PPE.2.2 Étude de cas de la Maison des ligues
|
|
- Gauthier Dumas
- il y a 7 ans
- Total affichages :
Transcription
1 PPE.2.2 Étude de cas de la Maison des ligues
2 Sommaire I Introduction...3 II LOT 1 : Mise en place de l'infrastructure du stand au salon du sport lorrain...4 Schéma logique du stand...4 Documentation installation serveur web...5 Configuration du point d accès...6 Configuration Des machine fixe/nomade...8 Rapport du plan de test...8 III LOT 2 : Mis en place d'un serveur Proxy : SQUID...10 Installation...10 Configuration de base...10 Règle de filtrage...11 Rapport du test...12 Authentification des utilisateurs...13 IV LOT 3 - Nouvelle application de réservation de salles...16 Mise en place d'un serveur NFS...16 Importation de la Base de données...19 V LOT 4 Aménagement de deux nouvelles salles...21 Création des Vlans...21 VI Conclusion /24
3 I Introduction Dans ce PPE, nous allons nous centrer sur l'installation ainsi que la configuration d'un serveur WEB dédier à la structure ''Maison des ligues''. En effet ce dernier à besoin d'un serveur WEB (qui doit avoir le service apache) pour présenter ses locaux, pour permettre l'inscription afin d'être contacté ultérieurement. Et doit également sécuriser ses trafiques par le billet d'un serveur proxy nommer Squid fonctionnant sous un environnement Linux. Le but étant d'interdire ou d'autoriser les flux entrant/sortant du site. Sans oublier qu'il faudra avoir une technologie permettant la segmentation des différents flux pour chaque sport proposés par la maison des ligues. 3/24
4 II LOT 1 : Mise en place de l'infrastructure du stand au salon du sport lorrain Schéma logique du stand Le nombre d'adresse possible pour le DHCP: 30 adresse IP Plage d'adressage IP: /24
5 Documentation installation serveur web Tout d'abord, il faut établir les syntaxes suivante : #apt-get update Pour mettre à jours les packages. On suite appliquer un #apt-get install apache2 pour installer le serveur web apache. #apt-get install php5 ----> pour installer l'interpreteur php version 5. #apt-get install mysql-server mysql-client -----> Pour installer le serveur de base de données. Si on souhaite, on peut voir si apache2, php5 ou mysql sont installés. Il suffit de taper la commande #dpkg -l apache2 (par exemple : pour apache2) Résultat retourner par la syntaxe ci-dessus. / Nom Version Architecture Description +++-==============-============-============- ================================= ii apache de i386 Apache HTTP Server metapackage Si on souhaite modifier le port qui va désigne le numéro pour accéder à notre service, il faut se rendre dans l'arborescence suivante : etc/apache2/ports.conf puis changer le port par défaut qui est le 80, on x (le numéro qu'aura comme numéro de service). Avant NameVirtualHost *:80 Listen 80 Après NameVirtualHost *: X Listen X Une fois les configurations faite, il faut redémarrer le serveur web via la commande : #service apache2 restart 5/24
6 Pour la configuration du serveur de base de données, il faut simplement autoriser l accès des clients. Donc aller dans l arborescence : /etc/mysql et taper la commande #gedit my.cnf Ensuite, il faut affecter le méta-caractère * dans ''bind-address'', pour que MySQL comprend que tous les clients auront accès au service. Configuration du point d accès Tout d'abord il faut se rendre l interface de la borne via un moteur de recherche, on utilisant donc le protocole d'affichage http. Puis il faut renseigner le SSID ( l'identifiant de la borne Wi-Fi), donc ici Conseil-Store est l'identifiant Wi-Fi du réseau. 6/24
7 Et enfin concernant la configuration du point d accès, on doit choisir le type de sécuriser et son mot de passe qui nous permet de s authentifier dans le réseau. ICI pour valider Et enfin, il faut configurer le service DHCP de la borne WI-FI, en lui indiquant la plage d'adresse IP qui va attribuer aux hôtes, qui lui seront connectés. Voici le détail lorsque la configuration est terminer concernant le DHCP. 7/24
8 Configuration Des machine fixe/nomade Une fois que la borne wi-fi est bien configurer, il suffit sur sa machine (par exemple : Windows 7), de la mettre simplement en configuration automatique au niveau TCP/IPv4, pour que ce dernier reçoit une adresse IP automatique. Carte Ethernet Connexion au réseau local : Suffixe DNS propre à la connexion... : Adresse IPv6 de liaison locale.....: fe80::615b:c924:db04:cc73%11 Adresse IPv : Masque de sous-réseau : Passerelle par défaut : Concernant la machine nomade (smartphone), il suffit simplement de sélectionner le nom du réseau nommé wifi-maison-des-ligues et s'y connecter. Rapport du plan de test Lorsque toute les configurations sont finis, à partir du serveur on a put afficher en local la futur page web, on indiquer sur la barre URL l'adresse IP locale ( ) suivie du service (105). 8/24
9 Lorsqu'on a comme message It works!, c'est que le service serveur apache est opérationnel. Pour une machine fixe avec chrome (sous Windows 7), le résultat est le même, il suffit juste d'indiquer cette fois l'adresse IP non locale du serveur : Et enfin pour une machine nomade (dans ce cas un smartphone) connecter à la borne wifi. Donc forcément si on a put afficher la page web, c'est que ce dernier à bien reçut l'adresse IP fournie par le point d accès configurer en DHCP. 9/24
