Nas Synology CS 407 et sûrement aussi les autres
|
|
|
- Étienne Émond
- il y a 10 ans
- Total affichages :
Transcription
1 Nas Synology CS 407 et sûrement aussi les autres Création : OpenOffice.org Version 2.3 Collecteur : PHI Création : 18/01/2008: Version : 118 Modification : 24/03/2008 Fichier : E:\Mes documents\tuto NAS LB\astuces Syno.odt Imprimer moi en reto/verso!!!! 1
2 2
3 Table des matières 1.Telnet Installer telnet De-installer telnet SSH (version synology) Installer SSH Dé-installer SSH IPKG Téléchargement du patch bootstrap sur votre PC Téléchargement du patch bootstrap sur votre Syno Installation Installation d'un paquet Mise à jour les paquets installés sur votre syno Suppression d'un paquet Quelques paquets interressants Les ports Apache Limiter l'accès a un répertoire Ajouter les icônes Apache Ajouter l'option Indexes Et mes logs alors Niveaux de LogLevel Fichier httpd.conf-sys Logformat LogLevel Log ERROR Log ACCES httpd-ssl.conf-sys Fichier httpd.conf-user Logformat LogLevel Log ERROR Log ACCES httpd-ssl.conf-user Virtual Hosting préparation (port 80 ouvert et 443 fermé) préparation (port 443 ouvert et 80 fermé) Relance du système apache La rotation des logs (rédaction en cours) Le script
4 6.2.Le Cron Autres paramétrages MySQL Mettre un mot de passe au compte ROOT Créer un utilisateur Accéder aux bases depuis un autre PC sans PHPmyAdmin Installation Twonkyvision sur le NAS: sur le PC La grenouille du net Installation de python installation Decompression de l'archive Configuration Limiter l'acces au syno (redaction en cours) Hosts.allows Hosts.deny Astuces Photostation : Certificat SSL Préparation génération de la clé d'autorité de certificat (CA) génération de la demande de signature de certificat (CSR) signature du certificat Génération de la clé du serveur Génération de la demande de signature de certificat Signature du certificat Wput Downgrade du syno Outils Putty Winscp Filezilla
5 5
6 Documentation sur le NAS Synology CS407. Toutes les infos ne sont pas de moi, c'est un condensé de mon expérience personnel et de choses glanées sur les forums de synology, de nas forum, et de sites traitant de linux. Les tests ont été effectués sur un CS407 avec le firmware 571beta ATTENTION Aucune garantie de bonne fin Sauvegardez vos données avant d'effectuer des manipulations critiques En cas de doutes une question avant de commencer sur pourra vous eviter bien des désagrément 1. Telnet Source : site de synology. Adresse : C'est l'une des première chose à faire pour qui veut bidouiller, et c'est vraiment très bien de la part de Synology de ne pas verrouiller l'accès au NAS 1.1. Installer telnet Téléchargez le fichier «enabletelnet.zip» sur votre PC et dézippez l'archive. Allez dans l'interface du syno faites une mise à jour en sélectionnant le fichier EnableTelnet.pat. Maintenant vous pouvez vous connecter depuis votre PC sur le syno avec un logiciel d'émulation terminal comme Putty 1.2. De-installer telnet Téléchargez le fichier «disabletelnet.zip» sur votre PC et dézippez l'archive Allez dans l'interface du syno faites une mise à jour en sélectionnant le fichier DisableTelnet.pat. Vous ne pouvez plus vous connecter sous telnet 6
7 2. SSH (version synology) Source : site de synology. Adresse : La version fournir par Synology ne permet pas les connexion SFTP. Il faudra la deinstaller avant d'installer OpenSSH sur votre NAS 2.1. Installer SSH Téléchargez le fichier «enablessh.zip» sur votre PC et dézippez l'archive. Allez dans l'interface du syno faite une mise à jour en sélectionnant le fichier EnableSSH.pat Dé-installer SSH 3. IPKG Téléchargez le fichier «disablessh.zip» sur votre PC et dézippez l'archive Allez dans l'interface du syno faite une mise a jour en sélectionnant le fichier DisableSSH.pat. Cette installation est pour le CS407 qui possède un processeur ARM, pour les autres types de processeurs utilisez le bootstap adéquate. Source : nas-forum.com (ikeke). Pré-requis : Telnet est installé sur votre syno Téléchargement du bootstap soit directement sur le syno avec une commande wget, soit sur votre pc puis ensuite par ftp vous mettrez lz fichier dans le repertoire /root du syno Téléchargement du patch bootstrap sur votre PC Vous trouverez le fichier a cette adresse puis export par FTP vers le syno dans le répertoire root Téléchargement du patch bootstrap sur votre Syno Connectez vous avec putty en «root» mot passe est le mdp admin puis entrez les commandes suivantes : cd /root 7
8 wget cela permet d'importer le fichier directement dans le repertoire root le syno affiche cela en réponse CS407> wget :48: Resolving Connecting to :80... connected. HTTP request sent, awaiting response OK Length: (7.4M) [text/plain] Saving to: `ds_armmarvell-bootstrap_1.0.xsh' 100%[=======================================>] 7,796, K/s in 10s :48:33 (738 KB/s) - `ds_armmarvell-bootstrap_1.0.xsh' saved [ / ] Le fichier se trouve dans le répertoire /root du syno Installation entrez la commande suivante: sh /root/ds_armmarvell-bootstrap_1.0.xsh le syno va effectuer l'exécution et afficher les messages suivants : DS-107+/DS-207+/CS-407/RS-407-bootstrap extracting archive... please wait bootstrap bootstrap/wget-ssl.ipk bootstrap/bootstrap.ipk bootstrap/openssl.ipk bootstrap/ipkg.sh bootstrap/ipkg.ipk records in records out bootstrap/bootstrap.sh Creating temporary ipkg repository... success Installing DS-107+/DS-207+/CS-407/RS-407-bootstrap package...unpacking bootstrap.ipk...done. Configuring bootstrap.ipk... Adding /opt/lib to dynamic linker configuration... Regenerating dynamic linker cache... Modifying /etc/profile... Modifying /etc/rc.local Done. success Installing IPKG package... (Ignore missing md5sum warning) Unpacking ipkg.ipk...done. Configuring ipkg.ipk.../ipkg.sh:./ipkg.sh: 1170: md5sum: not found Done. Removing temporary ipkg repository... Installing OpenSSL..Installing openssl (0.9.7m-3) to root... Configuring openssl Successfully terminated. success 8
9 Installing wget-ssl...installing wget-ssl ( ) to root... Configuring wget-ssl Successfully terminated. success Setup complete... If your network setup is correct, you should be able to do "ipkg update" to get the full list of installable packages Puis entrer la commande suivante qui permet de lancer l'éditeur VI et d'ouvrir le fichier ipkg.conf vi /opt/etc/ipkg.conf remplacez la ligne par src synoware src synoware sauvegardez le fichier ( : w ) et quitter ( : q ) Maintenant on met à jour la liste des packages disponibles en tapant ipkg update la commande affiche cela CS407> ipkg update Downloading Updated list of available packages in /usr/lib/ipkg/lists/synoware Successfully terminated. on crée le répertoire init.d qui sera nécessaire pour certains packages: mkdir /opt/etc/init.d Maintenant vous pouvez charger/installer/exécuter des applications sur votre syno Installation d'un paquet Pour les allergiques a VI je vous conseil l'installation de nano ipkg install nano C'est un éditeur de texte plus facile à utiliser. CS407> ipkg install nano Installing nano ( ) to root... Downloading Installing ncurses (5.6-3) to root... Downloading Configuring nano 9
10 Configuring ncurses update-alternatives: Linking //opt/bin/clear to /opt/bin/ncurses-clear Successfully terminated. CS407> 3.5. Mise à jour les paquets installés sur votre syno. ipkg upgrade ici aucune mise à jour a été trouvé CS407> ipkg upgrade Nothing to be done Successfully terminated Suppression d'un paquet Par exemple désintaller nano ipkg remove nano 3.7. Quelques paquets interressants Installation de python, openssh (si le patch ssh synology est installé pensé a le deinstaller avant), logrotate, et bien d'autres La liste des paquets disponible se trouve là : Le fichier rc.local L'installation d'ipkg rajoute automatiquement au fichier rc.local les lignes suivantes : #!/bin/sh # Optware setup mkdir -p /opt [ -e /volume1/opt ] && mount -o bind /volume1/opt /opt [ -x /opt/etc/rc.optware ] && /opt/etc/rc.optware [ -e /bin/killall ] ln -s /bin/busybox /bin/killall # 10
