Savoir-faire Linux Inc Administration et Conseil Linux



Documents pareils
Spécialiste Systèmes et Réseaux

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)

Les formations. Administrateur Systèmes et Réseaux. ENI Ecole Informatique

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Zimbra. S I A T. T é l : ( ) F a x : ( )

Présentation du Serveur SME 6000

Nos stages s'adressent à tous ceux qui ont besoin d'acquérir des bases, une mise à niveau ou un perfectionnement dans les thèmes suivants :

Gestionnaire de réseaux Linux et Windows

Catalogue des formations 2015

Présentation du logiciel Free-EOS Server

La supervision des services dans le réseau RENATER

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

Phase 1 : Introduction 1 jour : 31/10/13

TP4 : Firewall IPTABLES

Mettez Linux en boîte avec ClearOS

M F. Consultante Moe / Support. Finance de Marché

2008 : Diplômé Master 2 ASR (Architecture Système et Réseaux) Université d Evry (Evry - 91)

Ingénierie des réseaux

Environnement Contexte international multilingue (Anglais, Français, Arabe)

Curriculum Vitae Administrateur Systèmes et Réseaux

Samson BISARO Christian MAILLARD

LINUX REDHAT, SERVICES RÉSEAUX/INTERNET

LOGICIELS LIBRES POUR TPE & PME

LES FONCTIONS DE SURVEILLANCE DES FICHIERS

ZABBIX est distribué sous licence GNU General Public License Version 2 (GPL v.2).

Authentification unifiée Unix/Windows

Consultant en informatique

Retour d expérience sur Prelude

OmniVista 2700 Application complémentaires pour l OmniVista 2500 Network Management

André CARDIN FORMATION : Formation2 Mise à jour Windows 2008 pour les MCSE Bull-Formation (Paris) (3 jours Stage professionnel)

Le filtrage de niveau IP

Expérience d un hébergeur public dans la sécurisation des sites Web, CCK. Hinda Feriani Ghariani Samedi 2 avril 2005 Hammamet

Surveillance et corrélation de flux réseaux via sondes applicatives embarquées

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Parcours en deuxième année

Bibliothèque Numérique L'intégrale Collection Ressources Informatiques

14 rue Roger Salengro Le Kremlin Bicetre France Né le 11 Février 1974

MSP Center Plus. Vue du Produit

ManageEngine Netflow Analyser

Projet Système & Réseau

BMGI CENTER. B.M.G.I. Center. Centre Agréé & Certifié PLANNING DE FORMATION Centre Agréé & Certifié

Ingénieur Généraliste Spécialité Informatique

Les infrastructures de clés publiques (PKI, IGC, ICP)

Spécifications Techniques Générales. Techno Pole Internet. Lycée Djignabo / Ziguinchor

Services Réseaux - Couche Application. TODARO Cédric

Cours Linux. Cours en ligne Administrateur Systèmes Linux. Académie Libre

MULTITEL, votre partenaire de recherche et d innovation

OFFRE MDB Service & Architecture Technique. MyDataBall Saas (Software as a Service) MyDataBall On Premise

L art d ordonnancer. avec JobScheduler. François BAYART

Dossier de Presse. Ergonomie. E-commerce. Portails internet. Applications Facebook. Logiciels «prêts à adapter» Logiciels sur mesure

L état de l ART. Évolution récente des technologies. Denis Szalkowski Formateur Consultant

Des moyens techniques 5 salles de formation à disposition. 1 station par stagiaire reliée aux services en réseau de Quadri-Concept.

ClariLog - Asset View Suite

ADMINISTRATION DE RESEAUX SOUS LOGICIEL «OPEN SOURCE»

Licence Pro ASUR Supervision Mai 2013

PROFIL EXPERIENCE ARCHITECTE LINUX, OPEN SOURCE, COORDINATEUR SÉCURITÉ EMEA

MISE EN CONCURRENCE. Maintenance curative et préventive, Installation de logiciels sur les systèmes Windows, OFDT

La surveillance centralisée dans les systèmes distribués

LINUX - ADMINISTRATION PROGRAMME DE FORMATION

M1101a Cours 4. Réseaux IP, Travail à distance. Département Informatique IUT2, UPMF 2014/2015

SDIS 84 PROJET INFOGERANCE PROCEDURE. Procédure

Catalogue des Formations Techniques

Systèmes en réseau : Linux 1ère partie : Introduction

Produits et grille tarifaire. (septembre 2011)

Serveur de messagerie sous Debian 5.0

ACCEDER A SA MESSAGERIE A DISTANCE

Il est titulaire d'un baccalauréat en informatique de l'université de Montréal. Décembre 2014 à aujourd hui

