Institut Galilée Année 2011-2012 Administration Système Master Informatique 1 F.I. Informatique 2 eme ` année Master Image et Réseau 1 Partiel d Administration Système 10 mai 2012 9h00 12h00 (durée : 3h00) Notes de cours et documents distribués en TP et connexion internet autorisés Le barème est donné à titre indicatif Questions liées au cours (barème : 5 points (2,5 + 2,5) Question 1 On désire mettre en place un réseau informatique dans une petite entreprise (possédant un secrétariat et désirant avoir une visibilité sur internet). Proposez une architecture du réseau informatique (du point de vue administration système). Vous décrirez notamment les systèmes informatiques et les services mis en place. Question 2 On désire mettre en place une sauvegarde des données des utilisateurs sur un réseau informatiques. Toutes les machines sont sous Linux. Décrivez précisément les mécanismes de sauvegarde à mettre en place (supports, logiciels, périodicité, etc.) 1
Configuration d un réseau Introduction Pour ce partiel, vous utiliserez le logiciel Marionnet. Lors de la création des machines virtuelles, vous devez choisir la Distribution machine-debian-lenny-adsys-02052012. Le partiel consiste en la configuration de différents services sur un réseau virtuel. La notation tiendra compte à la fois des réponses aux questions ci-dessous, et de la manière dont vous aurez configuré les machines. Vous pouvez indiquer sur votre copie des informations complémentaires à ce que vous saisissez sur les machines. Vous devez vous conformer aux paramètres de configuration lorsqu ils sont indiqués. La notation en tiendra compte. Procédure de remise du travail effectué sur chaque exercice Pour chaque exercice, vous devez réaliser une archive contenant l historique des commandes réalisées ainsi que tous les fichiers modifiés et l envoyer par mail à thierry.hamon@univ-paris13.fr (avec pour sujet le numéro de l exercice et votre nom). Pour cela, vous utiliserez le script /root/savesystemfiles.sh qui se trouve dans chaque machine virtuelle. Sur chaque machine, vous devez modifier la troisième ligne du script /root/savesystemfiles.sh. Vous devez affecter à la variable LOGIN, votre login (utilisé dans les salles de TP). Après avoir terminé chaque exercice, vous devez : Enregistrer l historique de chaque machine, à l aide de la commande suivante : history > /root/history- hostname.txt Sauvegarder les fichiers modifiés et l historique à l aide du script SaveSystemFiles.sh, pour chaque machine. Le transfert sur la machine réelle est réalisé par ce script. Vous avez juste à indiquer votre mot de passe. La notation sera réalisée à partir des fichiers envoyés. NB : Il est inutile de redémarrer les machines virtuelles avant de faire les sauvegardes Vous pouvez envoyer des versions des exercices, à volonté. Seule la dernière version sera prise en compte lors de la correction. Paramètres du script : Pas d argument (défaut) : sauvegarde de tous les scripts depuis 8h (machine réelle - 6h sur la machine virtuelle) uptime : sauvegarde depuis le démarrage de la machine virtuelle HH:MM : sauvegarde depuis un horaire donné (HH : heure, MM : minute) 2
Consignes en cas de problème avec Marionnet En cas de problème avec Marionnet, Arrêtez Marionnet totalement Relancez Marionnet Transférez les fichiers correspondant aux exercices réalisés sur les machines correspondantes avec la commande scp Désarchivez les fichiers avec la commande tar N hésitez pas à appeler votre chargé de TP ou de cours. 3
