CH6 Prise en main à distance d'une machine sous Linux

Documents pareils
Les différentes méthodes pour se connecter

MANUEL UTILISATEUR KIWI BACKUP V 3

Foucart Digeon SISR1-CH7 Mise en place d'un serveur FTP BTS SIO 08/04/2013. SISR1 CH7 Mise en place d'un serveur FTP. - Page 1 -

Projet Administration Réseaux

I. Linux/Unix/UnixLike

Transférer des fichiers à l aide de WinSCP et 2 contextes d utilisation dans des sites SPIP avec FCK editor

Personnes ressources Tice. Académie de Rouen

Tutoriel Création d une source Cydia et compilation des packages sous Linux

Administration de Parc Informatique TP07 : Installation de Linux Debian

Situation professionnelle n X

Manuel des logiciels de transferts de fichiers File Delivery Services

Import factures depuis journal de vente

DELEGATION ACADEMIQUE AU NUMERIQUE FORMATION ADMINISTRATEUR SCRIBE 2.3 ET CARTABLE EN LIGNE (CEL)

Les commandes relatives aux réseaux

Formation Iptables : Correction TP

Guide pour l'installation ou la mise à jour de Foxmail 7.1 en Français

Table des matières Hakim Benameurlaine 1

Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE

TP n 2 : Installation et administration du serveur ProFTP. Partie 1 : Fonctionnement du protocole FTP (pas plus de 15min)

Installation du transfert de fichier sécurisé sur le serveur orphanet

CSI351 Systèmes d exploitation Instructions pour rouler Linux avec Virtual PC dans la salle de labo 2052

INSTALLATION DEBIAN 7 (NETINSTALL) SUR VM

Nagios 3 pour la supervision et la métrologie

Installation et configuration du serveur syslog sur Synology DSM 4.0

Configuration du service DHCP Sur CentOS 6

Configuration d'un serveur DHCP Windows 2000 pour Cisco CallManager

Serveur de messagerie sous Debian 5.0

Ajout et Configuration d'un nouveau poste pour BackupPC

1 Démarrage de Marionnet

PPE GESTION PARC INFORMATIQUE

Espace pro. Installation des composants avec Firefox. Pour. Windows XP Vista en 32 et 64 bits Windows 7 en 32 et 64 bits

Introduction à Linux (pour le HPC) «Linux 101» Présentation :

Services Réseau SSH. Michaël Hauspie. Licence Professionnelle Réseaux et Télécommunications

Service Informatique et Télématique (SITEL), Emile-Argand 11, 2009 Neuchâtel, Tél ,

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

Sync-A-BOX et Duplicati. est une plateforme Cloud pour stocker et gérer vos données en ligne.

ftp & sftp : transférer des fichiers

HowTo Installer egroupware 1.2 sur SME Serveur 7.0

PPe jaune. Domingues Almeida Nicolas Collin Leo Ferdioui Lamia Sannier Vincent [PPE PROJET FTP]

TP 7, 8 & 9 : Installation et Gestion de GLPI et Télédéploiement SISR 1 HUBERT JULIEN LABBE RICHARD DAY MICKAEL DOGNY CHRISTOPHE

!: cette mise à jour est à réaliser sur un seul poste de travail, si vous avez installé WICTOP 3D en réseau.

Guide d utilisateurs Plesk 11 WEBPACK. Guide d utilisateurs

Installer et configurer Oracle Forms 11gR2 Windows 7 64 bits

Client SFTP Filezilla. Version anglaise du client 1/14

Atelier Migration. Mohamadi ZONGO Formateur assistant Kassim ASSIROU Atelier Migration.

GRETA SISR1 TP Installation et mise en place d un serveur FTP sous Windows Server 2013

CONFIGURATION DU SERVEUR DE MAILS EXIM. par. G.Haberer, A.Peuch, P.Saade

Contrôle distant par liaison SSH Christian Dupaty BTS Systèmes Numériques Lycée Fourcade Gardanne Académie d Aix Marseille

Installation des outils OCS et GLPI

Sauvegardes par Internet avec Rsync

Galaxy est une plateforme de traitements (bio)informatiques accessible depuis l'url : (en précisant votre login et mot de passe LDAP «genotoul»).

vcenter Server 1. Interface Lancez le vsphere Client et connectez vous à vcenter Server. Voici la page d accueil de vcenter Server.

