Mettez Linux en boîte avec ClearOS



Documents pareils
Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)

Présentation du logiciel Free-EOS Server

Spécialiste Systèmes et Réseaux

Présentation du Serveur SME 6000

Artica. VIPTrack avec la Messagerie. Révision Du 21 Mars version

Artica. La déduplication. Révision Du 08 Février 2011 version

LINUX - ADMINISTRATION PROGRAMME DE FORMATION

Faites danser votre serveur avec Samba. Association LOLITA

1 LE L S S ERV R EURS Si 5

Zimbra. S I A T. T é l : ( ) F a x : ( )

Phase 1 : Introduction 1 jour : 31/10/13

PPE 2-1 Support Systeme. Partie Support Système

Catalogue des formations 2015

LINUX REDHAT, SERVICES RÉSEAUX/INTERNET

Atelier Le gestionnaire de fichier

Gestionnaire de réseaux Linux et Windows

Les formations. Administrateur Systèmes et Réseaux. ENI Ecole Informatique

SIO-SISR : Projet GSB. LOT 1 : Evaluation d un logiciel d inventaire et de gestion de parc. BTS Services Informatiques aux Organisations 1 ère année

Licence professionnelle Réseaux et Sécurité Projets tutorés

GUIDE D INSTALLATION DE FIREWALL OPEN SOURCE

Fonctions. Solution professionnelle pour le stockage de données, la synchronisation multi- plateformes et la collaboration

Plesk Automation. Questions techniques fréquemment posées

Liens de téléchargement des solutions de sécurité Bitdefender

ClariLog - Asset View Suite

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Curriculum Vitae Administrateur Systèmes et Réseaux

0.1 Mail & News : Thunderbird

Tour des Unités du C.I.A.M. Tour des Unités du C.I.A.M. Maurice Baudry Laboratoire Statistique & Génome, Évry.

Artica. Domain throttling avec Postfix. Révision Du 04 Février 2011 version

PROFIL EXPERIENCE ARCHITECTE LINUX, OPEN SOURCE, COORDINATEUR SÉCURITÉ EMEA

ANTI-VIRUS / PROTECTION DES POSTES DE TRAVAIL ET DES SERVEURS DE FICHIERS

Projet Système & Réseau

Console de gestion Messagerie SMTP/IMAP/POP3

Logiciel Libre dans l'entreprise. BOUABID Mohamed Amine

Imaginez un Intranet

Personnes ressources Tice. Académie de Rouen

Ici se présente un petit récapitulatif de ce qu il se passe sur le réseau : les connexions bloquées, le matériel du boitier, les mises à jour, etc.

Service de collaboration en ligne. Microsoft Office 365

Les Réunions Info Tonic. Utiliser les logiciels libres dans mon entreprise Mardi 21 janvier 2014

Dr.Web Les Fonctionnalités

Configuration du service DHCP Sur CentOS 6

Installation des outils OCS et GLPI

Forfaits de gestion iweb Listes des services et des logiciels pris en charge

Le filtrage de niveau IP

KASPERSKY SECURITY FOR BUSINESS

Organiser un espace de travail collaboratif avec sa classe.

Microsoft Exchange en quelques mots

Artica Meta. La console Globale de supervision de serveurs d'infrastructure.

LINUX Préparation à la certification LPIC-3 (examen LPI 300) - 2ième édition

Dossier d analyse et de comparaison 2012

Projet «Evolution» Référentiel d activités et de compétences : Administrer un parc informatique. Objectifs pédagogiques :

9 rue Lucien Roullier Goussainville / INGÉNIEUR SYSTÈME LINUX

Linux. Sécuriser un réseau. 3 e édition. l Admin. Cahiers. Bernard Boutherin Benoit Delaunay. Collection dirigée par Nat Makarévitch

L état de l ART. Évolution récente des technologies. Denis Szalkowski Formateur Consultant

WINDOWS Remote Desktop & Application publishing facile!

