Outils Logiciels Libres



Documents pareils
Outils Logiciels Libres

Déploiement d'un serveur ENT

INSTALLATION ET CONFIGURATION DE OPENLDAP

Afin d'éviter un message d'erreur au démarrage du service Apache du type :

LDAP et carnet d'adresses mail

OpenLDAP, un outil d administration Réseau. Une implémentation d OpenLDAP

M2-ESECURE Rezo TP3: LDAP - Mail

Compte rendu d'activité PTI n 2

TelSurvey Système CATI pour LimeSurvey 11 novembre Manuel administrateur

04/02/2014 Tutoriel. Lubuntu & glpi. thomas [NOM DE LA SOCIETE]

Installation et configuration d OCS/GLPI sur un Serveur Debian

Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall

L installation a quelque peu changée depuis les derniers tutos, voici une actualisation.

Documentation FOG. 3. Choisir le nom de la machine, le nom d utilisateur et le mot de passe correspondant (par exemple : fog, password)

Description de la maquette fonctionnelle. Nombre de pages :

Installation d OwnCloud 8.0 sous Debian Avec connexion des utilisateurs active directory et mise en place de HTTPS

Mise en place d un serveur Proxy sous Ubuntu / Debian

Ocs Inventory et GLPI s appuie sur un serveur LAMP. Je vais donc commencer par installer les paquets nécessaires.

Configuration d'un annuaire LDAP

Tutoriel compte-rendu Mission 1

Ce guide détaille pas à pas les étapes d installation et de configuration de la solution jusqu'à la sauvegarde des BDD.

InstallatIon et configuration d une Infrastructure réseau sans-fil. Avec. Interface de gestion utilisateurs

Installation de Zabbix

Annuaire LDAP + Samba

Couplage openldap-samba

OpenLDAP. Astuces pour en faire l'annuaire d'entreprise idéal THÈME TECHNIQUE - ADMINISTRATION SYSTÈME. Jonathan CLARKE - jcl@normation.

Gestion des utilisateurs dans un environnement hétérogène

INSTALLATION NG V2.1 D OCS INVENTORY. Procédure d utilisation. Auteur : GALLEGO Cédric 23/10/2014 N version : v1

Tuto 2 : Configuration Virtual box, Configuration et installation du serveur XiBO

Serveur de partage de documents. Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents.

Authentification des utilisateurs avec OpenLDAP

Logiciel : GLPI Version : SYNCRHONISATION DE GLPI AVEC ACTIVE DIRECTORY. Auteur : Claude SANTERO Config. : Windows 2003.

Note : Ce tutoriel a été réalisé sur GNU/Linux (Ubuntu) avec un serveur LAMP installé en local.

CASE-LINUX MAIL - ROUNDCUBE

Utiliser Améliorer Prêcher. Introduction à LDAP

Architecture PKI en Java

équipement radio Procédure

Tutoriel Drupal version 7 :

GUIDE D'INSTALLATION DU SYSTEME DE GESTION DE BASES DE DONNEES MYSQL POUR LE PGI EBP

Configuration matériel. Tâche 2 : Installation proprement dite de l application sur un serveur de test virtualisé sous VmWare Workstation.

Présentation, mise en place, et administration d'ocs Inventory et de GLPI

GLPI OCS Inventory. 1. Prérequis Installer un serveur LAMP : apt-get install apache2 php5 libapache2-mod-php5 apt-get install mysql-server php5-mysql

NIS / LDAP Virtualisation Apache serveurs virtuels

Samson BISARO Christian MAILLARD

Gestion d identités PSL Exploitation IdP Authentic

Guide de mise à jour BiBOARD

Installation / Sauvegarde Restauration / Mise à jour

_ PARAMETRE DU COMPTE _ ACCEUIL. 1 ere Etape «Créer un compte principal» Créer un compte secondaire. Ouvrir un compte principal

Dossier Technique. Détail des modifications apportées à GRR. Détail des modifications apportées à GRR Le 17/07/2008. Page 1/10

UwAmp. Serveur d'evaluation

OCS Inventory & GLPI V.2

1. Présentation du TP

Installation de Joomla avec Filezilla

Installation des applicatifs de catalogages sur la Plateforme IS (Montpellier et Nouméa)

Installation d ORACLE 10g sous Debian Etch

TP 7, 8 & 9 : Installation et Gestion de GLPI et Télédéploiement SISR 1 HUBERT JULIEN LABBE RICHARD DAY MICKAEL DOGNY CHRISTOPHE

LINUX Préparation à la certification LPIC-3 (examen LPI 300) - 2ième édition

GUIDE D INSTALLATION. Portaneo Enterprise Portal version 4.0

OpenLDAP au quotidien: trucs et astuces

Direction des Systèmes d'information

Tutorial OpenLDAP. Installation et configuration (clients/serveurs) Migration NIS LDAP dans GRID5000 Sécurisation par SSL et optimisations

