Configuration TCP/IP
- Le protocole IP (v4/v6).
- Analyse du fonctionnement et du trafic.
Travaux pratiques
Construction d’un réseau IP.
Configuration Domain Name System (DNS)
- Concepts et terminologie du DNS.
- Installation du logiciel Bind.
- Configuration du client DNS.
- Détail des enregistrements RR (SOA, NS, A).
- Configuration d'un serveur esclave.
- Notions de serveur root (root-server), TLD, zone, enregistrement.
- Configuration de DHCP, interaction avec Bind.
Travaux pratiques
Installation et configuration des serveurs DNS et des clients. Paramétrage d’un serveur DHCP. Test depuis les clients.
Administration et analyse de base
- Outil intégré d’administration distante.
- SSH et Telnet, deux services d’administration distante.
- Interaction systemctl et SSH.
- Les super-serveurs : daemons inetd et xinetd.
- Sécurisation des services par les tcp-wrappers.
Travaux pratiques
Installation d’un programme serveur géré par xinetd. Paramétrage de sshd. Synchronisation horaire.
Centraliser les comptes avec LDAP
- Le principe d’annuaire.
- Les différences avec une gestion classique.
- Stratégie d’identification sous Linux (pam, nss...).
- Un serveur d’authentification LDAP.
- L’exemple de Squid (proxy).
Samba
- Architecture de Samba. Le partage de fichiers.
- Rôle des différents démons (smbd, nmbd).
- Les logs de Samba. L’outil d’administration SWAT.
- Montage sous Linux et Windows (mount).
- Installation et paramétrage du serveur cups.
La messagerie
- Protocoles SMTP, POP3, IMAP4.
- Serveur SMTP Postfix : installation, configuration.
- L’accès à l’annuaire depuis les e-mails de clients.
Travaux pratiques
Installation et configuration de Postfix. Mise en place de serveurs POP3 et IMAP4.
Les accès externes
- Mise en œuvre du routage IP (route).
- IP forwarding. NAT.
- Configuration, gestion des ACL, dimensionnement.
- Les différents serveurs FTP : wu-ftpd vs ProFTPD.
- Le service rsync. Réplication, sauvegarde.
Travaux pratiques
Mise en place des différents types de routage, tests, serveur proftpd et proxy.
La sécurité
- Le filtrage @IP/service.
- Netfilter : le filtrage de paquets IP : iptables.
- Règles standards avec iptables.
Travaux pratiques
Paramétrage de TCPD, interdiction d’accès à certains services. Mise en place de règles de firewall filtrant (iptables).