[PROJET] "Serveur" sous Debian | Sueurs froides finies : )

"Serveur" sous Debian | Sueurs froides finies : ) [PROJET] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 24-02-2003 à 17:16:41    

Pour mon projet de deuxième année, je dois configurer une machine pour qu'elle soit capable de faire pas mal de choses pour une entreprise.
 
Je dois configurer les choses suivants :
 
      - FTP : wu-ftpd OK
      - Samba : OK
      - Web : apache + MySql + PhP  OK
      - Dhcp : dhcpd OK
      - Proxy : squid OK
      - DNS : bind9 OK
      - Mail : exim + solid-pop3OK
      - Firewall : iptables OK
 
Le sytème est un pentium 166 128 Ram avec 2 cartes réseaux ( d'un coté internet : 192.168.0.0 et de l'autre le réseau de l'entreprise : 192.168.1.0 ). La debian est une woody avec un noyeau 2.4.18-bf24.
 
Merci par avance.
 
Klaimant
 
P.S. : Si vous voyez d'autres protocoles réalisables à mettre en oeuvre, je suis ouvert a tout.
 
P.S. : Je dois aussi sécuriser le tout à la fin ;)


Message édité par Klaimant le 01-03-2003 à 16:52:52

---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
Reply

Marsh Posté le 24-02-2003 à 17:16:41   

Reply

Marsh Posté le 24-02-2003 à 17:40:15    

Pour le DNS, il y a pas mal de solutions alternatives à bind8 (à commencer par bind9), suivant les besoins. apt-cache est ton ami.
 
Pour le mail, exim ou postfix. Hormis ces deux solutions, point de salut.
 
Quant au NIS, sous Debian c'est très simple (bien plus que dans le HOWTO), il suffit de lire le fichier README.Debian.


---------------
« No question is too silly to ask, but, of course, some are too silly to answer. » -- Perl book
Reply

Marsh Posté le 24-02-2003 à 18:01:37    

Jar Jar a écrit :

Pour le DNS, il y a pas mal de solutions alternatives à bind8 (à commencer par bind9), suivant les besoins. apt-cache est ton ami.
 
Pour le mail, exim ou postfix. Hormis ces deux solutions, point de salut.
 
Quant au NIS, sous Debian c'est très simple (bien plus que dans le HOWTO), il suffit de lire le fichier README.Debian.


 
Merci :jap:
 
Pour le mail, j'ai pas trouvé grand chose sur exim, postfix un peu plus, mais c'était des vieux howto pour des vieilles versions...
 
Klaimant


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
Reply

Marsh Posté le 24-02-2003 à 18:20:10    

apt-get install exim .. et ensuite tu reponds aux question, ca mrche tout bien normalement ..
Pour le fichier de conf, il est clair, en tout cas bocoup plus que celui de sendmail, si t'as deja essayer ;)

Reply

Marsh Posté le 24-02-2003 à 18:25:04    

tiens c est marrant, c est ce k on nous demandait de faire en 2 jours max a epita  :whistle:

Reply

Marsh Posté le 24-02-2003 à 18:38:27    

tomate77 a écrit :

tiens c est marrant, c est ce k on nous demandait de faire en 2 jours max a epita  :whistle:  


 
Ben moi j'ai un an  :lol: , et il me reste pas bcp de tps, donc on va dire il faut que je fasse ca en une semaine, et bien sur je connais pas la plupart de ses protocoles  [:whyme]  
 
Enfin bref merci :)


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
Reply

Marsh Posté le 24-02-2003 à 18:40:04    

trictrac a écrit :

apt-get install exim .. et ensuite tu reponds aux question, ca mrche tout bien normalement ..
Pour le fichier de conf, il est clair, en tout cas bocoup plus que celui de sendmail, si t'as deja essayer ;)


 
Avec exim je peux créer plusieurs boite et il est fait pour le réseau ??? C'est à dire des postes sous micro$oft avec outlook ou Foxmail  :whistle: peuvent s'échanger des mails?


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
Reply

Marsh Posté le 24-02-2003 à 18:42:20    

bon moi ct tout au debut de l annee derniere, et en plus on etait par groupes de 4-5 :D
ct sous BSD aussi :jap:  
 
bref moi j y connaissait po grand chose, g surtout regarde les aurtes faire :D
 
par contre je me souviens k il fallait utiliser une seule carte rezo alors k on en avait besoin de 2 -> du coup fallait utiliser un truc virtuel
c po dur en soit, fait ca devient vite chiant avec le firewall  :whistle:  
 
bref a mon avis avec le forum tu devrais finir ds les tps  :hello:

Reply

Marsh Posté le 24-02-2003 à 18:59:38    

tomate77 a écrit :

bon moi ct tout au debut de l annee derniere, et en plus on etait par groupes de 4-5 :D
ct sous BSD aussi :jap:  
 
bref moi j y connaissait po grand chose, g surtout regarde les aurtes faire :D
 
par contre je me souviens k il fallait utiliser une seule carte rezo alors k on en avait besoin de 2 -> du coup fallait utiliser un truc virtuel
c po dur en soit, fait ca devient vite chiant avec le firewall  :whistle:  
 
bref a mon avis avec le forum tu devrais finir ds les tps  :hello:  


