RAPPORT DE CONCEPTION - PLAN DE REPRISE

Dimension: px
Commencer à balayer dès la page:

Download "RAPPORT DE CONCEPTION - PLAN DE REPRISE"

Transcription

1 Sur Terre et dans l'espace où l'échec n'est pas une option RAPPORT DE CONCEPTION - PLAN DE REPRISE D'ACTIVITÉ BUREAU D'INNOVATION SERVICE CONCEPTION

2 Cette page est laissée vide volontairement

3 Rapport de Conception - Plan de Reprise d'activité Détails du Document Catégorie Niveau de Classification Langue Bureau d'innovation FR - Français Date de Rédaction jeudi 16 mai 2013 Date de 22:33:21 Auteur(s) Division Validation Technique Validation Managériale Acceptation Client Validation Client Guillaume REMBERT Guillaume REMBERT Guillaume REMBERT Service Conception Nom Entreprise Fonction Date Liste de Distribution Avant-Propos Avertissement Autorité de Publication Copyrights Ce document est un exemple de rapport de conception dans le cadre d'un plan de reprise d'activité. Euryece Telecom ne fait aucune assertion et ne donne aucune garantie, expresse, implicite ou légale, concernant notamment, mais non limité à : l exactitude, l actualité ou l exhaustivité des renseignements fournis, l absence de tout défaut et d'erreurs. En aucun cas, Euryece Telecom ne sera responsable des dommages prévisibles ou imprévisibles, directs ou indirects, découlant de tout ce qui précède et suit, ou de l utilisation autorisée ou non autorisée du présent document et des renseignements qui y figurent, ou de l accès autorisé ou non autorisé à ceux ci, notamment de toute mesure prise ou omission commise par une personne à cet égard. Sans en limiter la portée, Euryece Telecom ne sera en aucun cas responsable des dommages particuliers, indirects, consécutifs ou punitifs. Euryece Telecom 16 Place du Général de Gaulle Lille FRANCE Tous droits réservés Euryece Telecom & Guillaume REMBERT Ce travail est licencié sous licence «Creative Common Attribution-ShareAlike 3.0 Unported» (CC BY-SA 3.0)

4 Cette page est laissée vide volontairement

5 Page 5 de 60 LISTE DES CHANGEMENTS Version Date Nom Détails 0.01 G. REMBERT Version initiale

6 Page 6 de 60 TABLE DES MATIÈRES 1 INTRODUCTION DOCUMENTS APPLICABLES ET RÉFÉRENCES Documents Applicables Documents de Référence TERMES, DÉFINITIONS ET ABRÉVIATIONS PROBLÈME Sauvegarde XX XX XX Restauration Service Web Dépendances SOLUTION Sauvegarde Restauration ARCHITECTURE Sauvegarde Systèmes Séquence Configuration Restauration Systèmes Séquence Configuration GUIDE D'UTILISATION Sauvegarde Récapitulatif des informations importantes Accès aux données Restauration Récapitulatif des informations importantes Activation du plan de reprise d'activité ANNEXES Déploiement d'une application WebDev...60

7 Page 7 de 60 LISTE DES FIGURES (1)Systèmes mis en œuvre dans le cadre de la sauvegarde...14 (2)Systèmes mis en œuvre dans le cadre de la restauration...25 (3)Captures d'écrans de Duplicati permettant de réaliser la restauration...55 (4)Captures d'écrans du bureau distant permettant de réaliser la restauration...59 LISTE DES TABLES 1.Documents Applicables Documents de Référence Acronymes Définitions... 10

8 Page 8 de 60 1 INTRODUCTION Dans le cadre du plan de reprise d'activité d'xx, ce rapport a pour but de : - modéliser le problème, - modéliser la solution, - détailler l'architecture globale de la solution, - guider l'administrateur et utilisateur de la solution.

9 Page 9 de 60 2 DOCUMENTS APPLICABLES ET RÉFÉRENCES 2.1 Documents Applicables Référence Document N Titre [AD1] ET-LEG-OCON-XX Aspects Juridiques Contrat de services [AD2] ET-SRV-CSL-CSL-DisasterRecoveryPlan_XX Rapport de Conseil Plan de Reprise d'activité 1. Documents Applicables 2.2 Documents de Référence Référence Document N Titre [RD1] wto «A guide to using Duplicati from a commandline» [RD2] - Serveur d'application WebDev pour Linux [RD3] Perl Script - Lowercase 2. Documents de Référence

10 Page 10 de 60 3 TERMES, DÉFINITIONS ET ABRÉVIATIONS Acronyme Signification FTP «File Transfer Protocol» NAS «Network Attached Storage» PRA Plan de Reprise d'activité SSH «Secure SHell» 3. Acronymes Terme Définition 4. Définitions

11 Page 11 de 60 4 PROBLÈME Des services web sont actuellement proposés par XX à leurs clients. Ceux-ci hébergent des informations privées de leurs clients qu'il est capital de préserver. 4.1 Sauvegarde Selon [AD2], la fonction de sauvegarde doit permettre à XX de conserver une (des) copie(s) indépendante(s) et sécurisée(s) des données associées à ses services web. Selon [AD2], la fonction de sauvegarde doit garantir une perte de données inférieure à : - XX : une demi-journée d'activités (matinée de XXH à XXHXX / après-midi de XXHXX à XXH), - XX : une journée d'activités, - XX : une minute d'activités (dossier XX) XX XX XX XX XX XX

12 Page 12 de Restauration Selon [AD2], la fonction de restauration doit permettre à XX d'utiliser les données sauvegardées afin de rétablir les services web. Selon [AD2], le plan de reprise d'activité doit garantir un rétablissement des services web en moins de 4 heures dans le pire des cas (objectif de reprise d'activité nominal de 15 minutes pour XX, XX et XX) Service Web La restauration consiste à mettre en place un serveur web et le serveur d'application WebDev, et à y rétablir les données sauvegardées Dépendances Comme étudié dans [AD2], le service web est également dépendant du service DNS. De plus, le service FTP est également nécessaire car il est utilisé par les logiciels XX ainsi que l'environnement de développement WebDev.

13 Page 13 de 60 5 SOLUTION 5.1 Sauvegarde La sauvegarde est réalisée à deux niveaux : - par XX, sur un serveur NAS local (hors du périmètre d'action), - par XX, sur un serveur FTPS distant, utilisant le logiciel vsftpd ( Dans le cas de XX, XX, XX et XX, il s'agit d'un service de sauvegarde planifié par l'ordonnanceur de Windows. Le logiciel Duplicati ( est utilisé pour réaliser les sauvegardes distantes. Dans le cas de XX, il s'agit en plus d'un service de sauvegarde continu, dont l'exécution est contrôlée par l'ordonnanceur de Windows. Le logiciel WinSCP ( est utilisé pour réaliser la synchronisation. 5.2 Restauration La restauration est réalisée sur une plate-forme de virtualisation, à l'aide d'une machine virtuelle pré-configurée. Celle-ci comprend un serveur web, le serveur d'application WebDev et le serveur FTP utilisé par les applications XX. Dans le cas de XX, XX, XX et XX, la restauration est un service activé à la demande, par l'administrateur XX. Le logiciel Duplicati ( est utilisé pour réaliser la restauration distante. Dans le cas de XX, la restauration est un service activé à la demande par l'administrateur XX. Le logiciel SCP est utilisé pour réaliser la restauration distante. Afin de simplifier l'exécution en conditions de stress, un script automatise cette opération.

14 Page 14 de 60 6 ARCHITECTURE 6.1 Sauvegarde Systèmes Il y a 2 systèmes principaux mis en jeu afin de réaliser la fonction de sauvegarde : - Serveur Virtuel XX sur Serveur Dédié XX (Windows Server Duplicati + WinSCP), - Serveur Virtuel FTPS XX Crypté sur Serveur Dédié XX (CentOS 6 + vsftpd + rsync + cron). (1)Systèmes mis en œuvre dans le cadre de la sauvegarde

15 Page 15 de Séquence La sauvegarde est réalisée ponctuellement pour XX, XX et XX (par le planificateur de tâches Windows qui appelle Duplicati) et en continu pour XX (par le planificateur de tâche Windows qui arrête et redémarre WinSCP). Pour des raisons de sécurité (si le serveur XX est piraté, il est alors possible d'accéder au serveur Virtuel FTPS et de tenter de détruire les sauvegardes existantes), une copie de la sauvegarde est réalisée tous les mercredis dans un second dossier non-accessible depuis l'extérieur. Une seconde mesure est également mise en place afin d'augmenter la sécurité des informations, il s'agit d'une modification automatique des autorisations d'accès aux fichiers en lecture uniquement.

