Contrôle et gestion sécurisés à distance d un dispositif de mesures: plateforme ATLAS



Documents pareils
Contrôle de la DreamBox à travers un canal SSH

Comment surfer tranquille au bureau

Logiciel de connexion sécurisée. M2Me_Secure. NOTICE D'UTILISATION Document référence :

TP Sur SSH. I. Introduction à SSH. I.1. Putty

SSH : Secure SHell. De l utilisateur à l administrateur. Version du 21/10/2004. Frédéric Bongat [fbongat@lmd.ens.fr]

Installation du client Cisco VPN 5 (Windows)

Installation du client Cisco VPN 5 (Windows)

Installation du client Cisco VPN 5 (Windows)

Installation du transfert de fichier sécurisé sur le serveur orphanet

VIDÉOSURVEILLANCE. Procédures de paramétrage des différentes box du marché

Les différentes méthodes pour se connecter

SSH, le shell sécurisé

Ce que nous rencontrons dans les établissements privés : 1-Le réseau basique :

TCP/IP, NAT/PAT et Firewall

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

Antisèches Informatiques. Configuration et utilisation de openssh. Sommaire. Openssh pour linux. Installation. 1 sur 24 04/06/ :04

Secure SHell. Faites communiquer vos ordinateurs! Romain Vimont ( R om)

Anas Abou El Kalam Sécurité SSH SSH

Table des matières Hakim Benameurlaine 1

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Manuel des logiciels de transferts de fichiers File Delivery Services

Guide des solutions 2X

Administration d un client Windows XP professionnel

I. Linux/Unix/UnixLike

VPN. Réseau privé virtuel Usages :

Sécurité des réseaux sans fil

Pour configurer le Hitachi Tecom AH4021 afin d'ouvrir les ports pour "chatserv.exe", vous devez suivre la proc

Guide de connexion au service Nomade sous les environnements Microsoft Windows 7

Tunnels et VPN. 22/01/2009 Formation Permanente Paris6 86

TUTORIEL INSTALLATION D UNE WENBOX ETHERNET DE WENGO SUR UN MODEM ROUTEUR DG834 G DE NETGEAR

La sécurité avec SSH. Atelier cctld Dakar, Sénégal. Hervey Allen

Procédure pas à pas de découverte de l offre. Service Cloud Cloudwatt

Accès aux ressources informatiques de l ENSEEIHT à distance

acpro SEN TR firewall IPTABLES

Mettre en place un accès sécurisé à travers Internet

Le routeur de la Freebox explications et configuration

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

WGW PBX. Guide de démarrage rapide

Configuration Routeur DSL pour Xbox LIVE ou PlayStation-Network

Utilisation des ressources informatiques de l N7 à distance

Travaux pratiques : configuration et vérification des listes de contrôle d'accès IPv6 Topologie

Guide SQL Server 2008 pour HYSAS

Configurer et sécuriser son réseau sans fil domestique

M2-RADIS Rezo TP13 : VPN

Windows Server 2008 Sécurité ADMINISTRATION ET CONFIGURATION DE LA SECURITE OLIVIER D.

Services Réseau SSH. Michaël Hauspie. Licence Professionnelle Réseaux et Télécommunications

Installation d'un serveur sftp avec connexion par login et clé rsa.

ECOLE POLYTECHNIQUE DSI. Utilisation des serveurs mandataires («proxy») avec les protocoles d usage courant

Configurer ma Livebox Pro pour utiliser un serveur VPN

Projet Sécurité des SI

Guide d utilisation Business Livebox

DFL-210, DFL-800, DFL-1600, DFL-2500 Comment configurer une connexion VPN IPSec site à site

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

L3 informatique Réseaux : Configuration d une interface réseau

Les réseaux /24 et x0.0/29 sont considérés comme publics

SSH. Romain Vimont. 7 juin Ubuntu-Party

SYSTEME DE GESTION DES ENERGIES EWTS EMBEDDED WIRELESS TELEMETRY SYSTEM

Guide de connexion Wi-Fi sur un hotspot ADP Télécom

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

VPN TLS avec OpenVPN. Matthieu Herrb. 14 Mars 2005

Pilote KIP certifié pour AutoCAD. Guide de l utilisateur État de l imprimante KIP

Mise en route d'un Routeur/Pare-Feu

WIFI sécurisé en entreprise (sur un Active Directory 2008)

Les RPV (Réseaux Privés Virtuels) ou VPN (Virtual Private Networks)