 
Ben j'espère en plus j'aime bien çà, mais quand je bloque comme çà, çà a tendance à m'échauffer les nerfs  :D  
 


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
Reply

Marsh Posté le 24-02-2003 à 19:04:29    

c kler :D

Reply

Marsh Posté le 24-02-2003 à 19:04:29   

Reply

Marsh Posté le 24-02-2003 à 19:43:15    

Klaimant a écrit :

Avec exim je peux créer plusieurs boite et il est fait pour le réseau ??? C'est à dire des postes sous micro$oft avec outlook ou Foxmail  :whistle: peuvent s'échanger des mails?

Si tu veux un serveur IMAP, il faut l'installer à part. Je conseille courier-imap, qui s'interface très bien avec exim.


---------------
« No question is too silly to ask, but, of course, some are too silly to answer. » -- Perl book
Reply

Marsh Posté le 24-02-2003 à 19:46:27    

Jar Jar a écrit :

Si tu veux un serveur IMAP, il faut l'installer à part. Je conseille courier-imap, qui s'interface très bien avec exim.


 
IMAP c pour faire un service de mail interne c'est çà ???


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
Reply

Marsh Posté le 24-02-2003 à 19:53:57    

non, c'est un protocole de recupération des mails, comme pop, mais en bcp mieux (les mails restent sur le serveur, tu peux créer autant de repertoires que tu veux ...) en fait ca ressemble a du ftp pour mail.

Reply

Marsh Posté le 24-02-2003 à 19:55:51    

beber.doneux01 a écrit :

non, c'est un protocole de recupération des mails, comme pop, mais en bcp mieux (les mails restent sur le serveur, tu peux créer autant de repertoires que tu veux ...) en fait ca ressemble a du ftp pour mail.


 
OK jvais googlé un coup merci ...


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
Reply

Marsh Posté le 24-02-2003 à 20:16:53    

Vous avez pas des howtos Postfix + IMAP sous la main, j'ai trouvé :
 
          http://kirb.insanegenius.net/postfix.html
 
Ca parrait ok comme howtos ???


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
Reply

Marsh Posté le 25-02-2003 à 10:50:05    

:bounce: pour une nouvelle longue journée ...


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
Reply

Marsh Posté le 25-02-2003 à 11:05:30    

Reply

Marsh Posté le 25-02-2003 à 12:06:26    

Voila, je conf SAMBA pour que les users de l'entreprise qui seront sur des postes win98/2000/Xpay puissent accéder à leur home sur le server.  
 
J'ai conf tout çà, et depuis mon poste sour win2000, je me log avec un user, je vois bien le home partagé sur le server dans les favoris réseaux, mais je ne peu pas y accéder, alors que je rentre le bon user et le bon mdp.
 
J'ai aussi un autre problème, je ne vois pas le server dans le groupe de travail, il faut que j'y accède par l'adresse IP.
 

Code :
  1. # Global parameters
  2. [global]
  3. workgroup = WEBGRAPH
  4. server string = Alcatraz / WebGraph
  5. interfaces = 192.168.1.1
  6. security = SHARE
  7. encrypt passwords = Yes
  8. obey pam restrictions = Yes
  9. syslog = 0
  10. log file = /var/log/samba/log.%m
  11. max log size = 1000
  12. dns proxy = No
  13. invalid users = root
  14. hosts allow = 192.168.1.
  15. hosts deny = ALL
  16. [homes]
  17. comment = Home
  18. create mask = 0750
  19. directory mask = 0700
  20. browseable = No
  21. [printers]
  22. comment = All Printers
  23. path = /tmp
  24. create mask = 0700
  25. printable = Yes
  26. browseable = No
  27. [partage]
  28. comment = acces libre en lecture
  29. path = /partage
  30. guest ok = Yes


 
Merci :jap:
 
Klaimant
 


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
Reply

Marsh Posté le 25-02-2003 à 20:24:38    

:spookie:


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
Reply

Marsh Posté le 25-02-2003 à 20:40:34    

tomate77 a écrit :

tiens c est marrant, c est ce k on nous demandait de faire en 2 jours max a epita  :whistle:  


 
2 jours ?? comme quoi y a vraiment des glandeurs à l'EPITA !  
 :lol:

Reply

Marsh Posté le 25-02-2003 à 20:46:44    

HNO3 a écrit :


 
2 jours ?? comme quoi y a vraiment des glandeurs à l'EPITA !  
 :lol:  


 :kaola:
 
c trop kan t as jamais installe d unix ni tous ces services   :fou:  
 :pfff:

Reply

Marsh Posté le 25-02-2003 à 20:52:51    

tomate77 a écrit :


 :kaola:
 
c trop kan t as jamais installe d unix ni tous ces services   :fou:  
 :pfff:  


 
Bref je vois qu'il y a du monde ;) ... Personne peut m'aider avec Sieur Samba :??:
 
:jap:


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
Reply

Marsh Posté le 25-02-2003 à 21:25:26    

Donc l'erreur était que je n'avais pas smbpasswd -a mes users pour les homes  :cry:  
 
:jap:
 
EDIT : en fait mes users on acces a tout les homes :'(


Message édité par Klaimant le 25-02-2003 à 21:54:33

---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
Reply

Marsh Posté le 25-02-2003 à 21:55:17    

:spookie:


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
Reply

Marsh Posté le 26-02-2003 à 00:19:00    

Bon j'ai fini avec Samba, çà marche enfin nickel avec le montage du /home de l'user et du rep partagé.
 