Maintenance et gestion approfondie des Systèmes d exploitation Master 2 SILI. Année universitaire David Genest

DenyAll Detect. Documentation technique 27/07/2015

Systèmes en réseau : Linux 1ère partie : Introduction

L art d ordonnancer. avec JobScheduler. François BAYART

Sauvegardes sous Mac OS X

GENERALITES. COURS TCP/IP Niveau 1

Ce manuel vous accompagne au long des procédures d installation et de restauration de PheBuX 2004 [alternative solutions]

Ex Nihilo Denis Ensminger

25/08/2013. Vue Nagios. Vue Nagios. Le réseau du lycée

Liens de téléchargement des solutions de sécurité Bitdefender

Services Réseaux - Couche Application. TODARO Cédric

DSI - Pôle Infrastructures

Comprendre le marché des éditeurs de logiciels

André CARDIN FORMATION : Formation2 Mise à jour Windows 2008 pour les MCSE Bull-Formation (Paris) (3 jours Stage professionnel)

Les Fiches thématiques Réseau informatique. Usages et choix techniques

Fais ton site internet toi-même

Manuel logiciel client Java

POVERELLO KASONGO Lucien SIO 2, SISR SITUATION PROFESSIONNELLE OCS INVENTORY NG ET GLPI

Présentation KASPERSKY ENDPOINT SECURITY FOR BUSINESS

Lecture: Maîtriser Linux Red Hat 9

Configuration de plusieurs serveurs en Load Balancing

Problématique. Techniques générales. Déploiement Windows. Déploiement Linux. Déploiement Mac OS X. Applications Windows. Applications Linux

Installation d OpenVPN

Administration de systèmes

Spécifications Techniques Générales. Techno Pole Internet. Lycée Djignabo / Ziguinchor

Architecture de serveurs virtualisés pour la communauté mathématique

SIO Solutions informatiques aux organisations

THEME : Mise en place d une plateforme d enseignement à distance

Virtual Box Mettez un PC dans votre... PC

Le courriel sous linux avec Postfix. Association LOLITA

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

OBM : Découvrez LA solution de messagerie collaborative libre!

Sync-A-BOX et Duplicati. est une plateforme Cloud pour stocker et gérer vos données en ligne.

sécurisation des systèmes d information BE READY FOR WHAT S NEXT. Kaspersky Open Space Security

face à la sinistralité

Découvrez notre solution Alternative Citrix / TSE

KASPERSKY SECURITY FOR BUSINESS

Web & Libre. Outils pour être présent sur le net librement

Outils de développement collaboratif

Notre sélection de packs & tarifs. packs

La tête dans les nuages

Transcription:

Mettez Linux en boîte avec ClearOS Jonas FERNANDEZ Administrateur GNU/Linux LPIC 1 Association LoLiTa, Logiciels Libres à Tahiti et ses îles 13 mars 2013 Présentation réalisée avec L A TEX. 13 mars 2013 1 / 20

Entrée en matière : ClearOS est un système GNU/Linux, orienté «serveur» ayant la particularité d être très facilement configurable même pour un non initié. Il est particulièrement adapté aux P.M.E. Linux en trois lignes : 1 Linux fait partie de la grande famille des systèmes UNIX, dont l histoire à commencé en 1969,... 2 Linux a été créé en 1991 par un étudiant finlandais, Linus Torwalds, 3 C est le noyau d un système d exploitation, que son créateur a eut la bonne idée de partager et de mettre sous licence GPL. Je pourrais ajouter que GNU est un ensemble composite d applications s appuyant sur un noyau (Linux dans le cas présent), c est pourquoi nous parlons de GNU/Linux. 13 mars 2013 2 / 20

Voici quelques exemples de produits utilisant Linux Le système Android de Google qui équipe avec succès smartphones et tablettes, Le système Chrome OS de Google, (ne pas confondre avec le navigateur chrome, de Google également.) Ordissimo, système destiné aux grands débutants et en particulier aux personnes âgées (dérivé de la distribution GNU/Linux debian) La myriade de systèmes GNU/Linux (debian, redhat, ubuntu, mint, IPCop, knoppix, ClearOS, etc...) et certainement bien d autres... Récemment, un site spécalisé a publié une information indiquant que Linux était plus utilisé que Windows. Linux au sens large en comptant Android, GNU/Linux et tout autre système utilisant ce noyau. http://www.gizmodo.fr/2013/01/23/linux-windows.html 13 mars 2013 3 / 20