10 III LOT 2 : Mis en place d'un serveur Proxy : SQUID Installation Avant de procéder à l installation du pare-feu sous l'os Linux, il faut mettre a jours les packages avec la commande ''apt-get update''. Puis procéder à l'installation avec un ''aptget install squid''. Une fois terminer, en peut vérifier son installation via la commande ''dpkg -l squid'' : / Nom Version Architecture Description +++-==============-============-============- ================================= ii squid 2.7.STABLE9- i386 Internet object cache (WWW proxy Configuration de base Dans un premier temps, il faut ouvrir le fichier de configuration du serveur proxy squid avec la syntaxe ''gedit /etc/squid/squid.conf'' Après avoir configuré l'adresse , le nom de la machine (donc l'identification du serveur) ainsi que son port (service) : cache_mgr adminmaisondesligues@school.net visible_hostname ServeurProxy.MaisonDesLigues.net http_port : 8080 (par exemple). 10/24
11 Règle de filtrage En étant dans le ficher de configuration (/etc/squid/squid.conf) du serveur proxy, pour établir une règle de filtrage. Il faut utiliser ce que l'on nomme une ACL qui s applique par le mot clés d'interdiction ou autorisation http_access, à la ligne dans mon cas j interdis l'accès au page web qui contienne le mot fleur et sexe et autoriser le reste. Et une limite de connectivité est appliqué de 8h00 à 19h30. acl paslemotfleursexe url_regex fleur Fleur FLEUR sexe Sexe SEXE acl temps_connexion time MTWHF 08:00-19:30 http_access deny paslemotfleursexe http_access allow all http_access allow temps_connexion Une fois les configurations terminées, il faut arrêter et relancer le serveur proxy avec service squid stop puis service squid restart. Avant de pouvoir faire le teste, il faut s'assurer que le navigateur puisse traverser le serveur proxy pour que les règles soient appliquées sur le navigateur. 11/24
12 Rapport du test À partir d'une machine de test, il faut s'assurer que les machines au sein du réseau puisse joindre le serveur. Dans mon cas c'est opérationnelle. Ensuite, il faut impérativement configurer le navigateur installé sur ma machine Debian. Iceweasel est le navigateur qui va me servir de test. Donc on indiquant l'adresse IP du serveur proxy est son service (Port), théoriquement le filtrage devrait fonctionner. 12/24
13 Résultat du test, le mot fleur qui est saisi dans la barre d'url est bien reconnue par le serveur proxy comme étant une interdiction. Authentification des utilisateurs Pour authentifier les utilisateurs, il faut avoir apache2 installer pour que la commande htpasswd soit reconnaissable par l interpréteur de commande shell. root@debian-75:/# apt-get install apache2 Encore une fois si on veut savoir si ce dernier est présent, on réutilise cette syntaxe : dpkg -l apache2 / Nom Version Architecture Description +++-==============-============-============- ================================= ii apache de i386 Apache HTTP Server metapackage 13/24
14 Maintenant, on va de voir ajouter des utilisateurs. Par exemple je vais ajouter l'utilisateur User ainsi que son mot de passe, dans le ficher de configuration du serveur proxy. Pour cela on va devoir utiliser cette syntaxe htpasswd -c /etc/squid/users User Pour vérifier que le fichier est correct et fonctionnera avec Squid, il faut utiliser la commande suivante : /usr/lib/squid3/basic_ncsa_auth /etc/squid3/users Puis on saisie le ''login et mot de passe''. Donc dans mon cas User 0000 Et pour stopper la boucle, un ctrl + D. Ensuite, il faut éditer le fichier /etc/squid/squid.conf, pour pouvoir appliquer la durée de vie de l'identification, le nombre d authentification simultanées, le message d'indication, etc... auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/users chemin vers le module et le fichier utilisateurs auth_param basic children 5 auth_param basic realm Merci de vous identifier sur notre proxy auth_param basic credentialsttl 3 hours Ensuite, dans la partie acl, on grief le fichier users (utilisateurs) et on l'autorise. acl utilisateurs proxy_auth REQUIRED http_access allow localnet utilisateurs 14/24
15 15/24
16 IV LOT 3 - Nouvelle application de réservation de salles Mise en place d'un serveur NFS Nous allons mettre en place un serveur de système de fichier en réseau. Dans notre cas on utilisera le système NFS (Network File Système) qui sera accessible par les utilisateurs. Dans un premier temps on déplace les fichiers web se trouvant dans le répertoire importweb-m2l vers le répertoire ''var'' grâce a la commande cp : Puis, nous installons phpmyadmin qui est le gestionnaire de base de données en graphique. root@debian-75:/home/administrateur# apt-get install phpmyadmin Lecture des listes de paquets... Fait Construction de l'arbre des dépendances Lecture des informations d'état... Fait... [...] Reloading web server config: apache2apache2: apr_sockaddr_info_get() failed for BBE1SRVWEB apache2: Could not reliably determine the server's fully qualified domain name, using for ServerName. ok 16/24
17 Puis pendant l installation, nous choisissons ''apache2'' comme serveur Web : Ensuite nous allons crées un dossier montage dans le dossier media On créer le dossier de partage à l aide de la commande mount : 17/24
18 On déplace le dossier mysql dans le répertoire montage, pour que le répertoire mysql puisse être accessible aux utilisateurs. Maintenant notre dossier de partage montage qui se trouve depuis le bureau pourra servir de partage pour les autres utilisateurs de la maisons des ligues. Dans le répertoire (dossier) montage, on aperçoit bien la présence du dossier mysql : 18/24
