [ (serveur FTP). Les services fournis sont spécifiques aux modules Horus, Scribe et esbl. Le service est configuré pour s'installer dans le conteneur : ftp (id=25). Sur les modules AmonEcole et AmonHorus, il est installé dans le groupe de conteneurs : partage (id=52). En mode conteneur, couplé à l'un des paquets eole-fichier, l'accès à ce service nécessite la configuration d'une adresse spécifique sur le réseau cible (variable : adresse_ip_fichier_link ). 5. eole-dhcp eole-dhcp permet la mise en place d'un serveur DHCP local et/ou d'un serveur PXE. eole-dhcp s'appuie sur les services dhcp3-server [ et tftpd-hpa. A la base, les services DHCP et TFTP étaient pré-installés uniquement sur les serveurs de fichiers (module Scribe et module Horus) ainsi que sur le serveur de clients légers Eclair, ceci avec des configurations hétérogènes et très limitées. La mise en commun des configurations permet de bénéficier de toutes les options sur chaque module. Ce paquet peut désormais être installé sur n'importe quel module EOLE. Le service est configuré pour s'installer dans le conteneur : dhcp (id=17). Sur les modules AmonEcole et AmonHorus, il est installé dans le groupe de conteneurs : partage (id=52). Sur le module Eclair et AmonEcole+, il est installé dans le groupe de conteneurs : ltspserver (id=54). Remarques Ne pas confondre ce paquet avec le paquet eole-dhcrelay qui est pré-installé sur le module Amon. 9
10 Panorama des services Services liés aux serveurs de fichiers 6. eole-nfs eole-nfs permet la mise en place d'un serveur NFS (partage de fichiers en réseau). eole-nfs s'appuie sur le service nfs-kernel-server. [ L'installation et l'activation de ce service sur Scribe 2.4 est obligatoire si l'on souhaite accéder aux partages par le biais d'un serveur Eclair. Ce service s'installe sur système hôte (maître) et non dans un conteneur. Remarques Le protocole NFS étant peu sécurisé, il est recommandé de ne pas ouvrir ce service sur l'intégralité du réseau. 10
11 Services web Panorama des services Services web Chapitre 4 1. eole-web eole-web permet la mise en place d'un serveur web. L'installation d' eole-web entraîne celle d' eole-mysql. eole-web s'appuie principalement sur le service apache2. [ Il permet également d'activer l'application phpmyadmin. [ À la base uniquement disponible sur les modules Scribe/AmonEcole, le paquet installable sur n'importe quel module EOLE. eole-web est désormais Le service est configuré pour s'installer dans le conteneur : web (id=15). Sur les modules AmonEcole et AmonHorus, il est installé dans le groupe de conteneurs : reseau (id=51). Remarques Ce paquet sert de brique de base pour toutes les applications web packagées par les équipes des projets EOLE et Envole. 2. eole-reverseproxy Le logiciel utilisé, eole-reverseproxy [ permet la mise en place d'un serveur proxy inverse. Nginx *, peut aussi faire office de serveur web. 11
12 Panorama des services Services web eole-reverseproxy s'appuie sur le serveur Nginx. Ce paquet est pré-installé sur les modules Amon, AmonEcole et ses dérivés. Le service s'installe sur le système hôte (maître). 12
13 Services liés à la messagerie Panorama des services Services liés à la messagerie Chapitre 5 1. eole-exim eole-exim permet la mise en place d'un serveur SMTP Exim. eole-exim s'appuie principalement sur le service exim4 [ Utilisé à la base sur les modules Scribe et Seshat, le paquet modules. eole-exim est désormais utilisé sur tous les Le service est configuré pour s'installer dans le conteneur : mail (id=13). Sur le module AmonEcole et ses variantes, il est installé dans le groupe de conteneurs : reseau (id=51). 2. eole-spamassassin eole-spamassassin permet la mise en place d'un serveur anti-spam. eole-spamassassin s'appuie principalement sur le service spamassassin [ Utilisé à la base sur les modules Scribe et Seshat, le paquet sur n'importe quel module EOLE. eole-spamassassin est désormais installable Le service est configuré pour s'installer dans le conteneur : mail (id=13). Sur les modules Scribe/AmonEcole, il est installé dans le groupe de conteneurs : reseau (id=51). 13
14 Panorama des services Services liés à la messagerie 3. eole-courier eole-courier permet la mise en place d'un serveur POP/IMAP. et courier-pop. eole-courier s'appuie principalement sur les services courier-imap [ ment ces services sont uniquement utilisés sur les modules Scribe/AmonEcole. Les services sont configurés pour s'installer dans le conteneur : mail (id=13). Sur les modules Scribe/AmonEcole, ils sont installés dans le groupe de conteneurs : reseau (id=51). Remarques Le greffon authprog fourni par le paquet courier-eolecas permet au serveur IMAP d'être compatible avec une authentification CAS. 4. eole-sympa eole-sympa permet la mise en place d'un serveur de listes de diffusion. eole-sympa s'appuie principalement sur le service sympa [ Son interface d'administration nécessite un serveur web apache2. L'installation d' eole-sympa entraîne celle d' eole-exim. ment ce service est uniquement utilisé sur les modules Scribe/AmonEcole. Les services sont configurés pour s'installer dans le conteneur : mail (id=13). Sur les modules Scribe/AmonEcole, ils sont installés dans le groupe de conteneurs : reseau (id=51). 14
