nethserver_101_cahier_03_creation_un_serveur_virtuel
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
nethserver_101_cahier_03_creation_un_serveur_virtuel [2019-09-30 18:54] – michelandre | nethserver_101_cahier_03_creation_un_serveur_virtuel [2025-01-12 19:30] (Version actuelle) – modification externe 127.0.0.1 | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | \\ | ||
+ | [[cours_nethserver_101|{{ Images_Cahier-101-03-0000.png? | ||
+ | \\ | ||
+ | ====== Description générale ====== | ||
+ | ===== Introduction ===== | ||
+ | |||
+ | Le **Cahier-03** du cours **NethServer-101** décrit: le parcours des paquets **IP** du serveur vers l' | ||
+ | |||
+ | Pour débuter ce cours, il nous faut installer un **Serveur NethServer** qui hébergera notre futur site Web. | ||
+ | |||
+ | Les exigences matérielles du **Serveur NethServer** sont modestes par rapport à d' | ||
+ | |||
+ | **NethServer-7.6** fonctionne avec n' | ||
+ | |||
+ | La quantité de mémoire vive disponible est l'une des considérations les plus importantes pour les performances du serveur, car elle réduit la charge sur les disques. Si un compromis est nécessaire, | ||
+ | |||
+ | Votre serveur requiert deux adaptateurs **Ét****hernet**// | ||
+ | |||
+ | ==== But final de ce cahier ==== | ||
+ | |||
+ | Pour débuter le **Cours NethServer-101**, | ||
+ | |||
+ | {{ Images_Cahier-101-03-001.png? | ||
+ | |||
+ | À la fin de ce cahier, après avoir maîtrisé les bases du **Serveur NethServer**, | ||
+ | |||
+ | ===== Cours NethServer-101 ===== | ||
+ | |||
+ | Le //Cours NethServer-101//, | ||
+ | |||
+ | - [[nethserver_101_cahier_01_linux|Cahier-01]]: | ||
+ | - [[nethserver_101_cahier_02_installations_configurations_logiciels_prerequis|Cahier-02]]: | ||
+ | - [[nethserver_101_cahier_03_creation_un_serveur_virtuel|Cahier-03]]: | ||
+ | - [[nethserver_101_cahier_04_local_certificat_let_encrypt|Cahier-04]]: | ||
+ | - [[nethserver_101_cahier_05_vdsl_fqdn_internet_et_nethserver|Cahier-05]]: | ||
+ | // | ||
+ | - [[nethserver_101_cahier_06_nethserver_wordPress|Cahier-06]]: | ||
+ | - [[nethserver_101_cahier_07_nethserver_wordPress_wordfence|Cahier-07]]: | ||
+ | - [[nethserver_101_cahier_08_woocommerce_paypal_stripe|Cahier-08]]: | ||
+ | - [[nethserver_101_cahier_09_duplicator_migration|Cahier-09]]: | ||
+ | - [[nethserver_101_cahier_10_mandataire_inverse|Cahier-10]]: | ||
+ | - [[nethserver_101_cahier_11_nethserver_backuppc|Cahier-11]]: | ||
+ | |||
+ | ==== Cours NethServer-201 ==== | ||
+ | |||
+ | Le //Cours NethServer-201// | ||
+ | |||
+ | - [[nethserver_201_cahier_01_nethserver_et_dolibarr|Cahier-201-01]]: | ||
+ | - [[nethserver_201_cahier_02_odoo_12|Cahier-201-02]]: | ||
+ | - [[nethserver_201_cahier_03_mediawiki|Cahier-201-03]]: | ||
+ | - [[nethserver_201_cahier_04_dokuwiki|Cahier-201-04]]: | ||
+ | - [[nethserver_201_cahier_05_moodle|Cahier-201-05]]: | ||
+ | - [[nethserver_201_cahier_06_proxmox|Cahier-201-06]]: | ||
+ | - [[nethserver_201_cahier_07_flectra|Cahier-201-07]]: | ||
+ | |||
+ | ==== Logiciels ==== | ||
+ | |||
+ | Tous les logiciels nécessaires sont du domaine public ou LIBRE sous licence //GPL//; ils ne coûtent pas un sou. Le seul achat nécessaire est l' | ||
+ | |||
+ | ==== But final ==== | ||
+ | |||
+ | Après avoir suivi le //Cours NethServer-101//, | ||
+ | |||
+ | {{ NS-101_001_Diagramme.png? | ||
+ | |||
+ | ===== Particularités de ce document ===== | ||
+ | |||
+ | ==== Notes au lecteur ==== | ||
+ | |||
+ | < | ||
+ | < | ||
+ | < | ||
+ | |||
+ | ==== Conventions ==== | ||
+ | |||
+ | {{Images_icone-201-001_doigt.png? | ||
+ | {{Images_icone-201-002_Lumiere.png? | ||
+ | {{Images_icone-201-003_Note.png? | ||
+ | {{Images_icone-201-004_Triangle.png? | ||
+ | {{Images_icone-201-005_Non-termine.png? | ||
+ | {{Images_icone-201-006_Securite.png? | ||
+ | |||
+ | Toutes les commandes à la console ou à travers //PuTTY// sont précédées d'une invite qui est toujours présente. | ||
+ | |||
+ | < | ||
+ | [root@dorgee ~]# ping 10.10.10.75 -c1 | ||
+ | |||
+ | PING 10.10.10.75 (10.10.10.75) 56(84) bytes of data. | ||
+ | 64 bytes from 10.10.10.75: | ||
+ | |||
+ | --- 10.10.10.75 ping statistics --- | ||
+ | 1 packets transmitted, | ||
+ | rtt min/ | ||
+ | [root@dorgee ~]# | ||
+ | </ | ||
+ | |||
+ | <WRAP box round> | ||
+ | < | ||
+ | Commande à exécuter si ce n'est déjà fait. | ||
+ | </ | ||
+ | </ | ||
+ | |||
+ | <WRAP box> | ||
+ | < | ||
+ | Commande indiquée à titre d' | ||
+ | </ | ||
+ | </ | ||
+ | \\ | ||
+ | |||
+ | ====== À savoir ===== | ||
+ | |||
+ | ===== Lexique ===== | ||
+ | |||
+ | // | ||
+ | Nous utiliserons la nomenclature **eth0/ | ||
+ | |||
+ | // | ||
+ | // | ||
+ | //Oracle VM VirtualBox// | ||
+ | En tant qu' | ||
+ | |||
+ | // | ||
+ | // | ||
+ | Le sens originel de **machine virtuelle** //(ou Virtual Machine - VM en anglais)// est la création de plusieurs environnements d' | ||
+ | |||
+ | // | ||
+ | Une machine **H****ôte** est un **PC** qui roule un logiciel de virtualisation et qui contient un répertoire pour stocker les **MV**. | ||
+ | |||
+ | // | ||
+ | // | ||
+ | Une machine virtuelle est l' | ||
+ | |||
+ | // | ||
+ | Clic sur le bouton droit de la souris. | ||
+ | |||
+ | // | ||
+ | Connecteur physique pour brancher un fil **Éthernet**. | ||
+ | |||
+ | ===== À propos du Serveur NethServer ===== | ||
+ | |||
+ | // | ||
+ | **NethServer** est un système d' | ||
+ | |||
+ | - **NethServer** repose sur la distribution **CentO****S-7** qui utilise le code source ouvert et publiquement disponible de la distribution **Red Hat Enterprise Linux** // | ||
+ | - Extrêmement modulaire et riche en fonctionnalités: | ||
+ | - 100% LIBRE: alimentée par des contributeurs et par la communauté. | ||
+ | - Une interface Web puissante, simple, rapide et disposant de modules pré-configurés pouvant être installés en un seul clic: | ||
+ | - Pare-feu // | ||
+ | |||
+ | - Samba4 AD ou OpenLDAP// (un seul identificateur pour tous les serveurs).// | ||
+ | |||
+ | - Serveur de fichiers //(samba, //// | ||
+ | |||
+ | - Web //(httpd, //// | ||
+ | |||
+ | - VPN. | ||
+ | |||
+ | - Sauvegarde. | ||
+ | |||
+ | - VOIP PBX. | ||
+ | |||
+ | - Nextcloud. | ||
+ | |||
+ | - Serveur de messagerie et Webmail. | ||
+ | |||
+ | - etc... | ||
+ | |||
+ | ==== Quincaillerie minimum recommandée pour un Serveur NethServer ==== | ||
+ | |||
+ | Les informations ci-dessous sont celles que nous suggérons être le minimum recommandé. | ||
+ | * **CPU**: 64 bit // | ||
+ | * **Mémoire**: | ||
+ | * **Disque**: 4 GB. | ||
+ | |||
+ | |||
+ | Les exigences matérielles du Serveur NethServer sont modestes par rapport à d' | ||
+ | |||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | |||
+ | ==== Manuels de référence ==== | ||
+ | |||
+ | <WRAP centeralign> | ||
+ | **Manuel de l’utilisateur** **NethServer** // | ||
+ | **Developer’s Guide** // | ||
+ | </ | ||
+ | |||
+ | ===== Poste de travail ===== | ||
+ | |||
+ | {{ Images_Cahier-101-03-010.png? | ||
+ | Avec le **Cahier-02**, | ||
+ | |||
+ | ===== Serveur NethServer virtuel ===== | ||
+ | |||
+ | {{ Images_Cahier-101-03-011.png? | ||
+ | |||
+ | ==== VirtualBox ==== | ||
+ | |||
+ | **Manuel de l’utilisateur** // | ||
+ | |||
+ | ===== Connexion Internet ===== | ||
+ | |||
+ | <WRAP centeralign> | ||
+ | Le poste de travail est connecté à l' | ||
+ | </ | ||
+ | |||
+ | {{ Images_Cahier-101-03-012.png? | ||
+ | |||
+ | |||
+ | ===== Adresses IP ===== | ||
+ | |||
+ | <WRAP centeralign> | ||
+ | Adresses **IP** des différentes connexions.\\ | ||
+ | La carte physique avec le connecteur RJ-45 du poste de travail est branchée directement à un port **LAN** du modem. | ||
+ | </ | ||
+ | |||
+ | {{ Images_Cahier-101-03-014.png? | ||
+ | {{Images_Cahier-101-03-003.png? | ||
+ | |||
+ | ===== Configuration finale désirée ===== | ||
+ | |||
+ | {{ Images_Cahier-101-03-015.png? | ||
+ | |||
+ | ==== Adresses IP statiques ==== | ||
+ | |||
+ | Pour pouvoir accéder au serveur invité NethServer par son réseau **Externe**, | ||
+ | Pour pouvoir accéder au serveur invité NethServer par son réseau **LOCAL**, il faut que l' | ||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | |||
+ | ==== VirtualBox Carte-1 ==== | ||
+ | |||
+ | Cette carte, gérée par VirtualBox, sert à connecter la **Carte** **RJ-45** du poste de travail au réseau LOCAL de l' | ||
+ | |||
+ | ==== Carte eth0 ==== | ||
+ | |||
+ | La carte **eth0** possède une adresse IP __statique__, | ||
+ | < | ||
+ | < | ||
+ | |||
+ | ==== VirtualBox Carte-2 ==== | ||
+ | |||
+ | Cette carte, gérée par VirtualBox, sert à connecter la **Carte** **RJ-45** du poste de travailau réseau Externe de l' | ||
+ | |||
+ | ==== Carte eth1 ==== | ||
+ | |||
+ | La carte **eth1** possède une adresse IP __statique__, | ||
+ | < | ||
+ | < | ||
+ | |||
+ | ===== Poste de travail ===== | ||
+ | |||
+ | ==== Fichier hosts ==== | ||
+ | |||
+ | Le **FQDN** de notre futur Serveur NethServer sera **micronator-dev.org**. Vu que nous n' | ||
+ | |||
+ | La communication dans l' | ||
+ | |||
+ | Lorsque vous voulez vous rendre chez **google.com**, | ||
+ | |||
+ | Si oui, il utilise l' | ||
+ | |||
+ | Si le fichier hosts du poste de travail n'a pas de référence pour le nom du domaine recherché, le navigateur va demander à son serveur DNS s'il connaît google.com. Si son serveur DNS ne connaît pas le domaine en question, il demande à son serveur DNS supérieur s'il connaît le domaine. Si le DNS supérieur n'a pas de référence pour le domaine, à son tour, il demande à son serveur DNS supérieur et ainsi de suite jusqu' | ||
+ | |||
+ | Une fois l' | ||
+ | |||
+ | Le point à remarquer est que le navigateur cherche en premier lieu dans le fichier **host** du poste de travail. Pour tromper le navigateur, il suffit alors d'y entrer une référence pour notre domaine **micronator-dev.org**. | ||
+ | |||
+ | Pour un système Windows, le chemin du fichier hosts est: **C: | ||
+ | |||
+ | Pour un système Windows, le fichier hosts est en **Lecture seule**. | ||
+ | |||
+ | __En ayant les droits d' | ||
+ | |||
+ | |||
+ | <WRAP column 30%> | ||
+ | Dans l' | ||
+ | |{{ Images_Cahier-101-03-016.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | Décocher **Lecture seule -> OK**. | ||
+ | |{{ Images_Cahier-101-03-017.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | **Continuer**. | ||
+ | |{{ Images_Cahier-101-03-018.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 45%> | ||
+ | On claque sur **hosts** -> **Éditer avec Notepad++**. | ||
+ | |{{ Images_Cahier-101-03-019.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | On entre notre domaine, ses //CNAME// et son adresse **IP**. | ||
+ | |{{ Images_Cahier-101-03-020.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | |||
+ | <WRAP column 45%> | ||
+ | Lorsqu' | ||
+ | \\ | ||
+ | \\ | ||
+ | **Oui**. | ||
+ | |||
+ | **Oui** encore au prochain écran qui demande l' | ||
+ | </ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | |{{ nethserver_101_cahier_03_creation_un_serveur_virtuel-1_image_21.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | {{Images_Cahier-101-03-008.png? | ||
+ | |||
+ | À l' | ||
+ | |||
+ | ==== Particularités de la carte RJ-45 ==== | ||
+ | |||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | |||
+ | <WRAP column 45%> | ||
+ | __Si le connecteur RJ-45 n'est pas branché__ à un dispositif quelconque et qu'on examine cette carte dans l' | ||
+ | </ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-022.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | De plus, si VirtualBox ne trouve pas cette carte, le serveur invité NethServer pourrait refuser de démarrer. | ||
+ | |||
+ | Plus haut, nous avons débuté une arnaque en faisant croire au navigateur Web du poste de travail que c'est son serveur DNS qui lui donnera l' | ||
+ | |||
+ | {{Images_Cahier-101-03-003.png? | ||
+ | |||
+ | ==== Première adresse IP ==== | ||
+ | |||
+ | Nous commençons par donner l' | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 30%> | ||
+ | < | ||
+ | |||
+ | < | ||
+ | </ | ||
+ | <WRAP center> | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-023.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-024.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | < | ||
+ | |||
+ | < | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-025.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-026.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 55%> | ||
+ | **// | ||
+ | \\ | ||
+ | On entre les informations telles que ci contre.\\ | ||
+ | \\ | ||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | |||
+ | **// | ||
+ | \\ | ||
+ | < | ||
+ | \\ | ||
+ | < | ||
+ | \\ | ||
+ | < | ||
+ | </ | ||
+ | <WRAP column 37%> | ||
+ | |{{ nethserver_101_cahier_03_creation_un_serveur_virtuel-1_image_32.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | < | ||
+ | |||
+ | < | ||
+ | \\ | ||
+ | Cliquer **Avancé...** | ||
+ | \\ | ||
+ | \\ | ||
+ | |||
+ | ==== Deuxième adresse IP ==== | ||
+ | |||
+ | Nous donnons la deuxième adresse **10.10.10.81** à la carte RJ-45 du poste de travail. | ||
+ | <WRAP column 30%> | ||
+ | < | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-028.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-029.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | La nouvelle adresse a été ajoutée à la carte RJ-45 du poste de travail. | ||
+ | |{{ Images_Cahier-101-03-030.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | === Passerelle === | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | \\ | ||
+ | // | ||
+ | |{{ Images_Cahier-101-03-031.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-032.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-033.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | **OK**. | ||
+ | |{{ Images_Cahier-101-03-034.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | **OK**. | ||
+ | |{{ Images_Cahier-101-03-035.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | **OK**. | ||
+ | |{{ Images_Cahier-101-03-036.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | < | ||
+ | \\ | ||
+ | < | ||
+ | </ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-037.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | |||
+ | ====== Création de la machine virtuelle NethServer ====== | ||
+ | |||
+ | ===== Marche à suivre ===== | ||
+ | |||
+ | - Vérification du **BIOS** du poste de travail. | ||
+ | - Téléchargement de l' | ||
+ | - Création, installation et configuration de la machine virtuelle pour le Serveur NethServer. | ||
+ | |||
+ | ===== BIOS ===== | ||
+ | |||
+ | // | ||
+ | // | ||
+ | |||
+ | Depuis 2006, les processeurs Intel et AMD supportent ce qu’on appelle la “virtualisation matérielle”. La virtualisation matérielle signifie que ces processeurs peuvent aider VirtualBox à intercepter des opérations potentiellement dangereuses que pourrait essayer d' | ||
+ | |||
+ | Ces fonctionnalités du matériel diffèrent entre les CPU Intel et AMD. Intel a appelé sa techno **VT-x**; AMD a nommé la leur **AMD-V**. Le support d’Intel et d’AMD de la virtualisation est très différent dans le détail, mais pas si différent dans le principe. | ||
+ | |||
+ | Les processeurs modernes incluent des fonctionnalités de virtualisation matérielle qui aident à accélérer VirtualBox. Intel VT-x __n' | ||
+ | |||
+ | L' | ||
+ | |||
+ | AMD-V est toujours activé si vous utilisez un processeur AMD qui le prend en charge, il n'y a donc aucun BIOS ou UEFI à modifier. | ||
+ | |||
+ | ==== Activation ==== | ||
+ | |||
+ | [[http:// | ||
+ | [[http:// | ||
+ | [[https:// | ||
+ | [[http:// | ||
+ | |||
+ | ===== Téléchargement de l'ISO de NethServer ===== | ||
+ | |||
+ | ==== Choix de l'ISO ==== | ||
+ | |||
+ | Pour obtenir l' | ||
+ | |||
+ | {{ Images_Cahier-101-03-038.png? | ||
+ | Dans un répertoire de la station de travail, on télécharge les deux fichiers: | ||
+ | < | ||
+ | < | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | \\ | ||
+ | |||
+ | ===== Vérification de la somme de contrôle de l'ISO NethServer ===== | ||
+ | |||
+ | {{Images_Cahier-101-03-004.png? | ||
+ | |||
+ | ==== DigestIT-2004 ==== | ||
+ | |||
+ | Si **DigestIT-2004** n'est pas installé, on peut le télécharger et l' | ||
+ | |||
+ | ==== Calcul de la somme de contrôle ==== | ||
+ | |||
+ | __Contenu du fichier sha1__: //< | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | < | ||
+ | < | ||
+ | **DigestIT 2004** -> **Calculate SHA-1 Hash**.\\ | ||
+ | < | ||
+ | |||
+ | < | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-040.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-041.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | ===== Paramètres de la machine virtuelle NethServer ===== | ||
+ | |||
+ | Nous allons créer une machine virtuelle que nous nommerons **NethServer-7.6-25GB** dans VirtualBox. | ||
+ | |||
+ | - //Nom//// du serveur virtuel//: **tchana**. | ||
+ | - //Le nom complet FQDN du serveur sera//: **tchana.micronator-dev.org**. | ||
+ | - // | ||
+ | - //Disque//: **25 Go**//(8 Go serait amplement suffisant)// | ||
+ | - //IP (réseau LOCAL)//: **10.10.10.75/ | ||
+ | - //IP (réseau Externe)//: **192.168.1.****75****/ | ||
+ | \\ | ||
+ | \\ | ||
+ | |||
+ | ===== Création ===== | ||
+ | |||
+ | <WRAP column 40%> | ||
+ | \\ | ||
+ | **Machine | ||
+ | |{{ Images_Cahier-101-03-042.png? | ||
+ | </ | ||
+ | <WRAP column 50%> | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-043.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 50%> | ||
+ | \\ | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-044.png? | ||
+ | </ | ||
+ | <WRAP column 40%> | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-045.png? | ||
+ | \\ | ||
+ | |{{ Images_Cahier-101-03-046.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | \\ | ||
+ | |||
+ | ===== Configuration ===== | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 45%> | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-047.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | \\ | ||
+ | Onglet **Description | ||
+ | |{{ Images_Cahier-101-03-048.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 45%> | ||
+ | **Système | ||
+ | |{{ Images_Cahier-101-03-049.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | **Affichage | ||
+ | |{{ Images_Cahier-101-03-050.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | |||
+ | ==== Lecteur CD/DVD ==== | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 45%> | ||
+ | **Stockage | ||
+ | |{{ Images_Cahier-101-03-051.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | On se rend au répertoire où on a téléchargé l’ISO de NethServer-7.6, | ||
+ | |{{ Images_Cahier-101-03-052.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 45%> | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-053.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | \\ | ||
+ | \\ | ||
+ | **Son -> | ||
+ | |{{ Images_Cahier-101-03-054.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | |||
+ | ==== eth0 – réseau LOCAL ==== | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | < | ||
+ | |||
+ | < | ||
+ | |||
+ | < | ||
+ | |||
+ | < | ||
+ | |||
+ | {{Images_Cahier-101-03-004.png? | ||
+ | |||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-055.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | {{Images_Cahier-101-03-003.png? | ||
+ | |||
+ | ==== eth1 – réseau externe ==== | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | < | ||
+ | |||
+ | < | ||
+ | |||
+ | < | ||
+ | |||
+ | < | ||
+ | |||
+ | {{Images_Cahier-101-03-004.png? | ||
+ | |||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-056.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | |||
+ | ==== Interface utilisateur ==== | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 45%> | ||
+ | \\ | ||
+ | \\ | ||
+ | On déroule __tous les menus__ et on coche toutes les options offertes. | ||
+ | |{{ Images_Cahier-101-03-057.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | < | ||
+ | < | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-058.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | ====== Installation ====== | ||