11 4. Les ports Source : Liste des ports utilisés par le Nas, et ses outils. Type Port Number Protocol Setup Utilities Synology Assistant, DSAssistant 9999, 9998, 9997 UDP Backup Data Replicator, Data Replicator II 9999, 9998, 9997, 137, 138, 139, 445 TCP Network Backup 873 TCP Encrypted Network Backup 873, 22 TCP Download Download Redirector 9999, 9998, 9997, 5432 UDP/TCP Download Management (Web Download Manager) 5000 TCP The following ports are suggested to open for speeding up data transferring ~ 6999 (for models with firmware earlier than v ); 6881 ~ 6890 (for models with firmware v and onward ) Web Application HTTP 80, 5000 TCP HTTPS 443, 5001 TCP Photo Station, Web Station 80 (additional port can be added) TCP Audio Station, File Station 5000 TCP File Transferring FTP, FTP over SSL FTP over TLS 21 (command), 20 (Data in Active Mode), (Data in Passive Mode) TCP AFP 548 TCP CIFS smbd: 139 (netbios-ssn), 445 (microsoft-ds) Nmbd: 137, 138 TCP/UDP UDP Listes des ports à ouvrir pour accéder à votre syno depuis l'internet. Tous ces ports sont à ouvrir dans votre box internet et/ou votre routeur en fonction de vos besoins et du paramétrage de votre syno Si HTTPS est coché dans le syno Ouvrir le port 5001 TCP pour accéder à l'interface syno 11
12 ex : Ouvrir le port 443 TCP (service https) pour accéder au serveur WEB ex : Si HTTPS n'est pas coché dans le syno Ouvrir le port 80 TCP (service http) pour accéder au serveur WEB ex : Ouvrir le port 5000 TCP pour accéder à l'interface syno ex : Si le service FTP est activé : Ouvrir le port 21 TCP. ouvrir le port 20 TCP. ouvrir les ports TCP ( mode passif ) 12
13 5. Apache 5.1. Limiter l'accès a un répertoire Source : (phi) Synopsis : Limiter l'accès à un répertoire aux seules machines d'un réseau Dans le fichier httpd.conf-user <Directory "/var/services/web/test"> # Options MultiViews # AllowOverride All # Order allow,deny Allow from </Directory> cela permet donc de limiter l'accès aux seuls machines ayant une IP comprise dans le masque au répertoire test. URL suivante /test/ affichera le contenu, mais l'url suivante se soldera par un échec Ajouter les icônes Apache Source : (phi) Synopsis : le fichier httpd-autoindex.conf-user ou sys défini l'alias du répertoire contenant les icônes Apache, mais ce répertoire est inexistant dans le syno. Dans le répertoire /usr/syno/apache créer un répertoire icons puis récupérer le pack d'icônes apache à cette adresse... et transférer le contenu dans le répertoire icons du syno. sont les icônes officielles 5.3. Ajouter l'option Indexes Source : (phi) Synopsis : le répertoire ne contient pas de fichier index. Vous avez créer un répertoire à accès limiter pour vos développements HTML mais pour pourvoir voir le contenu du répertoire, si il n'y a pas de fichier index le syno vous répond désolé pas de fichier. 13
14 Pour palier à cela reprenons notre exemple du chapitre 5.1 : <Directory "/var/services/web/test"> # Options Indexes MultiViews # AllowOverride All # Order allow,deny Allow from </Directory> j'ai rajouté l'option Indexes à la directive Options. Maintenant lorsque j'entre l'url suivante dans mon navigateur /test/ si il n'y a pas de fichier index alors j'ai une jolie liste du contenu de mon répertoire avec des icônes 5.4. Et mes logs alors Synopsis : je veux voir mes logs apache. Nous verrons dans le chapitre suivante comment automatiser la sauvegarde des log. Source : nas-forum.com (Ch ri{bi}², phi) Niveaux de LogLevel Voici les différents niveaux de compte-rendu d'apache debug sera très bavard et générera rapidement de très gros fichiers. Attention donc au niveau que vous allez choisir. Nom emerg alert crit error warn notice info debug Types d'erreur Urgence, serveur Web inutilisable Alertes, réaction immédiate requise Conditions critiques Conditions d'erreur Conditions d'avertissement Conditions normales mais significatives Informations Messages de débogage (tout est indiqué) 14
15 Fichier httpd.conf-sys Ce fichier se trouve dans le répertoire /usr/syno/apache/conf Logformat Modification du format du log par LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" combined LogFormat "%h %l %u %t [%{SSL_PROTOCOL}x %{SSL_CIPHER}x]-[%r]- [%>s %b]-[%{referer}i]-[%{user-agent}i]" combined LogLevel Afin de ne pas avoir un fichier httpd-error-sys.log qui explose en taille je vous conseil de passer le niveau de log à info voir a notice replacez par LogLevel debug LogLevel info Log ERROR Pour le log ERROR pas de problème, il faut supprimer le commentaire #ErrorLog /var/log/httpd-sys.log personnellement je l'ai remplacé par cela ErrorLog /var/log/httpd-error-sys.log puis remplacer la ligne par ErrorLog /dev/null #ErrorLog /dev/null Attention le ficher se rempli très vite est va devenir très gros, je tords le cou a ce problème un peu plus loin Log ACCES Pour le log ACCES il faut supprimer le commentaire 15
16 #CustomLog /usr/syno/apache/logs/access_log combined personnellement je l'ai remplacé par cela CustomLog /var/log/httpd-access-sys.log combined puis remplacer la ligne par CustomLog /dev/null common # CustomLog /dev/null common Mais si vous utilisez seulement les connections en https sur le port 5001 ben y a comme un problème votre fichier httpd-acces-sys.log ne se remplit pas donc si vraiment vous voulez tout tracer il faut aller modifier le fichier httpd-ssl.conf-sys se trouvant de le répertoire extra httpd-ssl.conf-sys Ce fichier se trouve dans le répertoire /usr/syno/apache/conf/extra Remplacer par CustomLog /dev/null \ "%t %h %{SSL_PROTOCOL}x %{SSL_CIPHER}x \"%r\" %b" #CustomLog /dev/null \ # "%t %h %{SSL_PROTOCOL}x %{SSL_CIPHER}x \"%r\" %b" puis jouter la ligne à la suite CustomLog /var/log/httpd-access-sys.log combined Fichier httpd.conf-user Ce fichier se trouve dans le répertoire /usr/syno/apache/conf Logformat Modification du format du log par LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" combined LogFormat "%h %l %u %t [%{SSL_PROTOCOL}x %{SSL_CIPHER}x]-[%r]- [%>s %b]-[%{referer}i]-[%{user-agent}i]" combined 16
17 LogLevel Afin de ne pas avoir un fichier httpd-error-user.log qui explose en place je vous conseil de passer le niveau de log à info voir à notice replacez par LogLevel debug LogLevel info Log ERROR Pour le log ERROR pas de problème, il faut supprimer le commentaire #ErrorLog /var/log/httpd-user.log personnellement je l'ai remplacé par cela ErrorLog /var/log/httpd-error-user.log puis remplacer la ligne par ErrorLog /dev/null #ErrorLog /dev/null Log ACCES Pour le log ACCES il faut supprimer le commentaire #CustomLog /usr/syno/apache/logs/access_log combined personnellement je l'ai remplacé par cela CustomLog /var/log/httpd-access-user.log combined puis remplacer la ligne par CustomLog /dev/null common # CustomLog /dev/null common httpd-ssl.conf-user se trouvant de le répertoire /usr/syno/apache/conf/extra Remplacer CustomLog /dev/null \ 17
