Si vous n avez pas lu la doc sur le serveur SSH veuillez la téléchargez



Documents pareils
CSI351 Systèmes d exploitation Instructions pour rouler Linux avec Virtual PC dans la salle de labo 2052

Ces deux machines virtuelles seront installées sous VMWARE WORKSTATION.

PROCEDURE ESX & DHCP LINUX

Tutoriel déploiement Windows 7 via serveur Waik

2 - VMWARE SERVER.doc

Mise en place des TPs Réseau en machines virtuelles. Utilisation de VmPlayer

Réseau - VirtualBox. Sommaire

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Machine virtuelle W4M- Galaxy : Guide d'installation

Mise en place d un firewall d entreprise avec PfSense

Serveur de messagerie sous Debian 5.0

Les différentes méthodes pour se connecter

But de cette présentation. Bac à sable (Sandbox) Principes. Principes. Hainaut P

PPE Installation d un serveur FTP

Tutoriel Création d une source Cydia et compilation des packages sous Linux

Capture, Filtrage et Analyse de trames ETHERNET avec le logiciel Wireshark. Etape 1 : Lancement des machines virtuelles VMWARE et de Wireshark

Installation et paramétrage de Fedora dans VirtualBox.

CREER UNE VM DANS WORKSATION. Créer un Virtual Machine dans VMware Workstation 9

1/ Introduction. 2/ Schéma du réseau

Procédure pas à pas de découverte de l offre. Service Cloud Cloudwatt

Service Informatique et Télématique (SITEL), Emile-Argand 11, 2009 Neuchâtel, Tél ,

Table des matières. 1. Installation de VMware ESXI Pré-requis Installation... 3

INSTALLATION CONFIGURATION D OWNCLOUD. La réponse informatique

Documentation FOG. 3. Choisir le nom de la machine, le nom d utilisateur et le mot de passe correspondant (par exemple : fog, password)

INSTALLATION DEBIAN 7 (NETINSTALL) SUR VM

Commandes Linux. Gestion des fichiers et des répertoires. Gestion des droits. Gestion des imprimantes. Formation Use-IT

Début de la procédure

Windows 7, Configuration

Configurer ma Livebox Pro pour utiliser un serveur VPN

Configuration du serveur ESX

Contrôle de la DreamBox à travers un canal SSH

TP Sur SSH. I. Introduction à SSH. I.1. Putty

Installation d un serveur virtuel : DSL_G624M

Installer VMware vsphere

Getting Started. 10 étapes pour bien démarrer. Avant de démarrer. Première connexion PCC

Documentation FOG. Déploiement d images de systèmes d exploitation à travers le réseau.

CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION

Utilisation des ressources informatiques de l N7 à distance

Fonctionnement Kiwi Syslog + WhatsUP Gold

Pour configurer le Hitachi Tecom AH4021 afin d'ouvrir les ports pour "chatserv.exe", vous devez suivre la proc

En ce moment (24/01/2014), Super bon plan: Micro Serveur HP Proliant G7 N54L à 159 ttc Plus d'informations sur dealabs.com

EN Télécom & Réseau S Utiliser VMWARE

OpenMediaVault installation

Tunnels et VPN. 22/01/2009 Formation Permanente Paris6 86

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server

CASE-LINUX CRÉATION DMZ

EN Télécom & Réseau S Utiliser VMWARE

AOLbox. Partage de disque dur Guide d utilisation. Partage de disque dur Guide d utilisation 1

Accès distant Freebox v6 Configuration

Système Principal (hôte) 2008 Enterprise x64

PRESENSTATION VMWARE ESXi NOTION DE MACHINE VIRTUELLE

Amiens Métier 39 : Gestion des réseaux informatiques. Jour 2, première partie. Durée : 3 heures

2X ThinClientServer Guide d utilisation

SOMMAIRE. 01_Installation ESXi Serveur HP.doc. Chapitre 1 Installation ESXi 5.1 2

Windows sur Kimsufi avec ESXi

Table des matières. 1. Installation de VMware ESXI Pré-requis Installation... 5

Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE

MISE EN PLACE D UN FIREWALL ET D UN SERVEUR PROXY SOUS LINUX MANDRIVA.