Atelier. Créer un site internet avec un CMS pas comme les autres Deuxième édition. Cyprien Roudet

Dans le cadre de SECURIDAY Et sous le thème de Computer Forensics Investigation SECURINETS. Analyse des fichiers LOG. Tarek LABIDI (RT3)

Single Sign-On open source avec CAS (Central Authentication Service) Vincent Mathieu Pascal Aubry Julien Marchal

Linux et le Shell. Francois BAYART. Atelier du samedi 20 Novembre

Service WEB, BDD MySQL, PHP et réplication Heartbeat. Conditions requises : Dans ce TP, il est nécessaire d'avoir une machine Debian sous ProxMox

MANUEL INSTALLATION. GANESHA version 4. Editeur Anéma SAS Département Développement

Authentification des utilisateurs avec OpenLDAP et Samba 3.0

Cisco CCVP. Gestion des comptes d utilisateurs

NOTE: Pour une meilleure sécurisation, nous vous recommandons de faire l installation des outils web à l intérieur d un serveur virtuel.

Installation Iconito École Numérique 2010 sous Windows WampServer

GUIDE D INSTALLATION DE L APPLICATION GECOL SUR

Serveur DNS et DHCP couplé à LDAP Debian GNU/Linux

Documentation Annexe sur le PGI :

RTN / EC2LT Réseaux et Techniques Numériques. Ecole Centrale des Logiciels Libres et de Télécommunications

Le logiciel. OpenLDAP. Formation. Administration et sécurité. Auteurs : Clément OUDOT, Raphaël OUAZANA et Sébastien BAHLOUL

HowTo Installer egroupware 1.2 sur SME Serveur 7.0

Architecture de serveurs virtualisés pour la communauté mathématique

Tutoriel Création d une source Cydia et compilation des packages sous Linux

OUAPI Guide d installation Outil d administration de parc informatique. Documentation d installation et de paramétrage

Créer et partager des fichiers

POVERELLO KASONGO Lucien SIO 2, SISR SITUATION PROFESSIONNELLE OCS INVENTORY NG ET GLPI

INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3. par. G.Haberer, A.Peuch, P.Saadé

Le protocole FTP (File Transfert Protocol,

Open Source Job Scheduler. Installation(s)

Serveur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014

FTP : File TRansfer Protocol => permets d envoyer des gros fichiers sur un serveur (ou de télécharger depuis le serveur)

Guide d utilisation de «Partages Privés»

GEST_INSTANCES APPLICATION DE GESTION DES INSTANCES ET REUNIONS EN EPLE ETABLISSEMENT PUBLIC LOCAL D ENSEIGNEMENT

Installation d' OCS inventory et de GLPI

Expérience d un hébergeur public dans la sécurisation des sites Web, CCK. Hinda Feriani Ghariani Samedi 2 avril 2005 Hammamet

Manuel d utilisateur du site de covoiturage «Etucovoiturage»

L installation du module Webmail nécessite également quelques prérequis, à savoir :

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

Sauvegarder la base de données de Drupal avec le module Backup and Migrate

Transcription:

LP ASRALL Outils Logiciels Libres LDAP, CMS et Haute Disponibilitée Auteurs : Rémi Jachniewicz, Julien Lacava, Gatien Gaspard, Romain Gegout, Benoit Henryon 17 mars 2009

Table des matières 1 Ldap 3 1.1 Installation du serveur openldap........................ 3 1.2 Inspection des schémas............................... 3 1.3 Configuration du serveur.............................. 3 1.4 Création du DIT.................................. 3 1.5 Démarrage du serveur............................... 5 1.6 Insertion des données dans l annuaire....................... 5 2 CMS : DRUPAL 6 2.1 Guide d installation :................................ 6 2.2 Guide d administration :.............................. 6 2.2.1 Configurer LDAP.............................. 6 2.2.2 Gestion des groupes LDAP......................... 6 2.2.3 Ajout de modules à Drupal........................ 7 2.2.4 Prise en main................................ 7 2.3 Évaluation des fonctionnalités :.......................... 7 2.3.1 Gestion du Versionning........................... 7 3 LVS 8 4 heartbeat 9 5 Mysql 10 2

1 Ldap 1.1 Installation du serveur openldap Voici les options telles que configurée lors de l installation : sudo apt-get install slapd ldap-utils mot de passe admin : admin sudo dpkg-reconfigure ommetre config -> non nom de domaine -> asrall.com nom organisation -> asrallssh mot de passe admin -> admin module de base de donnees -> hdb supprimer bdd autoriser ldapv2 1.2 Inspection des schémas Les classes filles de personnes sont : organizationalperson et residentialperson Mettre le tableau ici Les classes héritent des attributs parents obligatoires, c est pourquoi par exemple l attribut sn ou encore cn n est pas redéclaré dans les autres classes. 1.3 Configuration du serveur Création d un utilisateur : sudo slappasswd -h MD5 // Récupération du hash MD5 placer le résultat dans le fichier /etc/ldap/slapd.conf : rootdn cn=manager,dc=asrall,dc=com rootpw SSHAyCcwfMW2zG5iCiTEh8ZogGWtkf0qpPxr 1.4 Création du DIT 3