18 par "%t %h %{SSL_PROTOCOL}x %{SSL_CIPHER}x \"%r\" %b" #CustomLog /dev/null \ # "%t %h %{SSL_PROTOCOL}x %{SSL_CIPHER}x \"%r\" %b" puis jouter la ligne à la suite CustomLog /var/log/httpd-access-user.log combined 5.5. Virtual Hosting Synopsis: Je souhaite que mon syno réponde à deux (trois...) nom de domaine différent. j'ai un nom de domaine chez dyndns et chez no-ip. Il y a deux versions, une avec le port 80 (http) seulement ouvert et l'autre avec seulement le port 443 (https) Source : nas-forum.com (Ikeke) préparation (port 80 ouvert et 443 fermé) Création des répertoires devant recevoir les deux sites: mkdir /volume1/web/no-ip mkdir /volume1/web/dyndns Puis comme vous avez tous maintenant installé IPKG et nano ouvrez le fichier httpd.conf-user nano /usr/syno/apache/conf/httpd.conf-user rechercher # Virtual hosts #Include conf/extra/httpd-vhosts.conf et remplacez par # Virtual hosts Include conf/extra/httpd-vhosts.conf-user sauvegardez. Donc lorsque apache user sera exécuté il cherchera le fichier httpdvhosts.conf-user dans lequel nous allons mettre nos paramètres. Toujours avec nano la commande nano /usr/syno/apache/conf/extra/httpd-vhosts.conf-user ouvre l'éditeur, puis entrez le texte suivant (remplacez pa l'ip local de votre syno) 18
19 NameVirtualHost :80 <VirtualHost :80 > DocumentRoot "/var/services/web/dyndns" <Directory "/var/services/web/dyndns"> Options none Order allow,deny Allow from all </Directory> ServerName domaine-dyndns.com </VirtualHost> <VirtualHost :80 > DocumentRoot "/var/services/web/no-ip" <Directory "/var/services/web/no-ip"> Options Indexes Order allow,deny Allow from all </Directory> ServerName domaine.no-ip.com </VirtualHost> sauvegardez et relancer apache user /usr/syno/etc/rc.d/s97apache-user.sh restart En fonction de vos besoin vous pouvez définir une adresse mel différente pour chacun des sites, définir des pages erreurs différentes préparation (port 443 ouvert et 80 fermé) Création des répertoires devant recevoir les deux sites: mkdir /volume1/web/no-ip mkdir /volume1/web/dyndns Puis comme vous avez tous maintenant installé IPKG et nano ouvrez le fichier httpd-ssl.conf-user nano /usr/syno/apache/conf/extra/httpd-ssl.conf-user recherchez le texte <VirtualHost *:443> et insérez la ligne suivante au dessus NameVirtualHost *:443 19
20 puis à la fin du fichier entrez le texte suivant <VirtualHost *:443> DocumentRoot "/var/services/web/dyndns" <Directory "/var/services/web/dyndns"> Options none Order allow,deny Allow from all </Directory> ServerName domaine-dyndns.com </VirtualHost> <VirtualHost *:443 > DocumentRoot "/var/services/web/no-ip" <Directory "/var/services/web/no-ip"> Options Indexes Order allow,deny Allow from all </Directory> ServerName domaine.no-ip.com </VirtualHost> sauvegardez et relancer apache user /usr/syno/etc/rc.d/s97apache-user.sh restart Si vous voulez tout ouvrir (80 et 443) appliquer les 2 chapitres Nota : j'ai appliqué la deuxième solution mon routeur ne laissant passer que les ports 5001 et Relance du système apache Dans une fenêtre TELNET, pour apache root /usr/syno/etc/rc.d/s97apache-sys.sh restart puis pour apache user /usr/syno/etc/rc.d/s97apache-user.sh restart 20
21 6. La rotation des logs (rédaction en cours) Source : (phi) Pré-requis : Bootstrap IPKG installé, Paquet Logrotate installé. Je suppose que vous n'allez pas tous les jours sauvegarder vos logs, ou voir si le fichier ne devient pas monstrueusement gros. En plus je pense que garder 1 an de log cela ne va pas le faire. Donc nous allons installer logrotate afin que le système garde les logs sur une certaine durée et remplace les plus vieux. Dans une fenêtre TELNET: ipkg install logrotate 6.1. Le script Allez dans le répertoire logrotate.d cd /opt/etc/logrotate.d ou si le répertoire n'existe pas mkdir /opt/etc/logrotate.d avec nano nano /opt/etc/logrotate.d/apache.rotate entrez le texte suivante compress /var/log/httpd-error-sys.log { rotate 10 postrotate /sbin/killall -HUP httpd endscript } puis sauvegardez ATTENTION EN COURS DE REDACTION et TEST 6.2. Le Cron Ouvrir le fichier /etc/crontab avec nano nano /etc/crontab 21
22 puis rajouter cette ligne ATTENTION EN COURS DE REDACTION et TEST 6.3. Autres paramétrages A venir 22
23 7. MySQL Source : le site de Mysql et phi Mettre un mot de passe au compte ROOT Par défaut le compte «ROOT» de MySQL ne comporte pas de mot de passe. Si PHPMyAdmin est installé nous allons sécuriser ce compte en lui mettant un mot de passe. Lorsque vous êtes sur la page accueil de PHPMyAdmin cliquer puis sélectionner «root» et cliquer sur entrer le mot de passe cliquer sur exécuter Lorsque vous retourner sur la page d'accueil PHPMyAdmin vous met un joli message d'erreur, pas de panique c'est normal. Ouvrer le fichier «config.inc.php» ou «config.default.php» puis rechercher la ligne : $cfg['servers'][$i]['password'] = ''; ajouter votre mot de passe entre les cotes. Maintenant le compte «root» possède son mot de passe. Pour vérifier ouvrir une session telnet avec Putty puis /usr/syno/mysql/bin/mysql -u root vous envoi un joli message d'erreur. /usr/syno/mysql/bin/mysql -u root -p vous demande votre mdp 23
24 7.2. Créer un utilisateur Source : phi Si vous devez ouvrir votre serveur avec utilisation de Mysql au monde, créer un utilisateur avec des droits restreints qu'à la base sur laquelle il fera ses requêtes. Ainsi si vous avez 4 sites qui tournent sur votre syno qui utilisent 4 bases différentes, créez 4 utilisateurs différents, un accès unique à une base. Lorsque vous êtes sur la page accueil de PHPMyAdmin cliquez sur Puis cliquez sur puis remplissez Nom d'utilisateur: Serveur: localhost Mot de passe: Entrer à nouveau: et c'est tout pour l'instant, cliquez sur le bouton exécuter en bas de la page. La page concernant l'utilisateur s'ouvre, nous allons maintenant lui définir des droits seulement pour une base. Ne cochez rien dans la zone paramètres globaux 24
25 ici sélectionnez la base sur laquelle l'utilisateur aura tous les droits Une nouvelle page s'ouvre cliquez sur «tout cocher» puis bouton exécuter Vous avez donc un utilisateur qui a accès qu'à une seule base sur laquelle il a tous les droits. C'est donc cette utilisateur que vous utiliserez dans vos scripts PHP pour la connexion a votre base Accéder aux bases depuis un autre PC sans PHPmyAdmin Synopsis: Je veux créer un utilisateur itinérant ayant des droits administrateur sur tout. Vous souhaitez faire des sauvegardes, ou l'administration depuis un Pc sur 25
26 votre réseau ou depuis internet, permettre l'accès à votre connecteur OBDC sur votre syno. Créer un utilisateur avec des droits plus ou moins restreints. Cela dépendra de vos besoins et du niveau de sécurité que vous accordez à votre base. Reprenons l'exemple de création d'un utilisateur : C'est ici que vous permettrez la connexion à Mysql depuis un client. Pour le nom d'utilisateur je vous propose de ne pas utiliser admin, administrateur, root. Pour serveur mettre % puis le mot de passe, ici forcez vous à un mdp compliqué ou moins générer le mais surtout ne l'oubliez pas. Ensuite cliquez sur «tout cocher» Vous venez de créer un utilisateur aillant tous les droits et pouvant se connecter depuis n'importe quel PC Personnellement je trouve cela très dangereux surtout si vous avez des 26
27 chose importantes dans vos bases, on peut tout simplement vous kicker de votre base ou simplement créer un utilisateur silencieux. C'est pour cela que je vous conseil de créer des utilisateurs en fonction de vos besoins réels en limitant leurs droits au strict nécessaire. Outils Mysql pour l'administration depuis un poste extérieur pour win/osx/linux. 27