15 Proxy et authentification Panorama des services Proxy et authentification Chapitre 6 1. eole-proxy eole-proxy permet la mise en place d'un serveur proxy complet. eole-proxy s'appuie sur les services suivants : Squid [ : proxy cache ; Dansguardian [ : filtrage web ; Lightsquid [ : analyseur de logs ; smbd, nmbd, winbind, krb5 : authentification NTLM/KERBEROS. A la base, uniquement disponible sur les modules Amon et AmonEcole, ce paquet a été adapté pour être installé sur n'importe quel module EOLE, y compris en mode une carte. Le service est configuré pour s'installer dans le conteneur : proxy (id=20). Sur les modules AmonEcole et AmonHorus, il est installé dans le groupe de conteneurs : internet (id=53). En mode conteneur, l'accès à ces services nécessite la configuration d'une adresse spécifique sur le réseau cible (variable : adresse_ip_proxy_link ). Remarques Afin d'assurer l'authentification en mode NTLM/KERBEROS, ce paquet fournit des configurations Samba incompatibles avec celles d' eole-fichier. Si l'on souhaite installer eole-proxy et eole-fichier sur un même serveur, il est impératif qu'ils soient déclarés dans des conteneurs différents. Leur cohabitation est impossible en mode non conteneur. 15
16 Panorama des services Proxy et authentification 2. eole-radius eole-radius permet la mise en place d'un serveur RADIUS *. eole-radius [ Ce paquet est pré-installé sur le module Amon. Le service s'installe sur le serveur maître. s'appuie sur le projet FreeRADIUS. 16
17 Autres services réseau Panorama des services Autres services réseau Chapitre 7 1. eole-antivirus eole-antivirus permet la mise en place d'un serveur antivirus. Ne pas confondre ce paquet avec eole-antivir qui permet la mise en place de la gestion d'un antivirus centralisé de type OfficeScan de Trend Micro : [ eole-antivirus s'appuie sur les services clamav-daemon [ et clamav-freshclam. A la base, les services clamav et freshclam étaient déjà sur la plupart des modules afin de servir à d'autres services tels que le serveur de fichiers, le serveur FTP, le serveur SMTP, le proxy (filtrage du contenu),... La mise en commun a permis de rendre les configurations homogènes. Le serveur de mise à jour des bases antivirales (freshclam) s'installe sur le maître. Le ou les services antivirus s'installent dans les conteneur qui en ont l'usage. Sur les modules AmonEcole et AmonHorus, le service clamav-daemon est pré-installé dans les groupes de conteneurs : partage (id=52) ; internet (id=53) ; reseau (id=51). C'est au paquet du service qui souhaite utiliser le serveur antivirus de gérer son installation, sa configuration et son démarrage dans le conteneur souhaité. Activation de clamav dans un conteneur <container name='xxx'> <package>eole-antivirus-pkg</package> 17
18 Panorama des services Autres services réseau <service>clamav-daemon</service> <file filelist='clamav' name='/etc/clamav/clamd.conf'/> </container> 2. eole-dns eole-dns permet la mise en place d'un serveur DNS local. eole-dns s'appuie principalement sur le service bind9 ( [ ). A la base, uniquement disponible sur les modules Amon et AmonEcole, ce paquet a été adapté afin d'être installé sur n'importe quel module EOLE, y compris en mode une carte. Le service est configuré pour s'installer dans le conteneur : dns (id=18). Sur les modules AmonEcole et AmonHorus, il est installé dans le groupe de conteneurs : internet (id=53). 3. eole-dhcrelay eole-dhcrelay permet la mise en place d'un relais DHCP. eole-dhcrelay s'appuie sur le service dhcp3-relay [ Ce service est pré-installé sur Amon. Ce service s'installe sur système hôte (maître). 18
19 Autres services réseau Panorama des services 4. eole-pacemaker eole-pacemaker permet la mise en place d'un service de haute disponibilité *. eole-pacemaker s'appuie principalement sur le service Corosync *. A la base, le service de haute disponibilité était uniquement disponible sur le module Sphynx via le service Heartbeat. Celui-ci se fait maintenant via les logiciels Corosync * et Pacemaker. Le service a été adapté afin d'être installé sur n'importe quel module EOLE, y compris en mode une carte. Le service s'installe sur le serveur maître. 5. eole-snmpd eole-snmpd permet d'installer et de configurer un serveur SNMP. eole-snmpd s'appuie sur le service snmpd [ Ce service n'est pré-installé sur aucun module. Il a été créé et mis à disposition pour répondre à un besoin exprimé par plusieurs académies. Le service s'installe sur le maître. 6. eole-vpn eole-vpn permet la mise en place d'un VPN *. 19
20 Panorama des services Autres services réseau eole-vpn s'appuie principalement sur le logiciel strongswan *. Ce paquet est pré-installé sur les modules Amon, AmonEcole et ses dérivés ainsi que sur le module Sphynx. Le service s'installe sur le serveur maître. 20