LAB : Schéma. Compagnie C / /24 NETASQ

GUIDE D INSTALLATION DE FIREWALL OPEN SOURCE

ACCÉDER A SA MESSAGERIE A DISTANCE

MISE EN PLACE D UNE SOLUTION DE SURVEILLANCE PERMETTANT DE SUPERVISER LES BASES DE DONNÉES

APPEL D OFFRE A PROCEDURE ADAPTEE MIGRATION SERVEURS WINDOWS. Cahier des Charges

Planning de Formation Année 2012 Management, Informatique, Bureautique et Langues

PACK SKeeper Multi = 1 SKeeper et des SKubes

Joomla! Création et administration d'un site web - Version numérique

Du 23 Janvier au 3 Février2012 Tunis (Tunisie)

Guide d installation

JAN OLIVIER Expert Supervision Architecte & Administrateur système

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : et un masque

DIF VAE Technicien Supérieur de Support en Informatique

Licence professionnelle Réseaux et Sécurité Projets tutorés

pfsense Manuel d Installation et d Utilisation du Logiciel

Déploiement d un serveur courriel dédié pour entreprise

Sujet 2 : Interconnexion de réseaux IP (routeurs CISCO). Sujet 3 : Implémentation d un serveur VPN avec OpenVPN.

SUJET EPREUVE ECRITE. JURY ASI Bap E Gestionnaire de parc informatique et Télécom.

Proxy et reverse proxy. Serveurs mandataires et relais inverses

Windows Server 2008 Sécurité ADMINISTRATION ET CONFIGURATION DE LA SECURITE OLIVIER D.

Une unité organisationnelle (Staff) comporte une centaine d'utilisateur dans Active Directory.

Microsoft Solution de messagerie et de travail en ligne pour les établissements

Mise en place d un cluster NLB (v1.12)

Technicien Supérieur de Support en Informatique

Sécurité et Linux. Philippe Biondi Cédric Blancher 14 mai 2002

Plan de cours. Fabien Soucy Bureau C3513

La haute disponibilité de la CHAINE DE

Migration vers l'open-source de l infrastructure de pare-feu du campus CNRS d Orléans

Transcription:

Savoir-faire Linux Inc Administration et Conseil Linux Maxime Chambreuil maxime.chambreuil@insa-rouen.fr maxime.chambreuil@savoirfairelinux.com November 6, 2004 p.1/29

Plan Profil de l entreprise Objectifs Projets Le support technique Impartition chez IEC Holden Rédaction des cours de formation Conseil chez La Chambre de Commerce Française au Canada Projets de recherche Volumétrie - Démonstration LABE: LDAP Address Book Editor - Démonstration Conclusion Références Questions November 6, 2004 p.2/29

Profil de Savoir-faire Linux Inc Entreprise de conseil en informatique à Montréal Fondée en 1999 par un groupe d experts en consultation Spécialistes des solutions Linux avec ses applications majeures: Samba, Apache, FreeS/WAN, etc... Centre mondial de support (http://www.helpdesklinux.com) Centre de formation agréé par Emploi-Québec No-0040269 Membre du réseau de consultant d Apple depuis 2002 Centre d expertise Oracle November 6, 2004 p.3/29

Domaines d expertise Solutions d hébergement de sites web et de colocation de serveurs dans un centre de données (Peer One Network) Centre de support technique équipé en Voix sur IP OTRS (Open Ticket Request System) Wiki Impartition/Administration de systèmes d information Conseil Formation - Certification November 6, 2004 p.4/29

Domaines d expertise - Formation Cursus Linux Linux Concepts Fondamentaux Linux Administration Système Linux Administration Réseau Sécurité des Systèmes Linux Développement/Programmation/Administration L environnement de développement UNIX/Linux API Systèmes POSIX, UNIX et GNU/Linux Développer avec Qt Programmation PHP5 Apache 2.0 MySQL Administration LDAP - Implémenter un service d annuaire Programmation Perl November 6, 2004 p.5/29

Interlocuteurs Clients: Bombardier, La Communauté Métropolitaine de Montréal, Nikon, Société des Transports de Montréal, L Ecole du Barreau du Québec, Gameloft, Domaine Plus, etc... Fournisseurs: Dell, IBM, HP, Cisco, etc... Partenaires: Sophos, Novell, Apple, Oracle, Peer One Network, Network Solutions, etc... November 6, 2004 p.6/29