+ | |||
+ | ===== Fichier ISO ===== | ||
+ | |||
+ | Le fichier ISO de NethServer-7.6 est attaché au lecteur CD/DVD de la machine virtuelle, voir la section [[nethserver_101_cahier_03_creation_un_serveur_virtuel# | ||
+ | |||
+ | |||
+ | ===== Installation ===== | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | < | ||
+ | < | ||
+ | |||
+ | {{Images_Cahier-101-03-004.png? | ||
+ | </ | ||
+ | <WRAP column 15%> | ||
+ | |{{ Images_Cahier-101-03-060.png? | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-059.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | < | ||
+ | |||
+ | < | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-061.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-062.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | ==== Date et heure ==== | ||
+ | |||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | |||
+ | < | ||
+ | |||
+ | < | ||
+ | **-> Done**. | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-063.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-064.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | ==== Clavier ==== | ||
+ | |||
+ | < | ||
+ | |||
+ | < | ||
+ | **-> Done**. | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-065.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-066.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | ==== Réseau et nom d' | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | \\ | ||
+ | **NETWORK & HOSTNAME**. | ||
+ | |{{ Images_Cahier-101-03-067.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-068.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | Onglet **General** | ||
+ | |{{ Images_Cahier-101-03-069.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 30%> | ||
+ | Onglet **IPv4 Settings | ||
+ | |{{ Images_Cahier-101-03-070.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | \\ | ||
+ | La première carte réseau est configurée. | ||
+ | |{{ Images_Cahier-101-03-071.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | On choisit la deuxième carte -> **Configure...** | ||
+ | |{{ Images_Cahier-101-03-072.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 30%> | ||
+ | Onglet **General** | ||
+ | |{{ Images_Cahier-101-03-073.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | Onglet **IPv4 Settings | ||
+ | |{{ Images_Cahier-101-03-074.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | ==== FQDN de notre serveur NethServer ==== | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 30%> | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-075.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | \\ | ||
+ | **Begin Installation**. | ||
+ | |{{ Images_Cahier-101-03-076.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | \\ | ||
+ | **ROOT PASSWORD**. | ||
+ | |{{ Images_Cahier-101-03-077.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 30%> | ||
+ | On entre un mot de passe robuste | ||
+ | |{{ Images_Cahier-101-03-078.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | L' | ||
+ | |{{ Images_Cahier-101-03-079.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | Être patient! | ||
+ | |{{ Images_Cahier-101-03-080.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | \\ | ||
+ | Le Serveur NethServer réamorce. | ||
+ | |{{ Images_Cahier-101-03-081.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-082.png? | ||
+ | </ | ||
+ | \\ | ||
+ | \\ | ||
+ | \\ | ||
+ | \\ | ||
+ | \\ | ||
+ | \\ | ||
+ | \\ | ||
+ | \\ | ||
+ | \\ | ||
+ | À l' | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | ===== Connexion à l' | ||
+ | |||
+ | NethServer peut être configuré à l'aide de l' | ||
+ | |||
+ | À partir d'un autre ordinateur ou d'une tablette, vous avez besoin d'un navigateur Web tel que Mozilla Firefox, Google Chrome ou Safari pour accéder à l' | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | Pour l' | ||
+ | |||
+ | < | ||
+ | |||
+ | **-> Confirmer l' | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-083.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-084.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | ===== Configuration initiale ===== | ||
+ | |||
+ | - Nom d' | ||
+ | - Nous avons déjà choisi un mot de passe à la section [[nethserver_101_cahier_03_creation_un_serveur_virtuel# | ||
+ | - Si nous n' | ||
+ | |||
+ | <WRAP column 20%> | ||
+ | On se logue avec le nom de\\ | ||
+ | l' | ||
+ | |{{ Images_Cahier-101-03-085.png? | ||
+ | </ | ||
+ | <WRAP column 70%> | ||
+ | \\ | ||
+ | **NEXT**. | ||
+ | |{{ Images_Cahier-101-03-086.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ==== Restore configuration ==== | ||
+ | |||
+ | On pourrait récupérer la configuration depuis une sauvegarde précédente. ** -> Next**. | ||
+ | |||
+ | {{ Images_Cahier-101-03-087.png? | ||
+ | |||
+ | ==== Set host name ==== | ||
+ | |||
+ | Le FQDN de notre serveur a été entré au paragraphe FQDN de notre serveur NethServer au paragraphe [[nethserver_101_cahier_03_creation_un_serveur_virtuel# | ||
+ | |||
+ | {{ Images_Cahier-101-03-088.png? | ||
+ | |||
+ | ==== Date and time ==== | ||
+ | |||
+ | On choisit le fuseau horaire. Ici, nous avons beaucoup plus de choix que lors de l' | ||
+ | **-> Next**. | ||
+ | |||
+ | {{ Images_Cahier-101-03-089.png? | ||
+ | |||
+ | ==== SSH ==== | ||
+ | |||
+ | {{Images_Cahier-101-03-004.png? | ||
+ | |||
+ | {{ Images_Cahier-101-03-090.png? | ||
+ | |||
+ | ==== Smarthost ==== | ||
+ | |||
+ | Envoyer les courriels en utilisant un **smarthost**** (( **Smarthost**: | ||
+ | |||
+ | {{Images_Cahier-101-03-003.png? | ||
+ | |||
+ | {{ Images_Cahier-101-03-091.png? | ||
+ | |||
+ | **Usage statistics** | ||
+ | |||
+ | Ces statistique sont utilisées seulement pour connaître le nombre total de Serveurs NethServer installés. **-> Next** | ||
+ | |||
+ | {{ Images_Cahier-101-03-092.png? | ||
+ | |||
+ | ==== Review changes ==== | ||
+ | |||
+ | On vérifie tout. **-> Apply**. | ||
+ | |||
+ | {{ Images_Cahier-101-03-093.png? | ||
+ | \\ | ||
+ | |||
+ | ====== Instantané d'une machine virtuelle ====== | ||
+ | |||
+ | ===== Introduction ===== | ||
+ | |||
+ | // | ||
+ | |||
+ | Grâce aux instantanés VirtualBox, vous pouvez enregistrer l' | ||
+ | |||
+ | Les instantanés sont particulièrement utiles pour disposer d'un système toujours propre et s' | ||
+ | |||
+ | //**Créer un instantané**// | ||
+ | |||
+ | Si votre machine virtuelle est en marche: **Menu utilisateur | ||
+ | |||
+ | Si votre machine virtuelle est arrêtée: sélectionnez votre machine virtuelle dans le panneau de gauche puis cliquer **Snapshots** à droite et enfin: clac sur **État actuel | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | // | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | Vos instantané apparaissent dans la liste des instantanés. L' | ||
+ | |||
+ | Si, à ce moment-là, vous prenez un instantané n°2 puis un autre n°3, chacun d' | ||
+ | |||
+ | Vous pouvez ainsi créer autant d' | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-094.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | // | ||
+ | |||
+ | **Mise en garde** | ||
+ | |||
+ | Lorsque vous faites un __retour sur instantané__ c'est tout le disque dur //(i.e. le fichier du disque)// de la machine virtuelle qui est restauré. Autrement dit, si vous aviez créé des documents sur ce disque //(////pour une machine virtuelle Windows ////si vous avez enregistré vos documents sur le //// | ||
+ | {{Images_Cahier-101-03-003.png? | ||
+ | |||
+ | === Restaurer instantané === | ||
+ | |||
+ | Vous permet de rétablir le système tel qu'il était lors de la saisie de l' | ||
+ | |||
+ | === Supprimer instantané === | ||
+ | |||
+ | Vous permet de supprimer l' | ||
+ | |||
+ | Vous ne pourrez plus revenir à l' | ||
+ | |||
+ | Utile si vous avez trop abusé des instantanés et que vous manquez d' | ||
+ | |||
+ | ===== Création d'un instantané du Serveur NethServer ===== | ||
+ | |||
+ | Maintenant que notre Serveur NethServer est installé et fonctionnel, | ||
+ | |||
+ | {{Images_Cahier-101-03-004.png? | ||
+ | |||
+ | À la console du serveur, on lance la commande ci-dessous pour arrêter notre Serveur NethServer. | ||
+ | |||
+ | [root@tchana ~]# shutdown -h now | ||
+ | | ||
+ | | ||
+ | <WRAP column 35%> | ||
+ | < | ||
+ | < | ||
+ | </ | ||
+ | <WRAP column 55%> | ||
+ | |{{ Images_Cahier-101-03-095.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 45%> | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-096.png? | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | \\ | ||
+ | \\ | ||
+ | Pour afficher les détails, on sélectionne la source de l' | ||
+ | |{{ Images_Cahier-101-03-097.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | // | ||
+ | |||
+ | On sélectionne **État actuel | ||
+ | |||
+ | {{Images_Cahier-101-03-004.png? | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-098.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | ===== Restauration ===== | ||
+ | |||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | |||
+ | Si l' | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-099.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | \\ | ||
+ | Si l' | ||
+ | |{{ Images_Cahier-101-03-100.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | Mais cette fois, on nous demandera si on veut créer un Instantané de l'// | ||
+ | ☑ //**Créer un instantanné...**// | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-101.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-102.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 30%> | ||
+ | Un Instantané de l' | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-103.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | ====== Configuration ====== | ||
+ | |||
+ | ===== Réseau ===== | ||
+ | |||
+ | //**Rôles et zones**// | ||
+ | |||
+ | Chaque interface réseau a un rôle qui correspond à une zone du pare-feu. Le pare-feu comporte les zones intégrées suivantes, classées de la plus prépondérante à la moins privilégiée: | ||
+ | |||
+ | **VERT**: -> réseau LOCAL, cette zone est considérée comme fiable. Les hôtes de ce réseau peuvent accéder à n’importe quelle autre zone. Les hôtes connectés via **VPN** peuvent être considérés en zone verte.\\ | ||
+ | **BLEU**: -> réseau invité. Les hôtes de ce réseau peuvent accéder aux zones orange et rouge, mais pas à la zone verte.\\ | ||
+ | **ORANGE**: -> réseau **DMZ**. Les hôtes de ce réseau peuvent accéder à la zone rouge, mais pas aux zones verte et bleue.\\ | ||
+ | **ROUGE**: -> réseau externe/ | ||
+ | |||
+ | Il existe également une zone de pare-feu spéciale qui représente le pare-feu lui-même. Le pare-feu peut accéder à n’importe quelle zone.\\ | ||
+ | Chaque interface réseau, avec un rôle configuré, est une zone du pare-feu. Les rôles sont " | ||
+ | |||
+ | **vert** -> loc\\ | ||
+ | **rouge** -> net\\ | ||
+ | **bleu** -> bleu\\ | ||
+ | **orange** -> orang //(dans Shorewall, un nom de zone ne peut dépasser 5 caractères)// | ||
+ | **pare-feu** -> FW | ||
+ | |||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | \\ | ||
+ | \\ | ||
+ | |||
+ | ===== Connexion Internet ===== | ||
+ | |||
+ | Lors de la configuration du poste de travail, nous avons configuré la carte RJ-45 pour que ce soit elle qui nous connecte à l' | ||
+ | |||
+ | {{ Images_Cahier-101-03-104.png? | ||
+ | |||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | {{Images_Cahier-101-03-003.png? | ||
+ | |||
+ | // | ||
+ | |||
+ | **Configuration | ||
+ | |||
+ | {{ Images_Cahier-101-03-105.png? | ||
+ | |||
+ | - Sous **Network**, | ||
+ | - Le réseau de la carte **enp0s8** //(eth1)// est rouge indiquant que ce n'est pas un réseau de confiance. | ||
+ | - Voir le paragraphe [[nethserver_101_cahier_03_creation_un_serveur_virtuel# | ||
+ | |||
+ | {{Images_Cahier-101-03-003.png? | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | \\ | ||
+ | **Internet (red)**. | ||
+ | |{{ Images_Cahier-101-03-106.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | **Static | ||
+ | |{{ Images_Cahier-101-03-107.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | Après avoir cliqué **SUBMIT**, l' | ||
+ | |{{ Images_Cahier-101-03-108.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | // | ||
+ | |||
+ | Nous avons installé **PuTTY** lors de l' | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | < | ||
+ | |||
+ | < | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-109.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-110.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | On se logue avec **__root__** et le //mot de passe// qu’on lui a attribué. | ||
+ | |||
+ | login as: root | ||
+ | root@10.10.10.75' | ||
+ | Last login: Wed Feb 13 09:37:23 2019 | ||
+ | | ||
+ | ************ Welcome to NethServer ************ | ||
+ | | ||
+ | This is a NethServer installation. | ||
+ | | ||
+ | Before editing configuration files, be aware | ||
+ | | ||
+ | of the automatic events and templates system. | ||
+ | | ||
+ | http:// | ||
+ | | ||
+ | *********************************************** | ||
+ | | ||
+ | [root@tchana ~]# | ||
+ | |||
+ | On affiche la configuration des cartes réseau. | ||
+ | |||
+ | [root@tchana ~]# ifconfig | ||
+ | | ||
+ | enp0s3: flags=4163< | ||
+ | inet 10.10.10.75 | ||
+ | inet6 fe80:: | ||
+ | ether 08: | ||
+ | RX packets 3823 bytes 356918 (348.5 KiB) | ||
+ | RX errors 0 dropped 0 overruns 0 frame 0 | ||
+ | TX packets 4255 bytes 2853000 (2.7 MiB) | ||
+ | TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0 | ||
+ | | ||
+ | enp0s8: flags=4163< | ||
+ | inet 192.168.1.75 | ||
+ | inet6 fe80:: | ||
+ | ether 08: | ||
+ | RX packets 25709 bytes 10781534 (10.2 MiB) | ||
+ | RX errors 0 dropped 0 overruns 0 frame 0 | ||
+ | TX packets 25503 bytes 2502264 (2.3 MiB) | ||
+ | TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0 | ||
+ | | ||
+ | lo: flags=73< | ||
+ | inet 127.0.0.1 | ||
+ | inet6 ::1 prefixlen 128 scopeid 0x10< | ||
+ | loop txqueuelen 1000 (Boucle locale) | ||
+ | RX packets 6792 bytes 876402 (855.8 KiB) | ||
+ | RX errors 0 dropped 0 overruns 0 frame 0 | ||
+ | TX packets 6792 bytes 876402 (855.8 KiB) | ||
+ | TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0 | ||
+ | | ||
+ | [root@tchana ~]# | ||
+ | |||
+ | Les adresses **IP** sont correctes. | ||
+ | |||
+ | On lance deux **ping** vers google.com | ||
+ | |||
+ | [root@tchana ~]# ping -c 2 google.com | ||
+ | | ||
+ | PING google.com (172.217.1.174) 56(84) bytes of data. | ||
+ | 64 bytes from yyz10s04-in-f14.1e100.net (172.217.1.174): | ||
+ | 64 bytes from yyz10s04-in-f14.1e100.net (172.217.1.174): | ||
+ | | ||
+ | --- google.com ping statistics --- | ||
+ | 2 packets transmitted, | ||
+ | rtt min/ | ||
+ | [root@tchana ~]# | ||
+ | |||
+ | ===== Test de vitesse ===== | ||
+ | |||
+ | On vérifie que tout fonctionne correctement en lançant un test de vitesse. | ||
+ | |||
+ | **Status | ||
+ | |||
+ | {{ Images_Cahier-101-03-111.png? | ||
+ | \\ | ||
+ | |||
+ | ===== Gestionnaire des logiciels ===== | ||
+ | |||
+ | // | ||
+ | NethServer est hautement modulaire. À la fin de l' | ||
+ | |||
+ | Un module est généralement constitué de plusieurs paquets. Il étend les fonctionnalités du système. Par exemple, un module peut transformer NethServer en serveur de messagerie ou en mandataire Web. | ||
+ | |||
+ | Un progiciel est une unité atomique de logiciel. Il est publié par un référentiel (( **Référentiel**: | ||
+ | |||
+ | // | ||
+ | |||
+ | Les principaux référentiels sont: | ||
+ | |||
+ | - // | ||
+ | - // | ||
+ | - // | ||
+ | - // | ||
+ | - //base//: paquets de base de CentOS. Activé par défaut. | ||
+ | - // | ||
+ | - //extras//: RPM supplémentaires. Activé par défaut. | ||
+ | - //epel//: **__E__**xtra **__P__**ackages pour **__E__**nterprise **__L__**inux. Activé par défaut. | ||
+ | - | ||
+ | Une installation standard doit avoir les référentiels suivants __activés__: | ||
+ | |||
+ | On affiche tous les référentiels disponibles pour la version **NethServer-7.6.1810/ | ||
+ | |||
+ | [root@tchana ~]# yum repolist | ||
+ | | ||
+ | Loaded plugins: changelog, fastestmirror, | ||
+ | Determining fastest mirrors | ||
+ | * base: centos.mirror.ca.planethoster.net | ||
+ | * epel: fedora-epel.mirror.lstn.net | ||
+ | * extras: centos.bhs.mirrors.ovh.net | ||
+ | * nethforge: buck.goip.de | ||
+ | * nethserver-base: | ||
+ | * nethserver-updates: | ||
+ | * updates: centos.ca-west.mirror.fullhost.io | ||
+ | repo id repo name | ||
+ | !base/ | ||
+ | !epel/ | ||
+ | !extras/ | ||
+ | !nethforge/ | ||
+ | !nethserver-base/ | ||
+ | !nethserver-updates/ | ||
+ | !updates/ | ||
+ | repolist: 33,799 | ||
+ | [root@tchana ~]# | ||
+ | \\ | ||
+ | |||
+ | ==== Langue à la console du serveur ==== | ||
+ | |||
+ | On affiche les langues offertes à la console du serveur. | ||
+ | |||
+ | [root@tchana ~]# localectl list-locales | grep fr_ | ||
+ | | ||
+ | fr_BE | ||
+ | fr_BE.iso88591 | ||
+ | fr_BE.iso885915@euro | ||
+ | fr_BE.utf8 | ||
+ | fr_BE@euro | ||
+ | fr_CA | ||
+ | fr_CA.iso88591 | ||
+ | fr_CA.utf8 | ||
+ | fr_CH | ||
+ | fr_CH.iso88591 | ||
+ | fr_CH.utf8 | ||
+ | fr_FR | ||
+ | fr_FR.iso88591 | ||
+ | fr_FR.iso885915@euro | ||
+ | fr_FR.utf8 | ||
+ | fr_FR@euro | ||
+ | fr_LU | ||
+ | fr_LU.iso88591 | ||
+ | fr_LU.iso885915@euro | ||
+ | fr_LU.utf8 | ||
+ | fr_LU@euro | ||
+ | [root@tchana ~]# | ||
+ | |||
+ | On ajuste la langue désirée pour l' | ||
+ | |||
+ | [root@tchana ~]# localectl set-locale LANG=fr_FR.utf8 | ||
+ | | ||
+ | [root@tchana ~]# | ||
+ | |||
+ | Les modifications entreront en vigueur après le prochain redémarrage.\\ | ||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | |||
+ | À la console du serveur, __après le prochain redémarrage__, | ||
+ | |||
+ | [root@tchana ~]# ls -als toto | ||
+ | | ||
+ | ls: impossible d' | ||
+ | [root@tchana ~]# | ||
+ | \\ | ||
+ | |||
+ | ==== Langue de l' | ||
+ | |||
+ | On change la langue de l' | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | **Administration | ||
+ | |{{ Images_Cahier-101-03-112.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | \\ | ||
+ | **ADD**. | ||
+ | |{{ Images_Cahier-101-03-113.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | \\ | ||
+ | **APPLY CHANGES**. | ||
+ | |{{ Images_Cahier-101-03-114.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 22%> | ||
+ | \\ | ||
+ | Le RPM // | ||
+ | |{{ Images_Cahier-101-03-115.png? | ||
+ | </ | ||
+ | <WRAP column 22%> | ||
+ | \\ | ||
+ | \\ | ||
+ | **Reload page**. | ||
+ | |{{ Images_Cahier-101-03-116.png? | ||
+ | </ | ||
+ | <WRAP column 22%> | ||
+ | On se __déconnecte/ | ||
+ | |{{ Images_Cahier-101-03-117.png? | ||
+ | </ | ||
+ | <WRAP column 22%> | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-118.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ===== Mises à jour des logiciels ===== | ||
+ | |||
+ | Un système NethServer 7 reçoit des mises à jour de différents projets logiciels: | ||
+ | |||
+ | - le projet **NethServer** lui-même, | ||
+ | - le projet **CentOS** et | ||
+ | - le référentiel **EPEL** | ||
+ | |||
+ | Chaque projet publie des mises à jour logicielles en fonction de ses règles spécifiques et de son cycle de développement, | ||
+ | |||
+ | Reportez-vous au forum de la communauté - [[https:// | ||
+ | |||
+ | À partir des miroirs CentOS, les mises à jour publiées par le projet CentOS sont immédiatement disponibles pour NethServer. Pour plus d' | ||
+ | |||
+ | - [[https:// | ||
+ | - [[https:// | ||
+ | - [[https:// | ||
+ | - [[https:// | ||
+ | |||
+ | {{Images_Cahier-101-03-004.png? | ||
+ | Chaque fois que le système doit être mis à jour, créez une sauvegarde des données et consultez le journal des mises à jour afin de connaître ce qui va advenir avec les différentes mises à jour. Si possible, testez les mises à jour __sur un système hors production__. Pour tout pressentiment, | ||
+ | |||
+ | ==== Configuration ==== | ||
+ | |||
+ | **Administration | ||
+ | |||
+ | {{ Images_Cahier-101-03-119.png? | ||
+ | |||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 45%> | ||
+ | ☑ **Télécharger les mises à jour** | ||
+ | |||