21 Glossaire Panorama des services Glossaire Corosync Haute Disponibilité = High Availability ou HA Corosync est un moteur libre de cluster. [ La haute disponibilité c'est garantir la disponibilité et le bon fonctionnement d'un service ou d'une architecture informatique. Deux moyens complémentaires sont utilisés pour améliorer la haute disponibilité : la mise en place d'une infrastructure matérielle spécialisée, généralement en se basant sur de la redondance matérielle. Est alors créé un cluster de haute-disponibilité (par opposition à un cluster de calcul) : une grappe d'ordinateurs dont le but est d'assurer un service en évitant au maximum les indisponibilités ; la mise en place de processus adaptés permettant de réduire les erreurs, et d'accélérer la reprise en cas d'erreur. ITIL contient de nombreux processus de ce type. Source Wikipédia : disponibilité [ disponibilité] Nginx = Engine-x RADIUS = Remote Authentication Dial-In User Service Réseau virtuel Privé = RVP ou VPN (Virtual Private Network) en anglais Nginx est un logiciel de serveur Web ainsi qu'un proxy inverse. Le serveur est de type asynchrone par opposition aux serveurs synchrones où chaque requête est traitée par un processus dédié. Donc au lieu d'exploiter une architecture parallèle et un multiplexage temporel des tâches par le système d'exploitation, Nginx utilise les changements d'état pour gérer plusieurs connexions en même temps. Le traitement de chaque requête est découpé en de nombreuses tâches plus petites ce qui permet de réaliser un multiplexage efficace entre les connexions. Pour tirer parti des ordinateurs multiprocesseurs, le serveur permet de démarrer plusieurs processus. Ce choix d'architecture se traduit par des performances très élevées, une charge et une consommation de mémoire particulièrement faibles comparativement aux serveurs Web classiques, tels qu'apache. RADIUS est un protocole client-serveur permettant de centraliser des données d'authentification. S o u r c e : [ ] Le réseau virtuel privé permet de relier au travers d'internet des sous réseaux entre eux, de façon sécurisée et chiffrée. 21
22 Panorama des services Glossaire strongswan strongswan est une implémentation libre et complète de VPN IPsec pour le système d'exploitation Linux (noyaux Linux 2.6 et 3.x). L'objectif de ce projet est de proposer des mécanismes d'authentification forts. [ 22
La Haute disponibilité des modules EOLE
La Haute disponibilité des modules EOLE EOLE 2.3 révisé : Janvier 2014 Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) V e r s i o n d u d o c u m e n t r
Mise en place d'un antivirus centralisé
Mise en place d'un antivirus centralisé 2.2 Octobre 2012 Version du document Octobre 2012 Date création 25/02/2011 Editeur Pôle de compétence EOLE Rédacteurs Équipe EOLE Licence Cette documentation, rédigée
Les Imprimantes EOLE 2.3. Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) révisé : Janvier 2014
Les Imprimantes EOLE 2.3 révisé : Janvier 2014 Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) V e r s i o n d u d o c u m e n t r é v i s é : J a n v i e
Les clients GNU/Linux
Les clients GNU/Linux EOLE 2.2 Octobre 2012 V e r s i o n d u d o c u m e n t O c t o b r e 2 0 1 2 D a t e C r é a t i o n j u i n 2 0 1 0 E d i t e u r P ô l e d e c o m p é t e n c e E O L E R é d a
Installation et mise en œuvre du module Seshat
Installation et mise en œuvre du module Seshat EOLE 2.3 révisé : Septembre 2014 Documentation sous licence Creative Commons by-nc-sa - EOLE (http://eole.orion.education.fr) Version du document révisé :
Panorama des modules EOLE 2.4.2
Panorama des modules EOLE 2.4.2 Documentation sous licence Creative Commons by-nc-sa - EOLE 2.4.2 Date : Editeur : Rédacteurs : Copyright : Licence : Pôle national de compétence EOLE Équipe EOLE Cette
Phase 1 : Introduction 1 jour : 31/10/13
Programme de formation Agence Nord Armand DISSAUX Tel. 03 59 39 13 42 Mob. 06 72 48 13 12 @ [email protected] Session Linux 31 Octobre au 20 Décembre 2013 (31 jours soient 232h30) Phase 1 : Introduction
ARV : Administration de Réseau Virtuel
ARV : Administration de Réseau Virtuel EOLE 2.3 révisé : Septembre 2014 Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) Version du document révisé : Septembre
Proxy, cache et filtrage web sur un module Amon
Proxy, cache et filtrage web sur un module Amon EOLE 2.3 révisé : Septembre 2014 Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) Version du document révisé
Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)
Introduction 1. Introduction 13 2. Le choix de l'ouvrage : Open Source et Linux Ubuntu 13 2.1 Structure du livre 13 2.2 Pré-requis ou niveau de connaissances préalables 13 3. L'objectif : la constitution
Présentation d'un Réseau Eole +
Présentation d'un Réseau Eole + Le Pourquoi du comment... Comprendre les différents types de documentation fournit avec la solution Eole Plus. Novice Confirmé Expert Version 1.0 Mai 2006 Permission est
LINUX REDHAT, SERVICES RÉSEAUX/INTERNET
LINUX REDHAT, SERVICES RÉSEAUX/INTERNET Réf: LIH Durée : 4 jours (7 heures) OBJECTIFS DE LA FORMATION Ce cours pratique vous permettra de maîtriser le fonctionnement des services réseaux sous Linux RedHat.