16 Page 16 de Configuration Serveur Virtuel XX sur Serveur Dédié XX XX Configuration de l'hôte : XX Configuration de la machine virtuelle : ETAPE 1 - Duplicati Téléchargement et installation de Duplicati ( Utilisation de variables systèmes Windows pour la flexibilité : PRA_FTP_USERNAME monnomdutilisateur PRA_FTP_NAME monserveurftp.mondomaine.maracine PRA_FTP_PORT monportftp PRA_FTP_PASSWORD monmotdepasse PRA_ENCRYPTION_PASSWORD monmotdepasse NB : Il existe une interface graphique confortable, mais la configuration présente de la machine fait que l'utilisateur ne peut pas rester connecté. Il est donc nécessaire d'utiliser le planificateur de tâches Windows en combinaison à l'interface en ligne de commande. Pour obtenir les commandes nécessaires, il est possible d'utiliser cette interface graphique et d'avoir l'équivalent des paramètres sélectionnés en ligne de commande à la fin.

17 Page 17 de 60 XX: Dans le planificateur de tâche, tous les 12H et tous les jours à 22H : "C:\Program Files\Duplicati\Duplicati.CommandLine.exe" backup --auto-cleanup --tempdir=d:\dossiertemp --ftp-username= %PRA_FTP_USERNAME% --ftp-password=%pra_ftp_password% --ftp-passive --use-ssl --accept-any-ssl-certificate --volsize=650mb --max-upload-pr-second=1mb --thread-priority=lowest --passphrase= %PRA_ENCRYPTION_PASSWORD% --aes-encryption-dont-allow-fallback=true --full-if-older-than=1m --retry-delay=1m --number-of-retries=60 D:\DOSSIERSERVICE\ ftp:// %PRA_FTP_NAME%:%PRA_FTP_PORT%/service "C:\Program Files\Duplicati\Duplicati.CommandLine.exe" delete-all-but-n 4 --tempdir=d:\dossiertemp --ftp-username=%pra_ftp_username% --ftp-password=%pra_ftp_password% --ftp-passive --use-ssl --accept-any-ssl-certificate --volsize=650mb --max-upload-pr-second=1mb --thread-priority=lowest --aes-encryption-dont-allow-fallback=true --full-if-older-than=1m --retry-delay=1m --number-of-retries=60 ftp:// %PRA_FTP_NAME%:%PRA_FTP_PORT%/service [...]

18 Page 18 de 60 Notes : Pour optimiser les temps et la complexité des fonctions sauvegarde et restauration, le canal de communication et de stockage étant déjà chiffrés, il est possible de désactiver le chiffrage des archives, il suffit de remplacer «--passphrase=%pra_encryption_password% --aes-encryption-dont-allow-fallback=true» par «--no-encryption» dans la commande de sauvegarde et par «--aes-encryption-dont-allow-fallback=true» par «--no-encryption» dans la commande de suppression des anciennes sauvegardes. Néanmoins, afin d'assurer la sécurité des informations en cas d'accès non-autorisé au service FTPS, le chiffrage a été activé. En cas de problèmes de connexion (interruptions régulières par exemple), il est conseillé de réduire la taille des fichiers et de modifier la configuration par défaut des paramètres «--retry-delay=1m» et «--number-of-retries=60».

19 Page 19 de 60 ETAPE 2 - WinSCP XX: Configuration des paramètres de connexion via l'interface graphique de WinSCP d'une session, sauvegardée sous PRA_FTP_Session. Dans le planificateur de tâches, démarrage de la tâche toutes les minutes (pour s'assurer une synchronisation exacte toutes les minutes certains fichiers supprimés sur le serveur ne sont pas toujours supprimés à distance). Note : Il y a un problème d'arrêt du processus par Windows, même si «forcer l'arrêt» est indiqué. La solution de contournement est de forcer l arrêt de la tâche par commande. Etape 1 : Arrêt du processus précédent : taskkill /f /im WinSCP.exe Etape 2 : Synchronisation complète : "C:\Program Files (x86)\winscp\winscp.exe" /console /command "option reconnecttime 1800" "open PRA_FTP_Session" "synchronize remote -delete "D:\DOSSIERSERVICE"./service" "exit" Etape 3 : Synchronisation continue : Notes : "C:\Program Files (x86)\winscp\winscp.exe" /console /command "option reconnecttime 1800" "open PRA_FTP_Session" "keepuptodate -delete "D:/DOSSIERSERVICE"./service" "exit" Il faut au maximum une minute pour que des fichiers supprimés du serveurs soient supprimés du serveur distant. Il faut 1 à 2 secondes pour propager une modification sur un fichier ou la création d'un nouveau fichier.

20 Page 20 de 60 Serveur Virtuel FTPS XX Crypté sur Serveur Dédié XX XX utilise la solution de virtualisation libre KVM ( sur CentOS / Linux. XX Configuration de l'hôte : ETAPE 1 Redirection des ports Le port standard FTP (21) est déjà utilisé pour un autre serveur FTP. De ce fait, le port a été redirigé vers le port 21 de la machine virtuelle. Les transactions se réalisent en mode passif (le client FTP n'a pas à avoir de port spécifique accessible) sur les ports à Le service de pare-feu intégré est également utilisable pour réaliser la translation de ports. Les commandes utilisées sont (stockées dans /etc/rc.local pour rendre leur exécution permanente) : iptables -t nat -I PREROUTING -m limit --limit 60/minute --limit-burst 250 -p tcp --dport j DNAT! -s /24 --to-destination $IPLOCALEVM:21 iptables -t nat -I PREROUTING -m limit --limit 60/minute --limit-burst 250 -p tcp --dport 51100: j DNAT! -s /24 --to-destination $IPLOCALEVM: Où $IPLOCALEVM correspond à l'adresse IP de la machine virtuelle.

21 Page 21 de 60 Configuration de la machine virtuelle : ETAPE 1 - VSFTPD Installation du serveur vsftpd : yum -y install vsftpd Configuration du serveur vsftpd : nano /etc/vsftpd/vsftpd.conf anonymous_enable=no xferlog_file=/var/log/xferlog.log xferlog_std_format=yes nopriv_user=ftpsecure chroot_local_user=yes log_ftp_protocol=yes banner_file=/etc/vsftpd/issue guest_enable=yes guest_username=ftpsecure user_sub_token=$user local_root=/home/ftpsecure/$user ssl_enable=yes ssl_tlsv1=yes rsa_cert_file=/etc/vsftpd/server.pem vsftpd_log_file=/var/log/vsftpd.log dual_log_enable=yes ssl_ciphers=high virtual_use_local_privs=yes pasv_address=$ipv4publique pasv_addr_resolve=yes pasv_enable=yes pasv_min_port=51100 pasv_max_port=51150 port_enable=yes require_ssl_reuse=no use_localtime=yes Où $IPv4PUBLIQUE est l'adresse IPv4 publique du serveur (utilisée pour l'initialisation du mode passif). Note : $USER ne doit pas être modifié Génération du certificat auto-signé pour le cryptage de la connexion : openssl req -new -x509 -nodes -out /etc/vsftpd/server.pem -keyout /etc/vsftpd/server.pem -days newkey rsa:2048

22 Page 22 de Configuration du message d accueil : nano /etc/vsftpd/issue Bienvenue, Welcome, Recepción, Welkom, Willkommen, 환 영 ברוכים הבאים, au service FTP d'xx POLITIQUE DE SECURITE AVERTISSEMENT AUX UTILISATEURS L'utilisation de ce système constitue votre consentement à la surveillance et aux tests de sécurité Toute activité est enregistrée avec votre nom d'hôte et adresse IP Merci pour votre compréhension Ajout de l'utilisateur ftpsecure : adduser ftpsecure Configuration du pare-feu : nano /etc/sysconfig/iptables -A INPUT -m state --state NEW -p tcp --dport 21 -j ACCEPT -A INPUT -m state --state NEW -p tcp --destination-port 51100: j ACCEPT Configuration du module FTP du parefeu : nano /etc/sysconfig/iptables-config IPTABLES_MODULES="ip_conntrack_ftp" Redémarrage du parefeu : service iptables restart Configuration de SELinux : setsebool -P ftp_home_dir=1 setsebool -P allow_ftpd_anon_write=0 setsebool -P allow_ftpd_full_access= Démarrage du service vsftpd : service vsftpd start Auto-démarrage du service vsftpd : chkconfig vsftpd on Vérification de l'exécution du service : netstat -ntap grep ftp Ajout d'utilisateurs et mots de passe dans un fichier : nano /etc/vsftpd/virtual-users.txt utilisateur monmotdepasse Ajout d'utilisateurs dans une base de données : db_load -T -t hash -f /etc/vsftpd/virtual-users.txt /etc/vsftpd/virtual-users.db

