EXAMEN DE SERVICES RESEAUX HEBERGEMENT MUTUALISE SECURISE



Documents pareils
Serveur de partage de documents. Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents.

TP HTTP. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A

Installation d OwnCloud 8.0 sous Debian Avec connexion des utilisateurs active directory et mise en place de HTTPS

DHCPD v3 Installation et configuration

Autorité de certification

Procédure d'installation

Installation d un hébergement Web à domicile

Réaliser un inventaire Documentation utilisateur

Installation du serveur WEB Apache ( MySQL, PHP) sous Debian 7.

SÉCURITÉ DU SI. Mini PKI. Denoun Jérémy De Daniloff Cyril Bettan Michael SUJET (3): Version : 1.0

Déploiement d OCS 1.02 RC2 sous Debian Etch 64

NOTE: Pour une meilleure sécurisation, nous vous recommandons de faire l installation des outils web à l intérieur d un serveur virtuel.

Serveur Web Apache - SSL - PHP Debian GNU/Linux

Mise en place d un serveur DNS sous linux (Debian 6)

TP Service HTTP Serveur Apache Linux Debian

Serveur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014

TP DHCP et DNS. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A

Serveur DHCP et Relais DHCP (sous Linux)

BTS SIO SISR3 TP 1-I Le service Web [1] Le service Web [1]

INSTALLATION DEBIAN 7 (NETINSTALL) SUR VM

Gestion d identités PSL Installation IdP Authentic

Installation des outils OCS et GLPI

Documentation FOG. 3. Choisir le nom de la machine, le nom d utilisateur et le mot de passe correspondant (par exemple : fog, password)

Installation UpdatEngine serveur (CentOs apache2 / MySQL)

Serveur de messagerie sous Debian 5.0

ROUTAGE. Répondez aux questions suivantes : (A chaque fois pour XP et pour Debian)

Installation d un serveur HTTP (Hypertext Transfer Protocol) sous Débian 6

Fonctionnement et mise en place d un reverse proxy sécurisé avec Apache. Dimitri ségard 8 mai 2011

Linux et le Shell. Francois BAYART. Atelier du samedi 20 Novembre

1 DHCP sur Windows 2008 Server Introduction Installation du composant DHCP Autorisation d'un serveur DHCP...

Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE

Installation d'un Active Directory et DNS sous Windows Server 2008

Installation GLPI-OCSNG-SSL Linux Debian Sarge

DOMAIN NAME SYSTEM. CAILLET Mélanie. Tutoriel sur le DNS. Session Option SISR

PPE Installation d un serveur FTP

Procédure d'installation du serveur Apache HTTPD pour Windows

L installation du module Webmail nécessite également quelques prérequis, à savoir :

2013 Installation de GLPI-OCS. Florian MICHEL BTS SIO LYCEE SAINTE URSULE

Nettoyer l'historique et le cache DNS de votre navigateur

Différentes installations sur un serveur Windows 2000 ou 2003.

10 commandes d'administrateur à connaître

Partie II PRATIQUE DES CPL

Mise en place des TPs Réseau en machines virtuelles. Utilisation de VmPlayer

1/ Introduction. 2/ Schéma du réseau

SECURIDAY 2012 Pro Edition

acpro SEN TR firewall IPTABLES

Administration Réseau sous Ubuntu SERVER Serveur DHCP

Exemple : vous voulez tester votre site en local avant de l uploader via FTP chez votre hébergeur externe.