19 Importation de la Base de données Nous allons à présent importer la base de données comportant les utilisateurs autorisées à se connecter dans le site des maisons des ligues. Sur phpmyadmin, nous importons notre Base de données : Maintenant il faut importer les données du site afin que apache puisse l'afficher. Pour commencer, on applique la commande ''ls'' afin de voir le contenue du répertoire ''www ''. Puis on établie une copie récursive du répertoire ''web-m2l'' situé sur le bureau, dans le répertoire ''mdl'' se trouvant dans le répertoire du site (www). root@bbe1srvweb:/home/administrateur# cd /var/www root@bbe1srvweb:/var/www# ls index.html mdl root@bbe1srvweb:/var/www# mv /home/administrateur/bureau/import/web-m2l/* mdl root@bbe1srvweb:/var/www# cd mdl root@bbe1srvweb:/var/www/mdl# ls add.php lang.ca mrbs_sql.inc admin.php lang.cs mysqli.inc approve_entry_handler.php lang.da mysql.inc... index.php mrbs-js-overrides.js xblib.js internalconfig.inc.php mrbs-mail.css jquery mrbs-print.css.php 19/24
20 Nous constatons que le site est bien accessible après les différentes configurations établis : 20/24
21 V LOT 4 Aménagement de deux nouvelles salles Création des Vlans Pour commencer, nous allons créer plusieurs Vlans afin d'avoir un réseau segmenté virtuellement pour chaque sport possible. Attribution des noms pour chaque Vlan du site : Switch#vlan database Switch(vlan)#vlan 2 name badbington VLAN 2 modified: Name: badbington Switch(vlan)#vlan 3 name volley VLAN 3 modified: Name: volley witch(vlan)#vlan 4 name escrime VLAN 4 modified: Name: escrime Switch(vlan)#exit APPLY completed. Exiting... Attribution des adresses IP aux Vlans : Switch(config)#interface vlan 2 Switch(config-if)#ip address Switch(config-if)#no shutdown Switch(config-if)#exit Switch(config)#interface vlan 3 Switch(config-if)#ip address Switch(config-if)#no shutdown Switch(config-if)#exit 21/24
22 Switch(config)#interface vlan 4 Switch(config-if)#ip address Switch(config-if)#no shutdown Switch(config-if)#exit Exemple d'adressage pour le Vlan 4, avec la commande Cisco ''Show'' : Switch#show interface vlan 4 Vlan4 is up, line protocol is down Hardware is EtherSVI, address is c043 (bia c043) Internet address is /23 MTU 1500 bytes, BW Kbit, DLY 10 usec, reliability 255/255, txload 1/255, rxload 1/255 Encapsulation ARPA, loopback not set Keepalive not supported... Attribution des ports sur chaque Vlans Switch(config)#interface range fastethernet 0/2-5 Switch(config-if-range)#switchport mode access Switch(config-if-range)#switchport access vlan 2 Switch(config-if-range)#end Switch(config)#interface range fastethernet 0/6-13 Switch(config-if-range)#switchport access vlan 3 Switch(config-if-range)#end Switch(config)#interface range fastethernet 0/14-20 Switch(config-if-range)#switchport access vlan 4 Switch(config-if-range)#end 22/24
23 Résultats de la table des Vlans avec la commande Cisco ''Show'' : VLAN Name Status Ports default active Fa0/1, Fa0/21, Fa0/22, Fa0/23 Fa0/24, Gi0/1, Gi0/2 2 badbington active Fa0/2, Fa0/3, Fa0/4, Fa0/5 3 volley active Fa0/6, Fa0/7, Fa0/8, Fa0/9 Fa0/10, Fa0/11, Fa0/12, Fa0/13 4 escrime active Fa0/14, Fa0/15, Fa0/16, Fa0/17 Fa0/18, Fa0/19, Fa0/20 Test de ping sur les ports de chaque Vlan : Pour le Vlan 2 root@b319-02:/home/administrateur# ping PING ( ) 56(84) bytes of data. 64 bytes from : icmp_req=2 ttl=255 time=5.24 ms 64 bytes from : icmp_req=3 ttl=255 time=0.576 ms 64 bytes from : icmp_req=4 ttl=255 time=0.921 ms Pour le Vlan 3 root@b319-02:/home/administrateur# ping PING ( ) 56(84) bytes of data. 64 bytes from : icmp_req=2 ttl=255 time=1.33 ms 64 bytes from : icmp_req=3 ttl=255 time=0.992 ms Pour le Vlan 4 root@b319-02:/home/administrateur# ping PING ( ) 56(84) bytes of data. 64 bytes from : icmp_req=2 ttl=255 time=2.45 ms 64 bytes from : icmp_req=3 ttl=255 time=1.75 ms 23/24
24 VI Conclusion Nous avons pus installer différents équipements permettant à maison des ligues d'avoir un réseau séparé au niveau des différents services, un site Web fonctionnel proposant la connexion avec les logins fournie par l'entreprise et un serveur permettant de filtrer les requêtes provenant d'internet. 24/24
Serveur proxy Squid3 et SquidGuard
Serveur proxy Squid3 et SquidGuard 1. Prérequis & installation Une adresse fixe le paquet wget, squid3 et squidguard apt-get install wget squid3 squidguard Il faut ensuite créer les répertoires suivants
Plus en détailServeur Mandataire SQUID
Serveur Mandataire SQUID Compétences Professionnelles Mise en place d un serveur mandataire (proxy SQUID) Mise en place de ressources complémentaires (SQUIDGUARD & SQUIDANALYZER) Analyser des logs afin
Plus en détailBTS SIO SISR3 TP 1-I Le service Web [1] Le service Web [1]
SISR3 TP 1-I Le service Web [1] Objectifs Comprendre la configuration d'un service Web Définir les principaux paramètres d'exécution du serveur Gérer les accès aux pages distribuées Mettre à disposition
Plus en détailMise en place d un proxy Squid avec authentification Active Directory
Mise en place d un proxy Squid avec authentification Active Directory Dans ce tutoriel nous allons voire la mise en place d un proxy Squid avec une authentification transparente pour les utilisateurs d
Plus en détailMANUEL D INSTALLATION D UN PROXY
MANUEL D INSTALLATION D UN PROXY Squid, SquidGuard, Dansguardian Dans ce guide on va détailler l installation et la configuration d une solution proxy antivirale en utilisant les outils ; squid, dansguardian,
Plus en détailBut de cette présentation. Proxy filtrant avec Squid et SquidGuard. Serveur proxy. Serveur proxy. Hainaut P. 2013 - www.coursonline.
