Partage de fichiers via NFS



Documents pareils
Table des matières Hakim Benameurlaine 1

1 Configuration réseau des PC de la salle TP

Cours UNIX Network Information Service

INFO-F-309 Administration des Systèmes. TP7: NFS et NIS. Sébastien Collette Résumé

Installer un domaine NIS

TP administration système

Client Debian Squeeze et serveur SambaEdu3

Le Linux NIS(YP)/NYS/NIS+ HOWTO

SECURITE DES SYSTEMES DʼINFORMATION FREEIPA Projet de semestre ITI 3eme année Etudiant RAZAFIMAHATRATRA LAURE Professeur : Gérald LITZISTORF

Introduction...3. Objectif...3. Manipulations...3. Gestion des utilisateurs et des groupes...4. Introduction...4. Les fichiers de base...

Authentification unifiée Unix/Windows

TP : Introduction à TCP/IP sous UNIX

Jeudis du libre, Samba ou comment donner le rythme aux stations Windows

Linux. Sécuriser un réseau. 3 e édition. l Admin. Cahiers. Bernard Boutherin Benoit Delaunay. Collection dirigée par Nat Makarévitch

NFS Maestro 8.0. Nouvelles fonctionnalités

La couche transport. La couche Transport. La couche Transport et Internet. Cours Réseau Esial 2ème. 5. La couche transport TCP/UDP et les applications

But de cette présentation. Contrôleur de domaine avec Samba (rédigé pour Ubuntu Server) Introduction. Samba: principes

TP Réseau n 4 Common Internet File System (CIFS) et Network File System (NFS)

I. Présentation du serveur Samba

Le Network File System de Sun (NFS)

Serveur DNS et DHCP couplé à LDAP Debian GNU/Linux

TP LINUX : MISE EN PLACE DU SERVEUR DE MESSAGERIE QMAIL

Simple Database Monitoring - SDBM Guide de l'usager

NRPE. Objectif. Documentation. Procédures

Couche application. La couche application est la plus élevée du modèle de référence.

SECURITE. Figure 1. Incident réseau, source CERT. Nombre. Sécurité

Administration UNIX. Le réseau

Authentification sur réseau sans-fil Utilisation d un serveur radius Expérience du CENBG

Domain Name System. F. Nolot

Installation et configuration d un serveur SAMBA sous linux Red Hat

TP n 2 : Installation et administration du serveur ProFTP. Partie 1 : Fonctionnement du protocole FTP (pas plus de 15min)

Ajout et Configuration d'un nouveau poste pour BackupPC

Pourquoi installer un domaine Windows Active directory? E. Basier - CNIC S. Maillet - CRPP F. Palencia - ICMCB

CASE-LINUX MAIL. Introduction. CHARLES ARNAUD Linux MAIL

Comment configurer Kubuntu


RTN / EC2LT Réseaux et Techniques Numériques. Ecole Centrale des Logiciels Libres et de Télécommunications

Mise en place d annuaires LDAP et utilisation dans plusieurs applications

ADMINISTRATION DE RESEAUX SOUS LOGICIEL «OPEN SOURCE»

Catalogue des formations 2015

Personnes ressources Tice. Académie de Rouen

Introduction. Adresses

Oracle WebLogic Server (WLS) 11gR1 ( et ) Installation sur Oracle Linux 5 et 6 Hypothèses Installation Oracle Linux 5 (OL5)

MI03 TP. Objectifs du TP 1ère séance. 2ème séance. Construction d'un système linux embarqué complet

Polux Développement d'une maquette pour implémenter des tests de sécurité

Chapitre IX : Virtualisation

TUTORIEL RADIUS. I. Qu est-ce que RADIUS? II. Création d un groupe et d utilisateur

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)

COMMUNICATION TECHNIQUE N TCV060 Ed. 01. OmniVista 4760 Nb de pages : 18 Date : URGENTE NON URGENTE TEMPORAIRE DEFINITIVE

