AdminSysNet

Aller au contenu | Aller au menu | Aller à la recherche

Sujets divers › Création réseau d'Entreprise

Fil des billets

Serveurs "soho" sous Ubuntu Server Déploiement et exploitation - #150ème billet du site#

http://reseau.erasme.org/static/serveurs_linux/
en format PDF: http://reseau.erasme.org/IMG/pdf/guide.pdf

Ce document n'est pas un guide d'administration système Linux, pas plus qu'un manuel de configuration des différents services évoqués. Il existe d'excellent documents décrivant ces aspects. Le lecteur interessé par la sécurité sera probablement comblé par le [SecDebian].

Comme largement expliqué par ailleurs, la sécurité n'est pas un produit, et il n'y a pas de potion magique permettant de rendre un système sûr. En revanche, il existe des bonne pratiques que nous essayerons de mettre en œuvre le long de ce document. Evidemment, ce document ne peut être exhaustif en la matière; il faudra donc garder les yeux et les oreilles ouverts en ce qui concerne la sécurité.


Ce document détaille les différentes étapes nécessaires à la mise en place de serveur type SOHO sous Ubuntu linux. Par SOHO, j'entends un serveur de fichiers, un serveur web, quelques applications relais (proxy cache, serveur mail sortant, cache DNS [1]) et une passerelle Internet. Ce document décrira les premiers pas à suivre afin de :

    *      sécuriser une installation par défaut Ubuntu
    *      déployer une passerelle internet
    *      déployer un serveur LAMP + FTP
    *      déployer un serveur Samba
    *      installer une petite PKI et déployer un serveur OpenVPN

La plupart des opérations d'exploitation courantes seront détaillées pour chaque service.

Lors de l'installation et de la configuration de chaque élément, l'impact sur la sécurité globale sera évoqué. Parallelement, des mesures seront mises en place à chaque étape afin de conserver un niveau de sécurité maximum pour l'installation.

Ces serveurs peuvent être ou non déployés sur une seule machine. Suivant la fonction du serveur, il sera plus raisonnable de ne pas l'exposer directement sur Internet et d'en faire, si possible, un serveur spécifique à placer derrière un pare-feu.


Création d’un réseau d’entreprise pour une TPME ou une PME sur Ubuntu-fr.org

http://doc.ubuntu-fr.org/tutoriel/network_tpme

Cet article très intéressant pour apprendre la mise en place de différents logiciels et services sous Linux (orienté Ubuntu dans le cas présent mais cela donne une bonne idée des étapes à suivre avec d'autres distributions).

Voici la table des matières:
Description du projet

  • La virtualisation
  • Primary Server
  • Secondary Serveur
  • Les clients

L'installation du virtualiseur et sa configuration

  • VMWARE
  • VirtualBox

Installation d'Ubuntu Server 7.10

Configuration post installation

Installation des VMWARE tools

Installation du VSWITCH-1

Transformez le primary server en routeur

Création d'un serveur DNS

Vérification de la configuration

Création d'un serveur DHCP

  • Vérification de la configuration

Inscription DHCP et DNS dynamique

  • Vérification de la configuration
  • Un client Linux

Limiter le champ d'action du DNS au réseau local

Création d'un time serveur NTP

  • Configuration du serveur NTP
  • Client linux
  • Client Windows

Création du serveur LDAP

Création du serveur SAMBA

  • Création des partages SAMBA

Liaison SAMBA et LDAP

  • Vérifiez l'installation
  • Peuplez le directory LDAP
  • Test de LDAP
  • Modification du système d'authentification sur primary
  • Ajout du client Windows
  • Configuration du client linux

Automount des directory partagées sur le client linux

Utilisation de la carte son, USB, lecteur amovible, ...

  • Les test avant le grand saut

Problèmes rencontrés pendant la configuration du server et des clients

Installation de Webmin sur primary