DHCP Failover for Windows Server 2012 By COCHET Anthony

Installation DNS, AD, DHCP

But de cette présentation. Serveur DHCP (Application à CentOS) Cas des machines virtuelles. Schéma de principe. Hainaut P

JOMARON Sébastien BTS SIO 2012/2014. Titre de l activité: Surveiller des hôtes et des services avec NAGIOS

Serveur FTP. 20 décembre. Windows Server 2008R2

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Tuto 2 : Configuration Virtual box, Configuration et installation du serveur XiBO

Ce TP consiste à installer, configurer et tester un serveur DNS sous Linux. Serveur open source : bind9 Distribution : Mandriva

But de cette présentation

Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista

- FICHE DE PROCEDURE - Configurer un serveur DNS avec Bind9 sur Debian

ndv access point : Utilisation

Raccordement desmachines Windows 7 à SCRIBE

Configurer l adressage des serveurs et des clients

DOCUMENTATION ADMINISTRATEUR

Administration Système & Réseau. Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS

WEBMESTRE : CONCEPTION DE SITES ET ADMINISTRATION DE SERVEURS WEB

REPARTITION DE CHARGE LINUX

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

SECURIDAY 2013 Cyber War

Préparation d un serveur Apache pour Zend Framework

Le routeur de la Freebox explications et configuration

TP2 - Conguration réseau et commandes utiles. 1 Généralités. 2 Conguration de la machine. 2.1 Commande hostname

Installation d OpenVPN

Administration UNIX. Le réseau

Administration de Parc Informatique TP02 : Utilisation du logiciel Marionnet

OpenMediaVault installation

Le Protocole DHCP. Module détaillé

Administration Linux - Apache

Administration réseau Résolution de noms et attribution d adresses IP

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

PPE Contexte de travail GSB Activité Reconditionnement et Helpdesk

Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall

Configuration matériel. Tâche 2 : Installation proprement dite de l application sur un serveur de test virtualisé sous VmWare Workstation.

(1) Network Camera

Principes de DHCP. Le mécanisme de délivrance d'une adresse IP à un client DHCP s'effectue en 4 étapes : COMMUTATEUR 1. DHCP DISCOVER 2.

Module 7 : Configuration du serveur WEB Apache

Ces deux machines virtuelles seront installées sous VMWARE WORKSTATION.

Les différentes méthodes pour se connecter

Allocation de l adressage IP à l aide du protocole DHCP.doc

1 - EXCHANGE Installation

Documentation technique OpenVPN

Installation d'un serveur DHCP sous Windows 2000 Serveur

1 Configuration réseau des PC de la salle TP

Machine virtuelle W4M- Galaxy : Guide d'installation

TP 4 & 5 : Administration Windows 2003 Server

BTS 2 SIO Active directory- windows serveur 2012 Version 1.1 (12/12/2014)

ultisites S.A. module «services»

Les serveurs WEBUne introduction

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)

Un serveur web, difficile?

Transcription:

EXAMEN DE SERVICES RESEAUX HEBERGEMENT MUTUALISE SECURISE Serveur DHCP Serveur DNS Serveur Web Apache Module SSL Travail réalisé par : Professeur chargé : Gloria YAKETE Mr Massamba LO Master 2 Réseaux et Systèmes Informatiques

Introduction La sécurité des ressources et de l accès à ces dernières dans un réseau informatique est un problème capital et tout système se doit d assurer un minimum de sécurité à ses utilisateurs. Ainsi, une manière simple et fiable d assurer la sécurité des sites web est l utilisation des modules SSL pour sécuriser l accès au serveur Web. SSL est aujourd hui la norme de sécurité la plus utilisée, offrant toutes les fonctionnalités de base d un système informatique sécurisé à savoir l authentification, l intégrité et le chiffrage des données. Dans notre cas précis, il est question d activer le module SSL de Apache2 afin d assurer la sécurité des sites hébergés sur notre serveur : hébergement mutualisé sécurisé. Nous travaillons ici sue une machine Debian qui va faire office de serveur. Nous allons y effectuer les opérations suivantes : - Installation et configuration du serveur DHCP pour que les clients du système puissent avoir une adresse IP automatiquement - Installation et configuration du serveur DNS pour les trois domaines à héberger à savoir seneweb.com, leral.net et teratech.info - Installation et configuration du serveur apache 2 avec activation du mode SSL pour les trois domaines - Test Installation Les paquets à installer sont : - Pour le DHCP : isc-dhcp-server