Présentation du Serveur SME 6000
Le Serveur SME 6000 (Small & Medium Entreprises) La société ACMS INFORMATIQUE, SSII spécialisée dans les technologies de l informatique, a retenu comme solution un serveur/passerelle (basé sur la distribution
La haute disponibilité de la CHAINE DE
Pare-feu, proxy, antivirus, authentification LDAP & Radius, contrôle d'accès des portails applicatifs La haute disponibilité de la CHAINE DE SECURITE APPLICATIVE 1.1 La chaîne de sécurité applicative est
MANUEL D INSTALLATION D UN PROXY
MANUEL D INSTALLATION D UN PROXY Squid, SquidGuard, Dansguardian Dans ce guide on va détailler l installation et la configuration d une solution proxy antivirale en utilisant les outils ; squid, dansguardian,
LDAP : pour quels besoins?
LDAP : pour quels besoins? Authentification centralisée (même identifiant/mot de passe pour l'accès à différents services) : POP(S), IMAP(S), SMTPS SSO-CAS (Portail Intranet...) Accès à d'autres sites
Service WEB, BDD MySQL, PHP et réplication Heartbeat. Conditions requises : Dans ce TP, il est nécessaire d'avoir une machine Debian sous ProxMox
Version utilisée pour la Debian : 7.7 Conditions requises : Dans ce TP, il est nécessaire d'avoir une machine Debian sous ProxMox Caractéristiques de bases : Un service web (ou service de la toile) est
Exchange Server 2013 Préparation à la certification MCSE Messaging - Examen 70-341
Chapitre 1 Introduction à Exchange A. Présentation d'exchange 16 1. Public visé 16 2. La messagerie au sein de l entreprise 16 3. L évolution des plateformes Exchange 17 B. Introduction à Exchange 2O13
LINUX - ADMINISTRATION PROGRAMME DE FORMATION
LINUX - ADMINISTRATION Objectifs : Cette formation a pour objectif de vous apprendre les éléments de base de l'administration en commençant par un rappel des commandes de bases et l'apprentissage de la
1 LE L S S ERV R EURS Si 5
1 LES SERVEURS Si 5 Introduction 2 Un serveur réseau est un ordinateur spécifique partageant ses ressources avec d'autres ordinateurs appelés clients. Il fournit un service en réponse à une demande d un
Mettez Linux en boîte avec ClearOS
Mettez Linux en boîte avec ClearOS Jonas FERNANDEZ Administrateur GNU/Linux LPIC 1 Association LoLiTa, Logiciels Libres à Tahiti et ses îles 13 mars 2013 Présentation réalisée avec L A TEX. 13 mars 2013
UE5A Administration Réseaux LP SIRI
UE5A Administration Réseaux LP SIRI José Dordoigne Architecte infrastructure v1.0 2012-2013 Objectif de la formation -Fournir les éléments clés pour : -Comprendre les principaux services réseaux déployés
Chapitre 2 Rôles et fonctionnalités
19 Chapitre 2 Rôles et fonctionnalités 1. Introduction Rôles et fonctionnalités Les rôles et fonctionnalités ci-dessous ne sont qu'une petite liste de ceux présents dans Windows Server 2012 R2. 2. Les
Présentation du logiciel Free-EOS Server
Présentation du logiciel Free-EOS Server Ce document décrit la solution logicielle de serveur intranet/internet/extranet développée dans le projet free-eos. 1. Distribution serveur free-eos Server Le logiciel
Artica. La déduplication. Révision Du 08 Février 2011 version 1.5.020818
Artica La déduplication Révision Du 08 Février 2011 version 1.5.020818 Table des matières Introduction :...2 Historique du projet :...2 A qui s'adresse Artica?...2 Licence et support...2 Que fait Artica?...