OCS Inventory & GLPI

Warren PAULUS. Android SDK et Android x86

MENU FEDERATEUR. Version Cabinet - Notice d installation et de mise à jour

Accès aux ressources informatiques de l ENSEEIHT à distance

TD séance n 2c Mise à jour des Systèmes

Parallels Plesk Panel. Module Pare-feu de Parallels Plesk Panel 10 pour Linux/Unix. Guide de l'administrateur

Le logiciel Netkit Installation et utilisation

1. Utilisation PuTTY openssh WinSCP

MODE D EMPLOI OUTLOOK ADD-IN POUR SELECTLINE

Bases de données. Table des matières. Introduction. (ReferencePlus.ca)

II- Préparation du serveur et installation d OpenVpn :

Archivage de courriels avec Outlook ( )

Transférer une licence AutoCAD monoposte

TP Sur SSH. I. Introduction à SSH. I.1. Putty

Fournier et télécharger des fichiers par FTP

Imprimantes et partage réseau sous Samba avec authentification Active Directory

Atelier individuel. Linux 101. Frédérick Lefebvre & Maxime Boissonneault frederick.lefebvre@calculquebec.ca U. Laval - Janv. 2014

1) Sauvegarde à froid de l'ordinateur à partir du Symantec Recovery Disk (SRD) sur un disque dur externe raccordé en USB :

Utilisation du module Scribe IMPORTATION DES COMPTES

Version Wraptor Laboratories. Installation de SpamWars 4.0 Édition Entreprise

WEBMESTRE : CONCEPTION DE SITES ET ADMINISTRATION DE SERVEURS WEB

et de suivi de la corpulence des enfants

Live box et Nas Synology

GAZLOG. Logiciel de téléchargement et d'exploitation de données. Notice d utilisation. Tél. : Fax :

Résolution des problèmes de connexion XDMCP aux hôtes UNIX et Linux

POVERELLO KASONGO Lucien SIO 2, SISR SITUATION PROFESSIONNELLE OCS INVENTORY NG ET GLPI

TAGREROUT Seyf Allah TMRIM

04/02/2014 Tutoriel. Lubuntu & glpi. thomas [NOM DE LA SOCIETE]

NAS 109 Utiliser le NAS avec Linux

Amiens Métier 39 : Gestion des réseaux informatiques. Jour 2, première partie. Durée : 3 heures

IPCOP 1.4.x. Mise en œuvre du Pare Feu. Des Addons

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server 3, 3.5

Serveur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014

Les Enseignants de l Ere Technologique - Tunisie. Niveau 1

ECOLE POLYTECHNIQUE DSI. Utilisation des serveurs mandataires («proxy») avec les protocoles d usage courant

I. Adresse IP et nom DNS

FreeNAS Shere. Par THOREZ Nicolas

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server

Note : Ce tutoriel a été réalisé sur GNU/Linux (Ubuntu) avec un serveur LAMP installé en local.

Guide d'utilisation. Mendeley

Antisèches Informatiques. Configuration et utilisation de openssh. Sommaire. Openssh pour linux. Installation. 1 sur 24 04/06/ :04

OUTIL DE CRYPTAGE ET DE COMPRESSION

Département R&T, GRENOBLE TCP / IP

FORMATION : Etudiante en deuxième année de BTS Informatique de Gestion. Du 1 er Mars au 16 Avril 2010

Introduction : L accès à Estra et à votre propre espace Connexion Votre espace personnel... 5

Préparation LPI. Exam Securité. Document sous licence Creative commons «by nc sa» nc sa/2.

Transcription:

FAMEL Yoan 09/03/15 SIO1 SISR1 CH6 Prise en main à distance d'une machine sous Linux Table des matières Introduction...2 Application 1 / Entre deux postes sous Linux (serveur, client)...3 Vérification d'une installation antérieure des paquets...3 Installation des paquets...3 Personnalisation de la connexion SSH sur le serveur...3 Commandes pour se connecter au serveur SSH distant à partir d'un client Linux...4 Connexion SSH en utilisant une clé privée et une clé publique...4 1/11