23 Page 23 de Suppression du fichier sensible : rm /etc/vsftpd/virtual-users.txt Configuration de l'authentification : nano /etc/pam.d/vsftpd auth required pam_userdb.so db=/etc/vsftpd/virtual-users account required pam_userdb.so db=/etc/vsftpd/virtual-users session required pam_loginuid.so Création du dossier dédié : mkdir /home/ftpsecure/utilisateur Redémarrage du service : service vsftpd restart Création des dossiers nécessaires : mkdir /home/ftpsecure/utilisateur/service 1.20 Modification des droits et du propriétaire des dossiers : chown -R root:root /home/ftpsecure/utilisateur chmod -R 755 /home/ftpsecure/utilisateur chmod -R 777 /home/ftpsecure/utilisateur/* 1.21 Désactivation de la possibilité de supprimer les fichiers aux non-propriétaires (utilisation du «sticky bit») : chmod -R +t /home/ftpsecure/utilisateur/* ETAPE 2 CRON + RSYNC Installation de rsync et cron : yum -y install rsync cronie Création du dossier de sauvegarde protégé : mkdir /home/secure Démarrage de cron : service crond start Automatisation du démarrage de cron : chkconfig crond on Création de la tâche hebdomadaire de synchronisation sécurisée (tous les mercredis à 0H00) : nano /etc/crontab 0 0 * * 3 root rsync -vur --delete /home/ftpsecure/utilisateur /home/secure/

24 Page 24 de Création de la tâche de modification des droits d'accès en lecture (tous les jours à 14H00 et 00H00 pour XX / tous les jours à minuit pour tous les services) : nano /etc/crontab 0 0 * * * root find /home/ftpsecure/utilisateur/service -type f xargs chmod * * * root find /home/ftpsecure/utilisateur/service -type f xargs chown root:root 1 0 * * * root find /home/ftpsecure/utilisateur/service -type f -mtime +90 xargs chmod * * * root find /home/ftpsecure/utilisateur/service -type f xargs chmod * * * root find /home/ftpsecure/utilisateur/service -type f xargs chown root:root 1 14 * * * root find /home/ftpsecure/utilisateur/service -type f -mtime +90 xargs chmod Redémarrage de cron : service crond restart

25 Page 25 de Restauration Systèmes Il y a 3 systèmes principaux mis en jeu afin de réaliser la fonction de restauration : - Serveur Virtuel FTPS XX Crypté sur Serveur Dédié XX (CentOS 6 + vsftpd), - Serveur Virtuel WEB Proxy XX Crypté sur Serveur Dédié XX (CentOS 6 + Apache), - Serveur Virtuel WEB XX Crypté sur Serveur Dédié XX (Debian 6 + Apache + WebDev + vsftpd + Duplicati + X2Go). (2)Systèmes mis en œuvre dans le cadre de la restauration

26 Page 26 de Séquence La restauration du service web consiste à recopier les différentes données des services web XX dans les dossiers spécifiques et à donner accès au serveur web à l'extérieur. Une fois le serveur de XX à nouveau actif (retour à l'état initial), il est alors nécessaire d'y restaurer la dernière version des données des services web.

27 Page 27 de Configuration Serveur Virtuel FTPS XX Crypté sur Serveur Dédié XX Voir paragraphe sauvegarde correspondant de la section précédente.

28 Page 28 de 60 Serveur Virtuel WEB Proxy XX Crypté sur Serveur Dédié XX Configuration de l'hôte : ETAPE 1 Redirection des ports Le port standard WEB (80) est partagé entre plusieurs service web. De ce fait, le port 80 est redirigé vers une machine virtuelle avec un serveur web apache qui réalise un proxy avec les différents hôtes virtuels (basé sur les noms de domaine) Le service de pare-feu intégré est également utilisable pour réaliser la translation de ports. Les commandes utilisées sont (stockées dans /etc/rc.local pour rendre leur exécution permanente) : iptables -t nat -I PREROUTING -m limit --limit 1000/minute --limit-burst p tcp --dport 80 -j DNAT! -s /24 --to-destination $IPLOCALEVM:80 Où $IPLOCALEVM correspond à l'adresse IP de la machine virtuelle. Note : Par sécurité, le nombre de connections est limité pour pallier aux attaques par déni de service. Il faut adapter la configuration aux besoins spécifiques XX. Configuration de la machine virtuelle : Ajout d'hôtes virtuels : ETAPE 1 Proxy Apache nano /etc/httpd/conf/httpd.conf <VirtualHost *:80> ServerName webdev.domaine.racine ProxyPass / retry=1 acquire=3000 timeout=600 Keepalive=On ProxyPassReverse / RequestHeader set "x-webobjects-server-port" "80" RequestHeader set "x-webobjects-server-name" "webdev.domaine.racine" RequestHeader set "x-webobjects-server-url" " RequestHeader set "x-webobjects-server-protocol" "HTTP/1.0" RequestHeader set "x-webobjects-remote-host" %{REMOTE_HOST}e env=remote_host </VirtualHost> <VirtualHost *:80> ServerName ProxyPass / retry=1 acquire=3000 timeout=600 Keepalive=On ProxyPassReverse / RequestHeader set "x-webobjects-server-port" "80" RequestHeader set "x-webobjects-server-name" " RequestHeader set "x-webobjects-server-url" " RequestHeader set "x-webobjects-server-protocol" "HTTP/1.0"

29 Page 29 de 60 RequestHeader set "x-webobjects-remote-host" %{REMOTE_HOST}e env=remote_host </VirtualHost> <VirtualHost *:443> SSLEngine on SSLCertificateFile /etc/pki/tls/certs/ca.crt SSLCertificateKeyFile /etc/pki/tls/private/ca.key ServerName ProxyPass / retry=1 acquire=3000 timeout=600 Keepalive=On ProxyPassReverse / RequestHeader set "x-webobjects-server-port" "80" RequestHeader set "x-webobjects-server-name" " RequestHeader set "x-webobjects-server-url" " RequestHeader set "x-webobjects-server-protocol" "HTTP/1.0" RequestHeader set "x-webobjects-remote-host" %{REMOTE_HOST}e env=remote_host </VirtualHost> <VirtualHost *:80> #TO MAKE SURE PASSING THE VIRTUAL HOST NAME ProxyPreserveHost On ServerName ProxyPass / retry=1 acquire=3000 timeout=600 Keepalive=On ProxyPassReverse / RequestHeader set "x-webobjects-server-port" "80" RequestHeader set "x-webobjects-server-name" " RequestHeader set "x-webobjects-server-url" " RequestHeader set "x-webobjects-server-protocol" "HTTP/1.0" RequestHeader set "x-webobjects-remote-host" %{REMOTE_HOST}e env=remote_host </VirtualHost> Où $IPLOCALEVM correspond à l'adresse IP de la machine virtuelle.

30 Page 30 de 60 Serveur Virtuel WEB XX Crypté sur Serveur Dédié XX Configuration de l'hôte : ETAPE 1 Redirection de ports Le port standard FTP (21) est déjà utilisé pour un autre serveur FTP. De ce fait, le port a été redirigé vers le port 21 de la machine virtuelle. Les transactions se réalisent en mode passif (le client FTP n'a pas à avoir de port spécifique accessible) sur les ports à Le port standard SSH (22) n'est pas utilisé mais afin de réduire l'exposition du serveur aux attaques automatiques, le port a été redirigé vers le port 22 de la machine virtuelle Le service de pare-feu intégré est également utilisable pour réaliser la translation de ports. Les commandes utilisées sont (stockées dans /etc/rc.local pour rendre leur exécution permanente) : iptables -t nat -I PREROUTING -m limit --limit 60/minute --limit-burst 250 -p tcp --dport j DNAT! -s /24 --to-destination $IPLOCALEVM:21 iptables -t nat -I PREROUTING -m limit --limit 60/minute --limit-burst 250 -p tcp --dport j DNAT! -s /24 --to-destination $IPLOCALEVM:22 iptables -t nat -I PREROUTING -m limit --limit 60/minute --limit-burst 250 -p tcp --dport 50100: j DNAT! -s /24 --to-destination $IPLOCALEVM: Où $IPLOCALEVM correspond à l'adresse IP de la machine virtuelle. Configuration de la machine virtuelle : Les distributions Debian Squeeze 6.07 et CentOS 6.4 ont été testées. Le fonctionnement a été validé pour la distribution Debian. La distribution CentOS, plus sécurisée, n'a pas permis aujourd'hui le fonctionnement du service pour des raisons de contexte SELinux non compatible avec l'installation de WebDev. Étant donné que le service web n'est pas destiné à fonctionner en permanence, mais uniquement provisoirement en cas de reprise d'activité, l'utilisation de Debian, moins sécurisée, se justifie malgré tout. La procédure d'installation sous CentOS, quasiment terminée est néanmoins décrite ci-après dans le cas où XX souhaiterait utiliser par le futur un serveur WebDev en production.