Live box et Nas Synology
Live box et Nas Synology Ce fichier provient du site : https://padipfix.no-ip.info Auteur : [email protected] Création : 18/01/2008 - OpenOffice.org 3.1 Version : 3 Modification : 20/07/2009 Fichier :
LINUX Préparation à la certification LPIC-3 (examen LPI 300) - 2ième édition
Avant-propos A. Introduction 18 B. Les objectifs 18 C. Contenu du livre 19 Chapitre 1 Les annuaires X.500 et le protocole LDAP A. Généralités sur les annuaires 24 1. Définition des annuaires 24 2. Qu'est-ce
Présentation générale de l'application OBM
Présentation générale de l'application OBM Présentation de l'application OBM - page 1 1 Présentation générale de la solution OBM 1.1 Introduction LINAGORA, SSLL (Société de Service en Logiciels Libres)
Licence professionnelle Réseaux et Sécurité Projets tutorés 2012-2013
Licence professionnelle Réseaux et Sécurité Projets tutorés 2012-2013 Sujets proposés à l Université de Cergy-Pontoise 1. Déploiement d'une architecture téléphonique hybride : PC-Asterisk/PABX analogique,
SQUID P r o x y L i b r e p o u r U n i x e t L i n u x
SQUID P r o x y L i b r e p o u r U n i x e t L i n u x 1. P r é s e n t a t i o n : SQUID est un proxy (serveur mandataire en français) cache sous linux. De ce fait il permet de partager un accès Internet
Spécialiste Systèmes et Réseaux
page 1/5 Titre professionnel : «Technicien(ne) Supérieur(e) en Réseaux Informatiques et Télécommunications» inscrit au RNCP de niveau III (Bac + 2) (J.O. du 19/02/2013) 24 semaines + 8 semaines de stage
Installation et mise en œuvre du module Sphynx
Installation et mise en œuvre du module Sphynx EOLE 2.3 révisé : Septembre 2014 Documentation sous licence Creative Commons by-nc-sa - EOLE (http://eole.orion.education.fr) Version du document révisé :
Sauvegarder la base de données de Drupal avec le module Backup and Migrate
Sauvegarder la base de données de Drupal avec le module Backup and Migrate Dans la suite des documents de cette documentation Avertissement au lecteur Objectif de cette partie Ce petit symbole indique
Hébergement WeboCube. Un système performant et sécurisé. Hébergement géré par une équipe de techniciens
Hébergement WeboCube Le service d'hébergement WeboCube a pour but de sécuriser la présence internet grâce à un suivi personnalisé et une maintenance active de votre serveur internet. Un espace de gestion
25/08/2013. Vue Nagios. Vue Nagios. Le réseau du lycée
Le réseau du lycée 1. Mise en évidence de la complexité du réseau Le réseau vu par les utilisateurs Le réseau vu par le technicien 2. «Architecture matérielle» du réseau Topologie Le switch, élément central
USERGATE PROXY & FIREWALL. Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible
USERGATE PROXY & FIREWALL Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible ÉVENTAIL DES UTILISATIONS Internet représente une part significative des affaires
Trend Micro Worry-Free Business Security 8.0 Première installation : trucs et astuces
Trend Micro Worry-Free Business Security 8.0 Première installation : trucs et astuces Anti-spyware Antispam Antivirus Anti-phishing Filtrage de contenu et d'url Installation de WFBS : préparation, instructions
Installation et mise en œuvre du module Eclair
Installation et mise en œuvre du module Eclair EOLE 2.3 révisé : Septembre 2014 Documentation sous licence Creative Commons by-nc-sa - EOLE (http://eole.orion.education.fr) Version du document révisé :
Haute disponibilité avec PostgreSQL
Haute disponibilité avec PostgreSQL Table des matières Haute-disponibilité avec PostgreSQL...4 1 À propos des auteurs...5 2 Licence...5 3 Au menu...6 4 PostgreSQL...6 5 Haute-disponibilité...7 6 Pooling
Proxy et reverse proxy. Serveurs mandataires et relais inverses
Serveurs mandataires et relais inverses Qu'est-ce qu'un proxy? Proxy = mandataire (traduction) Un proxy est un service mandataire pour une application donnée. C'est à dire qu'il sert d'intermédiaire dans
Oléane VPN : Les nouvelles fonctions de gestion de réseaux. Orange Business Services
Oléane VPN : Les nouvelles fonctions de gestion de réseaux Orange Business Services sommaire 1. Qu'est-ce que la fonction serveur/relais DHCP? Comment cela fonctionne-t-il?...3 1.1. Serveur DHCP...3 1.2.
Écoles Rurales Numériques et AbulÉdu
Écoles Rurales Numériques et AbulÉdu La distribution AbulÉdu répond parfaitement au cahier des charges «Écoles Numériques Rurales 2009» Éric Seigne 19 Avril 2009 Document mis à jour le 20 mai RyXéo SARL
//////////////////////////////////////////////////////////////////// Administration systèmes et réseaux
////////////////////// Administration systèmes et réseaux / INTRODUCTION Réseaux Un réseau informatique est un ensemble d'équipements reliés entre eux pour échanger des informations. Par analogie avec
GUIDE D INSTALLATION DE FIREWALL OPEN SOURCE
GUIDE D INSTALLATION DE FIREWALL OPEN SOURCE Endian firewall Endian firewall c est une distribution orientée sécurité, basé sur Ipcop, qui intègre une panoplie d outils tels que : le Firewall, l IDS, le
Séminaire EOLE Dijon 23/24 novembre 2011. Architecture Envole/EoleSSO
Séminaire EOLE Dijon 23/24 novembre 2011 Architecture Envole/EoleSSO Sommaire Présentation du socle Envole EoleSSO : modes de fonctionnement Fédération et gestion des annuaires Accès aux services académiques
Windows Server 2012 R2 Administration
Généralités 1. Le gestionnaire de serveur 11 1.1 Création d un groupe de serveurs 19 1.2 Installation d un rôle à distance 21 1.3 Suppression d un groupe de serveurs 22 2. Serveur en mode installation
Envole EOLE 2.3. Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) révisé : Septembre 2014
Envole EOLE 2.3 révisé : Septembre 2014 Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) Version du document révisé : Septembre 2014 Date de création : Septembre
DIASER Pôle Assistance Rectorat http://www.ac-montpellier.fr/sections/personnelsen/intranet/assistanceinformatique
Mars 2009 DIASER Pôle Assistance Rectorat http://www.ac-montpellier.fr/sections/personnelsen/intranet/assistanceinformatique Tel : 48.00 Sécurisation de la messagerie Académique L'accès à votre courrier
Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible
Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible ÉVENTAIL DES UTILISATIONS Internet représente une part significative des affaires aujourd'hui. L'utilisation
Ce que nous rencontrons dans les établissements privés : 1-Le réseau basique :
Ce que nous rencontrons dans les établissements privés : 1-Le réseau basique : Il s agit d un réseau filaire partagé par l ensemble des acteurs de l établissement (administratifs, enseignants, élèves ).
