Description
Ce cours vous montrera comment administrer les services réseaux d'un serveur Linux d'entreprise d'une manière sécurisée et stable. Vous apprendrez à mettre en oeuvre les services de base comme le DNS et le DHCP, à implémenter un réseau sécurisé ainsi qu'à centraliser les comptes avec un annuaire LDAP.
À qui s'adresse cette formation ?
Pour qui ?
Administrateurs, ingénieurs système.
Prérequis
Administrateurs, ingénieurs système.
Les objectifs de la formation
Programme de la formation
- Configuration de base de TCP/IP
- Le protocole IP (v4/v6).
- Analyse du fonctionnement et du trafic.
- Notions de root-server, TLD, zone, enregistrement.
- Configuration de DHCP, interaction avec Bind.
- Réservation d'adresses (
- mac).
- Travaux pratiques Construction d'un réseau IP.
- Installation et configuration des serveurs DNS et des clients.
- Paramétrage d'un serveur DHCP.
- Test depuis les clients.
- Administration et analyse de base
- Webmin : outil intégré d'administration distante.
- SSH et Telnet, deux services d'administration distante.
- Les super-serveurs : daemons inetd et xinetd.
- Sécurisation des services par les tcp-wrappers.
- Travaux pratiques Installation d'un programme serveur géré par xinetd.
- Démonstration de Webmin et paramétrage de sshd.
- Synchronisation horaire.
- Centraliser les comptes avec LDAP
- Le principe d'annuaire.
- Les différences avec une gestion classique.
- Stratégie d'identification sous Linux (pam, nss.
- ).
- Un serveur d'authentification LDAP.
- L'exemple de Squid (proxy).
- Samba
- Architecture de Samba.
- Le partage de fichiers.
- Rôle des différents démons (smbd, nmbd).
- Les logs de Samba.
- L'outil d'administration SWAT.
- Montage sous Linux et Windows (mount).
- Installation et paramétrage du serveur cups.
- La messagerie
- Protocoles SMTP, POP3, IMAP4.
- Serveur SMTP Postfix : installation, configuration.
- L'accès à l'annuaire depuis les clients de mail.
- Travaux pratiques Installation et configuration de Postfix.
- Mise en place de serveurs POP3 et IMAP4.
- Les accès externes
- Mise en oeuvre du routage IP (route).
- IP Forwarding.
- NAT.
- Configuration, gestion des ACL, dimensionnement.
- Les différents serveurs FTP : wu-ftpd vs ProFTPD.
- Le service rsync.
- Réplication, sauvegarde.
- Travaux pratiques Mise en place des différents types de routage, tests, serveur proftpd et proxy.
- La sécurité
- Le filtrage
- IP/service.
- NetFilter : le filtrage de paquets IP : iptables.
- Règles standard avec iptables.
- Travaux pratiques Paramétrage de TCPD, interdiction d'accès à certains services.
- Mise en place de règles de firewall filtrant (iptables).