31 Page 31 de 60 ETAPE 1 Serveur Web : Apache Installation du serveur web : apt-get install apache2 Debian CentOS (Ajout du dépôt de paquets EPEL pour pouvoir installer mod_ssl et mod_security) su -c 'rpm -Uvh Note : Si problème, vérifier le lien ( les versions changent régulièrement yum -y install httpd mod_ssl mod_security

32 Page 32 de Configuration du serveur web : Debian PERFORMANCES nano /etc/apache2/apache2.conf ServerLimit 1000 <IfModule mm_prefork_module>... MaxClients 1000 </IfModule> <IfModule mpm_worker_module>... MaxClients 1000 </IfModule> <IfModule mpm_event_module>... MaxClients 1000 </IfModule> SECURITE nano /etc/apache2/conf.d/security ServerTokens Prod ServerSignature Off TraceEnable Off VIRTUAL HOSTS nano /etc/apache2/sites-enabled/000-default <VirtualHost *:80> ServerAdmin contact@contact.com ServerName ServerAlias webdev.domaine.racine DocumentRoot /var/www <Directory /> Options FollowSymLinks AllowOverride None </Directory> <Directory /var/www/> Options -Indexes FollowSymLinks MultiViews AllowOverride None Order allow,deny allow from all </Directory> ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/ <Directory "/usr/lib/cgi-bin"> AllowOverride None Options +ExecCGI -MultiViews +SymLinksIfOwnerMatch

33 Page 33 de 60 Order allow,deny Allow from all </Directory> ErrorLog ${APACHE_LOG_DIR}/error.log # Possible values include: debug, info, notice, warn, error, crit, # alert, emerg. LogLevel warn CustomLog ${APACHE_LOG_DIR}/access.log combined </VirtualHost>

34 Page 34 de 60 nano /etc/httpd/conf/httpd.conf ServerTokens Full Listen 80 KeepAlive On TraceEnable Off <IfModule prefork.c>... ServerLimit 1000 MaxClients 1000 </IfModule> <IfModule worker.c>... MaxClients 1000 </IfModule> ServerAdmin ServerName <Directory "/var/www/html">... Options -Indexes FollowSymLinks... </Directory> <Directory "/var/www/icons"> Options -Indexes MultiViews FollowSymLinks </Directory> ServerSignature Off nano /etc/httpd/conf.d/mod_security.conf SecServerSignature WebDevWebServer nano /etc/hosts webdev.domaine.racine CentOS (Re)Démarrage du serveur : service httpd start /etc/init.d/apache2 restart Auto-démarrage du serveur : chkconfig httpd on CentOS Debian Uniquement CentOS

35 Page 35 de 60 ETAPE 2 Serveur FTP : VSFTPD Installation du serveur FTP: apt-get install vsftpd yum install vsftpd Debian CentOS Configuration du serveur FTP: Debian nano /etc/vsftpd.conf anonymous_enable=no local_enable=yes write_enable=yes local_umask=022 nopriv_user=ftpsecure chroot_local_user=yes... rsa_cert_file=/etc/ssl/private/vsftpd.pem log_ftp_protocol=yes banner_file=/etc/vsftpd.hello user_sub_token=$user local_root=/home/$user/sitesweb/ftp ssl_enable=yes ssl_tlsv1=yes vsftpd_log_file=/var/log/vsftpd.log dual_log_enable=yes ssl_ciphers=high virtual_use_local_privs=yes pasv_address=$ipv4publique pasv_addr_resolve=yes pasv_enable=yes pasv_min_port=50100 pasv_max_port=50150 port_enable=yes require_ssl_reuse=no use_localtime=yes #ATTENTION!! Pour la compatibilité avec le déploiement WebDev (ftps non accepté), il est nécessaire d'accepter les connections non cryptées force_local_logins_ssl=no force_local_data_ssl=no Où $IPv4PUBLIQUE correspond à l'adresse IPv4 publique. Note : $USER ne doit pas être modifié.

36 Page 36 de 60 CentOS nano /etc/vsftpd/vsftpd.conf anonymous_enable=no local_enable=yes write_enable=yes local_umask=022 nopriv_user=ftpsecure chroot_local_user=yes... rsa_cert_file=/etc/ssl/certs/vsftpd.pem log_ftp_protocol=yes banner_file=/etc/vsftpd/vsftpd.hello user_sub_token=$user local_root=/home/$user/sitesweb/ftp ssl_enable=yes ssl_tlsv1=yes vsftpd_log_file=/var/log/vsftpd.log dual_log_enable=yes ssl_ciphers=high virtual_use_local_privs=yes pasv_address=$ipv4publique pasv_addr_resolve=yes pasv_enable=yes pasv_min_port=50100 pasv_max_port=50150 port_enable=yes require_ssl_reuse=no use_localtime=yes #ATTENTION!! Pour la compatibilité avec le déploiement WebDev (ftps non accepté), il est nécessaire d'accepter les connections non cryptées force_local_logins_ssl=no force_local_data_ssl=no Note : $USER ne doit pas être modifié. Où $IPv4PUBLIQUE correspond à l'adresse IPv4 publique Génération d'un certificat auto-signé : Debian openssl req -new -x509 -nodes -out /etc/ssl/private/vsftpd.pem -keyout /etc/ssl/private/vsftpd.pem -days newkey rsa:2048 CentOS openssl req -new -x509 -nodes -out /etc/ssl/certs/vsftpd.pem -keyout /etc/ssl/certs/vsftpd.pem -days newkey rsa:2048

37 Page 37 de Configuration du message d'accueil du serveur FTP: nano /etc/vsftpd.hello nano /etc/vsftpd/vsftpd.hello Debian CentOS Debian & CentOS ברוכים הבאים, 영 Bienvenue, Welcome, Recepción, Welkom, Willkommen, 환 au service FTP d'xxx POLITIQUE DE SECURITE AVERTISSEMENT AUX UTILISATEURS L'utilisation de ce système constitue votre consentement à la surveillance et aux tests de sécurité Toute activité est enregistrée avec votre nom d'hôte et adresse IP Merci pour votre compréhension Ajout de l'utilisateur ftpsecure : adduser ftpsecure passwd ftpsecure Création de l'utilisateur webdev : adduser webdev passwd webdev Debian & CentOS Uniquement CentOS Debian & CentOS Uniquement CentOS Création du dossier de stockages des sites : Debian & CentOS mkdir /home/webdev/sitesweb chown webdev:webdev /home/webdev/sitesweb (Re)démarrage du serveur ftp: /etc/init.d/vsftpd restart service vsftpd start chkconfig vsftpd on Vérification du fonctionnement : netstat -ntap grep ftp Debian CentOS Debian & CentOS

Procédure d'installation

Procédure d'installation 07/11/2014 BTS SIO SISR 2ème année BRY Quentin Procédure d'installation Tableau d évolution Version Date Description Rédacteur Approbateur 0.0 25/01/2014 Ecriture du document Thierry MARTINS 1.0 06/11/2014

Plus en détail

Installation d OwnCloud 8.0 sous Debian Avec connexion des utilisateurs active directory et mise en place de HTTPS

Installation d OwnCloud 8.0 sous Debian Avec connexion des utilisateurs active directory et mise en place de HTTPS Installation d OwnCloud 8.0 sous Debian Avec connexion des utilisateurs active directory et mise en place de HTTPS FOURNIER VINCENT 29/04/2015 1.2 Ce tutoriel est réalisé sous debian 7.7 avec une synchronisation

Plus en détail

REPARTITION DE CHARGE LINUX

REPARTITION DE CHARGE LINUX REPARTITION DE CHARGE LINUX I. SOMMAIRE II. Introduction... 2 1. Principe cluster... 2 III. Contexte... 2 2. Objectifs... 2 3. Topologie logique et physique finale... 3 IV. Préparation des postes... 4

Plus en détail

Réaliser un inventaire Documentation utilisateur

Réaliser un inventaire Documentation utilisateur Référence : 11662 Version N : 6 Créé le : 29 Janvier 2014 Créé par : Bruno RICHOUX Téléphone : 0811 65 60 02 Sommaire 1. Conventions... 3 2. Introduction... 4 3. Principes généraux... 5 3.1. Depuis les

Plus en détail

Installation GLPI-OCSNG-SSL Linux Debian Sarge

Installation GLPI-OCSNG-SSL Linux Debian Sarge Installation GLPI-OCSNG-SSL Linux Debian Sarge Installation de Glpi (0.68.2), OCS NG RC3 et hébergement des deux sites sous apache2, sur la même machine, en SSL avec un seul certificat, sur debian sarge.

Plus en détail

Projet de mise en œuvre d un serveur ftp sur serveur dédié

Projet de mise en œuvre d un serveur ftp sur serveur dédié Société, Jean Miche la bidouille Projet de mise en œuvre d un serveur ftp sur serveur dédié Etude de faisabilité 11 2. 3. 1. Contenu Introduction... 2 Outils nécessaires... 2 1. Pour le propriétaire du

Plus en détail

Serveur de partage de documents. Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents.