Fichier dit.ldif : #Base DN (existe déjà...) #dn: dc=asrall,dc=com # #objectclass: dcobject #objectclass: organization #dc: asrall #o: asrall # OU NANCY dn: ou=nancy,dc=asrall,dc=com ou: NANCY # OU TOULOUSE dn: ou=toulouse,dc=asrall,dc=com ou: TOULOUSE # OU Groups #dn: ou=groups,ou=nancy,dc=asrall,dc=com # #objectclass: groupofnames #member: #ou: Groups # OU Profs dn: ou=profs,ou=nancy,dc=asrall,dc=com ou: Profs # OU Etudiants NANCY dn: ou=etudiants,ou=nancy,dc=asrall,dc=com ou: Etudiants # OU Etudiants TOULOUSE dn: ou=etudiants,ou=toulouse,dc=asrall,dc=com ou: Etudiants 4

On crée un DIT avec : sudo slapadd -l./dit.ldif On vérifie : sudo slapcat 1.5 Démarrage du serveur Démarrer le serveur en forçant un niveau de debug de 5 et en gardant les options par défaut (ne lancez pas le serveur en tâche de fond en ajoutant un & à la fin de la ligne de commande pour pouvoir voir ce qu il retournera) Il existe 14 loglevel possibles (cumulables entre eux) (voir page 2 Tutoriel) Pour choisir le loglevel il y a 2 possibilités : -éditer loglevel dans slapd.conf -soit en ligne de commandes au lancement de ldap sudo /usr/sbin/slapd -d 5 // 5 pour loglevel 5 Vérifier que le process id du demon slapd est bien contenu dans le fichier pidfile en faisant un cat du fichier pidfile. Le fichier pidfile = /var/run/slapd/slapd.pid cat slapd.pid -> 5744 Le fichier pidfile = /var/run/slapd/slapd.args cat slapd.args -> /usr/sbin/slapd -d 5 start 1.6 Insertion des données dans l annuaire ldapadd -f asrall.ldif -x -W -D cn=manager,dc=asrall,dc=com ldapadd -f etudiant.ldif insertion de données via phpldapadmin : installation : sudo apt-get install phpldapadmin modification de /etc/php5/apache2/php.ini : memory limit = 50M acces a l interface : http ://adresse serveur/p test 5

2 CMS : DRUPAL 2.1 Guide d installation : Téléchargement de drupal sur http://drupalfr.org/ Version intallée : Drupal6.9 Prérequis : php5, mysql, apache2, phpmyadmin, php5-gd Décompresser l archive contenant Drupal dans un répertoire accessible par Apache (/var/www/drupal par exemple). Rendre www-data propriétaire de l ensemble du CMS (chown www-data :www-data -R /var/www/drupal). Renommer le fichier /var/www/drupal/sites/defaults.settings.php en settings.php Rajouter les droits d écriture à ce fichier (chmod u+w settings.php). Rajouter les droits d écriture au répertoire /var/www/drupal/sites/defaults/files (chmod u+w -R files) Créer une base de données pour Drupal Ouvrir un navigateur à l adresse http ://ipduserveur/drupal/install.php Préciser le nom de la base de données. Dans le navigateur : Remplir les informations pour la création d un utilisateur : Login : drupal MDP : drupal54 Sauvegarder Enlever les droits d écriture sur settings.php (chmod u-w settings.php) 2.2 Guide d administration : Suppression de l authentification par mail lors de la création d un compte : aller dans Administer - UserManagement - UserSettings et décocher la case Require e-mail verification Par defaut, il y a deux types de users, anonyme et identifié. Afin de donner des droits spécifiques, il faut créer des rôles que l on pourra affecter aux utilisateurs voulus. Pour ce faire, il faut définir les permissions désirées : Administer - User- Management - Roles 2.2.1 Configurer LDAP Pour gérer les utilisateurs depuis un serveur LDAP, il faut installer le module php5-ldap. Pour l intégration de LDAP dans Drupal, il faut y installer le module ldap integration. configuration de Ldap authentication : Mixed mode. The LDAP authentication is performed only if Drupal authentication fails Disallow login and log the conflict Add server : Base DNs : dc=asrall,dc=com UserName attribute : cn Email attribute : mail 2.2.2 Gestion des groupes LDAP Gestion des groupes LDAP pour Drupal : Groups exist as LDAP entries where a multivalued attribute contains the members CNs Nodes containing groups (one per line) : cn=administrateurs,ou=groups,ou=nancy,dc=asrall,d Attribute holding group members : uniquemember 6