Mise en place d un firewall d entreprise avec PfSense

Personnaliser le serveur WHS 2011

Réseaux CPL par la pratique

Travaux pratiques Configuration d un pare-feu sous Windows XP

LAB : Schéma. Compagnie C / /24 NETASQ

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : et un masque

Comprendre le Wi Fi. Patrick VINCENT

Filtrage IP MacOS X, Windows NT/2000/XP et Unix

NovoSIP manuel de mise en service

Groupe Eyrolles, 2006, ISBN : X

Belgacom Forum TM 3000 Manuel d utilisation

Le rôle Serveur NPS et Protection d accès réseau

terra CLOUD SaaS Exchange Manuel Version : 05/

Ces deux machines virtuelles seront installées sous VMWARE WORKSTATION.


Application Note. WeOS Création de réseaux et de réseaux virtuels VLAN

ACTION PROFESSIONNELLE N 4. Fabien SALAMONE BTS INFORMATIQUE DE GESTION. Option Administrateur de Réseaux. Session Sécurité du réseau

Itium XP. Guide Utilisateur

IUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte

vsphere 5 TP2 La virtualisation avec VMware CNFETP F. GANGNEUX technologie GANGNEUX F. 17/12/2012

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Vidéosurveillance. Caméras de surveillance en entreprise: locaux intérieurs

Devoir Surveillé de Sécurité des Réseaux

Spécialiste Systèmes et Réseaux

Traçabilité des administrateurs internes et externes : une garantie pour la conformité. Marc BALASKO Ingénieur Avant-vente

CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION

Table des matières 1 Accès distant sur Windows 2008 Server Introduction...2

Date : NOM Prénom : TP n /5 DISTANT : CONCEPTS ET DIFFÉRENCES

Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE

Serveur de messagerie sous Debian 5.0

Informations Techniques Clic & Surf V 2.62

Configuration de routeur D-Link Par G225

Transcription:

Contrôle et gestion sécurisés à distance d un dispositif de mesures: plateforme ATLAS Régis DEVREESE Jean-Emmanuel DOM Laboratoire IMS UMR 5218 http://www.ims-bordeaux.fr

ATLAS : le dispositif Banc de test de circuits intégrés par faisceau LASER Sert à modéliser certains types de rayonnement ou de radiations par le LASER Simulation de l effet des rayonnements par excitation ponctuelle des éléments constitutifs d un circuit intégré (ex : mise en évidence de microstructures parasites induites par la technologie de conception utilisée) http://hal.archives-ouvertes.fr/hal-00374744/en/ 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 2

Contraintes physiques du banc de test Essentiellement liées au LASER : Précision de visée : alignement, qualité des optiques, micromécanique Pas de vibration Pas de lumière polluante ni de poussières Stabilité en température et en humidité Donc un environnement spécifique et sécurisé (risque sanitaire) Fenêtres occultées Régulation hygrothermique et surpression Dalle flottante anti-vibration Structure du banc de test en matériau lourd Contrôle d accès Conclusion : INTRANSPORTABLE 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 3

Problèmatique : comment partager en sécurité? Partenariat de recherche multi-laboratoires Trouver comment répondre au besoin de mettre à disposition des partenaires l accès à l équipement pour leurs mesures Contrôle : transmission des ordres de pilotage du faisceau LASER Transmission de résultats de mesure Dispositif de report des éléments nécessaires s appuyant sur un tunnel SSH 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 4

Synoptique général ATLAS : contrôle à distance Régis DEVREESE Jean-Emmanuel DOM JoSy «ASR pour la Science» Internet Pare-feu Routeur d entrée VLAN dédié / Redirection du port 443/tcp depuis le routeur Clé privée dans le profil putty Localhost:23 PASSERELLE SSH PARTENAIRE Trafic console à distance encapsulé dans SSH sshgw.ims.bdx:443 IP = 192.168.2.1 Les 3 fonctions de PC1: - pilotage du banc - gestion des mesures tps réel - report vidéo de PC2 par VLC Légende Liaison fonctionnelle Flux Vidéo Liaison technique Acquisition vidéo video_manip.ims.bdx:8080 IP = 192.168.1.5 PC2 Cartes réseau dédiées Flux vidéo HTTP:8080 Diffusion VLC de PC2 Vers PC1 PC1 Gestion du banc de test LASER ctrl_manip.ims.bdx:3389 IP1 = 192.168.2.10 IP2 = 192.168.1.1 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 5