Vous y trouverez notamment les dernières versions Windows, MAC OS X et Linux de Thunderbird.
MAIL > configuration de mozilla thunderbird > SOMMAIRE Qu'est ce que Thunderbird? Téléchargement du logiciel Thunderbird Configuration Installation d'un compte POP Installation d'un compte IMAP En cas
Journée Josy/PLUME. Outils logiciels libres utiles à tout ASR SAMBA. Maurice Libes. Centre d'océanologie de Marseille UMS 2196 CNRS
Journée Josy/PLUME Outils logiciels libres utiles à tout ASR SAMBA Maurice Libes Centre d'océanologie de Marseille UMS 2196 CNRS Plan - Présentation de Samba Contexte d'utilisation Laboratoire Objectifs,
face à la sinistralité
Le logiciel libre face à la sinistralité Jean-Marc Boursot Ankeo 2005 - reproduction interdite Le logiciel libre face à la sinistralité Présentation Le rapport du Clusif Quelques
Objectifs de la formation : Savoir réaliser la maintenance et l'administration de premier niveau sur un réseau d'établissement SCRIBE.
Scribe : Formation Référent TICE Objectifs de la formation : Savoir réaliser la maintenance et l'administration de premier niveau sur un réseau d'établissement SCRIBE. Savoir déterminer la cause d'un problème
2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant. http://robert.cireddu.free.
2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES 2.2 Architecture fonctionnelle d un système communicant Page:1/11 http://robert.cireddu.free.fr/sin LES DÉFENSES Objectifs du COURS : Ce cours traitera essentiellement
Projet Système & Réseau
Olivier Raulin CSII3 Epsi Nantes Projet Système & Réseau Mise en place d une infrastructure systèmes et réseaux Ce document a pour but d expliquer la démarche de recherche, et d expliquer les choix techniques
(Fig. 1 :assistant connexion Internet)
MAIL > configuration de OUTLOOK EXPRESS > SOMMAIRE Qu'est ce que Outlook Express? Configuration Installation d'un compte POP Installation d'un compte IMAP Configuration du serveur SMTP En cas de problème
Atelier «Migration vers Linux et les Logiciels Libres»
Atelier «Migration vers Linux et les Logiciels Libres» Douala 23-27 juin 2008 Éric SEIGNE - [email protected] révision du document: 20080628 Ce support Ce support est soumis à la Licence CC-BY-SA version
Installation. du serveur SCRIBE virtuel d'amonecole
Installation 11/05/2010 du serveur SCRIBE virtuel d'amonecole pour les écoles de Charente Préalable : Installation d'un serveur amonécole déjà effectué Voici les paramètres du réseau à prendre en compte
Titre: Version: Dernière modification: Auteur: Statut: Licence:
Titre: Mise en œuvre de mod_webobjects Version: 2.0 Dernière modification: 2010/09/06 20:00 Auteur: Aurélien Minet Statut: version finale Licence: Creative Commons
SQUID I- Squid, c'est quoi? II- Comment ca marche? III- Où trouver des informations?
SQUID I- Squid, c'est quoi? Squid est un serveur proxy-cache, c est à dire, qu il stocke les données fréquemment consultées sur les pages Web (notamment les images) sur un serveur cache du réseau local
Faites danser votre serveur avec Samba. Association LOLITA
Faites danser votre serveur avec Samba. Partagez des données et des imprimantes dans un réseau hétérogène. Association LOLITA Logiciels Libres à Tahiti & ses îles. Présentation de SAMBA. Présentation entièrement
Artica. VIPTrack avec la Messagerie. Révision Du 21 Mars version 1.5.032119
Artica VIPTrack avec la Messagerie Révision Du 21 Mars version 1.5.032119 Table des matières Introduction :...2 Historique du projet :...2 A qui s'adresse Artica?...2 Licence et support...2 Que fait Artica?...
RTN / EC2LT Réseaux et Techniques Numériques. Ecole Centrale des Logiciels Libres et de Télécommunications
RTN / EC2LT Réseaux et Techniques Numériques Ecole Centrale des Logiciels Libres et de Télécommunications Mise en place d'un Contrôleur de Domaine dans un milieu hétérogène avec SAMBA couplé à LDAP Domaine
Services Réseaux - Couche Application. TODARO Cédric
Services Réseaux - Couche Application TODARO Cédric 1 TABLE DES MATIÈRES Table des matières 1 Protocoles de gestion de réseaux 3 1.1 DHCP (port 67/68)....................................... 3 1.2 DNS (port
Annuaire LDAP, SSO-CAS, ESUP Portail...