+ | ☐ **Installer les mises à jours automatiquement**\\ | ||
+ | Il n'est jamais recommandé d' | ||
+ | |||
+ | ☑ **Envoyer un mail à l' | ||
+ | //**Ajouter des destinataires personnalisés**// | ||
+ | On entre un destinataire pour recevoir les messages de disponibilité de mises à jour. | ||
+ | |||
+ | **-> SAUVEGARDER**. | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-120.png }}| | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ==== Courriel de notification ==== | ||
+ | |||
+ | Lorsque des mises à jour sont disponibles, | ||
+ | |||
+ | Exemple de courriel envoyé. | ||
+ | |||
+ | The following updates will be downloaded on tchana.micronator-dev.org: | ||
+ | ================================================================================ | ||
+ | | ||
+ | | ||
+ | ================================================================================ | ||
+ | Mise à jour : | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | Résumé de la transaction | ||
+ | ================================================================================ | ||
+ | Mettre à jour 5 Paquets | ||
+ | Updates downloaded successfully. | ||
+ | | ||
+ | Updates downloaded successfully. | ||
+ | |||
+ | ==== Mises à jour ==== | ||
+ | |||
+ | Le " | ||
+ | |||
+ | {{ Images_Cahier-101-03-122.png? | ||
+ | \\ | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | **TÉLÉCHARGER ET INSTALLER**. | ||
+ | |{{ Images_Cahier-101-03-123.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | La mise à jour débute. | ||
+ | |{{ Images_Cahier-101-03-124.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | À la fin de la mise à jour, **Recharger la page**. | ||
+ | |{{ Images_Cahier-101-03-125.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | ===== DNS ===== | ||
+ | |||
+ | C'est ici qu'on transforme le Serveur NethServer en serveur DNS. | ||
+ | |||
+ | Le DNS // | ||
+ | |||
+ | ==== Hôtes ==== | ||
+ | |||
+ | **Configuration | ||
+ | |||
+ | {{ Images_Cahier-101-03-126.png? | ||
+ | |||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 45%> | ||
+ | //**Nom d' | ||
+ | Le nom de domaine, par exemple www.nethesis.it. Il est possible de créer des noms pour le domaine local, ce qui est utile pour donner un nom mnémonique aux périphériques configurés avec une adresse IP statique ou pour tout domaine ayant la priorité sur le serveur DNS du fournisseur //(voir l' | ||
+ | ♦ On indique // | ||
+ | |||
+ | // | ||
+ | Crée un enregistrement dans la zone DNS qui correspondra aux demandes de tous les noms de sous-domaines //(par exemple, www.toto.com s' | ||
+ | ☑ On coche ce paramètre. | ||
+ | |||
+ | //**Adresse IP**//\\ | ||
+ | L' | ||
+ | ♦ On indique l' | ||
+ | </ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-127.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | // | ||
+ | Un commentaire facultatif pour le nom de cet hôte //(exemple: " | ||
+ | ♦ On donne une description à ce nouvel hôte. | ||
+ | |||
+ | **SOUMETTRE**. | ||
+ | |||
+ | Le nouveau nom d' | ||
+ | |||
+ | {{ Images_Cahier-101-03-128.png? | ||
+ | |||
+ | === Vérification === | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | On se rend à l' | ||
+ | Notre Serveur NethServer répond et affiche la page Web par défaut. | ||
+ | </ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-129.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | Lorsqu' | ||
+ | Notre Serveur NethServer répondra et affichera l' | ||
+ | </ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-130.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | ==== Alias du serveur ==== | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | Les alias sont des noms alternatifs pour ce serveur. Par exemple, si le nom du serveur est exemple.com, | ||
+ | |||
+ | **CRÉER NOUVEAU**\\ | ||
+ | Vous permet de créer un nouvel alias pour ce serveur. | ||
+ | |||
+ | //**Nom d' | ||
+ | Le nom d' | ||
+ | ♦ On entre: toto.micronator-dev.org. | ||
+ | |||
+ | // | ||
+ | Une description facultative utile pour identifier l' | ||
+ | ♦ On entre: **Test d' | ||
+ | |||
+ | **SOUMETTRE**. | ||
+ | </ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-131.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | Le nouvel alias est créé. | ||
+ | |||
+ | {{ Images_Cahier-101-03-132.png? | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | On se rend à: https:// | ||
+ | La page Web par défaut de notre site s' | ||
+ | </ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-133.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | ===== Contacts de l' | ||
+ | |||
+ | **Configuration | ||
+ | |||
+ | {{ Images_Cahier-101-03-134.png? | ||
+ | |||
+ | ===== Certificat du serveur ===== | ||
+ | |||
+ | **Configuration | ||
+ | |||
+ | {{ Images_Cahier-101-03-135.png? | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | On ajuste les différents paramètres et on clique **ÉDITER LE CERTIFICAT AUTO-SIGNÉ**. | ||
+ | </ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-136.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | On voit que le paramètre **ST** //(State - état - province)// est bien à **Qc**. | ||
+ | |||
+ | {{ Images_Cahier-101-03-137.png? | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | On rafraîchit la page du navigateur. | ||
+ | |||
+ | Le certificat a été modifié, il nous faut alors ajouter une exception pour le nouveau certificat. | ||
+ | Il ne sera pas nécessaire de se connecter à nouveau car le témoin stocké dans le navigateur est toujours valide. | ||
+ | |||
+ | {{Images_Cahier-101-03-004.png? | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-138.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ==== Vérification ==== | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | On clique le cadenas puis l' | ||
+ | |{{ Images_Cahier-101-03-139.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | **Plus d' | ||
+ | |{{ Images_Cahier-101-03-140.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | Onglet **Sécurité | ||
+ | |{{ Images_Cahier-101-03-141.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | Onglet **Détails | ||
+ | |||
+ | On voit les paramètres du nouveau certificat. | ||
+ | |||
+ | **Fermer** toutes les fenêtres du certificat. | ||
+ | </ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-142.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | ===== Fournisseur de comptes ===== | ||
+ | |||
+ | // | ||
+ | NethServer peut prendre en charge l' | ||
+ | |||
+ | Les types de fournisseurs de comptes pris en charge sont: | ||
+ | |||
+ | - **OpenLDAP** __local__ fonctionnant sous NethServer lui-même. | ||
+ | - **Serveur LDAP** __distant__ avec schéma RFC2307. | ||
+ | - Contrôleur de domaine Active Directory sous Samba 4 __local__. | ||
+ | - Active Directory __distant__ // | ||
+ | |||
+ | L' | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | ==== Fournisseurs distants ==== | ||
+ | |||
+ | Une fois que NethServer a été __lié à un fournisseur distant__ de comptes, la page **Utilisateur et groupes** affiche les comptes du domaine en mode de lecture seulement. | ||
+ | |||
+ | ==== Fournisseurs locaux ==== | ||
+ | |||
+ | Après avoir installé un fournisseur __local__ //(OpenLDAP ou Samba 4)//, l' | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | {{Images_Cahier-101-03-003.png? | ||
+ | |||
+ | ==== Choisir le bon fournisseur de comptes ==== | ||
+ | |||
+ | En plus de choisir de lier un fournisseur distant ou d' | ||
+ | |||
+ | Le module //Serveur de fichiers de NethServer//, | ||
+ | |||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | |||
+ | Si la prise en charge du protocole de partage de fichiers **SMB** n’est pas requise, le meilleur choix est un fournisseur LDAP. | ||
+ | |||
+ | ==== Installation du fournisseur local OpenLDAP ==== | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | À la fin de l' | ||
+ | |||
+ | {{Images_Cahier-101-03-004.png? | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | **Configuration | ||
+ | |{{ Images_Cahier-101-03-143.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | **Install locally**. | ||
+ | |{{ Images_Cahier-101-03-144.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | **INSTALLER**. | ||
+ | |{{ Images_Cahier-101-03-145.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | < | ||
+ | |||
+ | < | ||
+ | < | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-146.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-147.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | ==== Désinstallation du fournisseur local de comptes ==== | ||
+ | |||
+ | Les fournisseurs locaux de comptes LDAP et AD peuvent être désinstallés à partir de la page **Configuration | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | |||
+ | Voir aussi [[http:// | ||
+ | |||
+ | {{Images_Cahier-101-03-003.png? | ||
+ | |||
+ | Voici la liste des répertoires système contenant les données des utilisateurs et des groupes: | ||
+ | |||
+ | * / | ||
+ | * / | ||
+ | * / | ||
+ | \\ | ||
+ | \\ | ||
+ | |||
+ | ===== Règles de mot de passe ===== | ||
+ | |||
+ | {{Images_Cahier-101-03-004.png? | ||
+ | |||
+ | **Sécurité -> Règles de mot de passe**. __(La règle par défaut est à **Fort**)__. | ||
+ | |||
+ | {{ Images_Cahier-101-03-148.png? | ||
+ | |||
+ | ==== Aucun ==== | ||
+ | |||
+ | Il n'y a pas de contrôle spécifique sur le mot de passe saisi, mais __la longueur minimale est de 7 caractères__. | ||
+ | |||
+ | ==== Fort ==== | ||
+ | |||
+ | La stratégie Fort impose que le mot de passe respecte les règles suivantes: | ||
+ | |||
+ | - Longueur minimale de 7 caractères. | ||
+ | - Contenir au moins 1 chiffre. | ||
+ | - Contenir au moins 1 caractère majuscule. | ||
+ | - Contenir au moins un caractère minuscule. | ||
+ | - Contenir au moins 1 caractère spécial. | ||
+ | - Au moins 5 caractères différents. | ||
+ | - Ne doit pas être présent dans les dictionnaires de mots courants. | ||
+ | - Doit être différent du nom d' | ||
+ | - Impossible de répéter des motifs formés de 3 caractères ou plus //(par exemple, le mot de passe As1.$AS1.$ N'est pas valide)//. | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | - ☑ // | ||
+ | \\ \\ | ||
+ | - ☐ // | ||
+ | \\ \\ | ||
+ | - //**La durée maximum du mot de passe (180 days)**// \\ | ||
+ | Nombre maximal de jours pendant lesquels vous pouvez conserver le même mot de passe //(par défaut: 180 jours)//. Choix: [30-365 jours]. | ||
+ | \\ \\ | ||
+ | - //**La durée minimum du mot de passe (0 days)**// \\ | ||
+ | Nombre minimal de jours pendant lesquels vous êtes obligé de conserver le même mot de passe //(par défaut: 0 jour)//. Choix: [0-365 jours]. | ||
+ | \\ | ||
+ | \\ | ||
+ | |||
+ | ===== Utilisateurs et groupes ===== | ||
+ | |||
+ | **Gestion | ||
+ | |||
+ | {{ Images_Cahier-101-03-149.png? | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | Vous pouvez vous connecter à un fournisseur distant de comptes LDAP ou Active Directory ou en installer un local. | ||
+ | |||
+ | - La création et la modification des utilisateurs est disponible uniquement si vous installez un fournisseur de comptes local. | ||
+ | - Si les utilisateurs sont lus à partir d’un fournisseur distant, les listes d’utilisateurs et de groupes ne peuvent être que consultées. | ||
+ | - Chaque utilisateur est caractérisé par un justificatif d' | ||
+ | - Un compte utilisateur nouvellement créé reste verrouillé jusqu' | ||
+ | - Un utilisateur bloqué ne peut pas utiliser les services nécessitant une authentification. | ||
+ | |||
+ | ==== Créer / Modifier ==== | ||
+ | |||
+ | Vous permet de créer ou de modifier des données utilisateur. Le nom d' | ||
+ | |||
+ | ==== Utilisateur ==== | ||
+ | |||
+ | Informations de base sur l' | ||
+ | |||
+ | <WRAP column 60%> | ||
+ | //**Nom d' | ||
+ | |||
+ | Le nom d' | ||
+ | |||
+ | //**Nom**// | ||
+ | |||
+ | C'est le vrai nom de l' | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-150.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ==== Groupes ==== | ||
+ | |||
+ | À l'aide de la barre de recherche, vous pouvez sélectionner les groupes. | ||
+ | \\ | ||
+ | \\ | ||
+ | |||
+ | ==== Nouvel utilisateur ==== | ||
+ | |||
+ | Nous allons créer un nouvel utilisateur **michelandre**.\\ | ||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | \\ | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 45%> | ||
+ | **Gestion | ||
+ | |{{ Images_Cahier-101-03-151.png? | ||
+ | </ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | \\ | ||
+ | On entre les informations demandées. | ||
+ | |{{ Images_Cahier-101-03-152.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | L' | ||
+ | |||
+ | {{ Images_Cahier-101-03-153.png? | ||
+ | |||
+ | ===== Compte admin ===== | ||
+ | |||
+ | Si un fournisseur de comptes LDAP ou AD local est installé, un utilisateur **admin**, membre du groupe **domain admins**, est créé automatiquement. Ce compte permet d' | ||
+ | |||
+ | {{Images_Cahier-101-03-004.png? | ||
+ | |||
+ | Des privilèges spéciaux sont accordés au compte admin sur certains services spécifiques tels que joindre un poste de travail à un domaine Active Directory.\\ | ||
+ | Si NethServer est lié à un fournisseur distant de comptes, l' | ||
+ | Si un utilisateur ou un groupe ayant un compte similaire est déjà présent dans la base de données du fournisseur distant de comptes, mais que son nom d' | ||
+ | |||
+ | < | ||
+ | config setprop admins user customadmin group customadmins | ||
+ | |||
+ | |||
+ | </ | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | < | ||
+ | / | ||
+ | |||
+ | |||
+ | </ | ||
+ | \\ | ||
+ | |||
+ | ==== Activation du compte admin ==== | ||
+ | |||
+ | |||
+ | **Gestion | ||
+ | |||
+ | {{ Images_Cahier-101-03-154.png? | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 45%> | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-155.png? | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | < | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-156.png? | ||
+ | {{Images_Cahier-101-03-003.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | {{Images_Cahier-101-03-003.png? | ||
+ | |||
+ | {{ Images_Cahier-101-03-157.png? | ||
+ | |||
+ | ==== Ajout de l' | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 45%> | ||
+ | **Gestion | ||
+ | |{{ Images_Cahier-101-03-158.png? | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | Sous // | ||
+ | |{{ Images_Cahier-101-03-159.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ==== Vérification ==== | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 45%> | ||
+ | \\ | ||
+ | **Onglet | ||
+ | |{{ Images_Cahier-101-03-160.png? | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | L' | ||
+ | |{{ Images_Cahier-101-03-161.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ===== SSH ===== | ||
+ | |||
+ | À la page **Sécurité | ||
+ | {{ Images_Cahier-101-03-162.png? | ||
+ | |||
+ | ===== Services réseau ===== | ||
+ | |||
+ | Comme on le voit ci-dessous, les services **httpd**, **httpd-admin** et **sshd** sont accessibles depuis le réseau **rouge** // | ||
+ | |||
+ | - Le service httpd est accessible depuis l' | ||
+ | - Par contre, le service httpd-admin ne devrait être accessible que depuis les réseaux de confiance. | ||
+ | - Le service sshd peut être accessible occasionnellement depuis l' | ||
+ | |||
+ | **Sécurité -> Service réseau**. On modifie le service // | ||
+ | |||
+ | {{ Images_Cahier-101-03-163.png? | ||
+ | |||
+ | **httpd-admin (Interface Web NethServer) | ||
+ | |||
+ | {{ Images_Cahier-101-03-164.png? | ||
+ | |||
+ | **sshd (SSH) → Éditer | ||
+ | |||
+ | {{ Images_Cahier-101-03-165.png? | ||
+ | |||
+ | On vérifie. | ||
+ | |||
+ | {{ Images_Cahier-101-03-166.png? | ||
+ | |||
+ | ===== TLS Policy ===== | ||
+ | |||
+ | // | ||
+ | |||
+ | ==== Stratégie TLS ==== | ||
+ | |||
+ | La page de stratégie **TLS** contrôle la manière dont chaque service configure le protocole TLS // | ||
+ | |||
+ | Sauf indication contraire, les paramètres TLS des stratégies sont toujours cumulatifs: les stratégies les plus récentes étendent les anciennes. | ||
+ | |||
+ | Chaque module décide de la manière d' | ||
+ | |||
+ | ===== Policy 2018-10-01 ===== | ||
+ | |||
+ | **Sécurité | ||
+ | |||
+ | Nous ne modifions rien et laissons la sélection suggérée, c.-à-d. //**Policy 2018-10-01**// | ||
+ | |||
+ | {{ Images_Cahier-101-03-167.png? | ||
+ | |||
+ | Cette stratégie restreint les paramètres TLS de la configuration par défaut d' | ||
+ | |||
+ | === Ejabberd (XMPP) === | ||
+ | |||
+ | - SSLv3 et TLSv1.0 désactivés. | ||
+ | - Priorité du serveur Cipher. | ||
+ | - Certificat ECC. | ||
+ | - Suites Cipher: | ||
+ | |||
+ | Voir https:// | ||
+ | Voir https:// | ||
+ | |||
+ | < | ||
+ | ECDHE-ECDSA-AES256-GCM-SHA384: | ||
+ | </ | ||
+ | |||
+ | ===== Courrier (Email) ===== | ||
+ | |||
+ | **Configuration | ||
+ | |||
+ | Nous avons déjà décidé de ne pas utiliser Smarthost au paragraphe [[nethserver_101_cahier_03_creation_un_serveur_virtuel# | ||
+ | |||
+ | {{ Images_Cahier-101-03-168.png? | ||
+ | |||
+ | ===== DHCP ===== | ||
+ | |||
+ | ==== Serveur DHCP ==== | ||
+ | |||
+ | Le protocole **DHCP** // | ||
+ | |||
+ | **Configuration | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | On peut activer le service DHCP pour le réseau LOCAL du Serveur NethServer. | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | On peut activer le serveur DHCP de NethServer pour le segment réseau 10.10.10.0/ | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-169.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ☑ //**enp0s3 - green**//\\ | ||
+ | __Non coché__:\\ | ||
+ | le serveur DHCP sera désactivé et les clients du réseau LOCAL ne recevront pas d' | ||
+ | \\ | ||
+ | __Coché__: | ||
+ | le serveur émettra des adresses IP aux ordinateurs du réseau LOCAL // | ||
+ | |||
+ | //**Début de la plage d' | ||
+ | Première adresse IP de la plage attribuée aux clients du réseau LOCAL. | ||
+ | |||
+ | //**Fin de la plage d' | ||
+ | La dernière adresse IP de la plage; les adresses entre début et fin seront attribuées aux clients. | ||
+ | |||
+ | ==== Options avancées ==== | ||
+ | |||
+ | //**IP Passerelle**// | ||
+ | Facultative - l' | ||
+ | |||
+ | //**Temps de location**// | ||
+ | Facultative - durée du bail IP. Si laissée vide, la valeur par défaut de **86 400** secondes //(24 heures)// sera utilisée. | ||
+ | |||
+ | // | ||
+ | Facultative - nom de domaine à envoyer aux clients DHCP. Si définie, ce domaine sera ajouté à la résolution de noms des clients. | ||
+ | |||
+ | // | ||
+ | Facultative - liste de serveurs DNS, séparés par des virgules, à envoyer aux clients DHCP. Si laissée vide, le serveur lui-même sera le serveur DNS pour tous les clients. | ||
+ | |||
+ | // | ||
+ | Facultative - liste de serveurs **WINS**, séparés par des virgules, à envoyer aux clients DHCP. Si laissée vide, le serveur lui-même sera le serveur WINS pour tous les clients. | ||
+ | |||
+ | // | ||
+ | Facultative - liste de serveurs **NTP**, séparés par des virgules, à envoyer aux clients DHCP. Si laissée vide, le serveur lui-même sera le serveur NTP pour tous les clients. | ||
+ | |||
+ | // | ||
+ | Facultative - liste de serveurs **TFTP**, séparés par des virgules, à envoyer aux clients DHCP. Si laissée vide, le serveur lui-même sera le serveur TFTP pour tous les clients. | ||
+ | |||
+ | ==== Réservation d' | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | //**Créer une réservation d' | ||
+ | Ajoute une nouvelle allocation statique // | ||
+ | |||
+ | //**Nom d' | ||
+ | Le nom d' | ||
+ | |||
+ | //**Adresse Mac**//\\ | ||
+ | L' | ||
+ | |||
+ | //**Adresse IP**//\\ | ||
+ | L' | ||
+ | |||
+ | // | ||
+ | Une description facultative pour identifier le client. | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-170.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ===== Date et heure ===== | ||
+ | |||
+ | **Configuration | ||
+ | |||
+ | Nous avons déjà configuré la date et l' | ||
+ | |||
+ | ===== Routes statiques ===== | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | **Configuration | ||