Serveur de partage de documents. Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents. Serveur de partage de documents Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents. Table des matières Création de la machine virtuelle Debian... 3 Présentation

Plus en détail

BTS SIO SISR3 TP 1-I Le service Web [1] Le service Web [1]

BTS SIO SISR3 TP 1-I Le service Web [1] Le service Web [1] SISR3 TP 1-I Le service Web [1] Objectifs Comprendre la configuration d'un service Web Définir les principaux paramètres d'exécution du serveur Gérer les accès aux pages distribuées Mettre à disposition

Plus en détail

Tutoriel compte-rendu Mission 1

Tutoriel compte-rendu Mission 1 Mission 1 : Inventaire de l ensemble du matériel BTS SIO 2 2012/2013 MUNIER Julien Tutoriel compte-rendu Mission 1 Sommaire I - OCS Inventory Agent a) Installation et configuration Agent b) Installation

Plus en détail

Installation UpdatEngine serveur (CentOs apache2 / MySQL)

Installation UpdatEngine serveur (CentOs apache2 / MySQL) Installation UpdatEngine serveur (CentOs apache2 / MySQL) Christophe Geneste 2014/02/26 10:05 Table des matières Introduction... 3 Installation de l environnement et des dépendances nécessaires... 3 Environnement

Plus en détail

TP HTTP. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A

TP HTTP. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A TP HTTP TP HTTP Master IC 2 A 2014/2015 Christian Bulfone / Jean-Michel Adam 1/11 Câblage et configuration du réseau

Plus en détail

Déploiement d OCS 1.02 RC2 sous Debian Etch 64

Déploiement d OCS 1.02 RC2 sous Debian Etch 64 Déploiement d OCS 1.02 RC2 sous Debian Etch 64 Par Big_orneau Note : Utilisation ici d OCS sur un domu Xen. Les commandes sont en italiques. - Avant toute chose vérifier absolument : La date sur le serveur

Plus en détail

MANUEL UTILISATEUR KIWI BACKUP V 3

MANUEL UTILISATEUR KIWI BACKUP V 3 Révision Mai 2012 MANUEL UTILISATEUR KIWI BACKUP V 3 Sommaire PREMIERE PARTIE : INSTALLATION DE KIWI BACKUP... 3 INSTALLATION SOUS WINDOWS... 3 INSTALLATION SOUS LINUX DEBIAN / UBUNTU... 6 Installation

Plus en détail

Linux et le Shell. Francois BAYART. Atelier du samedi 20 Novembre 2010 http://www.loligrub.be

Linux et le Shell. Francois BAYART. Atelier du samedi 20 Novembre 2010 http://www.loligrub.be Linux et le Shell Francois BAYART Atelier du samedi 20 Novembre 2010 http://www.loligrub.be 1 Le «système» 2 FHS http://fr.wikipedia.org/wiki/filesystem_hierarchy_standard Filesystem Hierarchy Standard

Plus en détail

Ajout et Configuration d'un nouveau poste pour BackupPC

Ajout et Configuration d'un nouveau poste pour BackupPC Ajout et Configuration d'un nouveau poste pour BackupPC I. Création de l'utilisateur et déclaration de la machine à sauvegarder Dans une console, taper cette commande : htpasswd /etc/apache2/backuppc_users

Plus en détail

Installation du serveur WEB Apache ( MySQL, PHP) sous Debian 7.

Installation du serveur WEB Apache ( MySQL, PHP) sous Debian 7. Installation du serveur WEB Apache ( MySQL, PHP) sous Debian 7. Dans ce tutoriel je crée un site www.artheodoc.fr. Vous pouvez remplacer "artheodoc" par le nom de site votre choix. Installation de LAMP

Plus en détail

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server 3, 3.5

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server 3, 3.5 Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server 3, 3.5 Machine virtuelle Machine virtuelle Machine virtuelle VMware ESX Network Shutdown Module

Plus en détail

RAPPORT D'AUDIT - SÉCURITÉ ET PERFORMANCES DES SERVEURS

RAPPORT D'AUDIT - SÉCURITÉ ET PERFORMANCES DES SERVEURS Sur Terre et dans l'espace...... où l'échec n'est pas une option RAPPORT D'AUDIT - SÉCURITÉ ET PERFORMANCES DES SERVEURS SERVICES DE CONSEIL SERVICE AUDIT Cette page est laissée vide volontairement Rapport

Plus en détail

Serveur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014

Serveur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014 Mise en place d un service FTP sous Linux Bouron Dimitri 20/04/2014 Ce document sert de démonstration concise pour l installation, la configuration, la sécurisation, d un serveur FTP sous Linux utilisant

Plus en détail

BTS SIO 2012-2014. Dossier BTS. PURCHLA Romain

BTS SIO 2012-2014. Dossier BTS. PURCHLA Romain BTS SIO 2012-2014 Dossier BTS PURCHLA Romain 2012-2014 Lors d une création de serveur web plusieurs solution nous son proposé en voici quelques une. - LAMP (Linux, Apache, MySql, Php) La mise en place

Plus en détail

installer_un_serveur_debian - Documentation Ubuntu Francophone Installation complète d'un serveur web sous Debian 6.0

installer_un_serveur_debian - Documentation Ubuntu Francophone Installation complète d'un serveur web sous Debian 6.0 Page 1 sur 17 Contenu Rechercher Menus Ubuntu-fr Communauté francophone d'utilisateurs d'ubuntu Recherche : Recherche rapide... Chercher dans : Documentation ok Identifiant : Identifiant Mot de passe :

Plus en détail

Installation d'un serveur sftp avec connexion par login et clé rsa.

Installation d'un serveur sftp avec connexion par login et clé rsa. Installation d'un serveur sftp avec connexion par login et clé rsa. 1- Installation d'openssh-server 2 2- Installation de Vim pour modifier plus facilement les fichiers 2 3- Installation et configuration

Plus en détail

Les différentes méthodes pour se connecter

Les différentes méthodes pour se connecter Les différentes méthodes pour se connecter Il y a plusieurs méthodes pour se connecter à l environnement vsphere 4 : en connexion locale sur le serveur ESX ; avec vsphere Client pour une connexion sur

Plus en détail

Sauvegarde automatique des données de GEPI

Sauvegarde automatique des données de GEPI Sauvegarde automatique des données de GEPI Sommaire: 1. Sauvegarder en utilisant des scripts a) Sauvegarde automatique de gepi b) Création de l'utilisateur de sauvegarde c) Automatisation de la sauvegarde

Plus en détail

TP Service HTTP Serveur Apache Linux Debian

TP Service HTTP Serveur Apache Linux Debian Compte rendu de Raphaël Boublil TP Service HTTP Serveur Apache Linux Debian Tout au long du tp, nous redémarrons le service apache constamment pour que les fi de configuration se remettent à jour - /etc/init.d/apache2

Plus en détail

Installation et configuration de Vulture Lundi 2 février 2009

Installation et configuration de Vulture Lundi 2 février 2009 Installation et configuration de Vulture Lundi 2 février 2009 V1.0 Page 1/15 Tables des matières A. Informations (Page. 3/15) B. Installation (Page. 3/15) 1- Téléchargement des paquets nécessaires. 2-

Plus en détail

FreeNAS 0.7.1 Shere. Par THOREZ Nicolas

FreeNAS 0.7.1 Shere. Par THOREZ Nicolas FreeNAS 0.7.1 Shere Par THOREZ Nicolas I Introduction FreeNAS est un OS basé sur FreeBSD et destiné à mettre en œuvre un NAS, système de partage de stockage. Pour faire simple, un NAS est une zone de stockage

Plus en détail

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server Machine virtuelle Machine virtuelle Machine virtuelle VMware ESX 3 Network Shutdown Module Network

Plus en détail

PPE GESTION PARC INFORMATIQUE

PPE GESTION PARC INFORMATIQUE BTS SIO 2013 2014 PPE GESTION PARC INFORMATIQUE PPE4-1 DAHMANI RACHID BAZEMONT ANTHONY SOMMAIRE... 3 Installation service AD-DNS... 3 Configuration DNS... 7 Intégration d une machine dans le domaine ISE...

Plus en détail

TP Linux : Firewall. Conditions de réalisation : travail en binôme. Fonctionnement du parefeu Netfilter. I Qu est ce qu'un firewall?