Annuaire LDAP, SSO-CAS, ESUP Portail... Patrick DECLERCQ CRI Lille 1 Octobre 2006 Plan Annuaire LDAP : - Présentation - Recommandations (SUPANN) - Architecture - Alimentation, mises à jour - Consultation
Les formations. Administrateur Systèmes et Réseaux. ENI Ecole Informatique
Titre professionnel : «Système et Réseau» Inscrit au RNCP de Niveau II (Bac) (J.O. du 07/02/09) 35 semaines + 16 semaines de stage (uniquement en formation continue) page 1/8 Unité 1 : Gestion du poste
Transmission de données
Transmission de données Réseaux : VPN pour Windows 200x Objectifs. On se propose, dans ce TP, de mettre en uvre un réseau VPN afin que les collaborateurs de l entreprise Worldco puissent se connecter au
Polux Développement d'une maquette pour implémenter des tests de sécurité
Polux Développement d'une maquette pour implémenter des tests de sécurité équipes SERES et SSIR 28 septembre 2007 2 / 55 Plan Première partie I Aspects fonctionnels 3 / 55 Plan 1 Présentation des aspects
ORTIZ Franck Groupe 4. Terminal serveur pour administrer un serveur Windows à distance, client rdp linux.
ORTIZ Franck Groupe 4 Terminal serveur pour administrer un serveur Windows à distance, client rdp linux. Présentation de Terminal Serveur. L'objectif de Terminal Server est de pouvoir partager l'utilisation
Catalogue des formations 2015
Catalogue des formations 2015 Sommaire Relation entre les formations 3 1. Les bases de Linux 4 2. Certification Linux LPIC-1 8 3. Certification Linux LPIC-2 11 4. Certification Linux LPIC-3 14 5. Services
DSI - Pôle Infrastructures
Département du Système d Information CONTEXTE DSI - Pôle Infrastructures SUJET Architecture cible pour un projet devant intégrer le SI de l'inserm référence PI01091V02V.doc version statut créé le 29/06/2006
ADMINISTRATION DE RESEAUX SOUS LOGICIEL «OPEN SOURCE»
MINISTERE DE LA COMMUNAUTE FRANCAISE ADMINISTRATION GENERALE DE L ENSEIGNEMENT ET DE LA RECHERCHE SCIENTIFIQUE ENSEIGNEMENT DE PROMOTION SOCIALE DE REGIME 1 DOSSIER PEDAGOGIQUE UNITE DE FORMATION ADMINISTRATION
Les modules SI5 et PPE2
Les modules SI5 et PPE2 Description de la ressource Propriétés Intitulé long Formation concernée Matière Présentation Les modules SI5 et PPE2 BTS SIO SI5 PPE2 Description Ce document présente une approche
Configuration de plusieurs serveurs en Load Balancing
Le serveur de communication IceWarp Configuration de plusieurs serveurs en Load Balancing Version 10.4 27 février 2013 Icewarp France / DARNIS Informatique i Sommaire Configuration de plusieurs serveurs
Linux sécurité des réseaux
Linux sécurité des réseaux serveurs mandataires (proxy) [email protected] 2007-2008 Qu'est-ce qu'un proxy? = mandataire (traduction) Un proxy est un service mandataire pour une application donnée.
Le RESEAU EM@ Espace Multimédia de l'@gglomération Saint-loise
Le RESEAU EM@ Espace Multimédia de l'@gglomération Saint-loise Espace Public Multimédia Projet 2006 : Un réseau de onze sites 9 espaces CCASL + 2 espaces conventionnés Projet janvier 2007 : 8 sites installés
laissez le service en démarrage automatique. Carte de performance WMI Manuel Désactivé Vous pouvez désactiver ce service.
Nom du service par défaut conseillé remarques Accès à distance au Registre Automatique Désactivé Acquisition d'image Windows (WIA) Administration IIS Automatique Désactivé Affichage des messages Automatique
Le rôle Serveur NPS et Protection d accès réseau
Le rôle Serveur NPS et Protection d accès réseau 1 Vue d'ensemble du module Installation et configuration d'un serveur NPS Configuration de clients et de serveurs RADIUS Méthodes d'authentification NPS
Personnalisation Fiche Annuaire
Personnalisation Fiche Annuaire Personnalisation des données de sa fiche annuaire - E.N.T., onglet Mon dossier. Septembre 2012 Version : 1.0.1 Direction Informatique Personnalisation des données de sa
SAUVEGARDE COBIAN. LE B.A. BA De La sauvegarde Avec «CobianBackup» ou comment faire des sauvegardes automatiques
SAUVEGARDE COBIAN LE B.A. BA De La sauvegarde Avec «CobianBackup» ou comment faire des sauvegardes automatiques Franck CLAIR Animateur T.I.C.E. Thonon-les-Bains http://www.tice.edres74.net LICENCE D'UTILISATION
Déploiement, administration et configuration
Office 365 Déploiement, administration et configuration Mickaël GILARDEAU Table des matières 1 Les éléments à télécharger sont disponibles à l'adresse suivante : http://www.editions-eni.fr Saisissez la
Description de l entreprise DG
DG Description de l entreprise DG DG est une entreprise d envergure nationale implantée dans le domaine de la domotique. Créée en 1988 par William Portes, elle compte aujourd'hui une centaine d'employés.