Administration système UNIX version 7.0

Sauvegarde de postes clients avec BackupPC

Administration système UNIX version 8.0

Serveurs de noms Protocoles HTTP et FTP

Services Réseaux - Couche Application. TODARO Cédric

OpenLDAP, un outil d administration Réseau. Une implémentation d OpenLDAP

Active Directory. Structure et usage

Stage SambaÉdu Module B. Jour 9 Outils complémentaires et problèmes récurrents divers

Restriction sur matériels d impression

Le projet d'annuaire LDAP à Rennes 1. - Raymond Bourges - Gérard Delpeuch

FreeNAS Shere. Par THOREZ Nicolas

Linux et le Shell. Francois BAYART. Atelier du samedi 20 Novembre

Résolution de noms. Résolution de noms

Guide de démarrage rapide

Mise en œuvre de Rembo Toolkit

Cisco Certified Network Associate

Serveur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014

Chapitre 2 Accès aux partages depuis votre système d'exploitation

Monter automatiquement des disques distants ou locaux avec automount/autofs

Serveur de partage de documents. Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents.

Messagerie. Dominique MARANT CRI Lille 1. Octobre 2006

Supervision système et réseau avec Zabbix. Anne Facq Centre de Recherche Paul Pascal 17 avril 2008

M1101a Cours 4. Réseaux IP, Travail à distance. Département Informatique IUT2, UPMF 2014/2015

Chapitre 32 : Authentification des comptes utilisateurs

Réalisation d un portail captif d accès authentifié à Internet

BTS SIO SISR3 TP 1-I Le service Web [1] Le service Web [1]

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt

Utiliser Améliorer Prêcher. Introduction à LDAP

Installation. du serveur SCRIBE virtuel d'amonecole

Cours Linux. Cours en ligne Administrateur Systèmes Linux. Académie Libre

Attribution dynamique des adresses IP

WEB APPLICATION FIREWALL AVEC APACHE ET MOD_SECURITY

Groupe Eyrolles, 2004 ISBN :

! "# Exposé de «Nouvelles Technologies Réseaux»

Administration Système

PUPPET. Romain Bélorgey IR3 Ingénieurs 2000

Configuration de WebDev déploiement Version 7

contact@nqicorp.com - Web :

OPTENET DCAgent Manuel d'utilisateur

Il est courant de souhaiter conserver à

BAP E Gestionnaire de parc informatique et télécommunications MI2 / MI3 Ouverts au titre de 2010 Arrêté du 7/04/10 - J.

L'AAA, késako? Bruno Bonfils, fr.org>, Novembre Sous ce terme d'apparence barbare est regroupé l'ensemble des concepts suivants :

Les termes du cloud CUMULO NUMBIO 2015 O. COLLIN

ArcGis Server 10 (sur VM CentOS bits) DOCUMENT D INSTALLATION

Secure SHell. Faites communiquer vos ordinateurs! Romain Vimont ( R om)

Méta-annuaire LDAP-NIS-Active Directory

PARAMETRER SAMBA 2.2

UE5A Administration Réseaux LP SIRI

Open Source Job Scheduler. Installation(s)

WEBMESTRE : CONCEPTION DE SITES ET ADMINISTRATION DE SERVEURS WEB

Maintenance et gestion approfondie des Systèmes d exploitation Master 2 SILI. Année universitaire David Genest

Transcription:

Partage de fichiers via NFS NFS : Net File System développé par Sun Microsystems Permet à une machine serveur de partager un système de fichiers avec des machines clientes Partage effectué dans un environnement supposé sécurisé (c à d utilisateurs et machines authentifiées)

NFS côté serveur 4 démons gèrent le partage côté serveur: nfsd répond aux requêtes nfs des clients montd gère les montage nfs lockd attribue des verrous sur les fichiers statd observation du réseau Un fichier de configuration /etc/exports /pub *.iut-orleans.fr(rw,no_root_squash) /doc bibli.iut-orleans.fr(ro,all_squash) squash = transformer l'utilisateur en anonyme

NFS côté client Deux démons: lockd et statd Montage du système de fichiers partagé: Montage temporaire mount -t nfs serveur:/pub /mnt/pub Montage au démarrage ajouter dans le fichier /etc/fstab serveur:/pub /mnt/pub nfs auto,rw