28 8. Installation 8.1. Twonkyvision Source : nas-forum.com, mes tests. téléchargement ici : sur le NAS: création d'un répertoire public dans volume1 et d'un répertoire twonkyvision dans public avec telnet mkdir /volume1/public/twokyvision si le répertoire /volume1/public/twonkyvision n'existe pas l'utilitaire d'installation ne le crée pas. (enfin c'est comme cela que cela c'est passé chez moi) Le fichier rc.local est modifié lors de l'installation de twonkyvison faire une copie de /etc/rc.local sur le PC local avec winscp ou avec Telnet cp /etc/rc.local /volume1/public/rc.local.avant sur le PC extraction de l'archive exécution de nassetup.exe entrer IP du syno entrer le mot de passe root cliquer sur continue à la fin du script exit Sur le nas ouvrir etc/rc.local y rajouter les lignes supprimées par l'installation de twonky du fichier sauvegardé sur le PC (important surtout si install IPKG) puis dans un butineur first step language -> français bouton enregistrer les modifications 28
29 puis bouton redémarrer le serveur, ensuite gestion des partages La grenouille du net.(a modifer) Sources : phi Synopsis : le syno étant en fonction, pourquoi ne pas l'utiliser pour faire remonter les infos de la ligne ADSL à la grenouille.com téléchargement : Pré-requis : IPKG, Python avoir un compte sur le site grenouille.com Installation de python connexion au syno en root par une session telnet, puis ipkg install python installation connexion au syno en root par une session telnet, puis se mettre a la racine cd / Telechargement de l'archive que j'ai preparé wget Le resultat CS407> wget :24: => `pygmod.tar.gz' Resolving pagesperso-orange.fr Connecting to pagesperso-orange.fr :80... connected. HTTP request sent, awaiting response OK Length: 92,643 (90K) [application/x-tar] 100%[=======================================>] 92, K/s 18:24:43 ( KB/s) - `pygmod.tar.gz' saved [92643/92643] CS407> Décompression de l'archive tar zxvf pygmod.tar.gz le fait d'etre à la racine met les fichiers dans les bons repertoires CS407> tar zxvf pygmod.tar.gz opt/etc/init.d/s99gre.sh opt/etc/init.d opt/etc 29
30 root/pyg/libs/fullconfigobj.pyc root/pyg/libs/ping.py root/pyg/libs/timeoutsocket.pyc root/pyg/libs/fullconfigobj.py root/pyg/libs/ init.py root/pyg/libs/ init.pyc root/pyg/libs/timeoutsocket.py root/pyg/libs/ping.pyc root/pyg/po/makefile root/pyg/po/pygrenouille.pot root/pyg/po/pygettext.py root/pyg/po/potfiles.in root/pyg/docs/versions.txt root/pyg/docs/mod.txt root/pyg/docs/grenouille.url root/pyg/docs/gpl.txt root/pyg/docs/install-linux-terminal.txt root/pyg/contrib/linux2/trafic/trafic.py root/pyg/contrib/linux2/trafic root/pyg/contrib/linux2 root/pyg/contrib/template.asc root/pyg/libs root/pyg/logs root/pyg/po root/pyg/docs root/pyg/contrib root/pyg/lisezmoi root/pyg/pygmod.py root/pyg CS407> Configuration Application des droits chmod +x /root/pyg/pygmod.py chmod +x /root/pyg/contrib/linux2/trafic/trafic.py chmod +x /opt/etc/init.d/s99gre.sh puis lancer une première fois python /root/pyg/pygmod.py pour remplir le fichier de configuration CS407> python /root/pyg/pygmod.py ######################################################################## # Demarrage de la grenouille # Demarrage le # version 1.13b5 Mod synology # Repertoire de travail : /root/pyg ######################################################################## Starting pygrenouille v1.13 b5 platform: linux2 version de python: (2, 4, 5, 'final', 0) version complete de python: (#1, Mar , 21:15:53) [GCC (CSL 2005Q1B) (Marvell 2006Q3)] version de l'api:
31 --- Pas de pygrenouille.conf --- pygrenouille.conf n'est pas accessible! Vous devez creer le fichier de configuration de pygrenouille Ce wizard va vous aider a creer un fichier de configuration simple Merci de repondre aux questions suivantes utilisateur Grenouille? Votre user grenouille Mot de passe? Votre mot de passe grenouille Merci de confirmer votre Mot de passe? Votre mot de passe grenouille Le fichier de configuration est ecrit. Vous pouvez maintenant lancer pygrenouille. CS407> renseignez le user et le mot de passe créer sur la grenouille.com Maintenant soit ou Reboot sh /opt/etc/init.d/s99gre.sh ensuite sous telnet un ps grep -v grep grep 'python' pour voir si c'est bien démarré. CS407> ps grep -v grep grep 'python' 3046 root S /opt/bin/python /root/pyg/pygmod.py CS407> Vous pouvez déplacer le fichier pygmod.tar.gz pour le sauvegarder dans vos archives. Voilà c'est tout 1) la grenouille démarre en tache de fond 2) vos logs sur le résultats de connexion sont dans /root/pyg/logs/ 3) le log de fonctionnement pygre.log est dans /var/log/ Mise a jour du 22 mars 2008 Le script de démarrage accepte maintenant les paramètres : start, stop, restart. 31
32 9. Limiter l'acces au syno (redaction en cours) Synopsis : je veux filtrer les accès a mon syno. Source : nas-forum.com; ubuntu-fr.com; (phi) 9.1. Hosts.allows A venir 9.2. Hosts.deny A venir 32
33 10. Astuces Photostation : Source : nas-forum.com (phi) Vous avez ce message d'erreur lorsque vous essayez de vous connecter à photostation Warning: pg_connect() [function.pg-connect]: Unable to connect to PostgreSQL server: FATAL: could not open file "/volume1/@database/pgsql/global/1262": No such file or directory in /usr/syno/synoman/phpsrc/photo/include/database.php on line 15 Failed to connect La base Postgres de photostation est corrompu. Solution possible 1) arrêt de photostation par l'interface syno. 2) renommer le répertoire photo en oldphoto par exemple, ou le supprimer si tout est sauvegardé 3) reboote du syno 4) redémarrer photostation, le syno recréer un répertoire photo vide 5) y remettre quelques photos (une dizaine pour tester) indexation 6) faire un test de connexion sur l'interface photostation Certificat SSL Synopsis : installer un certificat SSL valide pour éviter lors l'accès sécurisé (https) à votre serveur la fenêtre d'avertissement. source : nas-forum.com (pipobek); rtificates Pré-requis : SSL activé (firmware 0462 et au-delà.) Préparation Téléchargez le fichier openssl.cnf Avec FTP placer le dans le répertoire /volume1/public par exemple. Relevez l'adresse MAC et le nom de votre serveur. Ensuite toutes les opérations se passent sous telnet en root Créez, s'il n'existe pas, le répertoire /usr/syno/ssl 33
34 mkdir /usr/syno/ssl Copiez le fichier openssl.cnf dans le répertoire /usr/syno/ssl cp /volume1/public/openssl.cnf /usr/syno/ssl/openssl.cnf Faire une copie de sauvegarde du répertoire /usr/syno/etc/ssl/ cp -r /usr/syno/etc/ssl /volume1/save_ssl Maintenant, il faut procéder à la création des clés et certificats. Allez dans le répertoire usr/syno/ssl cd /usr/syno/ssl génération de la clé d'autorité de certificat (CA) Cryptage sur 1024 bits (ne pas modifier) openssl genrsa -out ca.key 1024 j'ai volontairement omis l'attribut «-des3» qui sert à créer une phrase de passe génération de la demande de signature de certificat (CSR) openssl req -new -key ca.key -out ca.csr ATTENTION : des champs à renseigner vont vous être proposés, vous pouvez mettre n'importe quoi mais notez vos réponses. Le seul point important est Common Name : à renseigner avec le nom du syno et l'adresse MAC de la manière suivante nomdusyno adressemac (séparés par un espace et sans les points), ex : CS CA signature du certificat openssl x509 -req -days 365 -in ca.csr -signkey ca.key -out ca.crt Génération de la clé du serveur openssl genrsa -out server.key 1024 j'ai volontairement omis l'attribut «-des3» qui sert à créer une phrase de passe Génération de la demande de signature de certificat openssl req -new -key server.key -out server.csr ATTENTION : cette fois Common Name doit-être renseigné avec votre nom 34