Et Clear OS dans tout ça? Ce système est dérivé plus ou moins directement de la distribution Red Hat, Ce qui signifie qu elle utilise des paquets au format rpm, ainsi que l utilitaire yum, Contrairement à Red Hat, Fedora, Centos et d autres systèmes de la même branche, ClearOS a remplacé son interface graphique par une interface HTML très simple, ce qui le rend particulièrement facile à paramétrer, y compris pour une personne peu habituée aux systèmes dits «unix-like». Je vais d ailleurs vous en monter quelques exemples, On peut installer ClearOS sur un serveur ordinaire, il peut supporter aisément plusieurs cartes réseau et on peut en faire un pare-feu, une DMZ, un serveur de messagerie, un serveur samba et bien d autres choses, On peut également cumuler les fonctions, L installation de ClearOS est assez semblable à toutes les autres distributions Linux, tout en restant basée sur Anaconda l installeur historique de Red Hat. 13 mars 2013 4 / 20

Produit dérivé de ClearOS. Le modèle économique du logiciel libre consiste souvent à fournir le logiciel et à vendre un service d assistance, de formation, d installation ou de personnalisation. Avec les logiciels privateurs, vous avez la même chose, mais en plus vous n avez pas accès au code et vous payez très cher une licence qui doit parfois être renouvellée tous les ans. Pour gagner de l argent, l éditeur de ClearOS produit des machines très pratiques et d encombrement réduit appelé des ClearBOX, dont je dois vous présenter un exemplaire. Une ClearBOX a à peu près la même taille d un switch 24 ports et tient aisément dans une baie réseau, Mais la «Clearfoundation»commercialise également un service d assistance, ainsi que des formations et distribue deux versions de ClearOS (Community et Professional) dont la deuxième comporte des paquets supplémentaires payants. 13 mars 2013 5 / 20

La ClearBOX est un gain de place pour une PME avec des locaux de petite taille, On peut accéder au système depuis n importe quel poste équipé d un navigateur (ou éventuellement par SSH), ClearOS peut s installer sur une machine physique ou en tant que machine virtuelle, L installation est facile, comme n importe quel autre distribution GNU/Linux, Comme tout système GNU/Linux ClearOS est conçu pour gérer d emblée plusieurs cartes réseau un peu à la manière d IPCop, ce qui permet d installer une DMZ avec ce système et de s en servir comme pare-feu. 13 mars 2013 6 / 20

Connectons-nous sur notre système ClearOS : Attention, j ai utilisé le compte root car c est ainsi que sont configurées les machines neuves. Une des premières choses à faire sera de créer un autre compte qui permettra d administrer le serveur. 13 mars 2013 7 / 20

Présentation du menu, simplissime... Répertoire Réseau Passerelle Serveur Système Rapport Clearcenter Le menu du bandeau supérieur est scrupuleusement le même que celui de gauche, j utilise celui de gauche pour la présentation, ce qui me permet d avoir la place d écrire au centre de chaque page, mais on peut utiliser les deux menus. 13 mars 2013 8 / 20

Menu Répertoire Le menu Répertoire permet de configurer tout ce qui concerne : les comptes des utilisateurs, les groupes, ainsi que les annuaires OpenLDAP. 13 mars 2013 9 / 20

Menu Réseau Le menu Réseau permet de configurer tout ce qui concerne : la configuration réseau de la machine, le DHCP, le Pare-feu et le VPN. Il peut y avoir un problème d interprétation ou de traduction car la 4ème ligne est «Serveur DNS Local», en réalité ce menu ne sert pas à configurer un dns, mais à remplir un fichier «hosts». Cependant, rien n interdit d installer le véritable DNS Bind9 sur un système ClearOS. 13 mars 2013 10 / 20

Menu Passerelle Le menu Passerelle permet de configurer ce qui concerne la sécurité des communication, la détection d intrusion et le filtrage de ports. Si on interconnecte cette machine avec des clients ou d autres serveurs sous Windows (serveur de messagerie, samba ou proxy), il est nécessaire d avoir un antivirus, ici Clamav. Le couple Squid/Dansguardian (proxy cache) permet de mettre en cache les pages utilisées dans les connexions Internet de l entreprise, et d économiser de la bande passante. Il permet également d améliorer la rentabilité en canalisant l énergie des employés et en leur évitant de perdre du temps sur certains sites. 13 mars 2013 11 / 20

