Description
Ce cours vous montrera comment administrer les services réseaux d'un serveur Linux d'entreprise d'une manière sécurisée et stable. Vous apprendrez à mettre en oeuvre les services de base comme le DNS et le DHCP, à implémenter un réseau sécurisé ainsi qu'à centraliser les comptes avec un annuaire LDAP.
À qui s'adresse cette formation ?
Pour qui ?
Administrateurs, ingénieurs système.
Prérequis
Administrateurs, ingénieurs système.
Les objectifs de la formation
Programme de la formation
- Configuration de base de TCP/IP
- - Le protocole IP (v4/v6).
- - Analyse du fonctionnement et du trafic.
- - Notions de root-server, TLD, zone, enregistrement.
- - Configuration de DHCP, interaction avec Bind.
- - Réservation d'adresses (
- - mac).
- - Travaux pratiques Construction d'un réseau IP.
- - Installation et configuration des serveurs DNS et des clients.
- - Paramétrage d'un serveur DHCP.
- - Test depuis les clients.
- Administration et analyse de base
- - Webmin : outil intégré d'administration distante.
- - SSH et Telnet, deux services d'administration distante.
- - Les super-serveurs : daemons inetd et xinetd.
- - Sécurisation des services par les tcp-wrappers.
- - Travaux pratiques Installation d'un programme serveur géré par xinetd.
- - Démonstration de Webmin et paramétrage de sshd.
- - Synchronisation horaire.
- Centraliser les comptes avec LDAP
- - Le principe d'annuaire.
- - Les différences avec une gestion classique.
- - Stratégie d'identification sous Linux (pam, nss.
- - ).
- - Un serveur d'authentification LDAP.
- - L'exemple de Squid (proxy).
- Samba
- - Architecture de Samba.
- - Le partage de fichiers.
- - Rôle des différents démons (smbd, nmbd).
- - Les logs de Samba.
- - L'outil d'administration SWAT.
- - Montage sous Linux et Windows (mount).
- - Installation et paramétrage du serveur cups.
- La messagerie
- - Protocoles SMTP, POP3, IMAP4.
- - Serveur SMTP Postfix : installation, configuration.
- - L'accès à l'annuaire depuis les clients de mail.
- - Travaux pratiques Installation et configuration de Postfix.
- - Mise en place de serveurs POP3 et IMAP4.
- Les accès externes
- - Mise en oeuvre du routage IP (route).
- - IP Forwarding.
- - NAT.
- - Configuration, gestion des ACL, dimensionnement.
- - Les différents serveurs FTP : wu-ftpd vs ProFTPD.
- - Le service rsync.
- - Réplication, sauvegarde.
- - Travaux pratiques Mise en place des différents types de routage, tests, serveur proftpd et proxy.
- La sécurité
- - Le filtrage
- - IP/service.
- - NetFilter : le filtrage de paquets IP : iptables.
- - Règles standard avec iptables.
- - Travaux pratiques Paramétrage de TCPD, interdiction d'accès à certains services.
- - Mise en place de règles de firewall filtrant (iptables).