Proxy filtrant avec Squid et SquidGuard But de cette présentation Présenter le serveur proxy, son utilité et sa mise en œuvre Ce type de serveur est très utilisé en entreprise Il est donc important d en
Plus en détailTP Service HTTP Serveur Apache Linux Debian
Compte rendu de Raphaël Boublil TP Service HTTP Serveur Apache Linux Debian Tout au long du tp, nous redémarrons le service apache constamment pour que les fi de configuration se remettent à jour - /etc/init.d/apache2
Plus en détailLinux sécurité des réseaux
Linux sécurité des réseaux serveurs mandataires (proxy) fbongat@ipsl.jussieu.fr 2007-2008 Qu'est-ce qu'un proxy? = mandataire (traduction) Un proxy est un service mandataire pour une application donnée.
Plus en détailMISE EN PLACE D UN FIREWALL ET D UN SERVEUR PROXY SOUS LINUX MANDRIVA. www.seroo.fr
MISE EN PLACE D UN FIREWALL ET D UN SERVEUR PROXY SOUS LINUX MANDRIVA www.seroo.fr TABLE DES MATIERES 1. INSTALLATION DE LINUX ET CONNEXION A INTERNET...4 2. MISE EN PLACE DU SERVEUR PROXY (SQUID)...4
Plus en détailMise en place d un serveur Proxy sous Ubuntu / Debian
BTS INFORMATIQUE DE GESTION Option Administrateur Réseaux Benoît VERRON Activité n 1 Mise en place d un serveur Proxy sous Ubuntu / Debian Présentation d un Proxy Un proxy (serveur mandataire) est un serveur
Plus en détailConfiguration de SquidGuard sous Fedora Core 4-1 / 6 -
Configuration de SquidGuard sous Fedora Core 4-1 / 6 - I. Installation des packages A. Installation de Squid Le package Squid peut être installé à partir de la console Gestion des paquetages : system-config-packages
Plus en détailInstallation d un serveur HTTP (Hypertext Transfer Protocol) sous Débian 6
Installation d un serveur HTTP (Hypertext Transfer Protocol) sous Débian 6 1 BERNIER François http://astronomie-astrophotographie.fr Table des matières Installation d un serveur HTTP (Hypertext Transfer
Plus en détailTutoriel compte-rendu Mission 1
Mission 1 : Inventaire de l ensemble du matériel BTS SIO 2 2012/2013 MUNIER Julien Tutoriel compte-rendu Mission 1 Sommaire I - OCS Inventory Agent a) Installation et configuration Agent b) Installation
Plus en détailConfiguration matériel. Tâche 2 : Installation proprement dite de l application sur un serveur de test virtualisé sous VmWare Workstation.
PPE 1 MISSION 1 Tâche 1 : Se renseigner sur les exigences logicielles et matérielles de l utilisation de MRBS sur une distribution Linux (Debian). Proposer une configuration matérielle suffisante pour
Plus en détailInstallation d OwnCloud 8.0 sous Debian Avec connexion des utilisateurs active directory et mise en place de HTTPS
Installation d OwnCloud 8.0 sous Debian Avec connexion des utilisateurs active directory et mise en place de HTTPS FOURNIER VINCENT 29/04/2015 1.2 Ce tutoriel est réalisé sous debian 7.7 avec une synchronisation
Plus en détailSQUID P r o x y L i b r e p o u r U n i x e t L i n u x
SQUID P r o x y L i b r e p o u r U n i x e t L i n u x 1. P r é s e n t a t i o n : SQUID est un proxy (serveur mandataire en français) cache sous linux. De ce fait il permet de partager un accès Internet
Plus en détailBTS SIO 2012-2014. Dossier BTS. PURCHLA Romain
BTS SIO 2012-2014 Dossier BTS PURCHLA Romain 2012-2014 Lors d une création de serveur web plusieurs solution nous son proposé en voici quelques une. - LAMP (Linux, Apache, MySql, Php) La mise en place
Plus en détailCASE-LINUX MAIL - ROUNDCUBE
1 CASE-LINUX MAIL - ROUNDCUBE Introduction Roundcube est un MUA de type webmail. C'est un client IMAP multilingue avec une interface graphique simple et bien organisée. Celle-ci est personnalisable (via
Plus en détailOcs Inventory et GLPI s appuie sur un serveur LAMP. Je vais donc commencer par installer les paquets nécessaires.