Menu Serveur (1/3) Le menu Serveur permet de configurer... 1 - les partages,... Paramètres Windows désigne en réalité les paramètres Samba, Les Flexshares sont des partages flexibles. Lorsqu un partage est créé on peut décider de le rendre accessible par : SMB protocole IBM utilisé par Microsoft et aussi par Samba, FTP (File Transfert Protocol), HTTP (soit depuis le réseau local, soit depuis n importe où), et on peut lui affecter une adresse de courrier électronique, 13 mars 2013 12 / 20

Menu Serveur (2/3) Le menu Serveur permet de configurer... 2 - le FTP, l antivirus, l antispam, la messagerie Scanner antivirus, c est Clamav, qu on peut configurer ici pour planifier une tâche par exemple, Le serveur FTP, CUPS, le serveur d impression, Le serveur de courrier est le presque incontournable Postfix, associé à Cyrus-imap, Amavisd-new permet d interfacer Spamassassin et Clamav avec la messagerie et donc d anayser le courrier à la volée, 13 mars 2013 13 / 20

Menu Serveur (3/3) Le menu Serveur permet de configurer... 3- le serveur web Apache et MySQL. Le serveur Apache permet d héberger plusieurs sites Internet ou Intranet ou d installer des logiciels nécessitant ce type de besoins. Quelques exemples : Ovidentia, (intranet, gestion du personnel, des planning, des congés, forum, base de connaissance, etc.), ou autre groupware, OCSInventory NG (Logiciel d inventaire), GLPI (Logiciel de gestion d incident et de gestion de parc, Les CMS tels que SPIP, Drupal, Wordpress, etc... MySQL est utilisé pour les bases de données des sites créés, mais aussi pour Bacula. 13 mars 2013 14 / 20

Menu Système Le menu Système permet de configurer les comptes administrateurs et de faire quelques tâches techniques et administratives Arrêt ou redémarrage du serveur, Sauvegardes, (grâce au service Bacula) Configuration ou réparation du RAID. Ici RAID se trouve dans le sous-menu Matériel, mais il s agit bien d un raid logiciel, Suivre les processus et les services en cours d utilisation (Equivalent de la commande ps), 13 mars 2013 15 / 20

Menu Rapports Le menu Rapports permet de suivre les journaux systèmes Etat de la machine, Sécurité, Système, Dont une grosse partie sous forme de graphiques : 13 mars 2013 16 / 20

Menu ClearCenter Le menu ClearCenter permet d enregistrer le système, de gérer les mises à jour sans utiliser les lignes de commandes, de gérer les éventuels abonnements y compris l assistance fournie par l éditeur. 13 mars 2013 17 / 20

Divers informations Comme tout serveur Linux, ClearOS est accessible par SSH, ce qui permet à un administrateur d effectuer la plupart des tâches qui lui incombent, comme sur n importe quelle autre système UNIX, On peut également y créer des scripts, utiliser une crontab (planificateur d évènements), etc... Actuellement ClearOS en est à la version 6.3, comme vous l avez vu sur les images du diaporama, j ai utilisé une version 5.2. Certaines fonctionnalités sont apparues depuis : 1 Possible d installer Asterisk ( IPBX ) depuis la version 5.2 de ClearOS, (non géré depuis le menu), 2 Google Apps Synchronization, 3 Active Directory Connector, 4 Gateway antimalware Premium Powered by Kaspersky, 5 Utilisation possible de Dropbox, 6 et d autres... 13 mars 2013 18 / 20

Quelques liens utiles : Le site officiel de l éditeur : http://www.clearfoundation.com/software/overview.html, Une page de démo : http://www.clearfoundation.com/software/live-demo.html, Une autre page officiel de la ClearFoundation : http://www.clearcenter.com/ Ce qu en dit Distrowatch http://distrowatch.com/table.php?distribution=clearos, Si cette présentation vous a intéressé et si vous avez des questions, vous pouvez me contacter à l adresse suivante : jonas.fernandez AT free.fr 13 mars 2013 19 / 20

Questions?... Merci pour votre présence et votre attention. Cette présentation et son code L A TEX seront mis à disposition sur le site Internet de l association LoLiTa. 13 mars 2013 20 / 20