35 de domaine, ex : ou titi.dyndns.org. Mettre les mêmes réponses que précédemment. Sachant que si vous en utilisez plusieurs, il faudra faire un choix réfléchi Signature du certificat avec la clé d'autorité créée au openssl x509 -req -days 365 -in server.csr -CA ca.crt -CAkey ca.key -set_serial 01 -out server.crt Pour terminer, on fait en sorte qu'apache ne demande pas systématiquement un mot de passe à chaque démarrage en créant une clé non sécurisé. Cette clé doit être stockée en lieu sûr, car elle contient toutes les données de cryptage des transmissions openssl rsa -in server.key -out server.key.insecure mv server.key server.key.secure mv server.key.insecure server.key Il ne reste plus qu'à remplacer les fichiers et à rebooter le syno mv /usr/syno/ssl/*.crt /usr/syno/etc/ssl/ssl.crt mv /usr/syno/ssl/*.csr /usr/syno/etc/ssl/ssl.csr mv /usr/syno/ssl/*.key /usr/syno/etc/ssl/ssl.key reboot Wput Synopsis : je veux envoyer des fichiers d'un syno vers un serveur ftp. Source : phi, Pré requis : ikpg En premier lieu nous allons installer Wput grace à IPKG, connexion au syno en root par une session telnet, puis ikpg install wput ce qui donne CS407> ipkg install wput Installing wput ( ) to root... Downloading Installing gnutls ( ) to root... Downloading Installing libtasn1 ( ) to root... Downloading Installing libgcrypt ( ) to root... Downloading Installing libgpg-error (1.4-1) to root... 35
36 Downloading Installing zlib ( ) to root... Downloading Configuring gnutls Configuring libgcrypt Configuring libgpg-error Configuring libtasn1 Configuring wput Configuring zlib Successfully terminated. puis la ligne de commande suivante wput -v /volume1/temp/toto >> /var/log/wput.log à pour effet d'envoyer le fichier toto vers le serveur FTP mondomaine Nota : le chemin sera reconstruit à l'identique, on retrouvera /volume1/temp du coté réception. -v c'est pour que la commande vous parle, et >> /var/log/wput.log contiendra sa prose. Ou utilisation de -o''nom du fichier.log''. Je laisse a chacun le soin de lire la doc et d'adapter la commande à ses besoins Donc on peut monter cela dans un script qui sera effectué lancé par cron 36
37 10.4. Downgrade du syno Synopsis : je veux revenir à une version antérieur. Source : nas-forum.com yansg, fredlime Avertissement : Ce n'est pas quelque chose sans risque, alors si vous le pouvez avant toute chose sauvegardez vos données. Le principe, c'est de faire croire au système de votre Syno qu'il fonctionne avec un Firmware inférieur à celui sur lequel vous voulez revenir. En premier lieu les bonnes dates: majorversion minorversion buildphase buildnumber builddate /03/ /02/ /01/ /12/ /11/01 Nous allons prendre comme exemple mon vecu: J'ai installé la version 0590 et cette version ne me convient pas, je voudrais réinstaller le version Avec putty en root nano /etc.defaults/version Voici les informations contenues dans le fichier majorversion="2" minorversion="0" buildphase="3" buildnumber="0590" builddate="2008/03/12" donc il faut remplacer les valeurs par buildnumber=''0590'' builddate= ''2008/03/12'' buildnumber=''0524'' builddate= ''2007/12/20'' Cela va nous permettre de faire croire au contrôle de version que nous 37
38 sommes en 0524 et que nous voulons passer en sauvegardons le fichier. Sans rebooter la machine Allez dans l'interface web du syno système -> Mise à jour du progiciel normalement il devrait s'afficher le numéro de version modifier. Si ce n'est pas le cas rééditez le fichier /etc.defaults/version choisissez le fichier pat de la version 0571 et cliquez sur OK et attendez jusqu'à la fin du reboot... je sais cela paraît long, mais en final votre syno fini son boot et se remet à indexer les fichiers. Comme cela est écrit sur le site de fredlime un cierge peut être... 38
39 11. Outils Putty PuTTY est un client SSH, Telnet,Serial Link, rlogin, et TCP. Il était à l'origine disponible uniquement pour Windows, mais il est à présent porté sur diverses plate-formes Unix (et non-officiellement sur d'autres plateformes). PuTTY est écrit et maintenu principalement par Simon Tatham. Il est open source, sous une licence de type MIT Winscp WinSCP est un client SFTP graphique pour Windows. Il utilise SSH et est open source. Le protocole SCP est également supporté. Le but de ce programme est de permettre la copie sécurisée de fichiers entre un ordinateur local et un ordinateur distant. il est publié sous licence GNU GPL et est hébergé sur SourceForge Filezilla FileZilla est un client FTP, FTPS et SFTP ; développé sous la licence publique générale GNU. Il est multi-plateforme 39
Live box et Nas Synology
Live box et Nas Synology Création : OpenOffice.org Version 2.3 Auteur : PHI Création : 18/01/2008: Version : 32 Modification : 24/03/2008 Fichier : E:\Mes documents\tuto NAS LB\tuto ftp.odt Imprimer moi
Installation d OwnCloud 8.0 sous Debian Avec connexion des utilisateurs active directory et mise en place de HTTPS
Installation d OwnCloud 8.0 sous Debian Avec connexion des utilisateurs active directory et mise en place de HTTPS FOURNIER VINCENT 29/04/2015 1.2 Ce tutoriel est réalisé sous debian 7.7 avec une synchronisation
Réaliser un inventaire Documentation utilisateur
Référence : 11662 Version N : 6 Créé le : 29 Janvier 2014 Créé par : Bruno RICHOUX Téléphone : 0811 65 60 02 Sommaire 1. Conventions... 3 2. Introduction... 4 3. Principes généraux... 5 3.1. Depuis les
Déploiement d OCS 1.02 RC2 sous Debian Etch 64
Déploiement d OCS 1.02 RC2 sous Debian Etch 64 Par Big_orneau Note : Utilisation ici d OCS sur un domu Xen. Les commandes sont en italiques. - Avant toute chose vérifier absolument : La date sur le serveur
NOTE: Pour une meilleure sécurisation, nous vous recommandons de faire l installation des outils web à l intérieur d un serveur virtuel.
Environnement des outils de gestion Comme nous allons utiliser principalement des outils orientés Web pour la gestion de notre domaine, pour que ceux-ci fonctionnent autant sous Windows que sous Linux,
Procédure d'installation
07/11/2014 BTS SIO SISR 2ème année BRY Quentin Procédure d'installation Tableau d évolution Version Date Description Rédacteur Approbateur 0.0 25/01/2014 Ecriture du document Thierry MARTINS 1.0 06/11/2014
Installation d un hébergement Web à domicile
Installation d un hébergement Web à domicile Wampserver Par Sébastien ZAMBON Version 1.0 11.07.2015 Table des matières Introduction... 3 Configuration du PC... 3 Configuration d une adresse IP statique...
titre : CENTOS_CUPS_install&config Système : CentOs 5.7 Technologie : Cups 1.3.7 Auteur : Charles-Alban BENEZECH
2012 Les tutos à toto CUPS server - install and configure Réalisée sur CentOS 5.7 Ecrit par Charles-Alban BENEZECH 2012 titre : CENTOS_CUPS_install&config Système : CentOs 5.7 Technologie : Cups 1.3.7
Serveur de partage de documents. Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents.
Serveur de partage de documents Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents. Table des matières Création de la machine virtuelle Debian... 3 Présentation
Tutoriel compte-rendu Mission 1
Mission 1 : Inventaire de l ensemble du matériel BTS SIO 2 2012/2013 MUNIER Julien Tutoriel compte-rendu Mission 1 Sommaire I - OCS Inventory Agent a) Installation et configuration Agent b) Installation
Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server 3, 3.5
Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server 3, 3.5 Machine virtuelle Machine virtuelle Machine virtuelle VMware ESX Network Shutdown Module
REPARTITION DE CHARGE LINUX
REPARTITION DE CHARGE LINUX I. SOMMAIRE II. Introduction... 2 1. Principe cluster... 2 III. Contexte... 2 2. Objectifs... 2 3. Topologie logique et physique finale... 3 IV. Préparation des postes... 4
Live box et Nas Synology
Live box et Nas Synology Ce fichier provient du site : https://padipfix.no-ip.info Auteur : [email protected] Création : 18/01/2008 - OpenOffice.org 3.1 Version : 3 Modification : 20/07/2009 Fichier :
Note : Ce tutoriel a été réalisé sur GNU/Linux (Ubuntu) avec un serveur LAMP installé en local.