Installation & Configuration GPLPI / OCS Inventory NG Installer sur Debian 5 Lenny, Liaison Active Directory, Mise en place du couple OCS/GLPI Par : POMENTE Guillaume OCS Inventory et GLPI sont deux outils
Plus en détailDans l'épisode précédent
Dans l'épisode précédent 2 Le réseau SERVEURS POSTE CLIENT POSTE CLIENT wifi SERVEURS POSTE CLIENT switch Borne Wifi SERVEURS routeur POSTE CLIENT? SERVEURS SERVEURS SERVEURS POSTE CLIENT SERVEURS 3 Les
Plus en détailSQUID Configuration et administration d un proxy
SQUID Configuration et administration d un proxy L'objectif de ce TP est d'étudier la configuration d'un serveur mandataire (appelé "proxy" en anglais) ainsi que le filtrage des accès à travers l'outil
Plus en détailConfigurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : 172.16.0.253 et un masque 255.255.0.0
RES_TP3 Objectifs : Les réseaux informatiques : Client - Serveur Utilisation de serveurs DHCP HTTP DNS FTP Configuration basique d un routeur Utilisation du simulateur CISCO PACKET TRACER G.COLIN Architecture
Plus en détail1. La plate-forme LAMP
Servi ces pour intranet et Internet Ubuntu Linux - Création et gestion d un réseau local d entreprise 1. La plate-forme LAMP Services pour intranet et Internet La fourniture d'un site pour le réseau ou
Plus en détail6.3.2.8 Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista
5.0 6.3.2.8 Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista Introduction Imprimez et faites ces travaux pratiques. Au cours de ce TP, vous allez configurer
Plus en détailMaintenance et gestion approfondie des Systèmes d exploitation Master 2 SILI. Année universitaire 2014-2015 David Genest
Maintenance et gestion approfondie des Systèmes d exploitation Master 2 SILI Année universitaire 2014-2015 David Genest Systèmes d exploitation Master 2 SILI 2014-2015 1 Chapitre I Virtualisation 1 Présentation
Plus en détailOCS Inventory & GLPI
OCS Inventory & GLPI Avant toute chose, il faut mettre à jour les sources (apt-get update). Ensuite, nous allons installer les paquets nécessaires à la mise en place d un gestionnaire d incidents et un
Plus en détailINTRODUCTION. Mysql-server est un serveur de bases de données. Cest un logiciel libre.
INTRODUCTION Mysql-server est un serveur de bases de données. Cest un logiciel libre. Une base de données informatique est un ensemble de données qui ont été stockées sur un support informatique, organisées
Plus en détailPRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.
PRODUCTION ASSOCIEE Contexte : Le contexte de la Maison des Ligues de Lorraine (La M2L) a été retenu au sein de notre centre de formation dans le cadre des PPE. La M2L, établissement du Conseil Régional
Plus en détailService WEB, BDD MySQL, PHP et réplication Heartbeat. Conditions requises : Dans ce TP, il est nécessaire d'avoir une machine Debian sous ProxMox
Version utilisée pour la Debian : 7.7 Conditions requises : Dans ce TP, il est nécessaire d'avoir une machine Debian sous ProxMox Caractéristiques de bases : Un service web (ou service de la toile) est
Plus en détailInstallation et Configuration de Squid et SquidGuard sous Debian 7
Installation et Configuration de Squid et SquidGuard sous Debian 7 Table des matières Installation et Configuration de Squid et SquidGuard...1 Squid...2 squid.conf...2 SquidGuard...4 squidguard.conf...4
Plus en détailPlan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014
École Supérieure d Économie Électronique Chap 9: Composants et systèmes de sécurité 1 Rhouma Rhouma 21 Juillet 2014 2 tagging et port trunk Création des via les commandes sur switch cisco 1 / 48 2 / 48
Plus en détail2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant. http://robert.cireddu.free.
2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES 2.2 Architecture fonctionnelle d un système communicant Page:1/11 http://robert.cireddu.free.fr/sin LES DÉFENSES Objectifs du COURS : Ce cours traitera essentiellement
Plus en détailExercice Packet Tracer 3.5.1 : Configuration de base des réseaux locaux virtuels
Exercice Packet Tracer 3.5.1 : Configuration de base des réseaux locaux virtuels Schéma de topologie Table d adressage Périphérique Interface Adresse IP Masque de sousréseau Passerelle par défaut S1 VLAN
Plus en détailacpro SEN TR firewall IPTABLES
B version acpro SEN TR firewall IPTABLES du 17/01/2009 Installation du routeur firewall iptables Nom : Prénom : Classe : Date : Appréciation : Note : Objectifs : - Être capable d'installer le service de
Plus en détailFigure 1a. Réseau intranet avec pare feu et NAT.
TD : Sécurité réseau avec Pare Feu, NAT et DMZ 1. Principes de fonctionnement de la sécurité réseau Historiquement, ni le réseau Internet, ni aucun des protocoles de la suite TCP/IP n était sécurisé. L
Plus en détailVirtualisation d un proxy Squid gérant l authentification depuis Active Directory. EPI - Stagiaire2007 Vivien DIDELOT
Virtualisation d un proxy Squid gérant l authentification depuis Active Directory EPI - Stagiaire2007 Vivien DIDELOT Résumé Cette procédure présente la mise en place d un proxy Squid permettant l authentification
Plus en détailInstallation du point d'accès Wi-Fi au réseau
Installation du point d'accès Wi-Fi au réseau Utilisez un câble Ethernet pour connecter le port Ethernet du point d'accès au port de la carte réseau situé sur le poste. Connectez l'adaptateur électrique
Plus en détailModule 7 : Configuration du serveur WEB Apache
Module 7 : Configuration du serveur WEB Apache Introduction Ce sont les gens du CERN (centre européen de recherche nucléaire) qui ont développé le concept de serveur et client HTTP. Une fois leur travail
Plus en détailPRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.
PRODUCTION ASSOCIEE Contexte : Le contexte de la Maison des Ligues de Lorraine (La M2L) a été retenu au sein de notre centre de formation dans le cadre des PPE. La M2L, établissement du Conseil Régional
Plus en détailDIFF AVANCÉE. Samy. samy@via.ecp.fr
DIFF AVANCÉE Samy samy@via.ecp.fr I. RETOUR SUR QUELQUES PROTOCOLES COUCHE FONCTIONS Protocoles 7 Application 6 Présentation 5 Session 4 Transport 3 Réseau 2 Liaison 1 Physique Interface entre l utilisateur
Plus en détailInstallation UpdatEngine serveur (CentOs apache2 / MySQL)
Installation UpdatEngine serveur (CentOs apache2 / MySQL) Christophe Geneste 2014/02/26 10:05 Table des matières Introduction... 3 Installation de l environnement et des dépendances nécessaires... 3 Environnement
Plus en détailTP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.