TP Linux : Firewall. Conditions de réalisation : travail en binôme. Fonctionnement du parefeu Netfilter. I Qu est ce qu'un firewall? TP Linux : Firewall Objectif : Réaliser un firewall simple par filtrage de paquet avec iptables sous Linux Matériel : 1 serveur Linux S configuré en routeur entre le réseau du lycée qui représentera le

Plus en détail

Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE

Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE Par AVIGNON Bastien et CHOMILIER Tom V2.0 Sommaire : (Sommaire interactif) I) Introduction... 2 II) Mettre en place une black liste sur

Plus en détail

Chapitre 2 Accès aux partages depuis votre système d'exploitation

Chapitre 2 Accès aux partages depuis votre système d'exploitation Chapitre 2 Accès aux partages depuis votre système d'exploitation Ce chapitre présente des exemples d'accès à des partages sur le périphérique ReadyNAS Duo via différents systèmes d'exploitation. En cas

Plus en détail

Installation d un hébergement Web à domicile

Installation d un hébergement Web à domicile Installation d un hébergement Web à domicile Wampserver Par Sébastien ZAMBON Version 1.0 11.07.2015 Table des matières Introduction... 3 Configuration du PC... 3 Configuration d une adresse IP statique...

Plus en détail

Commandes Linux. Gestion des fichiers et des répertoires. Gestion des droits. Gestion des imprimantes. Formation Use-IT

Commandes Linux. Gestion des fichiers et des répertoires. Gestion des droits. Gestion des imprimantes. Formation Use-IT Commandes Linux Gestion des fichiers et des répertoires Lister les fichiers Lister les fichiers cachés Lister les répertoires d un répertoire Lister les fichiers par date Les droits Types de fichier Supprimer

Plus en détail

Documentation technique OpenVPN

Documentation technique OpenVPN Documentation technique OpenVPN Table des matières Présentation :... 3 Installation du serveur OpenVPN :... 3 Configuration du serveur OpenVPN :... 3 Création d'un compte client OpenVPN :... 6 Configuration

Plus en détail

PPe jaune. Domingues Almeida Nicolas Collin Leo Ferdioui Lamia Sannier Vincent [PPE PROJET FTP]

PPe jaune. Domingues Almeida Nicolas Collin Leo Ferdioui Lamia Sannier Vincent [PPE PROJET FTP] PPe jaune Domingues Almeida Nicolas Collin Leo Ferdioui Lamia Sannier Vincent [PPE PROJET FTP] Sommaire 1) Architecture réseau... 3 2) Introduction FTP... 4 3) Le rôle du protocole FTP... 4 4) Diagramme

Plus en détail

Différentes installations d'epreuve@assr sur un serveur Windows 2000 ou 2003.

Différentes installations d'epreuve@assr sur un serveur Windows 2000 ou 2003. Différentes installations d'epreuve@assr sur un serveur Windows 2000 ou 2003. Deux grands types d'installations sont possibles : - Installation à partir des CD puis éventuellement modification du fichier

Plus en détail

Symantec Backup Exec Remote Media Agent for Linux Servers

Symantec Backup Exec Remote Media Agent for Linux Servers Annexe I Symantec Backup Exec Remote Media Agent for Linux Servers Cette annexe traite des sujets suivants : A propos de Remote Media Agent Comment fonctionne Remote Media Agent Conditions requises pour

Plus en détail

Documentation utilisateur, manuel utilisateur MagicSafe Linux. Vous pouvez télécharger la dernière version de ce document à l adresse suivante :

Documentation utilisateur, manuel utilisateur MagicSafe Linux. Vous pouvez télécharger la dernière version de ce document à l adresse suivante : Documentation utilisateur, manuel utilisateur MagicSafe Linux. Vous pouvez télécharger la dernière version de ce document à l adresse suivante : http://www.hegerys.com/documentation/magicsafe-windows-doc.pdf

Plus en détail

Atelier Migration. Mohamadi ZONGO mzongo@zcp.bf. Formateur assistant Kassim ASSIROU assirou@gmail.com. Atelier Migration.

Atelier Migration. Mohamadi ZONGO mzongo@zcp.bf. Formateur assistant Kassim ASSIROU assirou@gmail.com. Atelier Migration. Atelier Migration Mohamadi ZONGO mzongo@zcp.bf Formateur assistant Kassim ASSIROU assirou@gmail.com Atelier Migration Rabat RALL 2007 Atelier Migration - Mémos Support annexe suite aux questions posées

Plus en détail

Service Informatique et Télématique (SITEL), Emile-Argand 11, 2009 Neuchâtel, Tél. +41 032 718 2000, hotline.sitel@unine.ch.

Service Informatique et Télématique (SITEL), Emile-Argand 11, 2009 Neuchâtel, Tél. +41 032 718 2000, hotline.sitel@unine.ch. Terminal Server 1. Présentation Le terminal server est un service offert par les serveurs Windows 2000 ou par une version spéciale de windows NT 4.0 server, appelée Terminal Server. Un programme client

Plus en détail

Le protocole FTP (File Transfert Protocol,

Le protocole FTP (File Transfert Protocol, Mise en place d un serveur FTP sous CentOS 6.2 Nicolau Fabien, Emanuele Prestifilippo Le protocole FTP (File Transfert Protocol, en français protocole de transfert de fichiers) permet d envoyer ou récupérer

Plus en détail

Acronis Backup & Recovery 10 Advanced Server Virtual Edition. Guide de démarrage rapide

Acronis Backup & Recovery 10 Advanced Server Virtual Edition. Guide de démarrage rapide Acronis Backup & Recovery 10 Advanced Server Virtual Edition Guide de démarrage rapide Ce document explique comment installer et utiliser Acronis Backup & Recovery 10 Advanced Server Virtual Edition. Copyright

Plus en détail

CDS Invenio 0.99.3. Installation et configuration de base

CDS Invenio 0.99.3. Installation et configuration de base CDS Invenio 0.99.3 Installation et configuration de base Installation Pour une installation d Invenio sur serveur Linux Debian Lenny, nous nous inspirons des instructions de la page : http://invenio-software.org/wiki/installation/invenioondebian

Plus en détail

pare - feu généralités et iptables

pare - feu généralités et iptables pare - feu généralités et iptables Cycle Ingénierie 3e année SRT Dernière mise à jour : 12/12/2006 Adrien URBAN pare-feu général routeurs pare-feu sans état pare-feu avec état pare-feu avec état et inspection

Plus en détail

Situation professionnelle n X

Situation professionnelle n X BENARD Jérémy BTS SIO 2 Situation professionnelle n X ========================================= Thème : Gestion et amélioration d'une infrastructure ========================================= Option SISR

Plus en détail

Guide d'installation de la base de données ORACLE 10g (10.2.0.1) pour linux FEDORA CORE 4.

Guide d'installation de la base de données ORACLE 10g (10.2.0.1) pour linux FEDORA CORE 4. Guide d'installation de la base de données ORACLE 10g (10.2.0.1) pour linux FEDORA CORE 4. 1 - Quelques informations à propos de ce guide Ce guide décrit comment installer la base de données Oracle 10g

Plus en détail

Résolution des problèmes de connexion XDMCP aux hôtes UNIX et Linux

Résolution des problèmes de connexion XDMCP aux hôtes UNIX et Linux Résolution des problèmes de connexion XDMCP aux hôtes UNIX et Linux Dernière révision : 1er novembre 2011 Remarque : Les informations les plus récentes sont dans un premier temps publiées dans la note

Plus en détail

Projet Administration Réseaux

Projet Administration Réseaux EL KHATIT Zouhair, L3 ASR N : 20072486 Projet Administration Réseaux Thème : SFTP & SCPOnly I- SFTP (Secure File Transfer Protocol) : Introduction: Le SFTP permet de transférer des fichiers par une connexion

Plus en détail

EPREUVE PRATIQUE DES TECHNIQUES INFORMATIQUES ACTIVITE N 1. Thème de l activité : Configuration d un firewall

EPREUVE PRATIQUE DES TECHNIQUES INFORMATIQUES ACTIVITE N 1. Thème de l activité : Configuration d un firewall B.T.S Informatique de Gestion Option Administrateur de Réseaux Locaux d Entreprise Session 2004/2005 EPREUVE PRATIQUE DES TECHNIQUES INFORMATIQUES Nom et prénom du candidat : TAGLIAFERRI Eric ACTIVITE

Plus en détail

Serveur Web Apache - SSL - PHP Debian GNU/Linux

Serveur Web Apache - SSL - PHP Debian GNU/Linux Serveur Web Apache - SSL - PHP Debian GNU/Linux Matthieu Vogelweith 24 août 2009 Résumé L objectif de ce document est de détailler l installation d un serveur Web Apache [1] complet sous Debian GNU/Linux

Plus en détail

Projet Semestre2-1SISR

Projet Semestre2-1SISR Table des matières 1 Ressources... 2 2 Récupération des sources Samba... 2 3 Préparation du serveur... 2 4 Vérification et Compilation de SAMBA4... 3 5 Préparation du controleur de domaine... 3 6 Test