Tutoriel d'utilisation de Chamilo Chamilo 1.8.6.2-1.8.7 Version Administrateur Note : Ce tutoriel a été réalisé sur GNU/Linux (Ubuntu) avec un serveur LAMP installé en local. Table des matières Le serveur...2
BTS SIO SISR3 TP 1-I Le service Web [1] Le service Web [1]
SISR3 TP 1-I Le service Web [1] Objectifs Comprendre la configuration d'un service Web Définir les principaux paramètres d'exécution du serveur Gérer les accès aux pages distribuées Mettre à disposition
Installation des outils OCS et GLPI
Installation des outils OCS et GLPI MAYERAU David 06/02/2012 PRESENTATION. --------------------------------------------------------------------------------------------- 3 INSTALLATION DE GLPI. ------------------------------------------------------------------------------------
[ GLPI et OCS pour Gentoo 2006] ArtisanMicro. Alexandre BALMES
2006 ArtisanMicro Alexandre BALMES [ GLPI et OCS pour Gentoo 2006] Ce document de 10 pages vous perm et de créer un serveur w eb pour l utilisation de G LPIet O CSinventory sur la distribution Gentoo 2006.
Installation UpdatEngine serveur (CentOs apache2 / MySQL)
Installation UpdatEngine serveur (CentOs apache2 / MySQL) Christophe Geneste 2014/02/26 10:05 Table des matières Introduction... 3 Installation de l environnement et des dépendances nécessaires... 3 Environnement
II- Préparation du serveur et installation d OpenVpn :
I- Etude du VPN a. Qu est-ce qu un VPN? Un VPN(Virtual Private Network = Réseau Privé Virtuel) permet de créer une connexion sécurisée entre un ordinateur et un serveur VPN. Ce dernier servira de relai
Contrôle de la DreamBox à travers un canal SSH
www.sandbox-team.be Contrôle de la DreamBox à travers un canal SSH 1/7 Présentation Le but de cette FAQ est de vous expliquer comment contrôler votre dreambox préférée depuis internet sans pour autant
Documentation utilisateur, manuel utilisateur MagicSafe Linux. Vous pouvez télécharger la dernière version de ce document à l adresse suivante :
Documentation utilisateur, manuel utilisateur MagicSafe Linux. Vous pouvez télécharger la dernière version de ce document à l adresse suivante : http://www.hegerys.com/documentation/magicsafe-windows-doc.pdf
Tutoriel Création d une source Cydia et compilation des packages sous Linux
Tutoriel Création d une source Cydia et compilation des packages sous Linux 1. Pré-requis 1. Quelques connaissances sous Linux 2. Avoir à disposition un Serveur FTP pour héberger votre source 3. Un thème
TP Sur SSH. I. Introduction à SSH. I.1. Putty
I. Introduction à SSH TP Sur SSH Le protocole SSH (pour Secure Shell) est le remplaçant de rsh (remote shell) qui correspond grosso-modo à telnet. Comme nous le verrons, SSH permet bien plus de choses
Serveur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014
Mise en place d un service FTP sous Linux Bouron Dimitri 20/04/2014 Ce document sert de démonstration concise pour l installation, la configuration, la sécurisation, d un serveur FTP sous Linux utilisant
Tuto 2 : Configuration Virtual box, Configuration et installation du serveur XiBO
Tuto 2 : Configuration Virtual box, Configuration et installation du serveur XiBO Dans Virtual box, la machine virtuelle xibo éteinte, sélectionner la et cliquer sur l icône configuration : Dans la fenêtre
Installation d'une galerie photos Piwigo sous Microsoft Windows.
Installation d'une galerie photos Piwigo sous Microsoft Windows. By ARNOULD Julien Introduction : Piwigo est un logiciel de galerie photo pour le web, bâti autour d'une communauté active d'utilisateurs
Projet de mise en œuvre d un serveur ftp sur serveur dédié
Société, Jean Miche la bidouille Projet de mise en œuvre d un serveur ftp sur serveur dédié Etude de faisabilité 11 2. 3. 1. Contenu Introduction... 2 Outils nécessaires... 2 1. Pour le propriétaire du
Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server
Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server Machine virtuelle Machine virtuelle Machine virtuelle VMware ESX 3 Network Shutdown Module Network
Documentation technique OpenVPN
Documentation technique OpenVPN Table des matières Présentation :... 3 Installation du serveur OpenVPN :... 3 Configuration du serveur OpenVPN :... 3 Création d'un compte client OpenVPN :... 6 Configuration
Projet Administration Réseaux
EL KHATIT Zouhair, L3 ASR N : 20072486 Projet Administration Réseaux Thème : SFTP & SCPOnly I- SFTP (Secure File Transfer Protocol) : Introduction: Le SFTP permet de transférer des fichiers par une connexion
Faire fonctionner symfony sous wamp et windows avec des vhost. Installation de wamp
Vous avez certainement déjà souhaiter gérer plusieurs projets symfony sur votre machine après avoir installé Wamp Server. Ce n'est pas simple en apparence, un seul dossier www et des sous répertoire en
1. Utilisation PuTTY openssh WinSCP
SSH PUTTY et WINSCP Création : OpenOffice.org Version 2.3 Auteur : TOF Création : 18/01/2008: Version : 25 Modification : 20/03/2008 Fichier : E:\Mes documents\tuto NAS LB\tuto ssh.odt Imprimer moi en
Préparation d un serveur Apache pour Zend Framework
Préparation d un serveur Apache pour Zend Framework Jacques THOORENS 30 novembre 2010 Résumé Cette petite introduction explique comment paramétrer son serveur Apache personnel pour en faire une machine
Bon ben voilà c est fait!
Bon ben voilà c est fait! Au programme : - Exploration de l arborescence et informations systèmes - Action sur les dossiers et fichiers - Gestion des autorisations - Conversion pdf en text - Connexion
TP HTTP. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A
Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A TP HTTP TP HTTP Master IC 2 A 2014/2015 Christian Bulfone / Jean-Michel Adam 1/11 Câblage et configuration du réseau
Hébergement WeboCube. Un système performant et sécurisé. Hébergement géré par une équipe de techniciens
Hébergement WeboCube Le service d'hébergement WeboCube a pour but de sécuriser la présence internet grâce à un suivi personnalisé et une maintenance active de votre serveur internet. Un espace de gestion
POVERELLO KASONGO Lucien SIO 2, SISR SITUATION PROFESSIONNELLE OCS INVENTORY NG ET GLPI
POVERELLO KASONGO Lucien SIO 2, SISR SITUATION PROFESSIONNELLE OCS INVENTORY NG ET GLPI Contexte de la mission Suite à la multiplication des matériels et des logiciels dans les locaux de GSB, le service
BTS SIO 2012-2014. Dossier BTS. PURCHLA Romain
BTS SIO 2012-2014 Dossier BTS PURCHLA Romain 2012-2014 Lors d une création de serveur web plusieurs solution nous son proposé en voici quelques une. - LAMP (Linux, Apache, MySql, Php) La mise en place
Les différentes méthodes pour se connecter
Les différentes méthodes pour se connecter Il y a plusieurs méthodes pour se connecter à l environnement vsphere 4 : en connexion locale sur le serveur ESX ; avec vsphere Client pour une connexion sur
Service Informatique et Télématique (SITEL), Emile-Argand 11, 2009 Neuchâtel, Tél. +41 032 718 2000, [email protected].
Terminal Server 1. Présentation Le terminal server est un service offert par les serveurs Windows 2000 ou par une version spéciale de windows NT 4.0 server, appelée Terminal Server. Un programme client
Parallels Plesk Panel. Module Pare-feu de Parallels Plesk Panel 10 pour Linux/Unix. Guide de l'administrateur
Parallels Plesk Panel Module Pare-feu de Parallels Plesk Panel 10 pour Linux/Unix Guide de l'administrateur Notice de Copyright Parallels IP Holdings GmbH Vordergasse 59 CH-Schaffhausen Switzerland Phone:
1 Configuration des Fichiers Hosts, Hostname, Resolv.conf
INSTALLATION ET CONFIGURATION ZIMBRA SUR DEBIAN 4.0 ETCH Zimbra est une solution Open Source d e-mail et de partage de calendrier destinée aux entreprises, aux prestataires de service, aux institutions
WGW PBX. Guide de démarrage rapide
WGW PBX Guide de démarrage rapide Version: 01/01/2011 Connexion via un navigateur web! 3 Etape 1! 3 Etape 2! 3 Etape 3! 3 Connection via la Console Shell! 4 Etape 1! 4 Etape 2! 4 Etape 3! 4 Connection
PPE GESTION PARC INFORMATIQUE
BTS SIO 2013 2014 PPE GESTION PARC INFORMATIQUE PPE4-1 DAHMANI RACHID BAZEMONT ANTHONY SOMMAIRE... 3 Installation service AD-DNS... 3 Configuration DNS... 7 Intégration d une machine dans le domaine ISE...