1 But TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN. 2 Les VLAN 2.1 Définition Un VLAN (Virtual Local
Plus en détailSpécialiste Systèmes et Réseaux
page 1/5 Titre professionnel : «Technicien(ne) Supérieur(e) en Réseaux Informatiques et Télécommunications» inscrit au RNCP de niveau III (Bac + 2) (J.O. du 19/02/2013) 24 semaines + 8 semaines de stage
Plus en détailL exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5
L exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5. Préparation à l installation de MS Proxy server Ce logiciel
Plus en détailProcédure d utilisation et de paramétrage (filtrage) avec IPFIRE
Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE Par AVIGNON Bastien et CHOMILIER Tom V2.0 Sommaire : (Sommaire interactif) I) Introduction... 2 II) Mettre en place une black liste sur
Plus en détailTP HTTP. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A
Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A TP HTTP TP HTTP Master IC 2 A 2014/2015 Christian Bulfone / Jean-Michel Adam 1/11 Câblage et configuration du réseau
Plus en détailServeur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014
Mise en place d un service FTP sous Linux Bouron Dimitri 20/04/2014 Ce document sert de démonstration concise pour l installation, la configuration, la sécurisation, d un serveur FTP sous Linux utilisant
Plus en détailPratique et administration des systèmes
Université Louis Pasteur Licence Informatique (L2) UFR de Mathématiques et Informatique Année 2007/2008 1 But du TP Pratique et administration des systèmes TP10 : Technologie LAMP Le but de ce TP est de
Plus en détailIP & Co. 1. Service DHCP. L'objectif de ce TP est de voir l'ensemble des services élémentaires mis en oeuvre dans les réseaux IP.
IP & Co L'objectif de ce TP est de voir l'ensemble des services élémentaires mis en oeuvre dans les réseaux IP. 1. Service DHCP Faire un réseau de 4 machines comme ci-dessous. Pour l'instant seul la machine
Plus en détailTD4 - Supervision et métrologie des réseaux. 1 Supervision des applications et services réseaux et des ressources locales
M2 ISIM SIC Pro (RS) 2012 2013 Réseaux - Sécurité R.Card & T.T. Dang Ngoc dntt@u-cergy.fr TD4 - L architecture de gestion du réseau proposée par le protocole SNMP est fondée sur trois principaux éléments
Plus en détailRaspberry pi : Développer une petite application web sur Raspberry
Raspberry pi : Développer une petite application web sur Raspberry Introduction Le Raspberry Pi est un nano-ordinateur basé sur une architecture ARM (conçu par David Braden) qui permet l'exécution de plusieurs
Plus en détailInstallation du serveur WEB Apache ( MySQL, PHP) sous Debian 7.
Installation du serveur WEB Apache ( MySQL, PHP) sous Debian 7. Dans ce tutoriel je crée un site www.artheodoc.fr. Vous pouvez remplacer "artheodoc" par le nom de site votre choix. Installation de LAMP
Plus en détailBut de cette présentation
Réseaux poste à poste ou égal à égal (peer to peer) sous Windows But de cette présentation Vous permettre de configurer un petit réseau domestique (ou de tpe), sans serveur dédié, sous Windows (c est prévu
Plus en détailFonctionnement et mise en place d un reverse proxy sécurisé avec Apache. Dimitri ségard 8 mai 2011
Fonctionnement et mise en place d un reverse proxy sécurisé avec Apache. Dimitri ségard 8 mai 2011 Sommaire 1 Un peu de théorie 3 1.1 Qu est-ce qu un reverse proxy?................. 3 1.1.1 Généralités........................
Plus en détailSommaire. III : Mise en place :... 7
Sommaire INTRODUCTION SUR LES BESOINS DE M2L:... 2 SOLUTION WIFI PUBLIC:... 2 SOLUTION WIFI PRIVE:... 2 MISE EN PLACE SOLUTION WIFI PUBLIC:... 3 I : Pourquoi WPA2 PSK?... 3 II: Choix du matériel et compatibilité....
Plus en détailPLANNING DES ACTIVITES PROFESSIONNELLES
PLANNING DES ACTIVITES PROFESSIONNELLES N d'activité Intitulé 1 Mise en place d'un système de fichier distribué (DFS) 2 Mise en place d'un client léger Thinstation avec répartition de charge (Service Broker)
Plus en détailServeur de partage de documents. Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents.