Configuration service SSH de la passerelle Fichier sshd_config Pas de login/password PermitEmptyPasswords no PasswordAuthentication no PAMAuthenticationViaKBDInt no PermitRootLogin no Authentification par système de clés asymétriques RSAAuthentication yes Autorisation pour les tunnels de ports TCP AllowTcpForwarding yes Service en écoute sur le port 443 pour limiter des filtrages 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 6

Compte utilisateur sur la passerelle SSH Création d un compte «no password» associé à un shell restreint (exemple : /bin/rksh ou /usr/lib/rsh) Création d un couple de clés asymétriques d authentification Ex : ssh-keygen t rsa b 2048 f identity Conseil 1 : ne pas effectuer cette commande sur la passerelle SSH Conseil 2 : chiffrer la clé privée avec une passphrase «solide» Création du dossier.ssh dans le compte utilisateur Y placer la clé publique identity.pub en la renommant authorized_keys La clé privée sera importée dans le client de connexion sur le poste «PARTENAIRE» 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 7

La connexion du partenaire Cahier des charges : le poste du partenaire est sous windows L outil de connexion SSH choisi est putty Site officiel : http://www.chiark.greenend.org.uk/~sgtatham/putty/ Logiciel libre (Licence MIT) Version actuelle : 0.60 (avril 2007) Astuce : préparer des profils utilisateur La configuration des connexions est stockée dans HKEY_CURRENT_USER\Software\SimonTatham\putty Possibilité d importer un fichier.reg pour faciliter le déploiement 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 8

Configuration de la connexion putty 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 9

Configuration de la connexion putty 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 10

Configuration de la connexion putty 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 11

Configuration de la connexion putty 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 12

Importation de la clé privée : puttygen Rappel : ssh-keygen t rsa b 2048 f identity Identity contient la clé privée chiffrée Dans puttygen conversions import key Pointer sur identity Entrer la passphrase Cliquer sur «Save private key» atlas.ppk Question de procédure : comment faire parvenir la clé privée au poste «partenaire» de façon sûre s il ne peut pas la générer lui-même? 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 13

Configuration de la connexion putty 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 14

Configuration de la connexion bureau à distance 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 15

Configuration de la connexion bureau à distance 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 16

Configuration de la connexion bureau à distance 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 17

Configuration de la connexion bureau à distance 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 18

Configuration de la connexion bureau à distance 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 19

Report de l image de caméra filmant le LASER Sur PC2 = video_manip.ims.bordeaux Carte d acquisition d images de la caméra La caméra filme dans l axe de visée LASER Report vidéo sur le poste partenaire pour contrôle de visée Choix de VLC media player en mode broadcast (http://videolan.org) Sur PC1 = ctrl_manip.ims.bdx VLC utilisé en mode player Affiche la vidéo de PC2 depuis http://pc2:8080 Entre PC1 et PC2 réseau ethernet dédié Réseau = 192.168.1.0/24 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 20

Configuration de VLC sur PC2 : broadcast 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 21

Configuration de VLC sur PC2 : broadcast 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 22

Configuration de VLC sur PC2 : broadcast 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 23

Configuration de VLC sur PC2 : broadcast 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 24

Configuration de VLC sur PC2 : broadcast 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 25

Configuration de VLC sur PC2 : broadcast 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 26

Configuration de VLC sur PC2 : broadcast 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 27

Configuration de VLC sur PC1 : player 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 28

Configuration de VLC sur PC1 : player 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 29

Conclusion - Perspectives Très peu de modifications de la configuration du poste de mesures (XP) Activation du service bureau à distance Installation de VLC player Contrôle d interruption du service possible à plusieurs niveaux Chercheur : désactivation du service console à distance Chercheur : changement du mot de passe atlas ASR : annulation de la redirection de port 443 sur le routeur d entrée ASR : interruption du login par changement sur ~partenaire/.ssh/authorized_keys de la passerelle SSH Putty est sensible à la qualité de la liaison : amélioration possible en essayant un VPN en UDP avec tentatives de reconnexion automatique (à faire) Point essentiel : l équipe de recherche est satisfaite 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 30

Contacts : Régis Devreese Merci de votre attention regis.devreese@ims-bordeaux.fr Jean-Emmanuel Dom jean-emmanuel.dom@ims-bordeaux.fr 14/10/2010 JoSy - ASR pour la Science - R.Devreese / J.E.Dom 31