Maintenir Debian GNU/Linux à jour
Maintenir Debian GNU/Linux à jour Ce troisième document présente dans un premier temps comment maintenir son système à jour de façon automatisée. Il est en effet indispensable d'installer de manière parfaitement
Présentation, mise en place, et administration d'ocs Inventory et de GLPI
Présentation, mise en place, et administration d'ocs Inventory et de GLPI I Présentation Open Computer and Software Inventory Next Gen II Architecture d'ocs Inventory III Mise en place 1 er méthode avec
Installation GLPI-OCSNG-SSL Linux Debian Sarge
Installation GLPI-OCSNG-SSL Linux Debian Sarge Installation de Glpi (0.68.2), OCS NG RC3 et hébergement des deux sites sous apache2, sur la même machine, en SSL avec un seul certificat, sur debian sarge.
Installer VMware vsphere
Installer VMware vsphere Ce document contient des informations confidentielles et ne doit pas être communiqué à des tiers sans autorisation écrite d'acipia Référence dossier Installer VMware vsphere Auteur
GUIDE D INSTALLATION. Portaneo Enterprise Portal version 4.0
GUIDE D INSTALLATION Portaneo Enterprise Portal version 4.0 Novembre 2010 Guide d'installation Portaneo Enterprise Portaneo 1 / 8 Table des matières 1- Pré-requis...3 2- Installation de Portaneo...3 2.1-
Mise en place d un serveur trixbox sur un domaine Kwartz. Version 1.0 du 25 juin 2012 Lycée Polyvalent d Artois, Noeux les Mines Adrien Bonnel
Mise en place d un serveur trixbox sur un domaine Kwartz Version 1.0 du 25 juin 2012 Lycée Polyvalent d Artois, Noeux les Mines Adrien Bonnel 1 Télécharger trixbox CE 2.8.0.4 Vous pouvez récupérer le fichier
Table des matières. 2011 Hakim Benameurlaine 1
Table des matières 1 OpenSSH... 2 1.1 Introduction... 2 1.2 Installation... 2 1.3 Test de connexion... 2 1.4 Configuration du serveur ssh... 3 1.5 Contrôle du service ssh... 4 1.6 Log... 4 1.7 Client ssh...
Guide d'installation sous Windows
Guide d'installation sous Windows Le but de ce guide est de faciliter l'installation de Phpcompta sous Windows et vous guidera pas-àpas, étape par étape. L'installation se déroule sous Windows XP SP2 mais
Installation du serveur WEB Apache ( MySQL, PHP) sous Debian 7.
Installation du serveur WEB Apache ( MySQL, PHP) sous Debian 7. Dans ce tutoriel je crée un site www.artheodoc.fr. Vous pouvez remplacer "artheodoc" par le nom de site votre choix. Installation de LAMP
[Serveur de déploiement FOG]
2012 Yann VANDENBERGHE TAI @ AFPA Lomme [Serveur de déploiement FOG] Procédure d'installation d'un serveur FOG pour la création et le déploiement d'images disques. 1.1 Introduction : Malgré le développement
Installation d'un serveur sftp avec connexion par login et clé rsa.
Installation d'un serveur sftp avec connexion par login et clé rsa. 1- Installation d'openssh-server 2 2- Installation de Vim pour modifier plus facilement les fichiers 2 3- Installation et configuration
Accès aux ressources informatiques de l ENSEEIHT à distance
Ecole Nationale Supérieure d Électrotechnique, d Électronique, d Informatique, d Hydraulique et des Télécommunications Accès aux ressources informatiques de l ENSEEIHT à distance Jean-François GINESTE,
Installation et utilisation d'un certificat
1 IceWarp Merak Mail Server Installation et utilisation d'un certificat Icewarp France octobre 2007 2 Icewarp Merak Mail Serveur : Guide de mises à jour à la version 9 Sommaire Introduction...3 Situation
Protocoles DHCP et DNS
Protocoles DHCP et DNS DHCP (Dynamic Host Configuration Protocol) est un protocole qui permet à un serveur DHCP (Unix, Windows, AS400...) d'affecter des adresses IP temporaires (et d'autres paramètres)
Manuel des logiciels de transferts de fichiers File Delivery Services
Manuel des logiciels de transferts de fichiers File Delivery Services Editeur La Poste CH SA Technologies de l information Webergutstrasse 12 CH-3030 Berne (Zollikofen) Contact La Poste CH SA Technologies
MANUEL UTILISATEUR KIWI BACKUP V 3
Révision Mai 2012 MANUEL UTILISATEUR KIWI BACKUP V 3 Sommaire PREMIERE PARTIE : INSTALLATION DE KIWI BACKUP... 3 INSTALLATION SOUS WINDOWS... 3 INSTALLATION SOUS LINUX DEBIAN / UBUNTU... 6 Installation
PPe jaune. Domingues Almeida Nicolas Collin Leo Ferdioui Lamia Sannier Vincent [PPE PROJET FTP]
PPe jaune Domingues Almeida Nicolas Collin Leo Ferdioui Lamia Sannier Vincent [PPE PROJET FTP] Sommaire 1) Architecture réseau... 3 2) Introduction FTP... 4 3) Le rôle du protocole FTP... 4 4) Diagramme
FORMATION PcVue. Mise en œuvre de WEBVUE. Journées de formation au logiciel de supervision PcVue 8.1. Lieu : Lycée Pablo Neruda Saint Martin d hères
FORMATION PcVue Mise en œuvre de WEBVUE Journées de formation au logiciel de supervision PcVue 8.1 Lieu : Lycée Pablo Neruda Saint Martin d hères Centre ressource Génie Electrique Intervenant : Enseignant
Ocs Inventory et GLPI s appuie sur un serveur LAMP. Je vais donc commencer par installer les paquets nécessaires.
Installation & Configuration GPLPI / OCS Inventory NG Installer sur Debian 5 Lenny, Liaison Active Directory, Mise en place du couple OCS/GLPI Par : POMENTE Guillaume OCS Inventory et GLPI sont deux outils
INSTALLATION APACHE POUR WINDOWS (XP OU 2000)
INSTALLATION DE APACHE POUR WINDOWS (XP OU 2000) Par Maisse Sébastien Document en date du 30 octobre 2005 Préambule : Bienvenue dans ce document qui a pour but de vous faire découvrir l'installation du
Vanilla : Virtual Box
Vanilla : Virtual Box Installation Guide for Virtual Box appliance Guide d'installation de l'application VirtualBox Vanilla Charles Martin et Patrick Beaucamp BPM Conseil Contact : [email protected],
Installation et configuration de Vulture Lundi 2 février 2009
Installation et configuration de Vulture Lundi 2 février 2009 V1.0 Page 1/15 Tables des matières A. Informations (Page. 3/15) B. Installation (Page. 3/15) 1- Téléchargement des paquets nécessaires. 2-
Différentes installations d'epreuve@assr sur un serveur Windows 2000 ou 2003.