- Pour le DNS : bind9 bind9utils dnsutils - Pour Apache 2 et le module SSL : apache2 openssl Configuration du serveur DHCP Pour que le DHCP soit fonctionnel sur la machine qui fait office de serveur, celle-ci doit avoir une adresse IP fixe. Nous travaillons ici dans un réseau dont l adresse est 192.168.200.0/24 et l adresse IP de la machine serveur est 192.168.200.16. Nous allons donc fixer ces adresses et indiquer les informations de réseau nécessaire dans le fichier /etc/network/interfaces : On redémarre le service réseau avec la commande suivante : Pour vérifier que l adresse qu on a attribuée à notre interface eth0 lui a été bien donnée, on tape la commande ifconfig : On passe maintenant à la configuration du serveur DHCP. Celle-ci se fait dans le fichier /etc/dhcp/dhcpd.conf :

«option domain-name» permet d indiquer le nom du serveur de nom. Ici j ai donné Glorius-City comme nom. «option domain-name servers» permet d indiquer l adresse du serveur de nom. Le serveur de nom est le serveur DNS. «authoritative» permet d indiquer que c est notre serveur DHCP qui est le serveur DHCP officiel du réseau, le serveur par défaut quidistribue les adresses aux machines du réseau. La partie «subnet» contient la déclaration du réseau et la définition de la plage d adresses à donner aux machines du réseau. On démarre le service dhcp et on vérifie si les adresses IP ont été données aux serveurs et aux machines clientes avec la commande ifconfig ou ipconfig selon qu il s agit des PC Linux ou Windows : Test de fonctionnement du serveur DHCP Depuis un client Windows XP qui est dans le réseau, on teste le fonctionnement du DHCP par les commandes «dhcp /release» et «dhcp /renew»:

La première commande (dhcp /release) permet libérer le bail : si le client avait une adresse IP au préalable, cette commande lui permet de libérer l adresse afin de récupérer une adresse depuis le serveur DHCP grâce à la deuxième commande (dhcp /renew). Il est important de désactiver le pare-feu au niveau du client Windows pour faciliter les transferts des paquets (dans le cas d un ping par exemple). Configuration du serveur DNS Le serveur DNS sera installé et configuré sur le serveur WEB. On doit créer trois domaines différents qui pointent sur la même adresse IP, le même serveur. Les noms des domaines sont : - www.seneweb.com - www.leral.net - www.teratech.info Dans le fichier /etc/bind/named.conf.default-zones La résolution directe :

La résolution inverse : Dans le fichier /etc/bind/named.conf.options, on commente la ligne concernant l IPv6: Création des fichiers de zone On doit créer trois fichiers de zone pour fixer chacun de trois zones pour la résolution directe et un seul fichier pour la résolution inverse. vim seneweb.com

vim leral.net

vim teratech.info vim glorius.inv Configuration du client On configure le fichier /etc/resolv.conf en indiquant l adresse du serveur DNS On redémarre le serveur DNS et on teste le fonctionnement avec la commande nslookup Test de la résolution directe :

Pour la résolution inverse Configuration du serveur web Dans le fichier /etc/apache2/apache2.conf : Dans le fichier /etc/apache2/mods-enabled/dir.conf, on ajoute les fichiers index de nos sites : seneweb.html, leral.html et teratech.html

Création des répertoires de chaque site Dans le répertoire /var/www, on crée trois répertoires contenant chacun les fichiers web liés à nos trois domaines. On copie le fichier index.html dans nos trois fichiers et on change le contenu pour les adapter à nos sites : Contenu du fichier seneweb.html Contenu du fichier leral.html Contenu du fichier teratech.html On change ensuite le propriétaire et le groupe de chacun de ces fichiers afin que apache puisse disposer des droits d y accéder : Mise en place de HTTPS Pour utiliser le module SSL sur notre serveur web, nous devons avant tout générer la clé et le certificat SSL à utiliser pour nos différents domaines. Il doit avoir un certificat pour chaque site. On crée un répertoire ssl et dans ce répertoire on crée trois autres répertoires dans lesquels seront stockés les certificats et les clés de chaque site :