Sauvegardes par Internet avec Rsync

Accès aux ressources informatiques de l ENSEEIHT à distance

Tous les logiciels cités dans ce document sont des marques déposées de leurs propriétaires respectifs

Connexion à distance. Pour configurer les automates Beckhoff via un PC de programmation VERSION : 1.0 / PH

Administration de Parc Informatique TP07 : Installation de Linux Debian

TP SECU NAT ARS IRT ( CORRECTION )

Cloud public d Ikoula Documentation de prise en main 2.0

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée Virtual Server de Microsoft

vcenter Server 1. Interface Lancez le vsphere Client et connectez vous à vcenter Server. Voici la page d accueil de vcenter Server.

Cours LG : Administration de réseaux et sécurité informatique. Dans les Paramètres Système onglet Processeur, le bouton "Activer PAE/NX"

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server 3, 3.5

Direction des Systèmes d'information

Archivage de courriels avec Outlook ( )

Stockage des machines virtuelles d un système ESXi jose.tavares@hesge.ch & gerald.litzistorf@hesge.ch

Guide d installation de MySQL

(1) Network Camera

Comment configurer Kubuntu

POVERELLO KASONGO Lucien SIO 2, SISR SITUATION PROFESSIONNELLE OCS INVENTORY NG ET GLPI

Protéger une machine réelle derrière une machine virtuelle avec pfsense

FreeNAS Shere. Par THOREZ Nicolas

UltraVNC, UltraVNC SC réglages et configurations

INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3. par. G.Haberer, A.Peuch, P.Saadé

Utiliser le portail d accès distant Pour les personnels de l université LYON1

Le routeur de la Freebox explications et configuration

1. DÉMARRER UNE SESSION SÉCURISÉE SUR LE MACINTOSH SESSIONS DES APPLICATIONS CLIENTES SUR LE MACINTOSH... 5

Installation de GFI Network Server Monitor

DIR-635 : Serveur virtuel

Windows Serveur 2012 : DHCP. Installation et mise en place

1. Présentation du TP


SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Contenu. Cocher : Network Policy and Access Services > Next > Next. Cocher : Network Policy Server > Next > Install

ECOLE POLYTECHNIQUE DSI. Utilisation des serveurs mandataires («proxy») avec les protocoles d usage courant

VTX FTP. Transfert de fichiers business par FTP - Manuel de l'utilisateur. Informations complémentaires : info@vtx.

Fiche Pratique. Présentation du problème. Installation du logiciel. Etape 1. MAJ le 17/10/2011

Les réseaux des EPLEFPA. Guide «PfSense»

VMWare. Vmware: machine virtuelle Un véritable pc avec : VmWare

Comment surfer tranquille au bureau

Transcription:

Tunneling SSH et serveur VNC sur KNOPPIX STD Si vous n avez pas lu la doc sur le serveur SSH veuillez la téléchargez Bon nous allons voir comment utilisez un tunnel SSH pour faire passez une connexion VNC, car comme tout le monde le sait le mode de transport TCP ne crypte rien du tout donc avec n importe quel sniffer réseaux on fait ce que l on veux Pour ce tutorial j ai choisi une distribution linux déjà configuré qui est la KNOPPIX STD http://www.knoppix-std.org/download.html Pour les personnes qui n on qu une seul machine il peuvent lancez la KNOPPIX a partir de VMWARE (pour ceux qui le veulent demandez moi) ;o)

au BOOT tapez F2 et knoppix lang=fr screen=640*480 Donc une fois que la KNOPPIX est démarrez faites un clic droit sur le bureau et lancez un shell Xshells Root Aterm Installé la sur le disque a l aide de la commande «IGNORE_CHECK=1 knoppix-installer» a lancer en tant que root (tapez ce qui est entre parentheses)

la on fait configure installation next next

ensuite renseigné votre password ainsi que votre pass root votre nom de machine choisir mbr ce qui installera lilo

ATTENTION CHOISIR KNOPPIX CHOISIR KNOPPIX Ensuite passons au partitionnement du disque next

Créez deux partitions comme ceux-ci «il faut créez deux partitions : une partition de type swap de environ 512 Mo et une partition de 1.5 Go au mini» et validez par write ensuite Commencez l installation Allez boire un café ou une bière au choix

La machine virtuelle va rebootez et vous mettre le bureau de la KNOPPIX installé sur votre disque ATTENTION vérifié bien que votre machine virtuel boot bien sur le disque en tapant F2 au boot de la machine mettez le bios de la machine virtuel comme ci-dessous

