L auto-hébergement. Sébastien Dufromentel, Clément Février ALDIL, Conférence jeudi du libre. 7 février 2013



Documents pareils
LINUX REDHAT, SERVICES RÉSEAUX/INTERNET

Installer un serveur de messagerie sous Linux

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)

INFORMATIQUE & WEB. PARCOURS CERTIFICAT PROFESSIONNEL Programmation de sites Web. 1 an 7 MODULES. Code du diplôme : CP09

Dr.Web Les Fonctionnalités

Installation d un serveur de messagerie en local. Télécommunications & réseaux. Nom-prénom: Fiche contrat

CASE-LINUX MAIL. Introduction. CHARLES ARNAUD Linux MAIL

Dossier d analyse et de comparaison 2012

Installation d un Serveur de Messagerie

Hébergement WeboCube. Un système performant et sécurisé. Hébergement géré par une équipe de techniciens

Joomla! Création et administration d'un site web - Version numérique

Technologies du Web. Créer et héberger un site Web. Pierre Senellart. Page 1 / 26 Licence de droits d usage

DNS et Mail. LDN 15 octobre DNS et Mail. Benjamin Bayart, Fédération FDN. DNS - fichier de zone. DNS - configuration

Forfaits de gestion iweb Listes des services et des logiciels pris en charge

Guide de démarrage rapide

Portails d'entreprise sous GNU/Linux

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Cisco Certified Network Associate

L3 informatique TP n o 2 : Les applications réseau

Ce manuel vous accompagne au long des procédures d installation et de restauration de PheBuX 2004 [alternative solutions]

Administration Système & Réseau. Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS

Description : Les candidats doivent être capables de conserver l'heure système et synchroniser l'horloge via le protocole NTP

Le spam introduction. Sommaire

Expérience d un hébergeur public dans la sécurisation des sites Web, CCK. Hinda Feriani Ghariani Samedi 2 avril 2005 Hammamet

Outils de développement collaboratif

M1101a Cours 4. Réseaux IP, Travail à distance. Département Informatique IUT2, UPMF 2014/2015

LINUX - Sécurité. Déroulé de l'action. - 3 jours - Contenu de formation

Maintenir Debian GNU/Linux à jour

MANUEL D INSTALLATION D UN PROXY

ClariLog - Asset View Suite

Mettez Linux en boîte avec ClearOS

LAB : Schéma. Compagnie C / /24 NETASQ

Chapitre 1 Windows Server

108. Services système de base

Serveur de partage de documents. Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents.

webmestre : conception de sites et administration de serveurs web 42 crédits Certificat professionnel CP09

Serveur mail sécurisé

Guide administrateur AMSP

Migration de sendmail vers postfix dans le laboratoire Paul Painlevé à Lille. Mars

Internet Information Services (versions 7 et 7.5) Installation, configuration et maintenance du serveur Web de Microsoft

Spécialiste Systèmes et Réseaux

2013 Microsoft Exchange 2007 OLIVIER D.

Transfert de fichiers (ftp) avec dreamweaver cs5 hébergement et nom de domaine. MC Benveniste

M Architecture des réseaux

CAHIER DES CHARGES D IMPLANTATION

Services Réseaux - Couche Application. TODARO Cédric

SERVEUR DE MESSAGERIE

FTPS AVEC UNE APPLIANCE FAST360 EN COUPURE. Table des matières

Découvrez notre solution Alternative Citrix / TSE

Ex Nihilo Denis Ensminger

Présentation du logiciel Free-EOS Server

Gérer son DNS. Matthieu Herrb. tetaneutral.net. Atelier Tetaneutral.net, 10 février

0.1 Mail & News : Thunderbird

IUPB x. Projet Master 2 n 17 Année universitaire 2007 / Ouvrez-vous vers un monde plus large

TP PLACO. Journées Mathrice d'amiens Mars 2010

M2-ESECURE Rezo TP3: LDAP - Mail

BIND : installer un serveur DNS

Microsoft Hosted Exchange 2010 DOCUMENT D EXPLOITATION

LA PLATE-FORME D'ALTERN C

Réseaux. 1 Généralités. E. Jeandel

Installation / Sauvegarde Restauration / Mise à jour

Cours CCNA 1. Exercices

Prise en main d un poste de travail sous Windows sur le réseau du département MMI de l'upemlv. d après M. Berthet et G.Charpentier

Domain Name System. Schéma hiérarchique. Relation

Utiliser un client de messagerie

Adresse directe fichier : Adresse url spécifique sur laquelle le lien hypertext du Client doit être

Exchange Server 2013 Préparation à la certification MCSE Messaging - Examen

Le nom de domaine est l'identité d'une entreprise ou organisation sur internet. Il se compose de deux éléments : Entreprise.fr 1 2

DSI - Pôle Infrastructures

Créer et animer une boutique en ligne avec Wordpress (environnement PC et MAC)

Comment utiliser mon compte alumni?