Serveur de partage de documents Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents. Table des matières Création de la machine virtuelle Debian... 3 Présentation
Plus en détailDocumentation FOG. 3. Choisir le nom de la machine, le nom d utilisateur et le mot de passe correspondant (par exemple : fog, password)
1. Installer une machine Ubuntu Server 14.04 i386 2. Saisir l adresse IP 3. Choisir le nom de la machine, le nom d utilisateur et le mot de passe correspondant (par exemple : fog, password) 4. Si vous
Plus en détailInstallation et configuration de Vulture Lundi 2 février 2009
Installation et configuration de Vulture Lundi 2 février 2009 V1.0 Page 1/15 Tables des matières A. Informations (Page. 3/15) B. Installation (Page. 3/15) 1- Téléchargement des paquets nécessaires. 2-
Plus en détailmbssid sur AP Wifi Cisco
mbssid sur AP Wifi Cisco Sommaire II. Introduction... 2 III. Explications... 3 IV. Configuration du Switch... 3 V. Configuration de l AP Wifi... 4 VI. Test de connexion... 6 Introduction Dans ce cours
Plus en détailTravaux pratiques 5.3.7 Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS
Travaux pratiques 5.3.7 Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS Périphérique Nom de l hôte Interface Adresse IP Masque de sous-réseau R1 Customer Série 0/0/1
Plus en détailProxy SQUID sous Debian
Proxy SQUID sous Debian Définition : Un serveur proxy, appelé en français serveur mandataire est une architecture client-serveur qui a pour fonction de relayer des requêtes entre une fonction cliente et
Plus en détailSécurité du Système d Information. Authentification centralisée et SSO
Sécurité du Système d Information Authentification centralisée et SSO Nombres de pages : 14 Version : 1.0 Auteurs : HAMROUNI Makram POISSENOT Thomas ROUX Nicolas Destinataires : BOMBAL Sébastien Remarques
Plus en détailLe serveur web Apache
Le serveur web Apache Emmanuel Courcelle Lipm CNRS INRA Auzeville Emmanuel Courcelle Apache au Lipm Applications avec interface Web Applications bioinformatiques Wikis, CMS,... Serveur Web = apache sur
Plus en détailProxy et reverse proxy. Serveurs mandataires et relais inverses
Serveurs mandataires et relais inverses Qu'est-ce qu'un proxy? Proxy = mandataire (traduction) Un proxy est un service mandataire pour une application donnée. C'est à dire qu'il sert d'intermédiaire dans
Plus en détailSYSTEME DE GESTION DES ENERGIES EWTS EMBEDDED WIRELESS TELEMETRY SYSTEM
SYSTEME DE GESTION DES ENERGIES EWTS EMBEDDED WIRELESS TELEMETRY SYSTEM Copyright TECH 2012 Technext - 8, avenue Saint Jean - 06400 CANNES Société - TECHNEXT France - Tel : (+ 33) 6 09 87 62 92 - Fax :
Plus en détail4-441-095-22 (1) Network Camera
4-441-095-22 (1) Network Camera Guide de l outil SNC easy IP setup Logiciel version 1.0 Avant d utiliser cet appareil, lisez attentivement ce manuel et conservez-le pour vous y reporter ultérieurement.
Plus en détailInstallation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall
Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall Titre Version Date Dernière page Identité du document Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall
Plus en détailInstallation d un hébergement Web à domicile
Installation d un hébergement Web à domicile Wampserver Par Sébastien ZAMBON Version 1.0 11.07.2015 Table des matières Introduction... 3 Configuration du PC... 3 Configuration d une adresse IP statique...
Plus en détailINSTALLATION NG V2.1 D OCS INVENTORY. Procédure d utilisation. Auteur : GALLEGO Cédric 23/10/2014 N version : v1
INSTALLATION D OCS INVENTORY NG V2.1 Procédure d utilisation Installation d OCS Inventory NG (Open Computer and Software Inventory) sur un serveur Linux N version : v1 Installation d OCS Inventory NG v2.1
Plus en détailTravaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie
Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie 2014 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page
Plus en détailImprimantes et partage réseau sous Samba avec authentification Active Directory
Imprimantes et partage réseau sous Samba avec authentification Active Directory Sommaire 1- Pré requis Page 2 2- Configuration réseau Page 3 3- Installation de samba Page 4 à 5 4- Installation de kerberos
Plus en détailMise en place d'un Réseau Privé Virtuel
Travaux Pratiques Trucs utiles : tail f /var/log/syslog pour tous les logs de la machine et notamment les cartes ethernet d'une machine. /etc/init.d/nom_du_démon (re)start pour le démarrer ou le redémarrer.
Plus en détailTAGREROUT Seyf Allah TMRIM
TAGREROUT Seyf Allah TMRIM Projet Isa server 2006 Installation et configuration d Isa d server 2006 : Installation d Isa Isa server 2006 Activation des Pings Ping NAT Redirection DNS Proxy (cache, visualisation
Plus en détailDifférentes installations d'epreuve@assr sur un serveur Windows 2000 ou 2003.
Différentes installations d'epreuve@assr sur un serveur Windows 2000 ou 2003. Deux grands types d'installations sont possibles : - Installation à partir des CD puis éventuellement modification du fichier
Plus en détailL installation a quelque peu changée depuis les derniers tutos, voici une actualisation.
Gestion de parc Informatique OCS, GLPI sur Debian 5 Jonathan Gautier Open Computer and Software Inventory Next Generation (OCS inventory NG) est une application permettant de réaliser un inventaire sur
Plus en détailRéalisation d un portail captif d accès authentifié à Internet 10.10.10.1
Master 1 ère année UE Réseaux avancés I Projet Réalisation d un portail captif d accès authentifié à Internet Présentation du projet Le but du projet est de mettre en place un portail captif permettant
Plus en détailFreeNAS 0.7.1 Shere. Par THOREZ Nicolas
FreeNAS 0.7.1 Shere Par THOREZ Nicolas I Introduction FreeNAS est un OS basé sur FreeBSD et destiné à mettre en œuvre un NAS, système de partage de stockage. Pour faire simple, un NAS est une zone de stockage
Plus en détailGestion d'un parc informatique avec OCS INVENTORY et GLPI
GSB Gestion d'un parc informatique avec OCS INVENTORY et GLPI Inventaire d'un parc informatique Suite à la multiplication des matériels et des logiciels dans les locaux de GSB, le service Gestion exprime
Plus en détailTP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE
SIN STI2D - Système d'information et Numérique TD TP Cours Synthèse Devoir Evaluation Projet Document ressource TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE 1 MISE EN SITUATION Le plan réseau
Plus en détailLes formations. Administrateur Systèmes et Réseaux. ENI Ecole Informatique
Titre professionnel : «Système et Réseau» Inscrit au RNCP de Niveau II (Bac) (J.O. du 07/02/09) 35 semaines + 16 semaines de stage (uniquement en formation continue) page 1/8 Unité 1 : Gestion du poste
Plus en détailADF 2009. Reverse Proxy. Thierry DOSTES tdostes@ifr88.cnrs-mrs.fr
ADF 2009 Reverse Proxy Thierry DOSTES tdostes@ifr88.cnrs-mrs.fr 1 Définition d un serveur mandataire Un proxy (ou serveur mandataire) : agit comme une passerelle et un filtre pour accéder à l Internet.