+ | Cette page permet de créer des routes statiques spéciales qui utiliseront la passerelle spécifiée. Ces itinéraires sont généralement utilisés pour connecter un réseau privé. | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-171.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ===== Réseau ===== | ||
+ | |||
+ | **Configuration | ||
+ | Nous avons déjà vérifié/ | ||
+ | \\ | ||
+ | \\ | ||
+ | |||
+ | ====== Logiciels utilitaires ====== | ||
+ | |||
+ | ===== PuTTY ===== | ||
+ | |||
+ | Nous avons déjà vérifié le fonctionnement de PuTTY au paragraphe // | ||
+ | |||
+ | ===== WinSCP ===== | ||
+ | |||
+ | Nous avons installé **WinSCP** lors de l' | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | On lance **WinSCP**, on entre les coordonnées de notre serveur | ||
+ | |{{ Images_Cahier-101-03-172.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-173.png? | ||
+ | </ | ||
+ | \\ | ||
+ | <WRAP column 30%> | ||
+ | **Outils | ||
+ | |{{ Images_Cahier-101-03-174.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | \\ | ||
+ | **Fenêtre | ||
+ | |{{ Images_Cahier-101-03-175.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | **Panneaux | ||
+ | |{{ Images_Cahier-101-03-176.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | \\ | ||
+ | \\ | ||
+ | **Connexion** pour se connecter. | ||
+ | |{{ Images_Cahier-101-03-177.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | Lors de la première connexion, on accepte la clé de chiffrement | ||
+ | |{{ Images_Cahier-101-03-178.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | On entre le mot de passe de root du serveur distant | ||
+ | |{{ Images_Cahier-101-03-179.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | On peut copier d’un panneau vers l’autre en sélectionnant un ou plusieurs fichiers/ | ||
+ | |||
+ | {{ Images_Cahier-101-03-180.png? | ||
+ | \\ | ||
+ | |||
+ | ===== Midnight Commander (mc) ===== | ||
+ | |||
+ | Certains logiciels, qui ne sont pas installés par défaut sur le Serveur NethServer, peuvent s' | ||
+ | |||
+ | // | ||
+ | GNU **Midnight Commander** (mc) est un gestionnaire de fichiers multiplate-forme inspiré de **Norton Commander** et écrit par Miguel de Icaza. C'est une application en mode texte. L' | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# yum install -y mc | ||
+ | |||
+ | ... | ||
+ | Transaction Summary | ||
+ | ============================================================================================ | ||
+ | Install | ||
+ | |||
+ | Total download size: 1.8 M | ||
+ | Installed size: 5.7 M | ||
+ | Downloading packages: | ||
+ | (1/2): gpm-libs-1.20.7-5.el7.x86_64.rpm | ||
+ | (2/2): mc-4.8.7-11.el7.x86_64.rpm | ||
+ | -------------------------------------------------------------------------------------------- | ||
+ | Total 1.1 MB/s | 1.8 MB 00:00:01 | ||
+ | Running transaction check | ||
+ | Running transaction test | ||
+ | Transaction test succeeded | ||
+ | Running transaction | ||
+ | Installing : gpm-libs-1.20.7-5.el7.x86_64 | ||
+ | ... | ||
+ | Verifying | ||
+ | |||
+ | Installed: | ||
+ | mc.x86_64 1: | ||
+ | |||
+ | Dependency Installed: | ||
+ | gpm-libs.x86_64 0: | ||
+ | |||
+ | Complete! | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 45%> | ||
+ | Pour lancer Midnight Commander. | ||
+ | < | ||
+ | [root@tchana ~]# mc | ||
+ | |||
+ | |||
+ | </ | ||
+ | |||
+ | **[F-1]** pour l' | ||
+ | |||
+ | **[F-10]** pour sortir de Midnight Commander. | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-181.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ===== locate ===== | ||
+ | |||
+ | // | ||
+ | L' | ||
+ | À la différence des autres méthodes de recherche, locate ne cherche pas les fichiers demandés dans l' | ||
+ | L' | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# yum install -y mlocate | ||
+ | |||
+ | ... | ||
+ | Transaction Summary | ||
+ | ============================================================================================ | ||
+ | Install | ||
+ | |||
+ | Total download size: 113 k | ||
+ | Installed size: 379 k | ||
+ | Downloading packages: | ||
+ | mlocate-0.26-8.el7.x86_64.rpm | ||
+ | Running transaction check | ||
+ | Running transaction test | ||
+ | Transaction test succeeded | ||
+ | Running transaction | ||
+ | Installing : mlocate-0.26-8.el7.x86_64 | ||
+ | Verifying | ||
+ | |||
+ | Installed: | ||
+ | mlocate.x86_64 0: | ||
+ | |||
+ | Complete! | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | On met à jour la BD de locate //(peut prendre un certain temps)//. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# updatedb | ||
+ | |||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | Exemple de recherche. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# locate .well-kno | ||
+ | |||
+ | / | ||
+ | / | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | \\ | ||
+ | |||
+ | ===== Shell In A Box ===== | ||
+ | |||
+ | // | ||
+ | **Shell In A Box** implémente un serveur Web capable d' | ||
+ | |||
+ | ==== Référentiel stephdl ==== | ||
+ | |||
+ | Si ce n'est déjà fait, vous devez installer le référentiel **stephdl**.\\ | ||
+ | // | ||
+ | |||
+ | <WRAP box round> | ||
+ | < | ||
+ | [root@tchana ~]# yum install -y http:// | ||
+ | |||
+ | ... | ||
+ | Transaction Summary | ||
+ | ============================================================================================ | ||
+ | Install | ||
+ | |||
+ | Total size: 40 k | ||
+ | Installed size: 40 k | ||
+ | ... | ||
+ | Installed: | ||
+ | nethserver-stephdl.noarch 0: | ||
+ | |||
+ | Complete! | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | </ | ||
+ | |||
+ | Vérification. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# rpm -qa | grep stephdl | ||
+ | |||
+ | nethserver-stephdl-1.0.7-1.ns7.sdl.noarch | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | ==== Installation du module ==== | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# yum install -y nethserver-shellinabox --enablerepo=stephdl | ||
+ | |||
+ | ... | ||
+ | Resolving Dependencies | ||
+ | ... | ||
+ | Dependencies Resolved | ||
+ | ... | ||
+ | Transaction Summary | ||
+ | ============================================================================================ | ||
+ | Install | ||
+ | |||
+ | Total download size: 164 k | ||
+ | Installed size: 551 k | ||
+ | ... | ||
+ | Installed: | ||
+ | nethserver-shellinabox.noarch 0: | ||
+ | |||
+ | Dependency Installed: | ||
+ | shellinabox.x86_64 0: | ||
+ | |||
+ | Complete! | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | **Configuration | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | ☑ //**Activer Shellinabox**// | ||
+ | Active ou désactive le module. | ||
+ | |||
+ | //**Port TCP**// | ||
+ | Définit le port TCP du démon. | ||
+ | |||
+ | ⦿ //**Accès privé**// | ||
+ | Si cliqué, vous ne pouvez utiliser Shellinabox que sur votre réseau LOCAL. L' | ||
+ | |||
+ | ☑ //**Forcer l' | ||
+ | Le démon Apache est utilisé pour restreindre l' | ||
+ | |||
+ | // | ||
+ | L' | ||
+ | |||
+ | ⚪ //**Accès publique**// | ||
+ | Vous pouvez utiliser Shellinabox en dehors de votre réseau LOCAL. L' | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | ⚪ //**Accès IP**//\\ | ||
+ | L' | ||
+ | |||
+ | Si on change un paramètre: | ||
+ | {{ Images_Cahier-101-03-185.png? | ||
+ | |||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-182.png? | ||
+ | \\ | ||
+ | \\ | ||
+ | \\ | ||
+ | \\ | ||
+ | |{{ Images_Cahier-101-03-183.png? | ||
+ | \\ | ||
+ | |{{ Images_Cahier-101-03-184.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ==== Redémarrage du démon ==== | ||
+ | |||
+ | **Statut | ||
+ | |||
+ | {{ Images_Cahier-101-03-186.png? | ||
+ | \\ | ||
+ | \\ | ||
+ | <WRAP column 45%> | ||
+ | ===== Accès ===== | ||
+ | |||
+ | **Administration | ||
+ | |||
+ | On se logue avec le nom d'un des usagers autorisés. | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-187.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | À la console du Terminal, on se logue en utilisant root. | ||
+ | |||
+ | {{ Images_Cahier-101-03-188.png? | ||
+ | \\ | ||
+ | \\ | ||
+ | |||
+ | ====== Sauvegarde ====== | ||
+ | |||
+ | ===== Description ===== | ||
+ | |||
+ | // | ||
+ | |||
+ | Une sauvegarde est le seul moyen de restaurer une machine en cas de sinistre. Le système gère deux types de sauvegardes: | ||
+ | |||
+ | - // | ||
+ | Ce type de sauvegarde ne contient que les fichiers de configuration du système. Son objectif est de restaurer rapidement une machine en cas de récupération après sinistre. | ||
+ | - // | ||
+ | Ce type de sauvegarde est activée par l’installation du module " | ||
+ | |||
+ | ===== Sauvegarde de la configuration ===== | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | Depuis la page // | ||
+ | |||
+ | En outre, une tâche automatisée s' | ||
+ | |||
+ | ==== Configuration ==== | ||
+ | |||
+ | **Configuration | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-189.png? | ||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-190.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | La liste des modules installés est incluse dans l' | ||
+ | |||
+ | ==== Personnalisation ==== | ||
+ | |||
+ | === Inclusion === | ||
+ | |||
+ | Dans la plupart des cas, il n'est pas nécessaire de modifier la // | ||
+ | |||
+ | Si vous souhaitez ajouter un fichier ou un répertoire à la // | ||
+ | |||
+ | // | ||
+ | |||
+ | < | ||
+ | / | ||
+ | </ | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | === Exclusion === | ||
+ | |||
+ | Si vous souhaitez exclure un fichier ou un répertoire de la // | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | ==== Lancement de la sauvegarde de la configuration ==== | ||
+ | |||
+ | **Configuration | ||
+ | |||
+ | {{ Images_Cahier-101-03-191.png? | ||
+ | \\ | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 45%> | ||
+ | \\ | ||
+ | Si l' | ||
+ | |{{ Images_Cahier-101-03-192.png? | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-193.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | La sauvegarde a été créée et on voit sa description entrée précédemment lors de sa création.\\ | ||
+ | On peut télécharger la sauvegarde sur le poste de travail en cliquant **Télécharger**. | ||
+ | |||
+ | {{ Images_Cahier-101-03-194.png? | ||
+ | \\ | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 45%> | ||
+ | **Enregistrer le fichier | ||
+ | |{{ Images_Cahier-101-03-195.png? | ||
+ | {{Images_Cahier-101-03-004.png? | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | **Enregistrer**. | ||
+ | |{{ Images_Cahier-101-03-196.png? | ||
+ | |||
+ | |{{ Images_Cahier-101-03-197.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | === Restauration d'une configuration === | ||
+ | |||
+ | On peut récupérer une ancienne sauvegarde stockée sur le poste de travail afin de la restaurer. | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | \\ | ||
+ | **Envoyer**. | ||
+ | |{{ Images_Cahier-101-03-198.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | \\ | ||
+ | **Parcourir**. | ||
+ | |{{ Images_Cahier-101-03-199.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-200.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | < | ||
+ | |||
+ | < | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-201.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | La sauvegarde récupérée apparaît dans la liste et on peut la restaurer en cliquant **Restaurer**. | ||
+ | |||
+ | {{ Images_Cahier-101-03-202.png? | ||
+ | \\ | ||
+ | |||
+ | - Les différentes paramètres de la sauvegarde récupérée apparaissent ci-dessous. | ||
+ | - {{Images_Cahier-101-03-004.png? | ||
+ | - La tâche est en cours. | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-203.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-204.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-205.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | La restauration a réussie. | ||
+ | |||
+ | {{ Images_Cahier-101-03-206.png? | ||
+ | |||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | \\ | ||
+ | \\ | ||
+ | |||
+ | ===== Sauvegarde des données ===== | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | NethServer implémente deux types de sauvegarde des données: | ||
+ | - Sauvegarde unique // | ||
+ | - Sauvegardes multiples // | ||
+ | |||
+ | La sauvegarde des données peut être effectuée à l'aide de différents moteurs: | ||
+ | |||
+ | - Duplicity // | ||
+ | - Restic -> [[https:// | ||
+ | - rsync -> [[https:// | ||
+ | |||
+ | ==== Duplicity ==== | ||
+ | |||
+ | **Duplicity** est le moteur par défaut pour NethServer. Il dispose d'un bon algorithme de compression qui réduira le stockage sur la destination. Duplicity nécessite une sauvegarde complète une fois par semaine. Lorsque le jeu de données est très volumineux, le processus peut prendre plus de 24 heures. | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | Applications dorsales(( **Applications dorsales**: Programme qui, dans une architecture client-serveur, | ||
+ | |||
+ | - CIFS | ||
+ | - NFS | ||
+ | - USB | ||
+ | - WebDAV // | ||
+ | \\ | ||
+ | \\ | ||
+ | |||
+ | ==== Sauvegarde unique ==== | ||
+ | |||
+ | Il s'agit de la sauvegarde système par défaut pouvant être configurée et restaurée à l'aide de l' | ||
+ | |||
+ | - Peut être planifiée une fois par jour. | ||
+ | - Peut inclure les journaux système. | ||
+ | - Envoie des notifications à l' | ||
+ | \\ | ||
+ | \\ | ||
+ | |||
+ | ==== Répertoire partagé pour les sauvegardes ==== | ||
+ | |||
+ | - Nos sauvegardes se feront avec le protocol CIFS //(Common Internet File System)//. | ||
+ | - Elles seront téléversées automatiquement dans le répertoire partagé D: | ||
+ | |||
+ | Il nous faut donc un répertoire partagé sur le poste de travail afin que le Serveur NethServer puisse y déposer les fichiers de la sauvegarde. | ||
+ | \\ | ||
+ | \\ | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 45%> | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-207.png? | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | \\ | ||
+ | \\ | ||
+ | Si **Partager avec** offre seulement les choix ci-dessous, fermer et ouvrir un autre Explorateur Windows. | ||
+ | |{{ Images_Cahier-101-03-208.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | \\ | ||
+ | Dans les menus de l' | ||
+ | |{{ Images_Cahier-101-03-209.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | < | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-210.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-211.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | \\ | ||
+ | Onglet | ||
+ | |{{ Images_Cahier-101-03-212.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | Cocher **Partager ce dossier | ||
+ | |{{ Images_Cahier-101-03-213.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | \\ | ||
+ | **Ajouter...** | ||
+ | |{{ Images_Cahier-101-03-214.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | On entre le nom d'un utilisateur de la machine Windows, ex: // | ||
+ | |{{ Images_Cahier-101-03-215.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | Le nom vérifié apparaît | ||
+ | |{{ Images_Cahier-101-03-216.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | Sélectionner **michelandre | ||
+ | |{{ Images_Cahier-101-03-217.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | Sélectionner **Tout le monde -> | ||
+ | |{{ Images_Cahier-101-03-218.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | **OK**. | ||
+ | |{{ Images_Cahier-101-03-219.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | Le répertoire est partagé | ||
+ | |{{ Images_Cahier-101-03-220.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | Dans l' | ||
+ | |||
+ | On voit le répertoire de partage: // | ||
+ | |||
+ | Tout est bien paramétré. | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-221.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | |||
+ | ===== Installation du module ===== | ||
+ | |||
+ | **Administration | ||
+ | |||
+ | {{ Images_Cahier-101-03-222.png? | ||
+ | \\ | ||
+ | \\ | ||
+ | <WRAP center> | ||
+ | <WRAP column 45%> | ||
+ | **APPLIQUER LES CHANGEMENTS**. | ||
+ | |{{ Images_Cahier-101-03-223.png? | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | **Recharger la page** pour afficher les nouveaux menus. | ||
+ | |{{ Images_Cahier-101-03-224.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | ===== Sauvegardes (données) ===== | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 45%> | ||
+ | **Configuration | ||
+ | |{{ Images_Cahier-101-03-225.png? | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | On continue à entrer les informations demandées | ||
+ | |{{ Images_Cahier-101-03-226.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ==== Notification ==== | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | Onglet **Notification**. | ||
+ | |||
+ | // | ||
+ | ⦿ **Toujours**\\ | ||
+ | On préfère toujours être notifié lorsqu' | ||
+ | |||
+ | ⦿ **Adresse email personnalisée**\\ | ||
+ | Pour recevoir les courriels. On entre l' | ||
+ | |||
+ | //**Adresse de l' | ||
+ | On spécifie de quel serveur provient la notification. | ||
+ | |||
+ | **SOUMETTRE**. | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-227.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | ==== Vérifications à la ligne de commande ==== | ||
+ | |||
+ | === Sauvegarde (configuration) === | ||
+ | |||
+ | On affiche les __propriétés de la configuration__ de // | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# config show backup-config | ||
+ | |||
+ | backup-config=configuration | ||
+ | HistoryLength=31 | ||
+ | status=enabled | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | * // | ||
+ | * // | ||
+ | |||
+ | === Sauvegarde (données) === | ||
+ | |||
+ | On affiche les __propriétés de la configuration__ de // | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# config show backup-data | ||
+ | |||
+ | backup-data=configuration | ||
+ | IncludeLogs=enabled | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | *// | ||
+ | |||
+ | On affiche les __propriétés__ de // | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# db backups show | ||
+ | |||
+ | backup-data=duplicity | ||
+ | BackupTime=0 3 * * * | ||
+ | CleanupOlderThan=56D | ||
+ | FullDay=0 | ||
+ | NFSHost= | ||
+ | NFSShare= | ||
+ | Notify=always | ||
+ | NotifyFrom=admin@micronator-dev.org | ||
+ | NotifyTo=michelandre@micronator.org | ||
+ | SMBHost=10.10.10.81 | ||
+ | SMBLogin=michelandre | ||
+ | SMBPassword=mot-de-passe | ||
+ | SMBShare=Sauvegarde | ||
+ | Type=incremental | ||
+ | USBLabel= | ||
+ | VFSType=cifs | ||
+ | VolSize=250 | ||
+ | WebDAVLogin= | ||
+ | WebDAVPassword= | ||
+ | WebDAVUrl= | ||
+ | status=enabled | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | |||
+ | ==== Personnalisation ==== | ||
+ | |||
+ | === Inclusion de fichiers/ | ||
+ | |||
+ | On peut inclure des fichiers/ | ||
+ | |||
+ | < | ||
+ | / | ||
+ | </ | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | Exemple: / | ||
+ | |||
+ | Pour le __chemin d'un répertoire__ et de son contenu, il <wrap hi>faut inclure</ | ||
+ | |||
+ | Exemple: / | ||
+ | |||
+ | === Grandeur des fichiers de sauvegarde === | ||
+ | |||
+ | Comme on le voit avec la commande '' | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# db backups setprop backup-data VolSize 2048 | ||
+ | |||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | On signale le changement. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# signal-event nethserver-backup-data-update | ||
+ | |||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | On vérifie. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# db backups show | grep VolSize | ||
+ | |||
+ | VolSize=2048 | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | ==== Lancement forcé de la sauvegarde ==== | ||
+ | |||
+ | === Première sauvegarde === | ||
+ | |||
+ | On peut forcer le lancement d'une sauvegarde en exécutant la commande ci-dessous. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# / | ||
+ | |||
+ | Backup: backup-data | ||
+ | Backup started at 2019-02-08 13:28:03 | ||