Exemple d application: l annuaire DNS Claude Chaudet

Messagerie. Dominique MARANT CRI Lille 1. Octobre 2006

Présentation du Serveur SME 6000

INSTALLATION NG V2.1 D OCS INVENTORY. Procédure d utilisation. Auteur : GALLEGO Cédric 23/10/2014 N version : v1

Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall

Zimbra. S I A T. T é l : ( ) F a x : ( )

Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ

E.N.T. Espace Numérique de Travail

Linux. Sécuriser un réseau. 3 e édition. l Admin. Cahiers. Bernard Boutherin Benoit Delaunay. Collection dirigée par Nat Makarévitch

6605 MFP 3615 MFP. Sommaire : Paramètres généraux. Réglages de l Horloge et des Bacs. Paramètre Copie (par défaut) Paramètres Réseaux (IP)

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Guide d installation et de configuration du serveur de messagerie MDaemon

Divers éléments. Protocoles d'applications. Un agent Utilisateur. MUA - Agents Utilisateurs de Courriel. Simple Mail Transfer Protocol

Architecture de serveurs virtualisés pour la communauté mathématique

Mise en place d un Webmail

Introduction aux Technologies de l Internet

Linux et le Shell. Francois BAYART. Atelier du samedi 20 Novembre

Tutoriel Création d une source Cydia et compilation des packages sous Linux

Hébergement de sites Web

L3 informatique Réseaux : Configuration d une interface réseau

INTERNET est un RESEAU D ORDINATEURS RELIES ENTRE EUX A L ECHELLE PLANETAIRE. Internet : interconnexion de réseaux (anglais : net = réseau)

Démonstration Google Apps. Christophe Thuillier Avril 2010 Arrowsoft

Cloud public d Ikoula Documentation de prise en main 2.0

CS REMOTE CARE - WEBDAV

CAS IT-Interceptor. Formation «Certificate of Advanced Studies»

CONTACT EXPRESS 2011 ASPIRATEUR D S

Transcription:

L auto-hébergement Sébastien Dufromentel, Clément Février ALDIL, Conférence jeudi du libre 7 février 2013 L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 1 / 51

Intervenants Clément Février Doctorant en physique Président d Ubuntu-Lyon et membre de l ALDIL Serveur : tour, sous Ubuntu (desktop). Sébastien Elzen Dufromentel Doctorant en informatique ; ancien prof d école Fondateur du collectif Internet : Réseau Libre Non-Centré Serveur : portable, sous Debian. L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 2 / 51

Pourquoi l auto-hébergement? Usagers d Internet Militants du Logiciel Libre Plus pratique, tout simplement Référence : Benjamin Bayart, Internet Libre ou Minitel 2.0 ( http ://www.fdn.fr/) Voir aussi sur http ://fadrienn.irlnc.org L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 3 / 51

Plan 1 Introduction 2 Mise en place d un serveur Web 3 Mise en place d un serveur Mail 4 Gestion des noms de domaines 5 Administration générale du serveur 6 Quelques autres services possibles 7 Droit et sécurité 8 Conclusion L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 4 / 51

Mise en place d un serveur Web L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 5 / 51

Échange rapide de fichiers? Comment transférer des fichiers par le réseau sans rien installer? L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 6 / 51

Échange rapide de fichiers? Une commande : python -m SimpleHTTPServer L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 7 / 51

Échange rapide de fichiers? L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 8 / 51

Un serveur en permanence Toujours en état de marche Utilisation du port par défaut Support TLS/Authentification CGI et réglages particuliers L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 9 / 51

Contenu de base d un site racine du site page d accueil du répertoire icône par défaut feuille de style CSS bibliothèque de scripts flux RSS L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 10 / 51

Aspects dynamiques : le CGI Traitements dynamiques Langages de programmation Support base de données Gestion de sessions L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 11 / 51

Aspects dynamiques : le SGBD Hors serveur Web! Stockage efficace Pas toujours nécessaire Utilisé par plusieurs applis L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 12 / 51

