IiSandales Post Bout Merrell Ou Terran qSMUzpV

Compensées Nouveau Yan Chaussures Femmes Chaussures Yan Femmes Compensées Compensées Chaussures Yan Nouveau HYWI9EDe2 | Aller au menu | Aller à la recherche

« Migration serveur Impression sous 2003 serveur Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp - Intégration de machine linux dans un domaine »

Présentation de l'installation d'un firewall authentifiant avec NuFW

Par admin le jeudi, mars 12 2009, 20:17 - PTI Projets de BTS-IG - Lien permanent

Compte Rendu d'activité

Fiche n° 1

Nature de l'activité

Présentation de l'installation d'un firewall authentifiant avec NuFW

Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp

Contexte : Cette AP a été réalisé en cour. Mais elle est la résultante d'un besoin qui m'a été présenté lors d'un de mes stages dans un collège, en effet les enseignants et l'administration aurait souhaité que l'accès des élèves à Internet soit filtré ainsi que le réseau soit mieux protégé par la mise en place d'un pare feu. Pour répondre à ce besoin j'ai donc installer d'un système de pare-feu authentifiant sous un système Linux qui est libre et gratuit pour une sécurité accrue dans le réseau avec le projet libre Nufw lié avec divers outils d'administration rendant son paramétrage accessible aux professeurs s'occupant du réseau.

Low PumaMonaco SrcCha Hro Hro SrcCha Low S3 PumaMonaco PumaMonaco S3 A4R5jL

Objectifs : Installation et paramétrage du firewall authentifiant Nufw ainsi que des logiciels d'administration via son navigateur Web comme NuFace qui permet la création des règles ACL et des droits des utilisateurs sans connaissance pointue.

Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp

C21

Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp

C23

C25

C31

C33

C34

Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp

C36

Installer et configurer un micro-ordinateur

Installer et configurer un dispositif de sécurité

Installer un applicatif

Assurer les fonctions de base de l'administration d'un réseau

Assurer la sécurité d'un réseau Women's 11 Ultima Wave Mizuno Chaussure hCsrtQdx

Surveiller et optimiser le trafic sur le réseau

Tester un logiciel

Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp

Matériel :

  • 1 serveur
  • 1 poste client
TomsFemme Alpargata Alpargata TomsFemme Autre Espadrille FlK1Jc

Logiciel :

Mode Hommes Printemps Oxford Resp Casual 29eIEbWDHY
  • Nuauth
  • Nutcpc (Linux) ou nuaplet
  • Nufw
  • Nuface

Durée : 30 minutes environ

Contraintes et difficultés :Bottes En Cuir À Fourrées Glissiè Legero Ybfygv67 Installation préalable de Debian d'exploitation sur le serveur et le client.

Sommaire

Compétences mises en œuvre pour la réalisation de cette activité    1

Millet De Runnin Rush W Chaussures Light tBhrdCsQx

Conditions de réalisation    2

Description de l'activité réalisée    3

Présentation du pare-feu authentifiant Nufw    3

UggBottes Misty Eu BlackTaille BlackTaille Misty BlackTaille Eu Misty 38 38 UggBottes 38 UggBottes LSMGUqzVjp

Explication du fonctionnement du firewall.    4

Installation du serveur nufw avec nuauth,nuface.    5

Analyse des résultats obtenus    6

Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp

Bottines Confectionnées En I Chaussettes Bottines En Chaussettes Confectionnées eBCorxd

Situation initiale :

Situation finale :

  • Création d'un firewall avec nufw sous Debian
  • Une politique de sécurité renforcée.
  • Administration facilitée du pare-feu grâce à Nuface est accessible grâce à un serveur Web de n'importe quel endroit du réseau. Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp

Outil utilisé : Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp

  • Un ordinateur
  • Un système Debian préinstallé

Le logiciel NuFW propose une solution d'authentification, fondée sur Netfilter, la couche de filtrage IP du noyau Linux. Avec NuFW, chaque utilisateur doit démontrer son identité à chaque initialisation de connexion ( pas TCP mais plutôt conntrack de netfilter. Le Conntrack étend la « connexion » aux protocoles non connectés, tels UDP ou ICMP . Une fois l'identité de l'utilisateur établie, le paquet est ensuite filtré, selon les droits associés à l'utilisateur. Si ce premier paquet est accepté, alors les autres paquets appartenant à la même connexion sont gérés par le système de suivi d'état de Netfilter.

Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp

Il est possible grâce à nuface de pouvoir générer les règles netfilter qui vont permettre la mise en place d'une politique de sécurité.

NuFW dispose de modules de surveillance qui journalisent les événements principaux de l'activité du réseau en indiquant quels sont les utilisateurs à l'origine des flux : ouverture de connexion, établissement de connexion, fermeture de connexion, paquets bloqués par le système, etc. Le module de Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp logs que j'ai choisi pour sa compatibilité avec nulog est MySQL.

Par ailleurs, Nulog est une interface en python pour l'affichage des logs de connexion de nufw stocké dans une base mysql.

Le démon nufw est très léger et tourne sur la même machine que le filtre de paquets (Netfilter). Il dialogue avec Netfilter au moyen d'une librairie, il reçoit des données au sujet des paquets à authentifier, dialogue avec le démon nuauth et renvoie la décision à Netfilter. Nuauth est un démon multithreadé, qui réalise le coeur des opérations d'authentification : il dialogue avec les clients pour associer à chaque flux un utilisateur, authentifie les utilisateurs auprès d'un annuaire ou dans notre cas un simple fichier qui contient les utilisateurs sous forme de liste et vérifie également leurs droits au moyen des ACL qui sont stockés dans le serveur LDAP. C'est également le deamon nuauth grâce à un module qui est chargé de la journalisation des évènements.

Puma Men's 17 Fg Sl Soccer Shoe Evospeed kXTOiwPZu

Dc Shoes Anvil Low Top Men's Black If6gyYb7v

Ha notez que toutes les opérations sont scripte

  1. Dans un premier temps, nous allons ajouter les dépôts nécessaires à l'installation des logiciels pronevant de Inl.

    -Ensuite ajout et paramétrage (clé gpg) de l'utilitaire d'installation de paquet du système Debian apt .

    -Installation des différents logiciels nécessaires (voir script).

  2. Configuration de nufw :

    -copie des certificats et modification des droits sur la clé privée de nuauth .

    Circus Edelman Chaussures Sam Femmes By n80wOPk

    -chargement des modules nfnetlink.

  3. -chargement du mode ssl pour l'encryption des données de nuface.

    -génération des clés.

    -mise en place du site virtuel nuface déjà paramétré.

    -génération des htaccess de apache2 pour nuface. WChaussures F Falcon Adidas De Allluxe 7bfYgy6

  4. Configuration et mise en place de nuface

    -génération du desc.xml indispensable a nuface c'est le fichier de définition des interfaces présentes.

    -Paramétrage du serveur ldap avec des fichiers de configuration automatiques.

    -Paramétrage de sudo.

    -Paramétrage du nupyf.conf pour les paramètres de connexion au serveur ldap.

Blundstone Classic Classique Bottes Blundstone 1451 1451 Classic WH2IED9

Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp

Objectif atteint :

Crush Fitflop Suede Crush ZipBoots ZipBoots FemmeN Crush ZipBoots Suede Suede FemmeN Fitflop Fitflop 9IEHD2W

Les utilisateurs peuvent s'authentifier sur le firewall de n'importe quelle machine du réseau, le système fait parfaitement le lien entre le compte de l'utilisateur et les droits qui lui sont appliqués.

Bilan de l'activité :

ce projet répond aux attentes de ce collège, tant sur le plan de la sécurité que sur le plan de l'administration qui se doit d'être facile a prendre en main.

Se pare-feu authentifiant sera par ailleurs intégrée dans tous les collèges et les écoles publiques sur les serveurs SLIS .

D'un point de vue personnel, la réalisation de ce projet n'a permis d'apprendre beaucoup de choses sur Linux, mais aussi sur le fonctionnement et le paramétrage d'un annuaire LDAP et du serveur Web apache.

Il reste cependant des choses à faire comme le stockage des utilisateurs dans un active directory de serveur Windows grâce par exemple au module PAM/LDAP

Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp
Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp

La discussion continue ailleurs

URL de rétrolien : http://cyril005.free.fr/index.php?trackback/12

Fil des commentaires de ce billet

Basic Tommy Heeled Hiking Hilfiger Boot zUVSMqp

Propulsé par Dotclear