LemonLDAP::NG / SAML2. Xavier GUIMARD (Gendarmerie Nationale) Clément OUDOT (Groupe LINAGORA) WWW.LINAGORA.COM
LemonLDAP::NG / SAML2 Xavier GUIMARD (Gendarmerie Nationale) Clément OUDOT (Groupe LINAGORA) WWW.LINAGORA.COM 16, 17 et 18 MARS 2010 SOMMAIRE Définition du WebSSO Présentation de LemonLDAP::NG SAML2 et
Cisco Certified Network Associate
Cisco Certified Network Associate Version 4 Notions de base sur les réseaux Chapitre 3 01 Quel protocole de la couche application sert couramment à prendre en charge les transferts de fichiers entre un
Alcatel-Lucent VitalQIP Appliance Manager
Alcatel-Lucent Appliance Manager Solution complète de gestion des adresses IP et de bout en bout basée sur des appliances Rationalisez vos processus de gestion et réduisez vos coûts d administration avec
Zimbra. S I A T. T é l : ( + 2 1 6 ) 7 1 7 9 9 7 4 4. F a x : ( + 2 1 6 ) 7 1 7 9 8 3 6 3
Zimbra Zimbra est un logiciel serveur collaboratif qui permet à ses utilisateurs de stocker, organiser et partager rendez-vous, contacts, courriels, liens, documents et plus. Zimbra est un logiciel développé
INFO CLIENT. si pas de code UCM: veuillez joindre une confirmation du prestataire luxembourgeois de la relation
125, route d Esch L-1471 Luxembourg www.esante.lu HealthNet Luxembourg Demande de services activation modification résiliation INFO CLIENT Adresse professionnelle Raison sociale / Nom et Prénom Tél. :
Gestion des utilisateurs et Entreprise Etendue
Gestion des utilisateurs et Entreprise Etendue Laurent Ruyssen 6 rue Beaubourg - 75004 PARIS T 1 44 59 93 00 F 1 44 59 93 09 [email protected] - http://yphise.fr GUEE0009-1 Agenda Entreprise Etendue Mission
Single Sign On. Nicolas Dewaele. Single Sign On. Page 1. et Web SSO
Page 1 Introduction Sommaire I- Présentation de la technologie II- Architectures classiques et étude du marché III- Implémentation en entreprise IV- Présentation de systèmes SSO Annexes Page 2 Introduction
ARTICA PROJECT Vous souhaitez mettre en place simplement un serveur sécurisé: De messagerie.
ARTICA PROJECT Vous souhaitez mettre en place simplement un serveur sécurisé: De messagerie. D'échange de. D'accès Sécurisé Filtré à Internet D'impression... ARTICA est la console de gestion web intelligente
Ce tutoriel ne fera pas de vous un expert sur le déploiement via WDS, mais il vous permettra de comprendre un peu les rouages de ce système.
Ce tutoriel ne fera pas de vous un expert sur le déploiement via WDS, mais il vous permettra de comprendre un peu les rouages de ce système. L'objectif final de ce tutoriel est de pouvoir déployer une
Windows Server 2012 Les bases indispensables pour administrer et configurer votre serveur
Introduction 1. Organisation du livre 11 2. Généralités sur Windows Server 20 12 3. Présentation des nouveautés 12 3.1 Le rôle ADCS (Active Directory Certificate Services) 12 3.2 Le rôle ADDS (Active Directory
Catalogue & Programme des formations 2015
Janvier 2015 Catalogue & Programme des formations 2015 ~ 1 ~ TABLE DES MATIERES TABLE DES MATIERES... 2 PROG 1: DECOUVERTE DES RESEAUX... 3 PROG 2: TECHNOLOGIE DES RESEAUX... 4 PROG 3: GESTION DE PROJETS...
LOGICIELS LIBRES POUR TPE & PME
LOGICIELS LIBRES POUR TPE & PME L'Open Source a aujourd'hui toute sa place dans les systèmes d'information des entreprises. Voici une sélection des logiciels libres les plus intéressants, testés et qualifiés
MANUEL UTILISATEUR DU SERVICE ACCÈS NOMADE SOUS MICROSOFT WINDOWS. Accès distant, Réseau Privé Virtuel, WebVPN, Cisco AnyConnect
MANUEL UTILISATEUR Titre MANUEL UTILISATEUR DU SERVICE ACCÈS NOMADE SOUS MICROSOFT WINDOWS 1.1 du 10/01/2012 Dernière page 15 Classification Mots clés Diffusion Libre Accès distant, Réseau Privé Virtuel,
Introduction aux services Active Directory
63 Chapitre 3 Introduction aux services Active Directory 1. Introduction Introduction aux services Active Directory Active Directory est un annuaire implémenté sur les systèmes d'exploitation Microsoft