Services Web possibles Blog/CMS PluXML (http ://www.pluxml.org/), Joomla!, dotclear... Hébergement d images Pix, utilisé sur http ://pix.toile-libre.org (archive en bas de page) Échange de textes (pastebin) (https ://github.com/xanmanning/knoxious-open-pastebin) Documents collaboratifs Etherpad (voir sur http ://doc.ubuntu-fr.org/etherpad) Hébergement de fichiers Jyraphe (http ://home.gna.org/jyraphe/) Moteur de recherche Seeks, YaCy (installation depuis les dépôts - voir doc sur ubuntu-fr) WebMail RoundCube L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 13 / 51

Authentification et sécurisation Sessions Gérées par le CGI Intégré, pages de logins Utilisation de cookies Intégré aux applis Authentification HTTP Gérée par le serveur web Configuration requise Blocage efficace En fonction de l adresse Transmission de données sensibles : penser à sécuriser! Utilisation SSL/TLS (port 443, https) L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 14 / 51

Quelques éléments essentiels Respect des normes Validateur du W3C : http ://validator.w3.org/ Penser à l accessibilité! Images avec texte alternatif, JavaScript non-indispensable... Un moyen de vous contacter Simple adresse mail ou page contenant un formulaire L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 15 / 51

Mise en place d un serveur Mail L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 16 / 51

Les outils concernés Deux aspects : envoi/réception. Quatre concepts : MDA, MUA, MTA, SMPT. MDA, Mail Delivery Agent. MUA, Mail User Agent, aka Client de messagerie. MTA, Mails Transfert Agent. SMTP, Simple Mail Transfert Protocol : lien entre MTAs ou entre MTA et MUA. Enregistrements DNS spécifiques (MX). Port 25! mais submission 587. L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 17 / 51

Comptes mails Plusieurs types de comptes possibles. Compte UNIX, fonctionne out of the box. Base de données, on trouve des tuto sur le web. LDAP, pratique et modulable, mais mise en place délicate. L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 18 / 51

Clients de messagerie (MUA) Clients lourds Logiciels installés en dur chez le client, usage classique Clients légers, ou Webmails Client installé sur le serveur Accessible depuis n importe quel navigateur web. Moins de fonctionnalités (filtres, chiffrement). RoundCube (présent dans les dépôts) http ://www.roundcube.net/ L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 19 / 51

Services de délivrement (MDA) Courier Le plus simple à installer et à configurer. 4 paquets intéressants : courier-pop courier-pop-ssl courier-imap courier-imap-ssl Un seul paramètre pour une configuration standard : le dossier où délivrer les messages, généralement /Maildir. Procmail Permet d appliquer des filtres sur les messages sur le serveurs via un fichier de configuration dans le home (ne dépend plus du client). La configuration de base, ie l absence de configuration, supprime les mails. Pas évident. Mais performant. Dovecot. L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 20 / 51

Serveurs d envoi (MTA) Postfix Configuration de base très simple. Penser à prévoir quelques heures pour toute modification ajout de certificats signés port submission, relayhost (port 25 bloqué) authentification règles en fonction des domaines et plages d ip filtres anti-spam anti-virus ajout de nouveaux transports,... Énormément de doc et tuto sur le web! L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 21 / 51

Gestion des alias Création d alias = Création d adresse mail sans nouveau compte. Pourquoi? Pratique car évite de créer un autre compte système pour avoir une nouvelle adresse mail. Permet de changer le destinataire d une adresse mails (exemple : predisent@aldil.org) Comment? Il faut avoir les droits d administrateur. Dans le fichier /etc/aliases nouvelle adresse : destinataire postmaster : mon compte mon adresse : toto@truc machin.tld $ sudo newaliases Les messages à destinations de postmaster@ma machine.tld arriveront dans la boite de mail de mon compte@ma machine.tld L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 22 / 51

Mailing-lists Mailman : Prérequis Serveur mails (Postfix, Exim, Sendmail ou Qmail) Serveur Web Installation Debian, Ubuntu et dérivées : $ sudo apt-get install mailman Configuration et Utilisation (en) https ://help.ubuntu.com/community/mailman L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 23 / 51

Gestion des noms de domaines L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 24 / 51

Nom de domaine Une machine est référencée sur le réseau par son adresse IP, exemple : 82.233.105.59 Pas évident à retenir. Nom De Domaine : Lien entre IP et un nom explicite. Architecture racine :. Top Level Domain (TLD) : fr, org, com, de,... second level domain (SLD) : france, forumanalogue, irnlc,... Thrid Level Domain, généralement www. Construction.fr.forumanalogue.www.org.irlnc.fadrienn second level domain Générés par les registrars, payants. Certains ont des particularités, comme le.fr (AFNIC) third and suivant : géré par celui qui a acheté le Second Level Domain. L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 25 / 51

