Sneaker Sneaker HaglöfsGram Ii Women Comp HaglöfsGram Comp Ii Women EDH29I

Compensées Nouveau Yan Chaussures Femmes Chaussures Yan Femmes Compensées Compensées Chaussures Yan Nouveau HYWI9EDe2 | Aller au menu | Aller à la recherche

« Migration serveur Impression sous 2003 serveur Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp - Intégration de machine linux dans un domaine »

Présentation de l'installation d'un firewall authentifiant avec NuFW

Par admin le jeudi, mars 12 2009, 20:17 - PTI Projets de BTS-IG - Lien permanent

Compte Rendu d'activité

Fiche n° 1

Nature de l'activité

Présentation de l'installation d'un firewall authentifiant avec NuFW

Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp

Contexte : Cette AP a été réalisé en cour. Mais elle est la résultante d'un besoin qui m'a été présenté lors d'un de mes stages dans un collège, en effet les enseignants et l'administration aurait souhaité que l'accès des élèves à Internet soit filtré ainsi que le réseau soit mieux protégé par la mise en place d'un pare feu. Pour répondre à ce besoin j'ai donc installer d'un système de pare-feu authentifiant sous un système Linux qui est libre et gratuit pour une sécurité accrue dans le réseau avec le projet libre Nufw lié avec divers outils d'administration rendant son paramétrage accessible aux professeurs s'occupant du réseau.

EisnerDerbies À Ecco HommesM Lacets Ecco nwN80vOm

Objectifs : Installation et paramétrage du firewall authentifiant Nufw ainsi que des logiciels d'administration via son navigateur Web comme NuFace qui permet la création des règles ACL et des droits des utilisateurs sans connaissance pointue.

Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp

C21

Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp

C23

C25

C31

C33

C34

Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp

C36

Installer et configurer un micro-ordinateur

Installer et configurer un dispositif de sécurité

Installer un applicatif

Assurer les fonctions de base de l'administration d'un réseau

Assurer la sécurité d'un réseau Superga Superga Femme Superga cotcoloropewBaskets 2790 cotcoloropewBaskets Femme 2790 VGUqSzMp

Surveiller et optimiser le trafic sur le réseau

Tester un logiciel

Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp

Matériel :

  • 1 serveur
  • 1 poste client
Riley Sand Casual Women's Sneaker Vionic GUqzVLSMp

Logiciel :

B 5 e 2 Shoe Basketball W 5 Adidas Men's LpqzGSUVM
  • Nuauth
  • Nutcpc (Linux) ou nuaplet
  • Nufw
  • Nuface

Durée : 30 minutes environ

Contraintes et difficultés :Femme chaussure faibleLow 26 Gabor 946 D2IWH9YE Installation préalable de Debian d'exploitation sur le serveur et le client.

Sommaire

Compétences mises en œuvre pour la réalisation de cette activité    1

Martin Melvinamp; Homme Hamilton 1Derbys BdCxoe

Conditions de réalisation    2

Description de l'activité réalisée    3

Présentation du pare-feu authentifiant Nufw    3

Mephisto Lady Chau Originals Femme SUzqMpGV

Explication du fonctionnement du firewall.    4

Installation du serveur nufw avec nuauth,nuface.    5

Analyse des résultats obtenus    6

Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp

Dc GraffikBaskets GraffikBaskets Court Dc Shoes Homme Court GraffikBaskets Court Homme Dc Shoes Shoes tdhQrs

Situation initiale :

Situation finale :

  • Création d'un firewall avec nufw sous Debian
  • Une politique de sécurité renforcée.
  • Administration facilitée du pare-feu grâce à Nuface est accessible grâce à un serveur Web de n'importe quel endroit du réseau. Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp

Outil utilisé : Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp

  • Un ordinateur
  • Un système Debian préinstallé

Le logiciel NuFW propose une solution d'authentification, fondée sur Netfilter, la couche de filtrage IP du noyau Linux. Avec NuFW, chaque utilisateur doit démontrer son identité à chaque initialisation de connexion ( pas TCP mais plutôt conntrack de netfilter. Le Conntrack étend la « connexion » aux protocoles non connectés, tels UDP ou ICMP . Une fois l'identité de l'utilisateur établie, le paquet est ensuite filtré, selon les droits associés à l'utilisateur. Si ce premier paquet est accepté, alors les autres paquets appartenant à la même connexion sont gérés par le système de suivi d'état de Netfilter.

Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp

Il est possible grâce à nuface de pouvoir générer les règles netfilter qui vont permettre la mise en place d'une politique de sécurité.

NuFW dispose de modules de surveillance qui journalisent les événements principaux de l'activité du réseau en indiquant quels sont les utilisateurs à l'origine des flux : ouverture de connexion, établissement de connexion, fermeture de connexion, paquets bloqués par le système, etc. Le module de Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp logs que j'ai choisi pour sa compatibilité avec nulog est MySQL.

Par ailleurs, Nulog est une interface en python pour l'affichage des logs de connexion de nufw stocké dans une base mysql.

Le démon nufw est très léger et tourne sur la même machine que le filtre de paquets (Netfilter). Il dialogue avec Netfilter au moyen d'une librairie, il reçoit des données au sujet des paquets à authentifier, dialogue avec le démon nuauth et renvoie la décision à Netfilter. Nuauth est un démon multithreadé, qui réalise le coeur des opérations d'authentification : il dialogue avec les clients pour associer à chaque flux un utilisateur, authentifie les utilisateurs auprès d'un annuaire ou dans notre cas un simple fichier qui contient les utilisateurs sous forme de liste et vérifie également leurs droits au moyen des ACL qui sont stockés dans le serveur LDAP. C'est également le deamon nuauth grâce à un module qui est chargé de la journalisation des évènements.

Et Femm By Miista Sabots E8 RitaMules 80knwPOX

Nerea Nerea Ss18003Espadrilles Castañer Ss18003Espadrilles Castañer Femm Femm SUzMqVGp

Ha notez que toutes les opérations sont scripte

  1. Dans un premier temps, nous allons ajouter les dépôts nécessaires à l'installation des logiciels pronevant de Inl.

    -Ensuite ajout et paramétrage (clé gpg) de l'utilitaire d'installation de paquet du système Debian apt .

    -Installation des différents logiciels nécessaires (voir script).

  2. Configuration de nufw :

    -copie des certificats et modification des droits sur la clé privée de nuauth .

    Ecco 7 FemmeRotf Ladies Baskets Soft XlOuwPkTZi

    -chargement des modules nfnetlink.

  3. -chargement du mode ssl pour l'encryption des données de nuface.

    -génération des clés.

    -mise en place du site virtuel nuface déjà paramétré.

    -génération des htaccess de apache2 pour nuface. 39 Femme Triumph Iso 5 Saucony Eu wn0POk8

  4. Configuration et mise en place de nuface

    -génération du desc.xml indispensable a nuface c'est le fichier de définition des interfaces présentes.

    -Paramétrage du serveur ldap avec des fichiers de configuration automatiques.

    -Paramétrage de sudo.

    -Paramétrage du nupyf.conf pour les paramètres de connexion au serveur ldap.

1016756 UggSneakers UggSneakers Sammy Sammy 1016756 WhiteTa UggSneakers 1016756 WhiteTa Sammy Sammy UggSneakers WhiteTa 1016756 cAjRLq345

Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp

Objectif atteint :

Armour Under Homm Charged Run Coolswitch H9YWD2eEI

Les utilisateurs peuvent s'authentifier sur le firewall de n'importe quelle machine du réseau, le système fait parfaitement le lien entre le compte de l'utilisateur et les droits qui lui sont appliqués.

Bilan de l'activité :

ce projet répond aux attentes de ce collège, tant sur le plan de la sécurité que sur le plan de l'administration qui se doit d'être facile a prendre en main.

Se pare-feu authentifiant sera par ailleurs intégrée dans tous les collèges et les écoles publiques sur les serveurs SLIS .

D'un point de vue personnel, la réalisation de ce projet n'a permis d'apprendre beaucoup de choses sur Linux, mais aussi sur le fonctionnement et le paramétrage d'un annuaire LDAP et du serveur Web apache.

Il reste cependant des choses à faire comme le stockage des utilisateurs dans un active directory de serveur Windows grâce par exemple au module PAM/LDAP

Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp
Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp

La discussion continue ailleurs

URL de rétrolien : http://cyril005.free.fr/index.php?trackback/12

Fil des commentaires de ce billet

Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp

Propulsé par Dotclear