Organisation M. Béraud Cyrille: Président de Savoir-faire Linux M. Carrillo Sébastien: Président de Savoir-faire Linux Formation M. Pachot Alexandre: Comptable M. Gendreau Philippe: Directeur des opérations et formateur Melle Lea Laurielle: Développeur M. Oufella Jérôme: Architecte principal et formateur M. Boutry Thomas: Administrateur Système et Réseau M. Chambreuil Maxime: Administrateur Système et Réseau, Architecte November 6, 2004 p.7/29

Objectifs Pour ASI: Réalisation d un projet technique de A à Z Mettre en place une solution de volumétrie du traffic réseau Gestion du projet Labe: LDAP Address Book Editor Pour SFL: Intégration dans l équipe Acquisition d expérience afin d être autonome et rentable Mettre en place une solution de volumétrie du traffic réseau Gestion du projet Labe November 6, 2004 p.8/29

Projets Projets November 6, 2004 p.9/29

Projets - Le support technique Sur le plan technique: Familiarisation avec les architectures réseaux des clients Expérience d administration des services de mails, web, fichiers et de bases de données Prise en main du système d hébergement, des mots de passes Utilisation de la voix sur IP, de Wiki (documentation) et d OTRS (gestionnaire de tickets) Sur le plan relationnel: 1er contact avec le client Travail de communication afin de lui expliquer l évolution de la situation November 6, 2004 p.10/29

Projets - Impartition chez IEC Holden Sur le plan technique: Gestion de leur parc informatique de 50 postes (Win95, 98, Me, 2000, XP) Administration des serveurs NT4 et Gentoo/Linux Gestion des différents services de mail (Exchange, Postfix, SpamAssassin, Amavis), fichiers (Samba), base de données (MS Access, MySQL), VPN (IPSec, PPTP), etc... Résolution de différents problèmes et des insatisfactions du personnel Réflexion sur la mise en place d une nouvelle architecture réseau adaptée Sur le plan relationel: Environnement de travail anglophone Echange de connaissances avec l administratrice d IEC November 6, 2004 p.11/29

Projets - Les cours de formation Sur le plan technique: Rédaction des cours Administration Système, Réseau et Sécurité Assimilation de connaissances en environnement de test Technologies mise en pratique: RAID, LVM, Awk, serveur LDAP d authentification, DNS, NFS, Samba, ACL, système de fichier crypté, parefeu Sur le plan relationel: Transfert de connaissances avec les membres de SFL November 6, 2004 p.12/29

Projets - Conseil à La Chambre de Commerce Sur le plan technique: Analyse de leur infrastructure réseau Formation du personnel sur l envoi de mail de masse Résolution de divers problèmes Sur le plan relationnel: Relation très difficile avec le client au début Bon transfert de connaissance par la suite Travail coopératif et fructueux November 6, 2004 p.13/29

Projet de recherches Projet de recherches November 6, 2004 p.14/29

Volumétrie - SNMP SNMP = Simple Network Management Protocol Protocole de communication entre les agents SNMP Un agent SNMP est un équipement réseau (serveur, poste de travail, switch, hub) équipé d une MIB (Management Information Base). La MIB est un arbre stockant des informations sur l agent (le traffic entrant, l espace disque disponible, etc... ) Ces informations sont référencées dans l arbre grâce à un OID (Object IDentifier): Exemples d OID: 1.3.6.1.2.1.6.4, 1.3.6.1.2.1.4.3 Ces informations sont accessibles en lecture ou en écriture suivant la communauté (public/privé). Pas d OID pour les IP aliasées :o( November 6, 2004 p.15/29

Volumétrie - Iptables Iptables gère: l acheminement des paquets entre 2 réseaux (routage) la disponibilité des services réseaux (parefeu) la traduction des adresses (NAT/Masquerading) Iptables fonctionne au niveau des adresses IP et permet donc de distinguer les adresses IP aliasèes Il possède quelques fonctionnalités de comptabilité réseau: pkts bytes target prot opt in out src dst 669K 559M ACCEPT all -- eth1 eth0 * * L information est là mais il est très difficile de travailler avec... :o( November 6, 2004 p.16/29

Volumétrie - NTOP NTOP comprend: une commande shell, donnant le traffic réseau en temps réel (comme la commande top pour les processus) une interface web, présentant des informations régulièrement mis à jour, sur l utilisation du réseau NTOP fonctionne sur la librairie libpcap comme tcpdump et permet donc d écouter ce qui se passe sur le réseau NTOP consomme beaucoup de ressources, présente beaucoup d information, qu on ne peut pas sécuriser :o( November 6, 2004 p.17/29