Différentes installations d'epreuve@assr sur un serveur Windows 2000 ou 2003. Deux grands types d'installations sont possibles : - Installation à partir des CD puis éventuellement modification du fichier
NAS 109 Utiliser le NAS avec Linux
NAS 109 Utiliser le NAS avec Linux Accéder aux fichiers sur votre NAS en utilisant Linux C O L L E G E A S U S T O R OBJECTIFS DU COURS À la fin de ce cours, vous devriez : 1. Pouvoir utiliser Linux pour
Installation et configuration du serveur syslog sur Synology DSM 4.0
Installation et configuration du serveur syslog sur Synology DSM 4.0 Préambule Avoir un NAS équipé avec la version 4.0 ou ultérieure du DSM de Synology. Installation Pour installer le paquet Syslog Server,
1. Installation du Module
1 sur 10 Mise en place du Module Magento V 1.5.7 1. Installation du Module Vous pouvez installer le module de deux façons différentes, en passant par Magento Connect, ou directement via les fichiers de
JetClouding Installation
JetClouding Installation Lancez le programme Setup JetClouding.exe et suivez les étapes d installation : Cliquez sur «J accepte le contrat de licence» puis sur continuer. Un message apparait and vous demande
Assistance à distance sous Windows
Bureau à distance Assistance à distance sous Windows Le bureau à distance est la meilleure solution pour prendre le contrôle à distance de son PC à la maison depuis son PC au bureau, ou inversement. Mais
COURS 5 Mettre son site en ligne! Exporter son site avec WordPress Duplicator Installer un logiciel FTP Faire le suivi des visites de son site avec
COURS 5 Mettre son site en ligne! Exporter son site avec WordPress Duplicator Installer un logiciel FTP Faire le suivi des visites de son site avec Google Analytics Donner votre appréciation du cours!
PRO CED U RE D I N STALLATI O N
Date : 03 Janvier 2012 Date de creation : 03 Janvier 2012 De : Tof006 Nb de pages : 31 Version : 1.00 Objet : Installation d un serveur OCSNG sous Windows 2008 R2 Principe : Ce document décrit dans les
TP n 2 : Installation et administration du serveur ProFTP. Partie 1 : Fonctionnement du protocole FTP (pas plus de 15min)
TP n 2 : Installation et administration du serveur ProFTP Objectifs du TP Comprendre le fonctionnement du protocole FTP Installation et compilation d un paquet source Configuration, lancement et administration
Guide Installation Serveur Extensive Testing
Sommaire Installation simple sur un système vierge... 2 Installation personnalisée sur un système vierge... 3 Restauration du produit avec une version antérieure... 5 Mise à jour du produit... 6 Déployer
Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE
Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE Par AVIGNON Bastien et CHOMILIER Tom V2.0 Sommaire : (Sommaire interactif) I) Introduction... 2 II) Mettre en place une black liste sur
Oracle WebLogic Server (WLS) 11gR1 (10.3.5 et 10.3.6) Installation sur Oracle Linux 5 et 6 Hypothèses Installation Oracle Linux 5 (OL5)
Oracle WebLogic Server (WLS) 11gR1 (10.3.5 et 10.3.6) Installation sur Oracle Linux 5 et 6 Cet article présente une brève présentation de l'installation de Oracle WebLogic Server (WLS) 11gR1 (10.3.5 et
NAS 224 Accès distant - Configuration manuelle
NAS 224 Accès distant - Configuration manuelle Connexion à votre ASUSTOR NAS à travers Internet C O L L E G E A S U S T O R OBJECTIFS DU COURS À la fin de ce cours, vous devriez: 1. Configurer votre équipement
Titre: Version: Dernière modification: Auteur: Statut: Licence:
Titre: Mise en œuvre de mod_webobjects Version: 2.0 Dernière modification: 2010/09/06 20:00 Auteur: Aurélien Minet Statut: version finale Licence: Creative Commons
Installation et Réinstallation de Windows XP
Installation et Réinstallation de Windows XP Vous trouvez que votre PC n'est plus très stable ou n'est plus aussi rapide qu'avant? Un virus a tellement mis la pagaille dans votre système d'exploitation
Installation du client Cisco VPN 5 (Windows)
Documentation pour tout utilisateur mise à jour le 17.03.2008, a été réalisée par Kurt Tornare Installation du client Cisco VPN 5 (Windows) Attention : la réexportation de ce logiciel cryptographique est
Installation du client Cisco VPN 5 (Windows)
Documentation pour tout utilisateur mise à jour le 14.09.2010, a été réalisée par Kurt Tornare Installation du client Cisco VPN 5 (Windows) Attention : la réexportation de ce logiciel cryptographique est
MANUEL D INSTALLATION D UN PROXY
MANUEL D INSTALLATION D UN PROXY Squid, SquidGuard, Dansguardian Dans ce guide on va détailler l installation et la configuration d une solution proxy antivirale en utilisant les outils ; squid, dansguardian,
Sauvegardes par Internet avec Rsync
Sauvegardes par Internet avec Rsync LIVRE BLANC BackupAssist version 5.1 www.backupassist.fr Cortex I.T. Labs 2001-2008 1/16 Sommaire Introduction... 3 Configuration du matériel... 3 QNAP TS-209... 3 Netgear
Installation du client Cisco VPN 5 (Windows)
Documentation pour tout utilisateur mise à jour le 20.06.2007, a été réalisée par Kurt Tornare Installation du client Cisco VPN 5 (Windows) Attention : la réexportation de ce logiciel cryptographique est
Guide d installation de MySQL
INF 1250 Introduction aux bases de données Guide d installation de MySQL 1 Introduction Ce guide vous indique la façon d installer et d utiliser le logiciel MySQL de Oracle (disponible en licence GPL).
INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3. par. G.Haberer, A.Peuch, P.Saadé
INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3 par G.Haberer, A.Peuch, P.Saadé Table des matières 1. Installation de Windows 2000 Server.............................................. 2 2. Installation
Logiciel de connexion sécurisée. M2Me_Secure. NOTICE D'UTILISATION Document référence : 9016809-01
Logiciel de connexion sécurisée M2Me_Secure NOTICE D'UTILISATION Document référence : 9016809-01 Le logiciel M2Me_Secure est édité par ETIC TELECOMMUNICATIONS 13 Chemin du vieux chêne 38240 MEYLAN FRANCE
CYBERGATE -TP-APACHE_2.DOC
Auteur David Parize Date de création 30/06/2003 Version 1 Date de dernière mise à jour 30/06/03 [email protected] http://perso.numericable.fr/~daparize/ Page 1 TABLE DES MATIERES Table des matières...2
Comment surfer tranquille au bureau
Comment surfer tranquille au bureau Version 1.3 1 Contexte...1 2 Attention...2 3 Description de la méthode utilisée: SSH...2 3.1 Explication réseau...2 3.2 Explication logicielle d'un tunnel SSH...3 3.3
KAJOUT WASSIM INTERNET INFORMATION SERVICES (IIS) 01/03/2013. Compte-rendu sur ISS KAJOUT Wassim
01/03/2013 Le rôle de Serveur Web (IIS) dans Windows Server 2008 R2 vous permet de partager des informations avec des utilisateurs sur Internet, sur un intranet ou un extranet. Windows Server 2008 R2 met
COMMENT AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L ANTIVIRUS FIREWALL V3
COMMENT AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L ANTIVIRUS FIREWALL V3 La fiche pratique suivante est composée de 3 parties : A - Configurer le firewall de l AntiVirus Firewall B - Changer la
GUIDE D INSTALLATION DE L APPLICATION GECOL SUR
GUIDE D INSTALLATION DE L APPLICATION GECOL SUR SERVEUR WINDOWS INTRODUCTION Le guide d installation qui va suivre va tenter d amener de la simplicité et de centraliser toutes les informations nécessaires
Situation professionnelle n X
BENARD Jérémy BTS SIO 2 Situation professionnelle n X ========================================= Thème : Gestion et amélioration d'une infrastructure ========================================= Option SISR
Préparation à l installation d Active Directory
Laboratoire 03 Étape 1 : Installation d Active Directory et du service DNS Noter que vous ne pourrez pas réaliser ce laboratoire sans avoir fait le précédent laboratoire. Avant de commencer, le professeur
Documentation FOG. 3. Choisir le nom de la machine, le nom d utilisateur et le mot de passe correspondant (par exemple : fog, password)
1. Installer une machine Ubuntu Server 14.04 i386 2. Saisir l adresse IP 3. Choisir le nom de la machine, le nom d utilisateur et le mot de passe correspondant (par exemple : fog, password) 4. Si vous
MANUEL INSTALLATION. GANESHA version 4. Editeur Anéma SAS Département Développement
MANUEL INSTALLATION GANESHA version 4 Editeur Anéma SAS Département Développement Anéma SAS 12, rue Moreau F-75012 Paris Tél. +33 (0)1 43 47 17 14 Fax +33 (0)1 43 47 37 15 SAS au capital de 51 860 euros