+ | Pre backup scripts status: SUCCESS | ||
+ | --------------[ Backup Statistics ]-------------- | ||
+ | StartTime 1549650495.78 (Fri Feb 8 13:28:15 2019) | ||
+ | EndTime 1549650497.91 (Fri Feb 8 13:28:17 2019) | ||
+ | ElapsedTime 2.13 (2.13 seconds) | ||
+ | SourceFiles 419 | ||
+ | SourceFileSize 24495192 (23.4 MB) | ||
+ | NewFiles 419 | ||
+ | NewFileSize 24495192 (23.4 MB) | ||
+ | DeletedFiles 0 | ||
+ | ChangedFiles 0 | ||
+ | ChangedFileSize 0 (0 bytes) | ||
+ | ChangedDeltaSize 0 (0 bytes) | ||
+ | DeltaEntries 419 | ||
+ | RawDeltaSize 24467434 (23.3 MB) | ||
+ | TotalDestinationSizeChange 1963840 (1.87 MB) | ||
+ | Errors 0 | ||
+ | ------------------------------------------------- | ||
+ | |||
+ | Action ' | ||
+ | Post backup scripts status: SUCCESS | ||
+ | Backup status: SUCCESS | ||
+ | Backup ended at 2019-02-08 13:28:19 | ||
+ | Time elapsed: 0 hours, 0 minutes, 16 seconds | ||
+ | |||
+ | Disk Usage: | ||
+ | Size | ||
+ | | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | Cette sauvegarde //(1 918 Ko)// est complète. | ||
+ | |||
+ | {{ Images_Cahier-101-03-228.png? | ||
+ | |||
+ | On vérifie la date. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# date | ||
+ | |||
+ | Fri Feb 8 13:32:59 EST 2019 | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | |||
+ | === Deuxième sauvegarde === | ||
+ | |||
+ | On peut forcer une autre sauvegarde pour générer une incrémentielle. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# / | ||
+ | |||
+ | Backup: backup-data | ||
+ | Backup started at 2019-02-08 13:35:07 | ||
+ | Pre backup scripts status: SUCCESS | ||
+ | --------------[ Backup Statistics ]-------------- | ||
+ | StartTime 1549650912.53 (Fri Feb 8 13:35:12 2019) | ||
+ | EndTime 1549650912.95 (Fri Feb 8 13:35:12 2019) | ||
+ | ElapsedTime 0.42 (0.42 seconds) | ||
+ | SourceFiles 422 | ||
+ | SourceFileSize 24526628 (23.4 MB) | ||
+ | NewFiles 9 | ||
+ | NewFileSize 23980 (23.4 KB) | ||
+ | DeletedFiles 0 | ||
+ | ChangedFiles 70 | ||
+ | ChangedFileSize 14856835 (14.2 MB) | ||
+ | ChangedDeltaSize 0 (0 bytes) | ||
+ | DeltaEntries 79 | ||
+ | RawDeltaSize 457642 (447 KB) | ||
+ | TotalDestinationSizeChange 76371 (74.6 KB) | ||
+ | Errors 0 | ||
+ | ------------------------------------------------- | ||
+ | |||
+ | Les métadonnées locales et distantes sont déjà synchronisées. Aucune synchronisation nécessaire. | ||
+ | Date de la dernière sauvegarde complète : Fri Feb 08 13:28:03 2019 | ||
+ | Aucun ancien jeu de sauvegarde n’a été trouvé, rien n’a été supprimé. | ||
+ | Action ' | ||
+ | Post backup scripts status: SUCCESS | ||
+ | Backup status: SUCCESS | ||
+ | Backup ended at 2019-02-08 13:35:14 | ||
+ | Time elapsed: 0 hours, 0 minutes, 7 seconds | ||
+ | |||
+ | Disk Usage: | ||
+ | Size | ||
+ | | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | La deuxième sauvegarde n'est que de //(74.6 Ko)// et est une incrémentielle, | ||
+ | |||
+ | {{ Images_Cahier-101-03-229.png? | ||
+ | |||
+ | === Troisième sauvegarde === | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | Nous changeons la journée des sauvegardes complètes pour qu' | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-230.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | On force une troisième sauvegarde. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# / | ||
+ | |||
+ | Backup: backup-data | ||
+ | Backup started at 2019-02-08 13:44:43 | ||
+ | Pre backup scripts status: SUCCESS | ||
+ | --------------[ Backup Statistics ]-------------- | ||
+ | StartTime 1549651488.35 (Fri Feb 8 13:44:48 2019) | ||
+ | EndTime 1549651489.30 (Fri Feb 8 13:44:49 2019) | ||
+ | ElapsedTime 0.95 (0.95 seconds) | ||
+ | SourceFiles 422 | ||
+ | SourceFileSize 24547401 (23.4 MB) | ||
+ | NewFiles 422 | ||
+ | NewFileSize 24547401 (23.4 MB) | ||
+ | DeletedFiles 0 | ||
+ | ChangedFiles 0 | ||
+ | ChangedFileSize 0 (0 bytes) | ||
+ | ChangedDeltaSize 0 (0 bytes) | ||
+ | DeltaEntries 422 | ||
+ | RawDeltaSize 24519532 (23.4 MB) | ||
+ | TotalDestinationSizeChange 1996425 (1.90 MB) | ||
+ | Errors 0 | ||
+ | ------------------------------------------------- | ||
+ | |||
+ | Les métadonnées locales et distantes sont déjà synchronisées. Aucune synchronisation nécessaire. | ||
+ | Date de la dernière sauvegarde complète : Fri Feb 08 13:28:03 2019 | ||
+ | Aucun ancien jeu de sauvegarde n’a été trouvé, rien n’a été supprimé. | ||
+ | Action ' | ||
+ | Post backup scripts status: SUCCESS | ||
+ | Backup status: SUCCESS | ||
+ | Backup ended at 2019-02-08 13:44:51 | ||
+ | Time elapsed: 0 hours, 0 minutes, 8 seconds | ||
+ | |||
+ | Disk Usage: | ||
+ | Size | ||
+ | | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | La troisième sauvegarde __est complète__ car nous avons paramétré les complètes pour les vendredis.\\ | ||
+ | Si nous lançons une quatrième sauvegarde, elle sera complète elle aussi, car nous sommes toujours vendredi. | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-231.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | === Exemple de récupération du fichier de sauvegarde de la configuration === | ||
+ | |||
+ | {{Images_Cahier-101-03-003.png? | ||
+ | |||
+ | On se rend dans le répertoire de stockage, on claque sur le fichier **backup-config.tar.xz -> 7-Zip -> Ouvrir archive** et on navigue jusqu' | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-232.png? | ||
+ | Le répertoire des sauvegardes de la configuration du serveur a bien été inclus dans la sauvegarde des données. | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-233.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | Clac sur le //**fichier xxx.tar.xz**// | ||
+ | |{{ Images_Cahier-101-03-234.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | **OK**. | ||
+ | |{{ Images_Cahier-101-03-235.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | Le fichier est récupéré. | ||
+ | |{{ Images_Cahier-101-03-236.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | === Exclusion de fichiers/ | ||
+ | |||
+ | On peut exclure des fichiers/ | ||
+ | |||
+ | < | ||
+ | / | ||
+ | </ | ||
+ | |||
+ | ===== Restauration des données ===== | ||
+ | |||
+ | Marche à suivre: | ||
+ | - Nous créons un fichier dans le répertoire personnel de root. | ||
+ | - Nous lançons une sauvegarde. | ||
+ | - Nous supprimons le fichier créé avant la sauvegarde, celui de la première étape. | ||
+ | - Nous récupérons le fichier contenu dans la dernière sauvegarde. | ||
+ | |||
+ | 1) Nous créons un fichier dans le répertoire personnel de root. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# touch toto | ||
+ | |||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | On vérifie. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# ls -ls toto | ||
+ | |||
+ | 0 -rw-r--r-- 1 root root 0 Feb 8 13:55 toto | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | 2) Nous lançons une sauvegarde. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# / | ||
+ | |||
+ | Backup: backup-data | ||
+ | Backup started at 2019-02-08 13:56:09 | ||
+ | Pre backup scripts status: SUCCESS | ||
+ | ... | ||
+ | Action ' | ||
+ | Post backup scripts status: SUCCESS | ||
+ | Backup status: SUCCESS | ||
+ | Backup ended at 2019-02-08 13:56:17 | ||
+ | Time elapsed: 0 hours, 0 minutes, 8 seconds | ||
+ | |||
+ | Disk Usage: | ||
+ | Size | ||
+ | | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | 3) Nous supprimons le fichier créé avant la sauvegarde, celui de la première étape. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# rm toto | ||
+ | |||
+ | rm : supprimer fichier vide « toto » ? y | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | On vérifie. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# ls -ls toto | ||
+ | |||
+ | ls: impossible d' | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | ==== Restauration ==== | ||
+ | |||
+ | 4) Nous récupérons le fichier contenu dans la dernière sauvegarde. | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | |||
+ | **Configuration | ||
+ | |||
+ | //**Backup file**//\\ | ||
+ | On choisit la dernière sauvegarde. | ||
+ | |||
+ | //**- Mode de restauration**// | ||
+ | ⦿ Restaurer les fichiers dans le chemin original. | ||
+ | |||
+ | // | ||
+ | On entre toto. | ||
+ | |||
+ | Dans l' | ||
+ | |||
+ | **RESTAURER**. | ||
+ | |||
+ | Le message en vert, en haut de l' | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-237.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | |||
+ | === Vérification === | ||
+ | |||
+ | On vérifie. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# ls -ls toto | ||
+ | |||
+ | 0 -rw-r--r-- 1 root root 0 Feb 8 13:55 toto | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | Le fichier a été restauré. | ||
+ | |||
+ | ==== Recherche de fichiers dans les sauvegardes ==== | ||
+ | |||
+ | On peut rechercher un fichier dans les sauvegardes //(peut prendre un certain temps)//. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# / | ||
+ | |||
+ | Fri Feb 8 13:55:22 2019 root/toto | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | <WRAP centeralign> | ||
+ | |||
+ | ====== Pare-feu ====== | ||
+ | |||
+ | ===== Description ===== | ||
+ | |||
+ | // | ||
+ | |||
+ | ==== Pare-feu et passerelle ==== | ||
+ | |||
+ | NethServer peut servir de pare-feu et de passerelle à l’intérieur du réseau LOCAL sur lequel il est installé. Tout le trafic entre les ordinateurs du réseau LOCAL et Internet transite par le serveur qui décide de l’acheminement des paquets et des règles à appliquer. | ||
+ | |||
+ | Caractéristiques principales: | ||
+ | |||
+ | - Configuration réseau avancée //(pont, liens, alias, etc.)//. | ||
+ | - Prise en charge de plusieurs réseaux (jusqu' | ||
+ | - Gestion des règles de pare-feu. | ||
+ | - Mise en forme de trafic(( **Mise en forme de trafic** - Technique qui permet d' | ||
+ | \\ \\ )) //(QoS)//. | ||
+ | - Redirection de ports. | ||
+ | - Règles de routage pour dévier le trafic sur un WAN spécifique. | ||
+ | - Système de prévention des intrusions //(IPS//(( **IPS** - Un système de prévention d' | ||
+ | \\ \\ ))//)//. | ||
+ | - Inspection approfondie des paquets //(DPI//(( **DPI** - En informatique et en télécommunication, | ||
+ | \\ \\ ))//)//. | ||
+ | Le mode **Pare-feu et passerelle** n'est activé que si: | ||
+ | |||
+ | - le paquet nethserver-firewall-base est installé //(module Sauvegarde)// | ||
+ | |||
+ | - au moins une interface réseau est configurée avec un rôle rouge. | ||
+ | |||
+ | ==== Stratégies ==== | ||
+ | |||
+ | Lorsqu' | ||
+ | |||
+ | Le pare-feu configure 4 zones par défaut avec des stratégies intégrées. Chaque interface est identifiée par une couleur indiquant son rôle dans le système; voir [[nethserver_101_cahier_03_creation_un_serveur_virtuel# | ||
+ | |||
+ | Ci-dessous, la circulation est autorisée de gauche à droite et bloquée de droite à gauche:\\ | ||
+ | VERT → BLEU → ORANGE → ROUGE | ||
+ | |||
+ | Le pare-feu implémente deux stratégies par défaut, les choix possibles sont:\\ | ||
+ | 1) Autorisé: tout le trafic du réseau local //(vert)// vers l' | ||
+ | 2) Bloqué: tout le trafic du réseau local //(vert)// vers l' | ||
+ | |||
+ | Avec la stratégie // | ||
+ | |||
+ | |||
+ | <WRAP column 70%> | ||
+ | Pour remplacer une stratégie, vous devez créer une règle de pare-feu entre les zones. Vous pouvez créer des règles entre les zones pour modifier les stratégies par défaut à partir de la page **Passerelle | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | </ | ||
+ | <WRAP column 20%> | ||
+ | |{{ Images_Cahier-101-03-238.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ==== Règles ==== | ||
+ | |||
+ | Les règles s' | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | Une règle comprend cinq parties principales: | ||
+ | |||
+ | - Action | ||
+ | - Source | ||
+ | - Destination | ||
+ | - Service | ||
+ | - Condition de temps | ||
+ | Les actions disponibles sont: | ||
+ | |||
+ | //ACCEPT// - accepte le trafic réseau. | ||
+ | |||
+ | //REJECT// - bloque le trafic et avertit l' | ||
+ | |||
+ | //DROP// - bloque le trafic, les paquets sont abandonnés et aucune notification n'est envoyée à l' | ||
+ | |||
+ | //ROUTE// - achemine le trafic vers le réseau spécifié. | ||
+ | |||
+ | // | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | **REJET vs DROP** | ||
+ | |||
+ | En règle générale, vous devez utiliser REJECT lorsque vous souhaitez informer l' | ||
+ | |||
+ | Pour les connexions provenant d’Internet, | ||
+ | |||
+ | **Journal** | ||
+ | |||
+ | Lorsqu' | ||
+ | |||
+ | ==== Lissage du trafic ==== | ||
+ | |||
+ | La mise en forme du trafic permet d' | ||
+ | |||
+ | Pour activer le lissage du trafic, il est nécessaire de connaître la quantité exacte de bande passante disponible en téléversement et en téléchargement. | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | ==== Multi WAN ==== | ||
+ | |||
+ | Le terme WAN //(Réseau étendu)// fait référence à un réseau public extérieur au serveur, généralement connecté à l' | ||
+ | |||
+ | - Le fournisseur est la société qui gère le lien WAN. | ||
+ | - Chaque fournisseur représente une connexion WAN et est associé à une carte réseau. Chaque fournisseur définit un poids; plus le poids // | ||
+ | - Le système prend en charge jusqu' | ||
+ | - Si le serveur a au moins deux cartes rouges configurées, | ||
+ | |||
+ | **Link weight** | ||
+ | |||
+ | Le " | ||
+ | |||
+ | Le trafic sera acheminé proportionnellement au poids; un poids plus élevé signifie plus de trafic. Un fournisseur d'un poids de 100 recevra le double du trafic de celui d’un poids de 50. Il faut attribuer les poids selon la bande passante. | ||
+ | |||
+ | Lorsque vous utilisez le mode Sauvegarde active, le poids détermine l’utilisation de la ligne. Si le premier fournisseur a un poids de 100 et le second un poids de 50, le trafic est toujours envoyé au premier fournisseur. Le second ne sera utilisé que si le premier fournisseur tombe en panne. | ||
+ | |||
+ | <WRAP column 70%> | ||
+ | ==== Objet du pare-feu ==== | ||
+ | |||
+ | Les objets du pare-feu facilitent la création de règles de pare-feu. | ||
+ | |||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | </ | ||
+ | <WRAP column 20%> | ||
+ | |{{ Images_Cahier-101-03-239.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | **Hôtes** | ||
+ | |||
+ | Un hôte représente une machine avec une adresse IP. Il peut être LOCAL ou distant. Lorsque des règles sont écrites dans un fichier, l' | ||
+ | |||
+ | Hôte - Identifiant pour l' | ||
+ | Adresse IP - Adresse IP de l' | ||
+ | Description - Description facultative. | ||
+ | |||
+ | Voir le paragraphe [[nethserver_101_cahier_03_creation_un_serveur_virtuel# | ||
+ | |||
+ | <WRAP column 70%> | ||
+ | ==== Port Forwarding ==== | ||
+ | |||
+ | Utilisez cette page pour modifier les règles de pare-feu, c’est-à-dire pour ouvrir un port spécifique //(ou une plage de ports//) sur le serveur et transférer le trafic d’un port à un autre. Les règles de transfert de port autorisent l' | ||
+ | </ | ||
+ | <WRAP column 20%> | ||
+ | |{{ Images_Cahier-101-03-240.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ===== Pare-feu de base ===== | ||
+ | |||
+ | ==== Installation ==== | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | **Administration | ||
+ | |{{ Images_Cahier-101-03-241.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | **AJOUTER**. | ||
+ | |{{ Images_Cahier-101-03-242.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | **APPLIQUER LES CHANGEMENTS**. | ||
+ | |{{ Images_Cahier-101-03-243.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | **Recharger la page** pour afficher les nouveaux menus. | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-244.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | Tout s'est bien passé. Il n'y a ni message d' | ||
+ | |||
+ | {{ Images_Cahier-101-03-245.png? | ||
+ | \\ | ||
+ | |||
+ | ==== Règles du pare-feu ==== | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | < | ||
+ | |||
+ | < | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-246.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-247.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | **Trafic vers Internet (interface rouge)** | ||
+ | |||
+ | Les choix possibles sont: | ||
+ | |||
+ | ⦿ // | ||
+ | Tout le trafic du réseau LOCAL (vert) vers l' | ||
+ | |||
+ | ⚪ // | ||
+ | Tout le trafic du réseau LOCAL //(vert)// vers l' | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-248.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | **Ping depuis Internet** | ||
+ | |||
+ | ⦿ // | ||
+ | Si activé, les interfaces publiques //(rouge)// répondront aux requêtes ping // | ||
+ | |||
+ | ⚪ // | ||
+ | Si cette option est désactivée, | ||
+ | |||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | |||
+ | **Validation MAC (association fixe IP/MAC)** | ||
+ | |||
+ | ☐ Validation MAC // | ||
+ | Si activé, tout le trafic provenant des hôtes des interfaces vertes et bleues est vérifié par rapport à une liste d' | ||
+ | |||
+ | ===== Règle spéciale pour le poste de travail ===== | ||
+ | |||
+ | ==== Activation de httpd-admin depuis l' | ||
+ | |||
+ | {{Images_Cahier-101-03-008.png? | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 60%> | ||
+ | **Sécurité | ||
+ | |{{ Images_Cahier-101-03-249.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-250.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ==== Réseau LOCAL ==== | ||
+ | |||
+ | Un de nos postes de travail possède une adresse privée et n'est pas sur le réseau LOCAL //(vert)// du Serveur NethServer. | ||
+ | |||
+ | {{ Images_Cahier-101-03-251.png? | ||
+ | |||
+ | Vu que le Serveur NethServer verra que la demande de connexion provient de l' | ||
+ | |||
+ | ==== Internet ==== | ||
+ | |||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | |||
+ | Ci-dessous, le Serveur NethServer verra que la demande de connexion provient de l' | ||
+ | |||
+ | {{ Images_Cahier-101-03-252.png? | ||
+ | |||
+ | ==== Création de l' | ||
+ | |||
+ | {{Images_Cahier-101-03-003.png? | ||
+ | |||
+ | Nous allons créer un hôte pour l' | ||
+ | |||
+ | **Passerelle | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 70%> | ||
+ | |{{ Images_Cahier-101-03-253.png? | ||
+ | </ | ||
+ | <WRAP column 20%> | ||
+ | |{{ Images_Cahier-101-03-254.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | Le nouvel hôte a été créé. | ||
+ | |||
+ | {{ Images_Cahier-101-03-255.png? | ||
+ | \\ | ||
+ | |||
+ | ==== Création de la règle ==== | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | < | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-256.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | \\ | ||
+ | On clique **TOUT** de Source. | ||
+ | |{{ Images_Cahier-101-03-257.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | \\ | ||
+ | **Hôte poste-de-travail**. | ||
+ | |{{ Images_Cahier-101-03-258.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | On clique **TOUT** de // | ||
+ | |{{ Images_Cahier-101-03-259.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | **Firewall**. | ||
+ | |{{ Images_Cahier-101-03-260.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | On clique **TOUT** de // | ||
+ | |{{ Images_Cahier-101-03-261.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | **httpd-admin - network services**. | ||
+ | |{{ Images_Cahier-101-03-262.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | On clique à l' | ||
+ | |{{ Images_Cahier-101-03-263.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | **Toujours**. | ||
+ | |{{ Images_Cahier-101-03-264.png? | ||
+ | Pour être plus sécuritaire, | ||
+ | |{{ Images_Cahier-101-03-265.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 30%> | ||
+ | **SOUMETTRE**. | ||
+ | |{{ Images_Cahier-101-03-266.png? | ||
+ | </ | ||
+ | <WRAP column 60%> | ||
+ | APPLIQUER LES CHANGEMENTS. | ||
+ | |{{ Images_Cahier-101-03-267.png? | ||
+ | |||
+ | * Attention \\ {{Images_Cahier-101-03-008.png? | ||
+ | |||
+ | * Astuce \\ {{Images_Cahier-101-03-004.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ==== Vérification ==== | ||