Bind9 Les registrars fournissent un serveur de nom de domaines (DNS). DNS : Bind9. Il faut une IP fixe!!! Installation $ sudo apt-get install bind9 Fonctionne out the box en cache. Architecture Un fichier qui contient les serveurs racines, db.root Un fichier qui contient une zone, db.irnlc, db.forumanalogue Un fichier qui contient le reverse DNS, db.192 L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 26 / 51

Exemples @ 3600 A 82.233.105.59 www 3600 A 82.233.105.59 univers.arciesis 3600 A 82.233.105.59 mail 3600 A 82.233.105.59 @ 3600 MX 10 mail.forumanalogue.fr. xmpp-server. tcp 3600 SRV 5 0 5269 forumanalogue.fr. xmppconnect 28800 TXT xmpp-client-xbosh=https ://www.forumanalo L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 27 / 51

Administration générale du serveur L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 28 / 51

Réseau local (IPv4) Interface unique avec l extérieur Routage de ports : pour que machine accessible depuis l extérieur Distinction réseau public/privé. L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 29 / 51

Droits d accès : les bases Fichiers : r = lecture ; w = écriture ; x = exécution Répertoires : r = lecture ; w = écriture ; x = parcours L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 30 / 51

Droits d accès : travail à plusieurs SGID : transmission du groupe sur les répertoires umask : masque de droits à retirer à la création Pour une gestion par utilisateur, utiliser les ACL : http ://lea-linux.org/documentations/gestion des ACL L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 31 / 51

Accès à distance : SSh L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 32 / 51

Sauvegardes BDD, dump (mysql) Différentielle : rsync Incrémentielle : Copie en lien dur cp -l Machines virtuelles : xen À chacun son propre script. L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 33 / 51

Quelques autres services possibles L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 34 / 51

Messagerie instantanée (IRC) L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 35 / 51

Messagerie instantanée (Jabber/XMPP) Décentralisé (serveur à serveur) ejabberd, prosody,... Facile à installer Pas besoin en permanence Conférences possibles aussi Utilisé par Google Talk http ://wiki.jabberfr.org L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 36 / 51

Serveur de jeux L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 37 / 51

Calcul scientifique (BOINC) Calcul partagé Selon disponibilité Utilité publique! Orbit, SETI, Planetquest,... Climateprediction, Hydrogen,... Rosetta, Malaria Control, SIMAP,... http ://boinc.berkeley.edu/ L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 38 / 51

Dépôts versionnés Bazaar Mercurial Git Très utile pour les projets (seul ou à plusieurs) Privilégier les outils décentrés (compatibilité... ) Pas plus compliqué à administrer qu à utiliser L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 39 / 51

Échanges Pair-à-Pair (BitTorrent) Facilité de mise en place Rapidité de téléchargement Décharge les serveurs web Isos GNU/Linux ou *BSD Musique ou films libres Vidéos de conférences http ://www.bittorrent.com/intl/fr/ L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 40 / 51

Droit et sécurité L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 41 / 51

Bien choisir son FAI : the goods Fournisseurs d accès associatifs : le mieux Participation, neutralité, etc. IP Fixe, interface de configuration L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 42 / 51

Bien choisir son FAI : the bads Auto-hébergement interdit par le contrat! Impossibilité de rediriger les ports L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 43 / 51

Bien choisir son FAI : the uglies presque bon, mais IP pas tout-à-fait fixe Pas d IP fixe, port 25 complètement bloqué L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 44 / 51

Le principe du SSL/TLS Échange standard en clair : n importe qui peut écouter L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 45 / 51

Le principe du SSL/TLS Échange chiffré : seul le destinataire peut lire L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 46 / 51

Le principe du SSL/TLS Échange chiffré et authentifié : identité du destinataire confirmée L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 47 / 51

Autorités de certification L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 48 / 51

Antivirus : utile? GNU/Linux n est pas concerné... Gestion des droits d accès Mises à jour fréquentes Utilisation des dépôts... mais Windows et MacOS, si! Sources extérieures Échanges de fichiers porteur sain Un antivirus est utile sur un serveur! L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 49 / 51

Pour conclure... Beaucoup de pistes à creuser, selon ce qui vous intéresse. Encore besoin de bidouiller, prévoir du temps... Des communautés prêtes à vous aider (voir notamment http ://auto-hebergement.fr) Beaucoup de documentation disponible : http ://doc.ubuntu-fr.org/serveur http ://fadrienn.irlnc.org... Devenir acteur d Internet! L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 50 / 51

L auto-hébergement Sébastien Dufromentel, Clément Février Jeudi du Libre 7 février 2013 51 / 51