Plus en détailPrésentation et portée du cours : CCNA Exploration v4.0
Présentation et portée du cours : CCNA Exploration v4.0 Profil des participants Le cours CCNA Exploration s adresse aux participants du programme Cisco Networking Academy diplômés en ingénierie, mathématiques
Plus en détailSUJET DES FINALES NATIONALES Sujet jour 1 version 1
METIER 39 Administrateur Systèmes et Réseaux Informatiques SUJET DES FINALES NATIONALES Sujet jour 1 version 1 Planning de la journée : 8h00 8h15 : Lecture du sujet 8h15 8h30 : Questions / Réponses 8h30
Plus en détailMISE EN PLACE DU FIREWALL SHOREWALL
MISE EN PLACE DU FIREWALL SHOREWALL I. LA MISSION Dans le TP précédent vous avez testé deux solutions de partage d une ligne ADSL de façon à offrir un accès internet à tous vos utilisateurs. Vous connaissez
Plus en détailCAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION
CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION Veuillez lire les instructions minutieusement avant l utilisation et les conserver pour leur consultation future. 1. VUE D ENSEMBLE
Plus en détailDOCUMENTATION ADMINISTRATEUR
DOCUMENTATION ADMINISTRATEUR STATUT DU DOCUMENT Classification sécurité : Strictement confidentiel Diffusion restreinte Interne Publique Version actuelle : Préparé par : Lowinski Marc Chiguer Mansour N'Diaye
Plus en détailAfin d'éviter un message d'erreur au démarrage du service Apache du type :
I. INTRODUCTION GLPI (Gestionnaire libre de parc informatique) est une solution open-source de gestion de parc informatique et de gestion des services d assistance aux utilisateurs distribué sous licence
Plus en détailLes commandes relatives aux réseaux
SHELL Les commandes relatives aux réseaux L'accès aux ou via les réseaux est devenu vital, aussi, les commandes traditionnelles de connexion et de transfert de fichiers ont été remplacées par des commandes
Plus en détailInstallation GLPI-OCSNG-SSL Linux Debian Sarge
Installation GLPI-OCSNG-SSL Linux Debian Sarge Installation de Glpi (0.68.2), OCS NG RC3 et hébergement des deux sites sous apache2, sur la même machine, en SSL avec un seul certificat, sur debian sarge.
Plus en détailIntroduction. Adresses
Architecture TCP/IP Introduction ITC7-2: Cours IP ESIREM Infotronique Olivier Togni, LE2I (038039)3887 olivier.togni@u-bourgogne.fr 27 février 2008 L Internet est basé sur l architecture TCP/IP du nom
Plus en détailMAUREY SIMON PICARD FABIEN LP SARI
MAUREY SIMON PICARD FABIEN LP SARI FIREWALL ET SECURISATION D'UN RESEAU D'ENTREPRISE TRAVAUX PRATIQUES 4 TP 4 FIREWALL ET SECURISATION D'UN RESEAU D'ENTREPRISE - 1 SOMMAIRE 1. INTRODUCTION 2. MATERIEL
Plus en détailAGREGATION DE LIENS ENTRE UNE APPLIANCE FAST360 ET UN COMMUTATEUR. Table des matières PRINCIPES DE L'AGREGATION DE LIENS... 2
AGREGATION DE LIENS ENTRE UNE APPLIANCE FAST360 ET UN COMMUTATEUR Table des matières PRINCIPES DE L'AGREGATION DE LIENS... 2 Définition... 2 Le Bonding Round Robin... 2 EtherChannel de Cisco... 2 Trunk
Plus en détailServeur de messagerie sous Debian 5.0
Serveur de messagerie sous Debian 5.0 Avec Postfix et une connexion sécurisée GEORGET DAMIEN ET ANTHONY DIJOUX 06/10/2009 [Tutorial d installation d un serveur de messagerie POP et SMTP sous Debian, avec
Plus en détailTER Réseau : Routeur Linux 2 Responsable : Anthony Busson
TER Réseau : Routeur Linux 2 Responsable : Anthony Busson Exercice 1 : Une entreprise veut installer un petit réseau. Elle dispose d un routeur sur Linux. Il doit servir à interconnecter deux réseaux locaux
Plus en détailConfigurer Squid comme serveur proxy
LinuxFocus article number 235 http://linuxfocus.org Configurer Squid comme serveur proxy Résumé: par D.S. Oberoi L auteur: D.S. Oberoi vit à Jammu, aux Indes et rencontre des problèmes
Plus en détailTravaux Pratiques Introduction aux réseaux IP
Université de Savoie Initiation aux réseaux IP Travaux Pratiques Introduction aux réseaux IP Sylvain MONTAGNY sylvain.montagny@univ-savoie.fr Bâtiment chablais, bureau 13 04 79 75 86 86 TP1 : Analyse de
Plus en détail