Plus en détail

II- Préparation du serveur et installation d OpenVpn :

II- Préparation du serveur et installation d OpenVpn : I- Etude du VPN a. Qu est-ce qu un VPN? Un VPN(Virtual Private Network = Réseau Privé Virtuel) permet de créer une connexion sécurisée entre un ordinateur et un serveur VPN. Ce dernier servira de relai

Plus en détail

titre : CENTOS_CUPS_install&config Système : CentOs 5.7 Technologie : Cups 1.3.7 Auteur : Charles-Alban BENEZECH

titre : CENTOS_CUPS_install&config Système : CentOs 5.7 Technologie : Cups 1.3.7 Auteur : Charles-Alban BENEZECH 2012 Les tutos à toto CUPS server - install and configure Réalisée sur CentOS 5.7 Ecrit par Charles-Alban BENEZECH 2012 titre : CENTOS_CUPS_install&config Système : CentOs 5.7 Technologie : Cups 1.3.7

Plus en détail

Serveur d application WebDev

Serveur d application WebDev Serveur d application WebDev Serveur d application WebDev Version 14 Serveur application WebDev - 14-1 - 1208 Visitez régulièrement le site www.pcsoft.fr, espace téléchargement, pour vérifier si des mises

Plus en détail

JetClouding Installation

JetClouding Installation JetClouding Installation Lancez le programme Setup JetClouding.exe et suivez les étapes d installation : Cliquez sur «J accepte le contrat de licence» puis sur continuer. Un message apparait and vous demande

Plus en détail

Les messages d erreur d'applidis Client

Les messages d erreur d'applidis Client Fiche technique AppliDis Les messages d erreur d'applidis Client Fiche IS00313 Version document : 1.00 Diffusion limitée : Systancia, membres du programme Partenaires AppliDis et clients ou prospects de

Plus en détail

Serveur Acronis Backup & Recovery 10 pour Linux. Update 5. Guide d'installation

Serveur Acronis Backup & Recovery 10 pour Linux. Update 5. Guide d'installation Serveur Acronis Backup & Recovery 10 pour Linux Update 5 Guide d'installation Table des matières 1 Avant l'installation...3 1.1 Composants d'acronis Backup & Recovery 10... 3 1.1.1 Agent pour Linux...

Plus en détail

Sauvegardes par Internet avec Rsync

Sauvegardes par Internet avec Rsync Sauvegardes par Internet avec Rsync LIVRE BLANC BackupAssist version 5.1 www.backupassist.fr Cortex I.T. Labs 2001-2008 1/16 Sommaire Introduction... 3 Configuration du matériel... 3 QNAP TS-209... 3 Netgear

Plus en détail

FILTRAGE de PAQUETS NetFilter

FILTRAGE de PAQUETS NetFilter TP RESEAUX MMI Semestre 3 FILTRAGE de PAQUETS NetFilter OBJECTIF : Introduction à Netfilter. Configuration d'un firewall. MATERIELS : (Machines Virtuelles) 1 Serveur Debian avec apache d'installé, 1 Poste

Plus en détail

Symantec Backup Exec 12.5 for Windows Servers. Guide d'installation rapide

Symantec Backup Exec 12.5 for Windows Servers. Guide d'installation rapide Symantec Backup Exec 12.5 for Windows Servers Guide d'installation rapide 13897290 Installation de Backup Exec Ce document traite des sujets suivants: Configuration requise Conditions préalables à l'installation

Plus en détail

OpenMediaVault installation

OpenMediaVault installation OpenMediaVault installation 2013-01-13/YM: version initiale 1 Introduction L'installation de OpenMediaVault, basé sur Debian, présente quelques difficultés pour l'utilisateur de Windows. Cette procédure

Plus en détail

PROXY SQUID-SQARD. procédure

PROXY SQUID-SQARD. procédure PROXY SQUID-SQARD procédure Tableau d évolution Version Date Description Rédacteur Approbateur 0.0 08/12/2014 Ecriture du document Thierry MARTINS 1.0 05/02/2015 1 ère version Thierry MARTINS Guide de

Plus en détail

Table des matières. 2011 Hakim Benameurlaine 1

Table des matières. 2011 Hakim Benameurlaine 1 Table des matières 1 OpenSSH... 2 1.1 Introduction... 2 1.2 Installation... 2 1.3 Test de connexion... 2 1.4 Configuration du serveur ssh... 3 1.5 Contrôle du service ssh... 4 1.6 Log... 4 1.7 Client ssh...

Plus en détail

DOCUMENTATION VISUALISATION UNIT

DOCUMENTATION VISUALISATION UNIT DOCUMENTATION VISUALISATION UNIT Table des matières 1)Documentation Utilisateur CamTrace VU...2 1)Premiers pas:...3 a)le mode Client CamTrace...4 b)le mode VU Standalone...6 2)F.A.Q...9 1)Vérifier la connectivité

Plus en détail

Serveur de sauvegardes incrémental

Serveur de sauvegardes incrémental Serveur de sauvegardes incrémental Pierre.Lafaye-de-Micheaux@upmf-grenoble.Fr ddelseny@yahoo.fr Dans cet article, nous allons vous apprendre comment mettre en place un serveur de sauvegardes incrémental

Plus en détail

Machine virtuelle W4M- Galaxy : Guide d'installation

Machine virtuelle W4M- Galaxy : Guide d'installation Machine virtuelle W4M- Galaxy : Guide d'installation Christophe Duperier 17/09/2014 v03 Ce document décrit l'installation et les fonctionnalités de la machine virtuelle W4M- Galaxy disponible sur le site

Plus en détail

TP Sur SSH. I. Introduction à SSH. I.1. Putty

TP Sur SSH. I. Introduction à SSH. I.1. Putty I. Introduction à SSH TP Sur SSH Le protocole SSH (pour Secure Shell) est le remplaçant de rsh (remote shell) qui correspond grosso-modo à telnet. Comme nous le verrons, SSH permet bien plus de choses

Plus en détail

SERVEUR WEB LINUX LAMP. Raymond RAZAFIMAMONJY Administration LINUX / UNIX Chapitre 15 www.razafimamonjy.fr

SERVEUR WEB LINUX LAMP. Raymond RAZAFIMAMONJY Administration LINUX / UNIX Chapitre 15 www.razafimamonjy.fr SERVEUR WEB LINUX LAMP 1 Le Serveur APACHE Définition d un serveur web : - Un serveur http ou démon http ou HTTPd (HTTP daemon) ou (moins précisément) serveur web, est un logiciel servant des requêtes

Plus en détail

Serveur Subversion Debian GNU/Linux

Serveur Subversion Debian GNU/Linux Serveur Subversion Debian GNU/Linux Matthieu Vogelweith 13 janvier 2009 Résumé L objectif de cette page est de détailler l installation d un serveur Subversion [1]. Ce document a été rédigé en LaTeX en

Plus en détail

GUIDE D INSTALLATION. Portaneo Enterprise Portal version 4.0

GUIDE D INSTALLATION. Portaneo Enterprise Portal version 4.0 GUIDE D INSTALLATION Portaneo Enterprise Portal version 4.0 Novembre 2010 Guide d'installation Portaneo Enterprise Portaneo 1 / 8 Table des matières 1- Pré-requis...3 2- Installation de Portaneo...3 2.1-

Plus en détail

SERVEUR HTTP Administration d apache

SERVEUR HTTP Administration d apache 1 SERVEUR HTTP Administration d apache PLAN Introduction: Présentation HTTP; Installation et configuration d apache; VirtualHosts; Aliasing; Limitation d accès. 2 PROTOCOLE HTTP PRÉSENTATION HTTP : HyperText

Plus en détail

Installation de Zabbix

Installation de Zabbix 1 Installation de Zabbix Présentation Zabbix (http://www.zabbix.com) est une solution de supervision open source. Ce logiciel permet de superviser des réseaux, et de surveiller les statuts de différents

Plus en détail

Autorité de certification

Autorité de certification IUT de Villetaneuse, Université Paris 13, Sorbonne Paris Cité Étienne André Travaux pratiques de cryptographie Autorité de certification Licence Pro R&T ASUR Version du sujet : 23 décembre 2014 Ce TP s

Plus en détail

Storebox User Guide. Swisscom (Suisse) SA

Storebox User Guide. Swisscom (Suisse) SA Storebox User Guide Swisscom (Suisse) SA Table des matières. Généralités/Configuration 3. Qu'est-ce que Storebox? 4. Structure de dossier 5.3 Connexion au portail de l'équipe 6.4 Déconnexion du portail

Plus en détail

Les serveurs WEBUne introduction

Les serveurs WEBUne introduction Les serveurs WEB Une introduction Claude Duvallet Université du Havre UFR Sciences et Techniques 25 rue Philippe Lebon - BP 540 76058 LE HAVRE CEDEX Claude.Duvallet@gmail.com Claude Duvallet 1/22 Comparaison