+ | |||
+ | On pourrait se connecter au poste distant à travers une session **TeamViewer** et lancer une requête de connexion à l' | ||
+ | |||
+ | === Autorisation httpd-admin depuis l' | ||
+ | |||
+ | {{Images_Cahier-101-03-008.png? | ||
+ | |||
+ | <WRAP centeralign> | ||
+ | **Le pare-feu basique est fonctionnel.** | ||
+ | </ | ||
+ | |||
+ | ====== Fail2ban ====== | ||
+ | |||
+ | ===== Description ===== | ||
+ | |||
+ | // | ||
+ | // | ||
+ | // | ||
+ | |||
+ | **Fail2ban** lit des fichiers de journaux tels que ''/ | ||
+ | |||
+ | Fail2Ban est capable de réduire le nombre de tentatives d’authentification incorrectes, | ||
+ | |||
+ | Pour améliorer la sécurité, utilisez le pare-feu pour restreindre l' | ||
+ | |||
+ | ===== Installation ===== | ||
+ | |||
+ | **Administration | ||
+ | |||
+ | {{ Images_Cahier-101-03-268.png? | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | < | ||
+ | |||
+ | < | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-269.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-270.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ===== Configuration ===== | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | **Sécurité | ||
+ | |||
+ | La plupart des paramètres peuvent être modifiés sous l' | ||
+ | |||
+ | ☑ **Activer Fail2ban** \\ | ||
+ | Configure le service pour démarrer et rouler. | ||
+ | |||
+ | //**IP Whitelisting (one per line)**// \\ | ||
+ | Entrer les adresses IP qui seront ignorées par Fail2ban //(une adresse par ligne)//.\\ | ||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | ☑ //**Send email notifications**// | ||
+ | Envoyer des notifications par courrier électronique.\\ | ||
+ | Administrators emails (one per line)\\ | ||
+ | Entrer les adresses courriel des administrateurs qui recevront les notifications //(une adresse par ligne)//. | ||
+ | |||
+ | ☐ //**Notify jail start/stop events**// | ||
+ | {{Images_Cahier-101-03-003.png? | ||
+ | |||
+ | ==== Les prisons ==== | ||
+ | |||
+ | < | ||
+ | < | ||
+ | < | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-271.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ==== Avancé ==== | ||
+ | |||
+ | - //**Nombre de tentatives**// | ||
+ | - //**Durée (bantime)**// | ||
+ | - //**Ban time (bantime)**// | ||
+ | |||
+ | ☑ **Recidive jail is perpetual**\\ | ||
+ | Lorsqu' | ||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | ☐ //**Allow bans on the LAN**// | ||
+ | Par défaut, tous les réseaux LOCAUX sont sur la liste blanche. Activez ce paramètre pour traiter les adresses IP des réseaux LOCAUX comme les autres adresses. | ||
+ | |||
+ | //**Logging Level**// | ||
+ | Niveau de journalisation des événements. Les choix possibles sont: CRITICAL, ERROR, WARNING, NOTICE, INFO et DEBUG. Le défaut est **INFO**. | ||
+ | |||
+ | **SOUMETTRE**. | ||
+ | |||
+ | <WRAP column 60%> | ||
+ | Comme on le voit ci-contre, le service redémarre // | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-272.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ===== Bannissement manuel ===== | ||
+ | |||
+ | Notre installation chez '' | ||
+ | |||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# config show fail2ban |grep -i recidive | ||
+ | |||
+ | Recidive_MaxRetry= | ||
+ | Recidive_Perpetual=enabled | ||
+ | Recidive_status=true | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | ... on pourrait bannir manuellement l' | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# fail2ban-client set recidive banip 11.22.33.44 | ||
+ | |||
+ | 11.22.33.44 | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | ==== Vérification à la ligne de commande ==== | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# fail2ban-client status recidive | ||
+ | |||
+ | Status for the jail: recidive | ||
+ | |- Filter | ||
+ | | |- Currently failed: 0 | ||
+ | | |- Total failed: | ||
+ | | `- File list: / | ||
+ | `- Actions | ||
+ | |- Currently banned: 1 | ||
+ | |- Total banned: | ||
+ | `- Banned IP list: | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | L' | ||
+ | |||
+ | Il reçoit ce courriel, car il est sur la liste du paragraphe //Send email notifications// | ||
+ | |||
+ | {{Images_Cahier-101-03-003.png? | ||
+ | |||
+ | < | ||
+ | / | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-273.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ==== Vérification avec l' | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | **Statut | ||
+ | |||
+ | < | ||
+ | |||
+ | < | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-274.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-275.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ==== Suppression d'un bannissement ==== | ||
+ | |||
+ | Les adresses IP sont bannies lorsqu' | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | **Statut | ||
+ | |||
+ | < | ||
+ | |||
+ | **-> SUBMIT/ | ||
+ | |||
+ | L' | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-276.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-277.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ===== Ligne de commande ===== | ||
+ | |||
+ | ==== Usage ==== | ||
+ | |||
+ | Pour afficher toutes les options de la commande **fail2ban-client**. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# fail2ban-client -h | ||
+ | |||
+ | Usage: / | ||
+ | |||
+ | Fail2Ban v0.9.7 reads log file that contains password failure report | ||
+ | and bans the corresponding IP addresses using firewall rules. | ||
+ | |||
+ | Options: | ||
+ | -c < | ||
+ | -s < | ||
+ | -p < | ||
+ | -d dump configuration. For debugging | ||
+ | -i | ||
+ | -v | ||
+ | -q | ||
+ | -x force execution of the server (remove socket file) | ||
+ | -b start server in background (default) | ||
+ | -f start server in foreground (note that the client forks once itself) | ||
+ | -h, --help | ||
+ | -V, --version | ||
+ | ... | ||
+ | get < | ||
+ | | ||
+ | get < | ||
+ | the action <ACT> for < | ||
+ | |||
+ | Report bugs to https:// | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | \\ | ||
+ | |||
+ | ==== Suppression d'un bannissement ==== | ||
+ | |||
+ | Si nous n' | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# fail2ban-client set recidive unbanip 11.22.33.44 | ||
+ | |||
+ | 11.22.33.44 | ||
+ | You have new mail in / | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | On vérifie. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# fail2ban-client status recidive | ||
+ | |||
+ | Status for the jail: recidive | ||
+ | |- Filter | ||
+ | | |- Currently failed: 0 | ||
+ | | |- Total failed: | ||
+ | | `- File list: / | ||
+ | `- Actions | ||
+ | |- Currently banned: 0 | ||
+ | |- Total banned: | ||
+ | `- Banned IP list: | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | La liste des adresses IP bannies est vide. | ||
+ | \\ | ||
+ | \\ | ||
+ | |||
+ | ==== Désactivation de httpd-admin depuis l' | ||
+ | |||
+ | {{Images_Cahier-101-03-008.png? | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 60%> | ||
+ | **Sécurité | ||
+ | |{{ Images_Cahier-101-03-278.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-279.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | <WRAP centeralign> | ||
+ | **Fail2ban fonctionne correctement.** | ||
+ | </ | ||
+ | |||
+ | ====== Messagerie électronique ====== | ||
+ | |||
+ | ===== Description ===== | ||
+ | |||
+ | // | ||
+ | |||
+ | Le module **Email** est divisé en trois parties principales: | ||
+ | |||
+ | 1) Serveur **SMTP** pour l' | ||
+ | 2) Serveur **IMAP** et **POP3** pour lire le courrier électronique et le langage Sieve pour l’organiser.\\ | ||
+ | 3) Filtre anti-spam, antivirus et bloqueur de pièces jointes. | ||
+ | |||
+ | Les avantages sont: | ||
+ | |||
+ | - Autonomie complète dans la gestion du courrier électronique. | ||
+ | - Évite les problèmes dûs au fournisseur de services Internet. | ||
+ | - Possibilité de traquer l' | ||
+ | - Analyse antivirus et anti-spam optimisée. | ||
+ | |||
+ | Voir également les rubriques connexes suivantes: | ||
+ | |||
+ | - Comment fonctionne le courrier électronique: | ||
+ | - DNS - Enregistrement MX: [[https:// | ||
+ | - Protocole SMTP: [[https:// | ||
+ | - Signature DKIM: [[https:// | ||
+ | - MTA(Mail Transfer Agent): [[https:// | ||
+ | |||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | |||
+ | ===== Installation ===== | ||
+ | |||
+ | // | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | **Administration | ||
+ | |||
+ | {{ Images_Cahier-101-03-280.png? | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | **-> APPLIQUER LES CHANGEMENTS**. | ||
+ | |||
+ | **-> Recharger la page** pour afficher les nouveaux menus. | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-281.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-282.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | ==== Activation de la mise en quarantaine ==== | ||
+ | |||
+ | **Administration | ||
+ | |||
+ | {{ Images_Cahier-101-03-283.png? | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | On coche **nethserver-mail-quarantine**.\\ | ||
+ | **-> | ||
+ | |||
+ | **-> Recharger la page**. | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-284.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-285.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | ===== Validation de l' | ||
+ | |||
+ | // | ||
+ | Si la propriété // | ||
+ | |||
+ | Pour activer la propriété // | ||
+ | |||
+ | < | ||
+ | [root@tchana devnet]# config setprop postfix SenderValidation enabled | ||
+ | |||
+ | [root@tchana devnet]# | ||
+ | </ | ||
+ | |||
+ | On signale le changement. | ||
+ | |||
+ | < | ||
+ | [root@tchana devnet]# signal-event nethserver-mail-server-update | ||
+ | |||
+ | [root@tchana devnet]# | ||
+ | </ | ||
+ | |||
+ | On vérifie. | ||
+ | |||
+ | < | ||
+ | [root@tchana devnet]# config show postfix | ||
+ | |||
+ | postfix=service | ||
+ | AccessBypassList= | ||
+ | AccessPolicies= | ||
+ | AlwaysBccAddress= | ||
+ | AlwaysBccStatus=disabled | ||
+ | ConnectionsLimit=0 | ||
+ | ConnectionsLimitPerIp=0 | ||
+ | HeloHost= | ||
+ | MessageQueueLifetime=4 | ||
+ | MessageSizeMax=20000000 | ||
+ | MessageSizeMin=1048576 | ||
+ | SenderValidation=enabled | ||
+ | SmartHostName= | ||
+ | SmartHostPassword= | ||
+ | SmartHostPort=25 | ||
+ | SmartHostStatus=disabled | ||
+ | SmartHostTlsStatus=enabled | ||
+ | SmartHostUsername= | ||
+ | SystemUserRecipientStatus=disabled | ||
+ | TCPPorts=25, | ||
+ | access=green, | ||
+ | status=enabled | ||
+ | [root@tchana devnet]# | ||
+ | </ | ||
+ | \\ | ||
+ | |||
+ | ===== Ports d' | ||
+ | |||
+ | // | ||
+ | |||
+ | Le serveur SMTP de Postfix est à l’écoute sur les ports TCP suivants: | ||
+ | |||
+ | - **25** - port standard SMTP; utilisé par d' | ||
+ | - **587** - port standard d' | ||
+ | - **465** - port standard d' | ||
+ | - **10587** - port supplémentaire d' | ||
+ | |||
+ | ===== Domaines ===== | ||
+ | |||
+ | {{Images_Cahier-101-03-003.png? | ||
+ | |||
+ | **Configuration | ||
+ | |||
+ | {{ Images_Cahier-101-03-286.png? | ||
+ | |||
+ | NethServer peut gérer un nombre illimité de domaines de messagerie, configurables à partir de la page **Configuration | ||
+ | |||
+ | Pour chaque domaine, il existe deux alternatives: | ||
+ | |||
+ | - Livrer les messages aux boîtes aux lettres locales, selon le format **Maildir**: | ||
+ | - Relayer les messages vers un autre serveur de messagerie. | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | **Configuration | ||
+ | |||
+ | NethServer permet de stocker une copie cachée de tous les messages dirigés vers un domaine particulier: | ||
+ | |||
+ | ☐ // | ||
+ | Si la case est cochée, la copie cachée est activée.\\ | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-287.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | Onglet **Domaines | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-288.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | Onglet **Domaine**. | ||
+ | |||
+ | // | ||
+ | Notre domaine principal est **micronator-dev.org**. | ||
+ | |||
+ | // | ||
+ | Champ facultatif utile à l' | ||
+ | |||
+ | // | ||
+ | Développer cette option pour configurer le serveur afin qu'il distribue le courrier entrant, adressé au domaine spécifié, dans des dossiers locaux. | ||
+ | |||
+ | ⦿ // | ||
+ | ☐ //**Copie cachée (BCC)**// \\ | ||
+ | ☑ // | ||
+ | Si le destinataire final ne peut pas être établi // | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-289.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | ⚪ //**Relais vers un autre serveur**// \\ | ||
+ | Si on sélectionne cette option, le courrier entrant sera transféré vers le serveur spécifié. | ||
+ | |||
+ | ==== DKIM ==== | ||
+ | |||
+ | ☐ //**Signer les messages sortant avec DomainKeys Identified Mail (DKIM)**// \\ | ||
+ | // | ||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | Si on veut que le domaine // | ||
+ | |||
+ | **Configuration | ||
+ | |||
+ | //**Nom d' | ||
+ | **micronator-101.ddns.net** | ||
+ | |||
+ | On entre les informations demandées **-> SOUMETTRE**. | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-290.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | L' | ||
+ | |||
+ | {{ Images_Cahier-101-03-291.png? | ||
+ | \\ | ||
+ | |||
+ | **Configuration de la messagerie électronique** | ||
+ | |||
+ | De plus, il faut configurer une entrée de messagerie électronique pour ce domaine. | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 45%> | ||
+ | **Configuration -> Courrier (Email) | ||
+ | |{{ Images_Cahier-101-03-292.png? | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-293.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | On vérifie le résultat. | ||
+ | |||
+ | {{ Images_Cahier-101-03-294.png? | ||
+ | \\ | ||
+ | |||
+ | **Alias de messagerie** | ||
+ | |||
+ | Pour que l' | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 45%> | ||
+ | \\ | ||
+ | \\ | ||
+ | \\ | ||
+ | **Gestion | ||
+ | |{{ Images_Cahier-101-03-295.png? | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | < | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-296.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | On vérifie. | ||
+ | |||
+ | {{ Images_Cahier-101-03-297.png? | ||
+ | |||
+ | - Pour plus de détails sur l' | ||
+ | |||
+ | - Pour que l' | ||
+ | https:// | ||
+ | https:// | ||
+ | \\ | ||
+ | \\ | ||
+ | |||
+ | ===== Filtre ===== | ||
+ | |||
+ | // | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | Tous les courriels en transit sont soumis à une liste de vérifications pouvant être activées de manière sélective. \\ | ||
+ | Si ce n'est déjà fait: **Configuration | ||
+ | |||
+ | ☑ //**Bloquer les pièces jointes**// \\ | ||
+ | Le serveur peut bloquer les classes de pièces jointes suivantes. | ||
+ | |||
+ | * ☑ // | ||
+ | * ☐ // | ||
+ | * ☐ //**Liste personnalisée**// | ||
+ | |||
+ | ☑ // | ||
+ | Le module antivirus trouve les messages électroniques contenant des virus. Les messages infectés sont ignorés. La base de données de signatures de virus est mise à jour périodiquement. | ||
+ | |||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-298.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | ☑ // | ||
+ | Le module anti-spam ([[https:// | ||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | Le filtre peut également vérifier si le serveur émetteur est répertorié dans une ou plusieurs listes noires // | ||
+ | |||
+ | Un note est associée à chaque règle. La note totale collectée à la fin de l' | ||
+ | |||
+ | - Si la note est supérieure au seuil de la liste grise, le message est temporairement rejeté. La technique greylisting(( **Greylisting**: | ||
+ | \\ \\ )) suppose qu'un polluposteur est pressé et est susceptible d' | ||
+ | - Si la note est supérieure au seuil des courriers indésirables, | ||
+ | - Si la note est supérieure au Seuil de refus du message pour cause de spam, le message est rejeté. | ||
+ | |||
+ | Les filtres statistiques, | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | Les filtres statistiques peuvent ensuite apprendre avec n’importe quel client IMAP en déplaçant simplement un message dans le dossier " | ||
+ | |||
+ | Avant de commencer, vous devez activer le dossier de courrier indésirable à partir de la page **Configuration | ||
+ | |||
+ | - En mettant un message dans le dossier de courrier indésirable, | ||
+ | |||
+ | - Au contraire, en enlevant un message du dossier " | ||
+ | |||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-299.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | Par défaut, tous les utilisateurs peuvent faire apprendre aux filtres en utilisant cette technique. Si un groupe appelé spamtrainers existe, seuls les utilisateurs de ce groupe seront autorisés à faire apprendre aux filtres. | ||
+ | |||
+ | L' | ||
+ | |||
+ | Il est important de comprendre le fonctionnement des tests bayésiens: | ||
+ | |||
+ | - Ils ne marquent pas les messages comme spam s'ils contiennent un sujet ou une adresse d' | ||
+ | - Un message ne peut être noté qu'une seule fois. Le même message noté plusieurs fois n’affecte rien, car les tests dynamiques ont déjà été appris pour ce message. | ||
+ | - Les tests bayésiens ne sont actifs que s’ils reçoivent suffisamment d’informations; | ||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | Si le système ne reconnaît pas correctement les spams, même après avoir été éduqué, les listes blanches et les listes noires peuvent alors vous aider. Ce sont des listes d' | ||
+ | |||
+ | De retour à la page **Configuration | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | ☑ //**Ajouter un préfixe au Sujet des messages considérés comme spam**// \\ On peut ajouter un préfixe au Sujet des messages considérés comme pourriel. | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-300.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | //**Règles par adresses mails**//\\ Cette section permet de créer trois types de règles:\\ ■ Nouveau blocage depuis: tout message de l' | ||
+ | </ | ||
+ | <WRAP column 22%> | ||
+ | |{{ Images_Cahier-101-03-301.png? | ||
+ | </ | ||
+ | <WRAP column 22%> | ||
+ | |{{ Images_Cahier-101-03-302.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | {{Images_Cahier-101-03-004.png? | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | On déroule le menu //**Nouveau blocage depuis**// | ||
+ | |||
+ | **-> SOUMETTRE**. | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | </ | ||
+ | <WRAP column 22%> | ||
+ | |{{ Images_Cahier-101-03-303.png? | ||
+ | </ | ||
+ | <WRAP column 22%> | ||
+ | |{{ Images_Cahier-101-03-304.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | **Interface web Rspamd** | ||
+ | |||
+ | Le module anti-spam du Serveur NethServer est implémenté par Rspamd [[https:// | ||
+ | 1) à l' | ||
+ | 2) ou à l' | ||
+ | 3) ou **Statut | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-306.png? | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-307.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | La page de RSPAMD s' | ||
+ | |||
+ | Le menu offre plusieurs choix d' | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-308.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | ===== Adresses mail ===== | ||
+ | |||
+ | Chaque utilisateur possède une boîte aux lettres personnelle et tout nom d' | ||
+ | |||
+ | **Gestion | ||
+ | |||
+ | {{ Images_Cahier-101-03-309.png? | ||
+ | \\ | ||
+ | |||
+ | ==== Boîtes au lettres utilisateurs ==== | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | Pour un utilisateur spécifique //(ex: michelandre@micronator-dev.org)//, | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | ☑ // | ||
+ | |||
+ | ☐ //**Réseau local seulement**// | ||
+ | |||
+ | ☐ // | ||
+ | |||
+ | ☐ //**Quota de la boîte mails personnalisé**// | ||
+ | |||
+ | ☐ //**Durée de rétention personnalisée des spams**// \\ Le curseur permet d' | ||
+ | |||
+ | **-> SOUMETTRE** si on a modifié un paramètre. | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-310.png? | ||
+ | |||
+ | |{{ Images_Cahier-101-03-311.png? | ||