Authentification centralisée NIS NIS: Network Information Service (aussi appelé Yellow Pages) développé par Sun Microsystems Base de données permettant de centraliser des informations sur le réseau: Authentification des utilisateurs et des groupes Nom des machines et adresses IP Services et protocoles internet Alias mail

Serveur NIS Serveur NIS + ses clients = domaine NIS ce domaine n'est pas lié au domaine DNS Base de données stockée dans des maps dans le répertoire /var/yp/mondomaine Map : représentation d'une information partagée ex: passwd.byuid = map qui représente le fichier passwd trié par uid

Serveur NIS Principales informations généralement centralisées Les utilisateurs (passwd, shadow) Les groupes (group, gshadow) Le noms de machines (hosts)

Initialisation du serveur nis Définition du domain nis : domainname domainname iut.fr Initialisation des maps (à faire pour chaque mise à jour) cd /var/yp make cette opération va «compiler» les fichiers du serveur en maps nis. Demarrage du serveur service ypserv restart

Client NIS Affectation du nom de domaine domainname iut.fr Attachement au serveur ypbind Principales commandes ypcat <nomdelamap> affiche le contenu de la map ypwhich nom du serveur nis yppasswd changer son mot de passe sur le serveur nis

Schéma de partage NIS + NFS CLIENT SERVEUR / / bin etc home pub export pub bin etc home home var yp user1 user2 iut.fr Initialisation de la machine cliente

Schéma de partage NIS + NFS CLIENT SERVEUR / / bin etc home pub export pub bin etc home home var yp user1 user2 iut.fr Initialisation de la machine cliente Montage NFS (fstab) serv:/export/pub /pub nfs... Fichier /etc exports du serveur serv:/export/home /home nfs.../export/pub *.iut.fr(rw...) /export/home *.iut.fr(rw...)

Schéma de partage NIS + NFS CLIENT SERVEUR / / bin etc home pub export pub bin etc home home var yp user1 user2 iut.fr Initialisation de la machine cliente ypbind: jonction au domaine

Schéma de partage NIS + NFS / CLIENT bin etc home Demande la map Envoie la map authentification pub export pub user1 SERVEUR / bin etc home home user2 iut.fr var yp Connexion de l'utilisateur user1 Demande d'autentification par la map passwd

Client NIS jonction au domaine automatique Fichiers à modifier /etc/sysconfig/network ajouter NISDOMAINE=iut.fr /etc/yp.conf ajouter domain MonDomaine server Nom /etc/passwd ajouter +:::::: /etc/nsswitch ordre de recherche des infos (hosts, networks etc...) /etc/fstab Avoir une ligne pour monter automatiquement les répertoires principaux des utilisateurs "NIS"

Configuration serveur NIS Vérifier que le fichier /etc/sysconfig/network contient la ligne NISDOMAINE=iut.fr Vérifier que /etc/exports autorise le partage des répertoires principaux des utilisateurs Vérifier que le domaine est bien initialisé (make dans le répertoire /var/yp) Sécurité réseau dans /var/yp/securenets Sécurité et gestion serveur dans /etc/ypserv.conf

securenets Ce fichier permet de décrire la liste des machines autorisées à se joindre au domaine #autorise connexion de localhost host 127.0.0.1 #autorise le sous réseau 192.168.1 255.255.255.0 192.168.1.0

ypserv.conf Ce fichier permet de définir de politique de sécurité sur les maps # Host : Domain : Map : Security * : * : passwd.byname : port * : * : passwd.byuid : port Host indique les machines concernées Domain indique le domaine NIS Map indique la map Security indique le niveau de sécurité none pas de restriction port seul un acces pour les ports inférieurs à 1024 (± root) deny pas d'accès

Changement de mot de passe Comment changer le mot de passe sur le serveur NIS sans recompiler les maps NIS Côté client: commande yppasswd Côté serveur : c'est le démon yppasswdd qui s'occupe de la mise à jour de la map nis.

En guise de conclusion NIS Simple à mettre en oeuvre Securité limitée Perte de vitesse face à des outils plus généraux comme LDAP (OpenLdap sous linux) NFS Très simple à mettre en oeuvre Très bonnes performances Très bonne adéquation avec le monde unix Problèmes de sécurité