Création du certificat pour le site seneweb.com :

La commande make-ssl-cert /usr/share/ssl-cert/ssleay.cnf apache.pem génère un fichier apache.pem dans le répertoire seneweb qui est dans /etc/apache2/ssl. Ce fichier contient des informations à la fois sur le certificat et sur la clé. Les informations sur le certificat sont contenues entre : -----BEGIN CERTIFICATE----- et -----END CERTIFICATE----- Les informations sur les clés sont contenues entre: -----BEGIN PRIVATE KEY----- et -----END PRIVATE KEY----- On crée un fichier apache.key dans lequel on va copier la partie de la clé qui est dans le fichier apache.pem et on supprime cette partie dans le fichier apache.pem. Au final, le fichier apache.pem ne contiendra que les lignes de BEGIN CERTIFICATE à END CERTIFICATE et le fichier apache.key ne contiendra que les lignes de BEGIN PRIVATE KEY à END PRIVATE KEY. Création du certificat pour le site leral.net On se déplace dans /etc/apache2/ssl/leral et reprend la commande make-ssl-cert /usr/share/ssl-cert/ssleay.cnf apache.pem. Le nom du serveur ici sera :

On suit les mêmes procédures que dans le cas du seneweb.com pour la création du fichier apache.key et l ajustement du contenu de apache.pem et apache.key Création du certificat pour le site teratech.info On se déplace dans /etc/apache2/ssl/teratech et reprend la commande make-ssl-cert /usr/share/ssl-cert/ssleay.cnf apache.pem. Le nom du serveur ici sera :

On suit les mêmes procédures que dans le cas du seneweb.com pour la création du fichier apache.key et l ajustement du contenu de apache.pem et apache.key Configuration des hôtes virtuels On copie le contenu du fichier default-ssl qui est dans /etc/apache2/sites-available dans trois fichiers différents portant les noms de nos sites : #cd /etc/apache2 && cp sites-available/default-ssl sites-available/seneweb-ssl # cp sites-available/default-ssl sites-available/leral-ssl #cp sites-available/default-ssl sites-available/teratech-ssl Dans le fichier seneweb-ssl, on modifie les paramètres suivants : <VirtualHost *:443>

ServerAdmin webmaster@seneweb.com ServerName www.seneweb.com DocumentRoot /var/www/seneweb/ <Directory /var/www/seneweb/> SSLEngine on SSLCertificateFile /etc/apache2/ssl/seneweb/apache.pem SSLCertificateKEyFile /etc/apache2/ssl/seneweb/apache.key Dans le fichier leral-ssl, on procède de la même manière avec les modifications : <VirtualHost *:443> ServerAdmin webmaster@leral.net ServerName www.leral.net DocumentRoot /var/www/leral/ <Directory /var/www/leral/> SSLEngine on SSLCertificateFile /etc/apache2/ssl/leral/apache.pem SSLCertificateKEyFile /etc/apache2/ssl/leral/apache.key Et pour Teratech.info : <VirtualHost *:443> ServerAdmin webmaster@teratech.info ServerName www.teratech.info DocumentRoot /var/www/teratech/ <Directory /var/www/teratech/>

SSLEngine on SSLCertificateFile /etc/apache2/ssl/teratech/apache.pem SSLCertificateKEyFile /etc/apache2/ssl/teratech/apache.key Dans le fichier /etc/apache2/ports.conf : Toutes les configurations étant faites, on active maintenant le mode ssl : On active ensuite nos différents sites virtuels :

On redémarre le service apache2 : Test Pour le test, on essaie de se connecter depuis notre client Debian en tapant dans la barre du navigateur https://www.seneweb.com: On clique sur «Je comprends les risques» puis sur «Ajouter une exception» pour confirmer l exception de sécurité :

Puis on accède à notre site : Depuis notre client XP, on se connecte au site seneweb.com en tapant dans la barre du navigateur https://www.leral.net

Pour teratech.info, on ajoute aussi l exception de sécurité, puis on a :