+ | |||
+ | |{{ Images_Cahier-101-03-312.png? | ||
+ | |||
+ | |{{ Images_Cahier-101-03-313.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | |||
+ | ==== Boîtes au lettres partagées ==== | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | Les boîtes aux lettres peuvent être partagées entre des groupes d' | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-314.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ==== Alias de messagerie ==== | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | Le système permet la création d’un nombre illimité d’adresses électroniques supplémentaires, | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-315.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | Chaque alias de messagerie est associé à une ou plusieurs // | ||
+ | |||
+ | - boîte aux lettres d' | ||
+ | - boîte aux lettres partagée ou | ||
+ | - adresse courriel externe. | ||
+ | |||
+ | Un alias de messagerie peut être lié à n' | ||
+ | |||
+ | Exemple: | ||
+ | |||
+ | - Premier domaine: __mondomaine.net__. | ||
+ | - Deuxième domaine: __exemple.com__. | ||
+ | |||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-316.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | Pour une adresse électronique valide pour les deux domaines // | ||
+ | |||
+ | Pour une adresse courriel __toto__ valide uniquement pour un domaine: __toto@exemple.com__. | ||
+ | \\ | ||
+ | \\ | ||
+ | |||
+ | ===== Boîtes mails ===== | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | **Configuration | ||
+ | |||
+ | ==== Protocoles d' | ||
+ | |||
+ | ☑ // | ||
+ | \\ \\ )) (recommandé) | ||
+ | |||
+ | ☑ // | ||
+ | \\ \\ )) (obsolète) | ||
+ | |||
+ | ☐ // | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-317.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | {{Images_Cahier-101-03-008.png? | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | ==== Espace disque ==== | ||
+ | |||
+ | À partir de la même page // | ||
+ | |||
+ | ⦿ // | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-318.png? | ||
+ | |||
+ | |{{ Images_Cahier-101-03-319.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ==== Traitement des spams ==== | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | De retour à la page **Configuration | ||
+ | |||
+ | Si cette option est activée, tous les //spams// __pour tous les utilisateurs__ sont automatiquement supprimés à la fin de la période de conservation. | ||
+ | |||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | |||
+ | ☑ //**Durée de rétention personnalisée des spams**// | ||
+ | |||
+ | De retour à **Configuration | ||
+ | |||
+ | ☐ //**Root peut se connecter en tant qu'un autre utilisateur**// | ||
+ | \\ \\ )). \\ | ||
+ | Lorsque ce paramètre est activé, le justificatif d' | ||
+ | ♦ nom d' | ||
+ | ♦ mot de passe de root | ||
+ | |||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-320.png? | ||
+ | |||
+ | |{{ Images_Cahier-101-03-321.png? | ||
+ | |||
+ | |{{ Images_Cahier-101-03-322.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | // | ||
+ | ♦ nom d' | ||
+ | ♦ mot de passe: | ||
+ | \\ | ||
+ | \\ | ||
+ | |||
+ | ===== Messages ===== | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | **Configuration | ||
+ | |||
+ | Une fois qu'un message entre dans NethServer, il est conservé dans une file d' | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-323.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | Lorsque NethServer relaie un message vers un serveur distant, des erreurs peuvent survenir: | ||
+ | |||
+ | - la connexion réseau a échoué, ou | ||
+ | - l' | ||
+ | |||
+ | Ces erreurs et certaines autres sont temporaires. Dans ces cas, NethServer tente de se reconnecter à l' | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | Lorsque les messages sont dans la file d' | ||
+ | **Statut | ||
+ | |||
+ | À l' | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | |{{ Images_Cahier-101-03-324.png? | ||
+ | </ | ||
+ | <WRAP column 28%> | ||
+ | |{{ Images_Cahier-101-03-325.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | L' | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-326.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | |||
+ | ☐ // | ||
+ | Cette fonctionnalité est différente de la même case à cocher sous **Configuration | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-327.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | \\ | ||
+ | \\ | ||
+ | |||
+ | ===== Smarthost ===== | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | La page **Configuration | ||
+ | |||
+ | - l' | ||
+ | - les informations d' | ||
+ | \\ \\ )) ou si l' | ||
+ | |||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-328.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | ☐ //**Envoyer les messages en utilisant un smarthost**// | ||
+ | Le serveur tentera d' | ||
+ | //**Nom d' | ||
+ | // | ||
+ | //**Nom d' | ||
+ | //**Mot de passe**// | ||
+ | |||
+ | ☐ // | ||
+ | {{Images_Cahier-101-03-008.png? | ||
+ | \\ | ||
+ | \\ | ||
+ | |||
+ | ===== Accès SMTP ===== | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | // | ||
+ | |||
+ | Autoriser l' | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-329.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | //Par exemple//: certains périphériques // | ||
+ | |||
+ | {{Images_Cahier-101-03-008.png? | ||
+ | ☐ // | ||
+ | Autorise l' | ||
+ | |||
+ | ☐ //**Activer l' | ||
+ | Les clients de messagerie devraient envoyer leurs messages uniquement à l'aide du port **587** d' | ||
+ | \\ | ||
+ | \\ | ||
+ | ===== Logs - Journaux ===== | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | // | ||
+ | |||
+ | Chaque opération du serveur de messagerie est enregistrée dans les fichiers journaux suivants: | ||
+ | |||
+ | ''/ | ||
+ | |||
+ | ''/ | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-330.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | Une transaction enregistrée dans le fichier maillog implique généralement différents paramètres du serveur de messagerie. Chaque ligne contient respectivement: | ||
+ | |||
+ | - l' | ||
+ | - le nom d' | ||
+ | - le nom du composant et l'id du processus de l' | ||
+ | - et un message texte détaillant l' | ||
+ | \\ | ||
+ | \\ | ||
+ | |||
+ | ====== Webmail ====== | ||
+ | |||
+ | ===== Installation ===== | ||
+ | |||
+ | Nous avons installé **Webmail** // | ||
+ | |||
+ | ===== Description ===== | ||
+ | |||
+ | Le client de messagerie Web par défaut est **Roundcube**. Les principales caractéristiques de Roundcube sont: | ||
+ | |||
+ | - Simple et rapide. | ||
+ | - Carnet d' | ||
+ | - Prise en charge des messages HTML. | ||
+ | - Prise en charge des dossiers partagés. | ||
+ | - Extensions. | ||
+ | |||
+ | ===== Accès ===== | ||
+ | |||
+ | Webmail est disponible aux URL suivantes: | ||
+ | |||
+ | http:// | ||
+ | http:// | ||
+ | |||
+ | Pour un serveur avec l' | ||
+ | |||
+ | http:// | ||
+ | http:// | ||
+ | http:// | ||
+ | http:// | ||
+ | https:// | ||
+ | https:// | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | {{Images_Cahier-101-03-003.png? | ||
+ | |||
+ | ===== Courriel de test ===== | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | <WRAP column 50%> | ||
+ | On accède à la messagerie électronique de notre Serveur NethServer. | ||
+ | |||
+ | - http:// | ||
+ | - L' | ||
+ | |||
+ | </ | ||
+ | <WRAP column 41%> | ||
+ | |{{ Images_Cahier-101-03-331.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | La page de la boîte de réception d' | ||
+ | |||
+ | **Rédiger** pour écrire un nouveau message. | ||
+ | |||
+ | {{ Images_Cahier-101-03-332.png? | ||
+ | |||
+ | On rédige un message pour l' | ||
+ | |||
+ | {{ Images_Cahier-101-03-333.png? | ||
+ | \\ | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | Dans le répertoire // | ||
+ | |{{ Images_Cahier-101-03-334.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | \\ | ||
+ | **Déconnexion**. | ||
+ | |{{ Images_Cahier-101-03-335.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | On entre les informations pour **michelandre** afin qu'il puisse accéder à sa boîte aux lettres. | ||
+ | |{{ Images_Cahier-101-03-336.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | |||
+ | <WRAP column 35%> | ||
+ | Le courriel d' | ||
+ | |||
+ | On double-clique l' | ||
+ | </ | ||
+ | <WRAP column 55%> | ||
+ | |{{ Images_Cahier-101-03-337.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | Le message reçu de l' | ||
+ | |||
+ | {{ Images_Cahier-101-03-338.png? | ||
+ | \\ | ||
+ | |||
+ | On clique l' | ||
+ | |||
+ | {{ Images_Cahier-101-03-339.png? | ||
+ | \\ | ||
+ | |||
+ | La source du message s' | ||
+ | |||
+ | < | ||
+ | Return-Path: | ||
+ | Delivered-To: | ||
+ | Received: from dorgee.micronator-dev.org | ||
+ | by dorgee.micronator-dev.org with LMTP id +AWSASDLTFymGQAAYOHJyQ | ||
+ | for < | ||
+ | Received: from www.micronator-dev.org (localhost [127.0.0.1]) | ||
+ | by dorgee.micronator-dev.org (Postfix) with ESMTP id D4CCF40C4CB3 | ||
+ | for < | ||
+ | MIME-Version: | ||
+ | Content-Type: | ||
+ | | ||
+ | Content-Transfer-Encoding: | ||
+ | Date: Sat, 26 Jan 2019 16:03:27 -0500 | ||
+ | From: admin@micronator-dev.org | ||
+ | To: Michel-Andre < | ||
+ | Subject: Test de courriel | ||
+ | Message-ID: < | ||
+ | X-Sender: admin@micronator-dev.org | ||
+ | User-Agent: Roundcube Webmail/ | ||
+ | |||
+ | Bonjour le monde! | ||
+ | |||
+ | admin | ||
+ | </ | ||
+ | |||
+ | ===== Extensions ===== | ||
+ | |||
+ | Roundcube prend en charge de nombreuses extensions qui sont déjà intégrées à l' | ||
+ | |||
+ | Les extensions activées par défaut sont: | ||
+ | |||
+ | - //**Manage sieve**//: gère les filtres pour le courrier entrant. | ||
+ | - //**Mark as junk**//: marque les messages sélectionnés comme courriers indésirables et les déplace dans le dossier des courriers indésirables. | ||
+ | |||
+ | ==== Extensions recommandées ==== | ||
+ | |||
+ | - //**New mail notifier**// | ||
+ | - // | ||
+ | - //**VCard support**// – Support VCard. | ||
+ | |||
+ | Des extensions peuvent être ajoutées ou supprimées en modifiant la liste, séparées par des virgules, dans la propriété '' | ||
+ | |||
+ | // | ||
+ | |||
+ | < | ||
+ | config setprop roundcubemail PluginsList managesieve, | ||
+ | |||
+ | |||
+ | </ | ||
+ | |||
+ | On signale les changements. | ||
+ | |||
+ | < | ||
+ | signal-eventnethserver-roundcubememail-update | ||
+ | |||
+ | |||
+ | </ | ||
+ | |||
+ | On peut trouver une liste des extensions disponibles dans le répertoire: | ||
+ | |||
+ | Pour obtenir la liste, exécuter simplement: | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# ls / | ||
+ | |||
+ | acl | ||
+ | additional_message_headers | ||
+ | archive | ||
+ | attachment_reminder | ||
+ | autologon | ||
+ | database_attachments | ||
+ | debug_logger | ||
+ | emoticons | ||
+ | enigma | ||
+ | example_addressbook | ||
+ | filesystem_attachments | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | Pour voir les extensions installées: | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# config show roundcubemail | ||
+ | |||
+ | roundcubemail=configuration | ||
+ | PluginsList=managesieve, | ||
+ | Server=localhost | ||
+ | access=public | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | ===== Accès à Webmail ===== | ||
+ | |||
+ | Avec la configuration par défaut, Webmail est accessible via HTTPS à partir de n' | ||
+ | |||
+ | Si vous souhaitez restreindre l' | ||
+ | |||
+ | < | ||
+ | config setprop roundcubememail access private | ||
+ | |||
+ | |||
+ | </ | ||
+ | |||
+ | < | ||
+ | signal-event nethserver-roundcubememail-update | ||
+ | |||
+ | |||
+ | </ | ||
+ | |||
+ | Si vous voulez ouvrir l' | ||
+ | |||
+ | < | ||
+ | config setprop roundcubememail access public | ||
+ | |||
+ | |||
+ | </ | ||
+ | |||
+ | < | ||
+ | signal-event nethserver-roundcubememail-update | ||
+ | |||
+ | |||
+ | </ | ||
+ | |||
+ | ===== Nom du serveur dans l' | ||
+ | |||
+ | <WRAP column 50%> | ||
+ | À l' | ||
+ | |||
+ | On peut supprimer complètement l' | ||
+ | |||
+ | Pour supprimer l' | ||
+ | |||
+ | <WRAP centeralign> | ||
+ | ''/ | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP column 40%> | ||
+ | |{{ Images_Cahier-101-03-340.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | et y ajouter la ligne suivante: | ||
+ | |||
+ | Par contre, si nous modifions directement ce fichier, le prochain ré-amorçage écrasera la modification lorsque le serveur assemblera les gabarits de configuration du système. | ||
+ | |||
+ | {{Images_Cahier-101-03-003.png? | ||
+ | |||
+ | Création du répertoire pour le gabarit personnalisé. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# mkdir -p / | ||
+ | |||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | On crée le fichier **91CacherNomDuServeur** et on y insère la ligne de configuration. | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | < | ||
+ | cat > / | ||
+ | |||
+ | $config[' | ||
+ | |||
+ | EOT | ||
+ | |||
+ | |||
+ | </ | ||
+ | |||
+ | On vérifie. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# cat / | ||
+ | |||
+ | $config[' | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | On signale le changement. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# expand-template / | ||
+ | |||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | On redémarre le démon httpd. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# systemctl restart httpd | ||
+ | |||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | <WRAP column 50%> | ||
+ | On se rend à l'URL de connexion à Webmail: https:// | ||
+ | Le domaine du serveur ne s' | ||
+ | </ | ||
+ | <WRAP column 40%> | ||
+ | |{{ Images_Cahier-101-03-341.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ==== Sauvegarde ==== | ||
+ | |||
+ | On vérifie si le nom du fichier ''/ | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | < | ||
+ | NouvelleInclusion="/ | ||
+ | if grep -Fxq " | ||
+ | then | ||
+ | # L' | ||
+ | echo -e "\nLe fichier custom.include contient déjà l' | ||
+ | else | ||
+ | # L' | ||
+ | echo -e " | ||
+ | echo -e " | ||
+ | fi | ||
+ | |||
+ | </ | ||
+ | |||
+ | On vérifie. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# cat / | ||
+ | |||
+ | / | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | Ci-dessus, il n'y a pas de ligne vide avant __/ | ||
+ | |||
+ | ===== Suppression de Webmail ===== | ||
+ | |||
+ | Si vous souhaitez supprimer Roundcube, exécutez la commande suivante à la console du serveur. | ||
+ | |||
+ | < | ||
+ | yum autoremove nethserver-roundcubemail | ||
+ | |||
+ | </ | ||
+ | \\ | ||
+ | |||
+ | ====== Fichiers journaux ====== | ||
+ | |||
+ | ===== Foire aux questions ===== | ||
+ | |||
+ | ==== Définition d’un journal ==== | ||
+ | |||
+ | Un journal //(log en anglais)// est un fichier texte dans lequel sont écrits tous les événements qui lui sont associés. Par exemple, le journal messages contiendra, entre autres, les messages affichés au démarrage de votre serveur. | ||
+ | |||
+ | ==== Répertoire des journaux ==== | ||
+ | |||
+ | Les fichiers journaux se trouvent dans le répertoire ''/ | ||
+ | |||
+ | ==== Journaux dans le gestionnaire ==== | ||
+ | |||
+ | Pour vous faciliter la tâche, les développeurs de NethServer on tout prévu! Pour rechercher et lire facilement un journal, connectez-vous au gestionnaire de NethServer. Dans la colonne de gauche, cliquez | ||
+ | |||
+ | Vous voulez visualiser le fichier **messages**, | ||
+ | |||
+ | ===== Voir un journal ===== | ||
+ | |||
+ | // | ||
+ | Vous permet de rechercher des mots et des phrases dans tous les journaux du serveur. Vous pouvez accéder directement à chaque journal via les liens répertoriés. | ||
+ | |||
+ | ==== Afficher un seul journal ==== | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | Vous permet de parcourir le contenu du journal sélectionné et de suivre le flux de texte en temps réel. \\ | ||
+ | // | ||
+ | Ferme la fenêtre du journal sélectionné et revient à la page principale. \\ | ||
+ | // | ||
+ | Permet de vider le contenu de la fenêtre du journal. Les données sont uniquement supprimées de la fenêtre d' | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-342.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | // | ||
+ | Met à jour, en temps réel, la fenêtre d' | ||
+ | // | ||
+ | Arrête la mise à jour de la visualisation du journal en temps réel. | ||
+ | \\ | ||
+ | \\ | ||
+ | |||
+ | ====== Diagnostiques ====== | ||
+ | |||
+ | ===== External IP address ===== | ||
+ | |||
+ | Affiche l' | ||
+ | |||
+ | {{ Images_Cahier-101-03-343.png? | ||
+ | \\ | ||
+ | |||
+ | ===== Adresses réseaux ===== | ||
+ | |||
+ | Affiche les adresses IP de toutes les cartes réseau du système. | ||
+ | |||
+ | {{ Images_Cahier-101-03-344.png? | ||
+ | \\ | ||
+ | |||
+ | ===== Route réseau ===== | ||
+ | |||
+ | Affiche la **table de routage** du système. | ||
+ | |||
+ | // | ||
+ | Une table de routage est une structure de données utilisée par un routeur ou un ordinateur en réseau et qui associe des préfixes à des moyens d' | ||
+ | |||
+ | {{ Images_Cahier-101-03-345.png? | ||
+ | \\ | ||
+ | |||
+ | ===== Mail Test ===== | ||
+ | |||
+ | Permet de vérifier que la messagerie électronique fonctionne correctement. | ||
+ | |||
+ | Pour envoyer un courriel de test à l' | ||
+ | |||
+ | {{ Images_Cahier-101-03-346.png? | ||
+ | \\ | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 30%> | ||
+ | L' | ||
+ | |{{ Images_Cahier-101-03-347.png? | ||
+ | </ | ||
+ | <WRAP column 60%> | ||
+ | Le courriel a bien été reçu par l' | ||
+ | |{{ Images_Cahier-101-03-348.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ===== Nslookup ===== | ||
+ | |||
+ | // | ||
+ | Le diagnostique **nslookup** est un programme informatique de recherche d' | ||
+ | |||
+ | //**Nom d' | ||
+ | |||
+ | {{ Images_Cahier-101-03-349.png? | ||
+ | \\ | ||
+ | |||
+ | ===== Ping ===== | ||
+ | |||
+ | // | ||
+ | **Ping** est le nom d'une commande informatique permettant de tester l' | ||
+ | |||
+ | Ping utilise une requête **ICMP Request** et attend une réponse **Reply**. L' | ||
+ | |||
+ | //**Nom d' | ||
+ | |||
+ | {{ Images_Cahier-101-03-350.png? | ||
+ | \\ | ||
+ | |||
+ | ===== Scan ===== | ||
+ | |||
+ | Balaie le réseau LOCAL à la recherche d' | ||
+ | |||
+ | //**Network interfaces**// | ||
+ | |||
+ | {{ Images_Cahier-101-03-351.png? | ||
+ | \\ | ||
+ | |||
+ | ===== SpeedTest ===== | ||
+ | |||
+ | Vérifie la vitesse de téléchargement/ | ||
+ | |||
+ | //**Network interfaces**// | ||
+ | |||
+ | {{ Images_Cahier-101-03-352.png? | ||
+ | \\ | ||
+ | |||
+ | ===== Traceroute ===== | ||
+ | |||
+ | // | ||
+ | **traceroute** //(ou tracert sous Windows)// est un programme utilitaire qui permet de suivre les chemins qu'un paquet de données //(paquet IP)// va prendre pour aller de la machine locale à une autre machine connectée au réseau IP. Il a été conçu au sein du Laboratoire national Lawrence-Berkeley. | ||
+ | |||
+ | //**Nom d' | ||
+ | |||
+ | {{ Images_Cahier-101-03-353.png? | ||
+ | \\ | ||
+ | \\ | ||
+ | |||
+ | ====== AWStats ====== | ||
+ | |||
+ | ===== Descriptions ===== | ||
+ | |||
+ | // | ||
+ | **AWStats** est un logiciel analyseur de journaux web //(mais aussi FTP, Streaming et email)// offrant des vues graphiques statiques mais aussi dynamiques des statistiques d' | ||
+ | Il permet d' | ||
+ | AWStats est un logiciel LIBRE sous licence GPL. | ||
+ | |||
+ | // | ||
+ | Ce module installe **nethserver-virtualhosts** en tant que dépendance; | ||
+ | |||
+ | Ce module affiche les statistiques de: | ||
+ | |||
+ | - Vos hôtes virtuels // | ||
+ | - Votre serveur de messagerie // | ||
+ | - Votre configuration AWStats // | ||
+ | |||
+ | Un rapport PDF peut être créé et, si nécessaire, | ||
+ | |||
+ | ===== Prérequis ===== | ||
+ | |||
+ | ==== Référentiel stephdl ==== | ||
+ | |||
+ | Si ce n'est déjà fait, vous devez installer le référentiel __stephdl__. // | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# yum install -y http:// | ||
+ | |||
+ | ... | ||