Préliminaires : description du réseau et de ses paramètres Lors de ce partiel, vous allez configurer un réseau de 5 machines. Les paramètres réseau à respecter impérativement sont les suivants : Plage IP : 192.168.35.0 Domaine DNS : adminsys.fr Domaine LDAP : adminsys.fr Domaine postal : adminsys.fr Les rôles de chaque machine sont les suivants : m1 : Serveur DNS, DHCP et Messagerie, adresse IP : 192.168.35.11 m2 : Serveur LDAP et serveur NFS, adresse IP : 192.168.35.12 m3 : Serveur Web, adresse IP : 192.168.35.13 m4 : Machine cliente, adresse IP : configuration dynamique, sans filtrage MAC m5 : Machine cliente, adresse IP : configuration dynamique, avec filtrage MAC Exercice 1 Configuration et installation du réseau (barème : 1,5 (0,5 + 0,5 + 0,5)) En utilisant Marionnet, constituez votre réseau de 5 machines. Après avoir démarré les 5 machines, vous devez : 1. Configurer les interfaces réseau des machines ayant un adressage fixe, conformément aux paramètres donnés ci-dessus ; 2. Installer les interfaces réseaux sur chaque machine ayant un adressage fixe ; Vous indiquerez sur la feuille d examen la ligne de commande permettant d installer les interfaces réseau sur les machines. 3. Vérifier l installation des interfaces réseau de chaque machine ayant un adressage fixe. Vous indiquerez sur la feuille d examen les lignes de commande vous permettant de vérifier l installation des interfaces réseau sur les machines. Exercice 2 Administration locale (barème : 2,5 (0,5 + 0,5 + 0,5 + 1) Sur la machine cliente m1 : 1. Identifiez l UID et le GID de l utilisateur adsys (indiquez également la commande pour obtenir ces informations) 2. Supprimez le compte de l utilisateur adsys 3. Créez un compte utilisateur user1 (mot de passe : A1Z2E3R4) 4. Définissez une sauvegarde régulière (à 9h30, tous les mercredi et samedi) des données de l utilisateur user2. NB : dans un premier temps, vous testerez le script de sauvegarde avec une heure plus appropriée. Vous décrirez sur la feuille d examen le contenu du fichier crontab créé. 4
Exercice 3 service DHCP (barème : 2 (1 + 0,5 + 0,5)) Dans cet exercice, vous devez configurer le service DHCP (serveur et client) : 1. Configurez le serveur DHCP sur la machine m1. Vous réserverez la place 192.168.35.100 à 192.168.35.150 pour les attributions dynamiques d adresse. 2. Ajoutez à la configuration du serveur DHCP l attribution de l adresse de la machine m5 en fonction de son adresse MAC (vous lui affecterez l adresse 192.168.35.20). 3. Configurez et installez l interface réseau des machines clients m4 et m5 (leur interface et ses paramètres réseau doivent être configurés dynamiquement comme spécifié lors de la description du réseau). Exercice 4 service DNS (barème : 2,5 (1,5 + 1)) 1. Configure la machine m1 comme serveur DNS. 2. Configurez toutes les machines du réseau comme des clients DNS. Question 5 service Web (Barème : 2 (1,5 + 0,5)) Configurer un serveur Web sur la machine m3. Vous définirez une zone privée (URL : www.adminsys.fr/zoneprivee) accessible uniquement depuis les machines du réseau et vous autoriserez les pages Web personnelles (par exemple, www.adminsys.fr/user2 correspondra au répertoire /home/user2/public html). Modifiez la configuration du DNS pour que le serveur soit accessible avec l adresse www.adminsys.fr Question 6 service NFS (Barème : 1,5 (1 + 0,5)) Dans cet exercice, vous devez configurer : 1. un serveur NFS sur la machine m2. Vous exporterez le répertoire /export/home/users en lecture/écriture, et vous autoriserez toutes les machines du réseau à monter ce répertoire. 2. la machine m4 afin qu elle monte le répertoire /export/home/users (exporté par le serveur NFS m2) dans le répertoire local /export/home/users (point de montage). 5
Exercice 7 service LDAP (barème : 3 (1 + 1 + 1)) Dans cet exercice, vous devez installer un service LDAP sur votre réseau : 1. Configurez le serveur LDAP sur la machine m2. Vous configurerez également le client sur cette machine. 2. Créez et chargez une base contenant 3 utilisateurs (logins : user10, user11, user12, groupe : adsys). 3. Configurez la machine m4 comme cliente LDAP. Les utilisateurs définis dans la base LDAP doivent pouvoir se connecter sur cette machine. 6