Plus en détail

HP Data Protector Express Software - Tutoriel 4. Utilisation de Quick Access Control (Windows uniquement)

HP Data Protector Express Software - Tutoriel 4. Utilisation de Quick Access Control (Windows uniquement) HP Data Protector Express Software - Tutoriel 4 Utilisation de Quick Access Control (Windows uniquement) Que contient ce tutoriel? Quick Access Control est une application qui s'exécute indépendamment

Plus en détail

Simple Database Monitoring - SDBM Guide de l'usager

Simple Database Monitoring - SDBM Guide de l'usager - SDBM Version 0.01 (2011/07/05) Tables des matières Simple Database Monitoring - SDBM.1.1 Tables des matières2 Architecture3 Installation..4 Installation sur Linux (image virtuelle pré-configuré)..4 Changement

Plus en détail

Assistance à distance sous Windows

Assistance à distance sous Windows Bureau à distance Assistance à distance sous Windows Le bureau à distance est la meilleure solution pour prendre le contrôle à distance de son PC à la maison depuis son PC au bureau, ou inversement. Mais

Plus en détail

Table des matières. Date : Version : 29/06/2013 1.1. Objet : OpenVas 6.0

Table des matières. Date : Version : 29/06/2013 1.1. Objet : OpenVas 6.0 Cette œuvre est mise à disposition selon les termes de la Licence Creative Commons Paternité - Pas d'utilisation Commerciale 3.0 non transposé. Le document est librement diffusable dans le contexte de

Plus en détail

Sage CRM. 7.2 Guide de Portail Client

Sage CRM. 7.2 Guide de Portail Client Sage CRM 7.2 Guide de Portail Client Copyright 2013 Sage Technologies Limited, éditeur de ce produit. Tous droits réservés. Il est interdit de copier, photocopier, reproduire, traduire, copier sur microfilm,

Plus en détail

Tutoriel Création d une source Cydia et compilation des packages sous Linux

Tutoriel Création d une source Cydia et compilation des packages sous Linux Tutoriel Création d une source Cydia et compilation des packages sous Linux 1. Pré-requis 1. Quelques connaissances sous Linux 2. Avoir à disposition un Serveur FTP pour héberger votre source 3. Un thème

Plus en détail

Sécurité GNU/Linux. FTP sécurisé

Sécurité GNU/Linux. FTP sécurisé Sécurité GNU/Linux FTP sécurisé By sharevb Le protocole FTP (File Transfer Protocol) est un protocole de transfert de fichier défini par la RFC 959. Ce type de serveur est très utile voire même indispensable

Plus en détail

SÉCURITÉ DU SI. Mini PKI. Denoun Jérémy De Daniloff Cyril Bettan Michael SUJET (3): Version : 1.0

SÉCURITÉ DU SI. Mini PKI. Denoun Jérémy De Daniloff Cyril Bettan Michael SUJET (3): Version : 1.0 M I N I - P K I SRS Epita Promo 2009 SÉCURITÉ DU SI SUJET (3): Mini PKI Version : 1.0 Denoun Jérémy De Daniloff Cyril Bettan Michael 1 4-1 6 r u e v o l t a i r e 9 4 2 3 0 K r e m l i n B i c ê t r e

Plus en détail

FileMaker Server 14. Guide de démarrage

FileMaker Server 14. Guide de démarrage FileMaker Server 14 Guide de démarrage 2007-2015 FileMaker, Inc. Tous droits réservés. FileMaker, Inc. 5201 Patrick Henry Drive Santa Clara, Californie 95054 FileMaker et FileMaker Go sont des marques

Plus en détail

CA Desktop Migration Manager

CA Desktop Migration Manager CA Desktop Migration Manager Manuel de configuration du déploiement DMM Service Pack 12.8.01 La présente Documentation, qui inclut des systèmes d'aide et du matériel distribués électroniquement (ci-après

Plus en détail

CA ARCserve D2D pour Linux

CA ARCserve D2D pour Linux CA ARCserve D2D pour Linux Manuel de l'utilisateur r16.5 SP1 La présente documentation, qui inclut des systèmes d'aide et du matériel distribués électroniquement (ci-après nommés "Documentation"), vous

Plus en détail

Service FTP. Stéphane Gill. Stephane.Gill@CollegeAhuntsic.qc.ca. Introduction 2

Service FTP. Stéphane Gill. Stephane.Gill@CollegeAhuntsic.qc.ca. Introduction 2 Stéphane Gill Stephane.Gill@CollegeAhuntsic.qc.ca Table des matières Introduction 2 Protocole ftp 2 Utilisation du client ftp 2 Installer un serveur vsftp 4 Configurer le service ftp 5 Le fichier /etc/services

Plus en détail

Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall

Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall Titre Version Date Dernière page Identité du document Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall

Plus en détail

NOTE: Pour une meilleure sécurisation, nous vous recommandons de faire l installation des outils web à l intérieur d un serveur virtuel.

NOTE: Pour une meilleure sécurisation, nous vous recommandons de faire l installation des outils web à l intérieur d un serveur virtuel. Environnement des outils de gestion Comme nous allons utiliser principalement des outils orientés Web pour la gestion de notre domaine, pour que ceux-ci fonctionnent autant sous Windows que sous Linux,

Plus en détail

Formation Iptables : Correction TP

Formation Iptables : Correction TP Table des matières 1.Opérations sur une seule chaîne et sur la table filter:...2 2.Opérations sur plusieurs chaînes et sur la table filter:...5 3.Opérations sur plusieurs chaires et sur plusieurs tables

Plus en détail

KAJOUT WASSIM INTERNET INFORMATION SERVICES (IIS) 01/03/2013. Compte-rendu sur ISS KAJOUT Wassim

KAJOUT WASSIM INTERNET INFORMATION SERVICES (IIS) 01/03/2013. Compte-rendu sur ISS KAJOUT Wassim 01/03/2013 Le rôle de Serveur Web (IIS) dans Windows Server 2008 R2 vous permet de partager des informations avec des utilisateurs sur Internet, sur un intranet ou un extranet. Windows Server 2008 R2 met

Plus en détail

Guide de prise en main Symantec Protection Center 2.1

Guide de prise en main Symantec Protection Center 2.1 Guide de prise en main Symantec Protection Center 2.1 Guide de prise en main Symantec Protection Center 2.1 Le logiciel décrit dans cet ouvrage est fourni dans le cadre d'un contrat de licence et seule

Plus en détail

Netfilter & Iptables. Théorie Firewall. Autoriser le trafic entrant d'une connexion déjà établie. Permettre le trafic entrant sur un port spécifique

Netfilter & Iptables. Théorie Firewall. Autoriser le trafic entrant d'une connexion déjà établie. Permettre le trafic entrant sur un port spécifique Page 1 sur 5 Article original traduit par Kmeleon, refonte de eks. Provenant de ubuntu-fr.org Netfilter & Iptables Netfilter est un module du noyau Linux (depuis la version 2.4) qui offre la possibilité

Plus en détail

Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A. TP réseau firewall

Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A. TP réseau firewall Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A TP réseau firewall L objectif de ce TP est de comprendre comment mettre en place un routeur pare-feu (firewall) entre

Plus en détail

VXPERT SYSTEMES. CITRIX NETSCALER 10.1 et SMS PASSCODE 6.2. Guide d installation et de configuration pour Xenapp 6.5 avec SMS PASSCODE 6.

VXPERT SYSTEMES. CITRIX NETSCALER 10.1 et SMS PASSCODE 6.2. Guide d installation et de configuration pour Xenapp 6.5 avec SMS PASSCODE 6. VXPERT SYSTEMES CITRIX NETSCALER 10.1 et SMS PASSCODE 6.2 Guide d installation et de configuration pour Xenapp 6.5 avec SMS PASSCODE 6.2 Pour VXPERT.fr et FGAGNE.COM François Gagné fgagne@vxpert.fr 1 1.

Plus en détail

Table des matières. 2011 Hakim Benameurlaine 1

Table des matières. 2011 Hakim Benameurlaine 1 Table des matières 1 SERVEUR APACHE... 2 1.1 INTRODUCTION... 2 1.2 INSTALLATION ET CONTROLE du service APACHE... 3 1.3 CONFIGURATION DE BASE DU SERVEUR HTTP... 5 1.3.1 Directives globales... 7 1.3.2 Directives

Plus en détail

1. Comment accéder à mon panneau de configuration VPS?

1. Comment accéder à mon panneau de configuration VPS? FAQ VPS Business Section 1: Installation...2 1. Comment accéder à mon panneau de configuration VPS?...2 2. Comment accéder à mon VPS Windows?...6 3. Comment accéder à mon VPS Linux?...8 Section 2: utilisation...9

Plus en détail