+ | Transaction Summary | ||
+ | ============================================================================================ | ||
+ | Install | ||
+ | |||
+ | Total size: 40 k | ||
+ | Installed size: 40 k | ||
+ | ... | ||
+ | Installed: | ||
+ | nethserver-stephdl.noarch 0: | ||
+ | |||
+ | Complete! | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | ==== Installation ==== | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# yum install -y nethserver-awstats --enablerepo=stephdl | ||
+ | |||
+ | ... | ||
+ | Install | ||
+ | |||
+ | Total download size: 9.9 M | ||
+ | Installed size: 22 M | ||
+ | ... | ||
+ | Installé : | ||
+ | nethserver-awstats.noarch 0: | ||
+ | |||
+ | Dépendances installées : | ||
+ | awstats.noarch 0: | ||
+ | ... | ||
+ | xorg-x11-font-utils.x86_64 1: | ||
+ | |||
+ | Terminé ! | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | ===== Usage ===== | ||
+ | |||
+ | Vous avez un panneau **Statistiques AWStats** dans la catégorie **Gestion** et deux onglets disponibles: | ||
+ | |||
+ | Ce module analyse l' | ||
+ | |||
+ | Seul l' | ||
+ | |||
+ | Le démon **crond** met à jour les statistiques, | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# / | ||
+ | |||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | Vous pouvez activer l' | ||
+ | |||
+ | **Configuration | ||
+ | |||
+ | {{ Images_Cahier-101-03-354.png? | ||
+ | \\ | ||
+ | |||
+ | ☑ // | ||
+ | Pour activer AWStats. | ||
+ | |||
+ | ⦿ // | ||
+ | Pour afficher seulement les statistiques de votre réseau LOCAL. | ||
+ | |||
+ | ⚪ // | ||
+ | Pour afficher seulement les statistiques en dehors de votre réseau LOCAL. | ||
+ | |||
+ | // | ||
+ | Pour une mise à jour des statistiques à toutes les **5** minutes. | ||
+ | |||
+ | // | ||
+ | On entre un ou plusieurs noms d' | ||
+ | |||
+ | ▼ // | ||
+ | On ajuste les différents paramètres de AWStats | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-355.png? | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-356.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | On visite quelques pages sur notre site et on demande de mettre tout de suite à jour les statistiques. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# / | ||
+ | |||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 45%> | ||
+ | **Configuration | ||
+ | On choisit une des pages de statistiques. | ||
+ | |{{ Images_Cahier-101-03-357.png? | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | On fournit le justificatif d' | ||
+ | |{{ Images_Cahier-101-03-358.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | ====== ClamAV ====== | ||
+ | |||
+ | ===== Introduction ===== | ||
+ | |||
+ | // | ||
+ | Il n'y a pas beaucoup de virus conçus pour les distributions Linux et, par conséquent, | ||
+ | |||
+ | ===== Installation ===== | ||
+ | |||
+ | ==== Prérequis ==== | ||
+ | |||
+ | Si ce n'est déjà fait, vous devez installer le référentiel stephdl. // | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# yum install -y http:// | ||
+ | |||
+ | ... | ||
+ | Transaction Summary | ||
+ | ============================================================================================ | ||
+ | Install | ||
+ | |||
+ | Total size: 40 k | ||
+ | Installed size: 40 k | ||
+ | ... | ||
+ | Installed: | ||
+ | nethserver-stephdl.noarch 0: | ||
+ | |||
+ | Complete! | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | Vérification. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# rpm -qa | grep stephdl | ||
+ | |||
+ | nethserver-stephdl-1.0.7-1.ns7.sdl.noarch | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | ==== Installation de ClamAV ==== | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# yum install -y nethserver-clamscan --enablerepo=stephdl | ||
+ | |||
+ | ... | ||
+ | Transaction Summary | ||
+ | ============================================================================================ | ||
+ | Install | ||
+ | Upgrade | ||
+ | |||
+ | Total download size: 60 k | ||
+ | ... | ||
+ | Installed: | ||
+ | nethserver-clamscan.noarch 0: | ||
+ | |||
+ | Dependency Installed: | ||
+ | clamav-scanner-systemd.x86_64 0: | ||
+ | |||
+ | Complete! | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | ===== Mise à jour ===== | ||
+ | |||
+ | On peut manuellement mettre à jour la BD des virus. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# freshclam | ||
+ | |||
+ | ClamAV update process started at Fri April 19 15:13:40 2019 | ||
+ | main.cvd is up to date (version: 58, sigs: 4566249, f-level: 60, builder: sigmgr) | ||
+ | daily.cld is up to date (version: 25442, sigs: 1564671, f-level: 63, builder: raynman) | ||
+ | bytecode.cvd is up to date (version: 328, sigs: 94, f-level: 63, builder: neo) | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | On rafraîchit l' | ||
+ | |||
+ | **Configuration | ||
+ | |||
+ | ☑ //**Activer l' | ||
+ | On coche cette case. | ||
+ | |||
+ | ⦿ // | ||
+ | On choisit l' | ||
+ | |||
+ | ☑ // | ||
+ | On coche cette case. | ||
+ | |||
+ | ☑ //**Oui, je suis totalement sur**// | ||
+ | On coche cette case. | ||
+ | |||
+ | Comme on le voit, la BD des virus est à jour. | ||
+ | |||
+ | **SOUMETTRE**. | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-354-a.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | Onglet **Détections**, | ||
+ | |{{ Images_Cahier-101-03-360.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | Onglet **Fichiers**, | ||
+ | |{{ Images_Cahier-101-03-361.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | Onglet **PUA**, on prend les défauts. | ||
+ | |{{ Images_Cahier-101-03-362.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 45%> | ||
+ | À l' | ||
+ | |{{ Images_Cahier-101-03-363.png? | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | \\ | ||
+ | Onglet **Signatures**, | ||
+ | |{{ Images_Cahier-101-03-364.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ===== Lancement manuel d'un balayage ===== | ||
+ | |||
+ | À la console du Serveur NethServer, on peut lancer un balayage __en arrière-plan__ en ajoutant **&** à la fin de la commande de démarrage. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# / | ||
+ | |||
+ | [1] 25238 | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | On vérifie. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# ps aux | grep -i nethserver-clamscan | ||
+ | |||
+ | root | ||
+ | root | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | L' | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-365.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | Lorsque le balayage sera terminé, le message ci-dessous apparaît à la console du Serveur NethServer. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# | ||
+ | [1]+ Done / | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | On peut examiner le résultat du balayage en allant à: **Configuration | ||
+ | <WRAP centeralign> | ||
+ | \\ | ||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | [[https:// | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-366.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | \\ | ||
+ | \\ | ||
+ | |||
+ | ====== Appendices ====== | ||
+ | |||
+ | ===== Écran conventionnel de démarrage ===== | ||
+ | |||
+ | <WRAP column 45%> | ||
+ | Si nous voulons voir l' | ||
+ | |||
+ | <WRAP centeralign> | ||
+ | ''/ | ||
+ | </ | ||
+ | |{{ Images_Cahier-101-03-368.png? | ||
+ | </ | ||
+ | <WRAP column 45%> | ||
+ | |{{ Images_Cahier-101-03-367.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ==== Suppression du paramètre rhgb ==== | ||
+ | |||
+ | Ligne originale dans le fichier ''/ | ||
+ | |||
+ | < | ||
+ | GRUB_CMDLINE_LINUX=" | ||
+ | </ | ||
+ | |||
+ | Après avoir enlevé le paramètre **rhgb**. | ||
+ | |||
+ | < | ||
+ | GRUB_CMDLINE_LINUX=" | ||
+ | </ | ||
+ | |||
+ | On signale le changement en régénérant le fichier de configuration. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# grub2-mkconfig -o / | ||
+ | |||
+ | Generating grub configuration file ... | ||
+ | Found linux image: / | ||
+ | Found initrd image: / | ||
+ | Found linux image: / | ||
+ | Found initrd image: / | ||
+ | Found linux image: / | ||
+ | Found initrd image: / | ||
+ | done | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | \\ | ||
+ | \\ | ||
+ | |||
+ | ===== Table de mappe de clavier ===== | ||
+ | |||
+ | On affiche les différentes mappes de clavier(( **Table de mappe de clavier**: n.f. Disposition des touches d'un clavier.\\ | ||
+ | // | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# localectl list-keymaps | grep ca | ||
+ | |||
+ | ca | ||
+ | ca-eng | ||
+ | ca-fr-dvorak | ||
+ | ca-fr-legacy | ||
+ | ca-multi | ||
+ | ca-multix | ||
+ | dvorak-ca-fr | ||
+ | es-cat | ||
+ | ph-capewell-dvorak | ||
+ | ph-capewell-qwerf2k6 | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | On active le clavier // | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# localectl set-keymap ca-multi | ||
+ | |||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | On vérifie. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# localectl | ||
+ | |||
+ | | ||
+ | VC Keymap: ca-multi | ||
+ | X11 Layout: us | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | ===== Fermeture automatique de session (session timeout) ===== | ||
+ | |||
+ | // | ||
+ | Par défaut //(à partir de NethServer 7.5.1804)//, | ||
+ | |||
+ | La commande ci-dessous définit **2** heures de //délai d' | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# config setprop httpd-admin MaxSessionIdleTime 7200 MaxSessionLifeTime 57600 | ||
+ | |||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | Désactivation des délais. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# config setprop httpd-admin MaxSessionIdleTime '' | ||
+ | |||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | ===== Fuseau horaire ===== | ||
+ | |||
+ | Pour le fuseau horaire, il existe un fichier pour // | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# ls -ls / | ||
+ | |||
+ | 4 -rw-r--r-- | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | ==== Changement du fuseau horaire ==== | ||
+ | |||
+ | On affiche le fuseau horaire actuel. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# ls -l / | ||
+ | |||
+ | lrwxrwxrwx 1 root root 37 19 mai 23:48 / | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | On change le fuseau horaire pour celui de // | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# timedatectl set-timezone America/ | ||
+ | |||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | On vérifie. | ||
+ | |||
+ | < | ||
+ | [root@tchana ~]# ls -l / | ||
+ | |||
+ | lrwxrwxrwx 1 root root 38 22 mai 14:02 / | ||
+ | [root@tchana ~]# | ||
+ | </ | ||
+ | |||
+ | Voilà! Le fuseau horaire // | ||
+ | |||
+ | ===== Certificat Let's Encrypt ===== | ||
+ | |||
+ | ==== Description ==== | ||
+ | |||
+ | Un certificat émis par l' | ||
+ | |||
+ | // | ||
+ | // | ||
+ | |||
+ | === Examen du certificat === | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | Si la demande de certificat a fonctionnée sans erreur, essayez de vous connecter à la page de l' | ||
+ | |||
+ | On se connecte à l' | ||
+ | |||
+ | <WRAP column 30%> | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-369.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-370.png? | ||
+ | </ | ||
+ | <WRAP column 30%> | ||
+ | \\ | ||
+ | **Plus d' | ||
+ | |{{ Images_Cahier-101-03-371.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 46%> | ||
+ | \\ | ||
+ | \\ | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-372.png? | ||
+ | </ | ||
+ | <WRAP column 46%> | ||
+ | < | ||
+ | < | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-373.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 46%> | ||
+ | \\ | ||
+ | \\ | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-374.png? | ||
+ | </ | ||
+ | <WRAP column 46%> | ||
+ | < | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-375.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ==== Vérification par Qualsys SSLLabs ==== | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | Une fois que vous avez obtenu votre certificat, testez-le en vous rendant chez //Qualsys SSLLabs//, [[https:// | ||
+ | Soumettez le nom //FQDN// de votre domaine pour vérifier que le certificat fonctionne correctement. | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 46%> | ||
+ | // | ||
+ | **micronator-101.org | ||
+ | |{{ Images_Cahier-101-03-376.png? | ||
+ | </ | ||
+ | <WRAP column 46%> | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-377.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ===== Changement du mot de passe de root ===== | ||
+ | |||
+ | // | ||
+ | Réinitialiser le mot de passe de **__root__** est normalement une tâche simple si vous êtes déjà connecté avec les privilèges de **__root__**. Toutefois, si vous oubliez le mot de passe et devez le changer, les choses deviennent un peu plus difficiles.\\ | ||
+ | Le processus a changé de la version 6 de // | ||
+ | {{Images_Cahier-101-03-003.png? | ||
+ | |||
+ | Si votre système Linux est en cours d' | ||
+ | |||
+ | Pour //CentOS 7//, le menu de démarrage vous laissera 5 secondes pour sélectionner le noyau du système d’exploitation à démarrer. Ces 5 secondes sont importantes, | ||
+ | |||
+ | Dans le menu de démarrage, appuyez sur <wrap em> | ||
+ | |||
+ | {{ Images_Cahier-101-03-378.png? | ||
+ | \\ | ||
+ | |||
+ | Dans les options de '' | ||
+ | |||
+ | < | ||
+ | rd.break | ||
+ | </ | ||
+ | |||
+ | {{ Images_Cahier-101-03-379.png? | ||
+ | \\ | ||
+ | |||
+ | Appuyez sur **[Ctrl]** + **[x]** pour démarrer avec ces options qui vous amèneront à l' | ||
+ | |||
+ | {{ Images_Cahier-101-03-380.png? | ||
+ | \\ | ||
+ | |||
+ | À ce stade, le système de fichiers racine est monté en mode lecture seule //(ro)// dans le répertoire ''/ | ||
+ | |||
+ | < | ||
+ | switch_root:/# | ||
+ | |||
+ | switch_root:/# | ||
+ | </ | ||
+ | |||
+ | {{ Images_Cahier-101-03-381.png? | ||
+ | \\ | ||
+ | |||
+ | Une fois le système de fichiers remonté, changez-le en une //prison chroot// afin que le répertoire ''/ | ||
+ | |||
+ | < | ||
+ | switch_root:/# | ||
+ | |||
+ | sh-4.2# | ||
+ | </ | ||
+ | |||
+ | {{ Images_Cahier-101-03-382.png? | ||
+ | \\ | ||
+ | |||
+ | À partir d'ici, le mot de passe de **__root__** peut être réinitialisé à l’aide de la commande '' | ||
+ | |||
+ | < | ||
+ | sh-4.2# passwd | ||
+ | |||
+ | Changing password for user root. | ||
+ | New password: Nouveau-mot-de-passe-de-root | ||
+ | Retype new passwd: Nouveau-mot-de-passe-de-root | ||
+ | passwd: all authentification tokens updated successfully. | ||
+ | sh-4.2# | ||
+ | </ | ||
+ | |||
+ | {{ Images_Cahier-101-03-383.png? | ||
+ | \\ | ||
+ | |||
+ | Si vous n' | ||
+ | |||
+ | On crée le fichier ''/ | ||
+ | |||
+ | < | ||
+ | sh-4.2# touch / | ||
+ | |||
+ | sh-4.2# | ||
+ | </ | ||
+ | |||
+ | {{Images_Cahier-101-03-006.png? | ||
+ | |||
+ | On quitte l' | ||
+ | |||
+ | < | ||
+ | sh-4.2# exit | ||
+ | |||
+ | exit | ||
+ | sh-4.2# | ||
+ | </ | ||
+ | |||
+ | On quitte le shell racine '' | ||
+ | |||
+ | < | ||
+ | sh-4.2# exit | ||
+ | |||
+ | logout | ||
+ | ... | ||
+ | </ | ||
+ | |||
+ | ==== Vérification ==== | ||
+ | |||
+ | __À la console du serveur__, vous devriez pouvoir vous connecter et utiliser le système avec le nouveau mot de passe que vous avez créé. | ||
+ | |||
+ | ===== ERROR Failed to send host log message ===== | ||
+ | |||
+ | Cette erreur s' | ||
+ | |||
+ | {{ Images_Cahier-101-03-384.png? | ||
+ | \\ | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 46%> | ||
+ | < | ||
+ | < | ||
+ | |{{ Images_Cahier-101-03-385.png? | ||
+ | \\ | ||
+ | Au retour, on amorce le //Serveur NethServer// | ||
+ | </ | ||
+ | <WRAP column 46%> | ||
+ | \\ | ||
+ | **Affichage ->** onglet **Écran -> Contrôleur graphique ->** on change pour **VboxVGA -> OK**. | ||
+ | |{{ Images_Cahier-101-03-386.png? | ||
+ | </ | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ===== Martian source ===== | ||
+ | |||
+ | Si dans le fichier journal ''/ | ||
+ | |||
+ | < | ||
+ | ...IPv4: martian source 192.168.1.1... | ||
+ | ...IPv4: martian source 192.168.1.1... | ||
+ | ...IPv4: martian source 192.168.1.1... | ||
+ | </ | ||
+ | |||
+ | === Passerelle du réseau de la carte enp0s3 === | ||
+ | |||
+ | On trouve notre passerelle en lançant un '' | ||
+ | |||
+ | < | ||
+ | [root@dorgee ~]# traceroute google.com | ||
+ | |||
+ | traceroute to google.com (172.217.165.14), | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | [root@dorgee ~]# | ||
+ | </ | ||
+ | L' | ||
+ | \\ | ||
+ | |||
+ | <WRAP column 46%> | ||
+ | **Configuration | ||
+ | |||
+ | On change l'// | ||
+ | |||
+ | **SOUMETTRE**. | ||
+ | </ | ||
+ | <WRAP column 46%> | ||
+ | |{{ Images_Cahier-101-03-395.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | ==== Serveurs DNS ==== | ||
+ | |||
+ | // | ||
+ | ... Le //DNS// de // | ||
+ | Le principal avantage bien sûr, c'est que contrairement au //DNS// de Google qui permet de mieux vous profiler pour vous balancer de la pub, on sait que // | ||
+ | |||
+ | // | ||
+ | |||
+ | //Autre référence:// | ||
+ | |||
+ | // | ||
+ | |||
+ | <WRAP center> | ||
+ | <WRAP column 46%> | ||
+ | |{{ Images_Cahier-101-03-396.png? | ||
+ | </ | ||
+ | <WRAP column 46%> | ||
+ | |{{ Images_Cahier-101-03-397.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | <WRAP column 46%> | ||
+ | **Configuration | ||
+ | |||
+ | On ajuste les //**DNS Primaire**// | ||
+ | |||
+ | {{Images_Cahier-101-03-005.png? | ||
+ | |||
+ | Le serveur //**DNS secondaire**// | ||
+ | |||
+ | **Soumettre**. | ||
+ | </ | ||
+ | <WRAP column 46%> | ||
+ | |{{ Images_Cahier-101-03-398.png? | ||
+ | </ | ||
+ | <WRAP clear></ | ||
+ | |||
+ | Si votre //FAI// filtre l' | ||
+ | \\ | ||
+ | \\ | ||
+ | {{NS-101_002_Banniere_Victoire.png? | ||
+ | \\ | ||
+ | |||
+ | ---- | ||
+ | |||
+ | ====== Crédits ====== | ||
+ | |||
+ | © 2018-2019 RF-232\\ | ||
+ | Auteur: Michel-André CLP.\\ | ||
+ | Remerciement: | ||
+ | Intégré par: Michel-André Robillard CLP.\\ | ||
+ | Contact: michelandre at micronator.org | ||
+ | |||
+ | Répertoire de ce document: < | ||
+ | |||
+ | Historique des modifications: | ||
+ | |||
+ | ^Version^Date^Commentaire^Auteur| | ||
+ | |0.0.1|2018-03-05|Début.|Michel-André| | ||
+ | |0.0.2|2018-05-14|- Désactivation des sauvegardes pour tous les gabarits des machines, en changeant pour BackupsDisable=1 sous l' | ||
+ | |0.0.3|2018-08-07|Coquilles dans " | ||
+ | |0.1.0|2018-09-18|Révision complète.|Michel-André| | ||
+ | |0.2.0|2019-03-16|Adaptation pour NethServer-7.6.1810.|Michel-André| | ||
+ | |0.2.1|2019-04-23|Corrections mineures.|Michel-André| | ||
+ | |0.3.0|2019-08-01|Ajustements pour DokuWiki.|Michel-André| | ||
+ | |12345678901| | |12345678901| | ||
+ | |||
+ | |||
+ | < | ||
+ | |||
+ | ===== AVIS DE NON-RESPONSABILITÉ ===== | ||
+ | |||
+ | Ce document est uniquement destiné à informer. Les informations, | ||
+ | |||
+ | RF‑232 ne peut être tenu pour responsable de dommages de quelque nature que ce soit, y compris des dommages directs ou indirects, ainsi que des dommages consécutifs résultant de l' | ||
+ | |||
+ | Chaque internaute doit prendre toutes les mesures appropriées //(mettre à jour régulièrement son logiciel antivirus, ne pas ouvrir des documents suspects de source douteuse ou non connue)// de façon à protéger le contenu de son ordinateur de la contamination d' | ||
+ | |||
+ | Toute reproduction interdite | ||
+ | Vous reconnaissez et acceptez que tout le contenu de ce document, incluant mais sans s’y limiter, le texte et les images, sont protégés par le droit d’auteur, les marques de commerce, les marques de service, les brevets, les secrets industriels et les autres droits de propriété intellectuelle. Sauf autorisation expresse de RF-232, vous acceptez de ne pas vendre, délivrer une licence, louer, modifier, distribuer, copier, reproduire, transmettre, | ||
+ | |||
+ | ==== Avertissement==== | ||
+ | |||
+ | Bien que nous utilisions ici un vocabulaire issu des techniques informatiques, | ||
+ | \\ | ||
+ | \\ |