Ahhh enfin nous sommes prêts à travaillez!!!!!!! Rappel : sous unix pour connaître son IP la commande ifconfig suffit mais elle doit être tapé en tant que root Donc lancé un terminal et tapé ifconfig et regardez votre ip en face de eth0 Note : pour ceux qui sont sur un réseaux avec un dhcp veuillez ne pas tenir compte de ce qui suit Donc si vous n êtes pas sur un réseau ou si votre réseau n a pas de DHCP Vmware créez à l installation deux connections réseaux VMware Network Adapter VMnet1 VMware Network Adapter VMnet8 Ici nous choisirons la VMware Network Adapter VMnet1 Donc si vous n avez pas de réseaux où que vous n avez pas de DHCP sur votre réseau, arrêté votre machine virtuelle

Cliquez sur Edit virtual machine settings la fenetre Virtual Machine Control panel devrait apparaître Allez dans la rubrique NIC 1 choisissez custom et prenez VMnet1 (host-only) Validez par ok Et démarrez votre machine virtuelle Ensuite allez dans les connections réseaux Windows et regardez l adresse ip de la connections VMware Network Adapter VMnet1 Dans mon exemple la connections réseau VMware Network Adapter VMnet1 est en 192.168.126.1 et le masque en 255.255.255.0 Donc la classe d ip est 192.168.126.XXX Votre KNOPPIX doit absolument avoir une ip dans la même classe que celle de votre Windows!!!!! Donc ici sur la KNOPPIX sur le terminal je tape en tant que root ifconfig eth0 192.168.126.45 Donc l adresse de ma KNOPPIX sera désormais 192.168.126.45

Fin de l aparté Clic droit sur le bureau Cliquez sur START A partir de la un serveur SSH est lancé sur la machine virtuel et l on peut si connecté a partir de votre os hôte Retournez sur votre Windows et lancé le client SSH SSHSecureShell Dispo ici http://corbierio.free.fr/sshsecureshellclient-3.2.9.exe

Donc la c est exactement la même chose que dans le tutorial précédent sur le SSH Donc connecté vous et vérifié que tout fonctionne Le compte ayant les droit par défaut est le compte root avec le passe root que vous avez définit sur la KNOPPIX Donc un fois que vous avez vérifié que tout fonctionne correctement retournez sur la KNOPPIX Lancé un Shell en root

Et tapez Donc ici votre serveur VNC est lancé et vous pouvez vous connectez dessus mais malheureusement tout passe en clair et l objectif est de tout crypté Donc pour savoir sur quel port votre serveur VNC est en écoute tapez Le netstat permet de trouvé le port d écoute et le ps permets de voir si il n y a pas d autres instance de VNC en cours

Pour moi je vais prendre le port 5905 les autres sont donc a fermé dans le firewall A partir de la nous retournons sur le Windows sur le logiciel SSH SecureShell Cliquez sur Settings

Et sur Tunneling ensuite Add dans l onglet Outgoing Display Name : nom du service local en écoute Type : protocol supporté par le service en écoute ce service est un service local Listen Port : N du port local en écoute du service Allow local Connections Only : autorise que les connexion type loopback sur ce service

Destination Host : destination du tunnel ssh Destination Port : Port distant du service VNC Vous l aurez compris en fait le tunnel SSH crée un service en écoute sur le Windows et ce service est redirigé en SSH sur le port 5905 de l ip 192.168.126.2 En d autres thermes en destination host vous mettez l ip de la KNOPPIX et en destination port vous mettez le port d écoute du VNC de votre KNOPPIX Pour le Listen port mettez ce que vous voulez en dessus de 1024 mais retenez ce port ensuite Validez par OK Et déconnecter vous et reconnecter en ssh sur la knoppix La installez le client VNC sur votre Windows Dispo http://www.realvnc.com/download.html Et lancer le En ip mettez 127.0.0.1 et en port le port que vous avez mis en Listen port dans le tunnel Et validez par ok Mots de passe VNC et validez par ok Et voila c est terminé Vous avez donc créez un tunnel SSH dans lequel passe votre connexion VNC et il est possible de faire passez tout ce que vous voulez par ce tunnel : du FTP, de l irc, du samba, du pop3. Comme cela le seul port ouvert sur votre machine est votre port SSH et tout passe par la

Voila voila j espere que ce tutos seras compréhensible car c est vrai la chose est assez difficile a retranscrire en écrit mais bon j aurais au moins essayé, si vous avez des questions n hesistez pas. A plus Le prochaine tutos seras sur la sécurité avec les firewalls ( iptables et sygate)