Volumétrie - NetFlow NetFlow est une technologie mis au point par Cisco System sur ses équipements pour faire de la métrologie et de la comptabilité. Les routeurs Cisco sont capables d émettre des paquets NetFlow, contenant des informations sur les paquets que le routeur fait transité: taille du paquet, adresse source, adresse de destination, ports, etc... Les paquets NetFlow sont récupérés par un collecteur, qui va permettre le traitement des données et la présentation des résultats Technologie mature (NetFlow version 9) avec une large panoplie d applications propriètaires ou libres: Flowc, Flowscan, Cflowd, NetFlow Monitor, etc... Le serveur d hébergement doit donc émettre des paquets NetFlow November 6, 2004 p.18/29

Volumétrie - Fprobe Fprobe est une sonde émettant des paquets NetFlow vers un collecteur Réalisation d un script et d un fichier de configuration pour l activation automatique Fprobe m a permis de tester des collecteurs, mais certains utilisaient SNMP pour récupérer la liste des adresses IP :o( November 6, 2004 p.19/29

Volumétrie - Flavio Flavio = Flow Loader And Virtual Information Output Flavio = 4 scripts Perl: un collecteur, qui génére des fichiers flows à partir des paquets NetFlow un parseur de fichier flows, qui alimente la base de données un aggrégateur qui remplit les tables hebdomadaires, mensuelles et annuelles à partir des tables quotidiennes un grapheur, qui génére un graphique et un tableau à partir d une table Les graphes de consommation par ports et totaux sont organisés par client, IP et date Réalisation d un script et d un fichier de configuration pour l activation automatique November 6, 2004 p.20/29

Volumétrie - Les e-mails de notifications 2 types d e-mails: Alerte: un mail est envoyé lorsqu un client dépasse sa consommation au prorata de l intervalle de temps Rapport de consommation: un mail est envoyé tous les jours avec la consommation cumulée des clients L administrateur est donc capable de réagir si une machine est hackée et consomme beaucoup de bande passante Il est capable aussi d anticiper un dépassement de quota d un client et de renégocier la bande passante A la fin du mois, il peut facturer les gigas supplémentaires November 6, 2004 p.21/29

Volumétrie - L interface web Elle permet au client de suivre sa consommation au jour le jour Interface de navigation dans les graphes sous forme de calendrier Interface sécurisée avec l authentification Apache, branchée sur la base de donnée MySQL Les graphes ne sont pas directement disponible sur Internet En cours de développement November 6, 2004 p.22/29

Volumétrie - Conclusion Compétences techniques Révision de SNMP Mise à jour sur les solutions de surveillance depuis mon stage technicien Approfondissement sur NetFlow, déjà abordé en projet avec M. Le Guillous (NetMET) Compétences relationnelles Travail en collaboration avec M. Oufella Formation, explication et paramètrage avec MM. Béraud et Boutry November 6, 2004 p.23/29

Projet de recherches - LABE LABE = LDAP Address Book Editor Interface Web de gestion du carnet d adresses pour logiciels de messagerie comme Outlook, Evolution, Mozilla Mail et Thunderbird Projet sourceforge repris en main Sortie de la version 3.3 le 19 Mai: version fonctionnelle, disponible en tgz, en rpm et src.rpm, bien accueillie par la communauté Ajout de fonctionnalités demandées: accès en lecture seule, nouvelle langue, thèmes, etc... Correction de quelques bugs: recherche de contacts, effacement November 6, 2004 p.24/29

Projet de recherches - Labe Compétences techniques Découverte et Administration d OpenLDAP et de ses schémas Développement PHP Compétences relationnelles Gestion d un projet open-source, des développeurs et des contributions Explication des objectifs du projet aux contributeurs Debug à distance avec les utilisateurs November 6, 2004 p.25/29

Conclusion Stage techniquement très complet et très intéressant Equipe très dynamique avec un bon esprit de groupe Période culturellement très enrichissante Acquisition et mise en pratique de nouvelles compétences relationnelles November 6, 2004 p.26/29

Références Projets Les sites web des applications: apache.org, samba.org, postfix.org, freeswan.org, mysql.com, etc... http://tldp.org http://lpi.org Volumétrie http://net-snmp.sourceforge.net http://ntop.org http://netfilter.org http://cisco.com http://fprobe.sourceforge.net http://flavio.sourceforge.net November 6, 2004 p.27/29

Références LABE http://labe.sourceforge.net http://www.savoirfairelinux.com/labe/ http://openldap.org http://php.net November 6, 2004 p.28/29

Questions Merci de votre attention. Des questions??? November 6, 2004 p.29/29