Introduction Considérons la situation suivante : Poste client 172.16.111.13 172.16.111.12 255.255.0.0 255.255.0.0 172.16.253.253 172.16.253.253 Poste serveur Vérification de la communication entre les deux postes : ping de 172.16.111.13 vers 172.16.111.12 ping de 172.16.111.12 vers 172.16.111.13 2/11

Application 1 / Entre deux postes sous Linux (serveur, client) Vérification d'une installation antérieure des paquets Nous commençons au préalable par vérifier si nos postes comprennent déjà les paquets openssh client et serveur en tapant les commandes : dpkg -l openssh-client dpkg -l openssh-server Paquet déjà installé (ii) sur le poste client Installation des paquets Nous allons ensuite installer les paquets sur nos postes (dans notre cas nous installerons uniquement les paquets sur le poste serveur car le poste client les a déjà) grâce aux commandes suivantes : apt-get install openssh-client apt-get install openssh-server Personnalisation de la connexion SSH (sur le poste serveur) Il est important pour augmenter le niveau de sécurité de modifier certains paramètres dans le fichier de configuration du daemon grâce à la commande suivante : gedit /etc/ssh/sshd_config Pour interdire toutes connections directes nous devrons modifier la ligne «PermitRootLogin» et mettre «no». Pour que l'interface ne soit accessible que par un utilisateur nous devrons ajouter la ligne suivante : AllowUsers nom_de_l_utilisateur 3/11

4/11

Configuration du fichier sshd_config Commandes pour se connecter au serveur SSH distant à partir d'un client Linux Commandes permettant de se connecter à notre serveur SSH : ssh debian-serv Ssh -l administrateur adresse_ip_debian-serv Ssh administrateur@debian-serv Connexion SSH en utilisant une clé privée et une clé publique Création de la clé privée et de la clé publique (sur le poste client) Nous tapons dans un premier temps la commande : ssh-keygen -t dsa 5/11

Saisie de la passphrase Passphrase : adminpwd Nous exportons ensuite la clé publique du client sur le serveur distant à utiliser avec SSH. Exportation de la clé publique sur le serveur Personnalisation de la connexion Maintenant la passphrase sera demandée à chaque connexion. Afin d'éviter la redondance de la saisie il est possible de rentrer la commande : ssh-add Cette commande permettra de retenir la passphrase pendant toute la durée de la session. Première connexion avec la commande ssh-add Lors de la deuxième connexion il n'y aura aucun message d'avertissement. 6/11

Copie de fichiers entre un serveur et un client ssh avec scp Nous allons envoyer dans le répertoire /tmp du serveur notre fichier /etc/test-file disponible sur le poste client grâce à la commande : Scp /etc/test-file administrateur@adresse_ip_debian-serv:/tmp Nous créons au préalable notre fichier avec la commande touch. Envoi du fichier dans le répertoire du serveur Monter un lecteur vers votre serveur SSH Il est enduite possible de se connecter via une interface graphique à notre serveur SSH en allant dans Raccourcis > se connecter à un serveur. Connexion au serveur SSH via l'interface graphique 7/11

Accès au serveur SSH sous interface graphique 8/11

Application 2 / WINSCP entre deux postes (serveur toujours sous Linux, client sous Windows) Téléchargement et installation de WinSCP Nous allons sur le site de WinSCP et nou installons la source depuis le lien suivant : Téléchargement de WinSCP Fonctionnalités de WinSCP On se connecte ensuite au serveur préalablement créer sous Linux Connexion au serveur 9/11

On arrive ensuite sur l'interface, nous allons effectuer un transfert de fichier. Nous voulons ici transférer notre fichier test.txt vers le répertoire /home/administrateur/documents de notre serveur. Il nous suffit de cliquer sur OK. De même il est possible de le faire dans le sens inverse. Nous voulons ensuite nous connecter au serveur en tant que root : 10/11

En se connectant en tant que root nous constatons que nous avons accès à tout les fichiers : Conclusion Après avoir utilisé ces deux services SSH je préconiserai d'utiliser les interfaces graphiques dans un premier temps car elles sont plus simples d'utilisation et plus accessible au personnel, peu importe la taille de l'entreprise. Ensuite je préconiserai l'utilisation du shell pour des utilisateurs plus avertis ou qui veulent personnaliser l'utilisation du service. SSH apporte une plus grande sécurité lors du transfert de fichiers entre plusieurs postes. 11/11