Sur ce  :sleep:  :hello:  
 
Demain est un jour de server mail ...


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
Reply

Marsh Posté le 26-02-2003 à 08:07:39    

Klaimant a écrit :

Pour mon projet de deuxième année, je dois configurer une machine pour qu'elle soit capable de faire pas mal de choses pour une entreprise.
 
Je dois configurer les choses suivants :
 
      - FTP : proftpd OK
      - Samba : OK
      - Web : apache + MySql + PhP  OK
      - Dhcp : dhcpd OK
      - Proxy : squid OK
      - DNS : bind http://lea-linux.org/reseau/gateway.php3  :non:  
      - Mail : http://lea-linux.org/reseau/qmail.php3  :non:  
      - Nis : pas touché encore
      - Firewall : iptables OK
 
Donc je galère sur le DNS et le Mail en ce moment, et je suis bloqué, j'ai effectué les deux Howtos sans problème du début à la fin.
 
Je voudrais savoir si vous auriez des liens pour configuré ces deux protocoles car j'ai épuisé mes stocks de howto et les pages google sans trouver la solution ou si vous etes des pros  :ange:  dans la configuration de ces deux protocoles.
 
Le sytème est un pentium 166 128 Ram avec 2 cartes réseaux ( d'un coté internet : 192.168.0.0 et de l'autre le réseau de l'entreprise : 192.168.1.0 ). La debian est une woody avec un noyeau 2.4.18-bf24.
 
Merci par avance.
 
Klaimant
 
P.S. : Si vous voyez d'autres protocoles réalisables à mettre en oeuvre, je suis ouvert a tout.
 
P.S. : Je dois aussi sécuriser le tout à la fin ;)


Dit moi on t'oblige a mettre NIS, ou c'est toi qui a choisit? Car sinon tu eput metre un serveur LDAP qui te permettra de faire des conf plus intéréssantes avec samba, ........

Reply

Marsh Posté le 26-02-2003 à 09:34:10    

jls a écrit :


Dit moi on t'oblige a mettre NIS, ou c'est toi qui a choisit? Car sinon tu eput metre un serveur LDAP qui te permettra de faire des conf plus intéréssantes avec samba, ........


 
En effet personne m'oblige, mais je connais un poil plus NIS que LDAP, mais je me renseignerais dessus si j'ai le temps apres le mail.
 
:jap:
 
Klaimant


Message édité par Klaimant le 26-02-2003 à 09:34:25

---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
Reply

Marsh Posté le 26-02-2003 à 09:37:16    

au fait d un point de vue secu c po bon ton truc :D
car la 1ere regle de la secu c est l unicité des servers (en gros un service par machine)   [:belial-]

Reply

Marsh Posté le 26-02-2003 à 09:41:46    

tomate77 a écrit :

au fait d un point de vue secu c po bon ton truc :D
car la 1ere regle de la secu c est l unicité des servers (en gros un service par machine)   [:belial-]


De quoi tu parles là ... :o ...
 [:zerod]  
 
 
 
 
 
 
 
 [:fok]

Reply

Marsh Posté le 26-02-2003 à 09:46:46    

Zzozo a écrit :


De quoi tu parles là ... :o ...
 [:zerod]  
 
 
 
 
 
 
 
 [:fok]  

:kaola:  
 
cette fois je se ke j ai raison  :sol:

Reply

Marsh Posté le 26-02-2003 à 09:48:00    

tomate77 a écrit :

:kaola:  
 
cette fois je se ke j ai raison  :sol:  


Ou comment, l'air de rien, faire douter les gens ... [:cupra]

Reply

Marsh Posté le 26-02-2003 à 09:49:00    

Zzozo a écrit :


Ou comment, l'air de rien, faire douter les gens ... [:cupra]

 [:yems93]

Reply

Marsh Posté le 26-02-2003 à 09:50:15    


Tu le fais dans quoi ton stage au fait ? la sécurité ?  :whistle:      
...

Reply

Marsh Posté le 26-02-2003 à 09:52:02    

Zzozo a écrit :


Tu le fais dans quoi ton stage au fait ? la sécurité ?  :whistle:      
...


 
nan :cry:

Reply

Marsh Posté le 26-02-2003 à 09:53:21    

me remarque tu peux tjs me trouver un new stage ds la secu, je suis preneur :D

Reply

Marsh Posté le 26-02-2003 à 09:53:36    

tomate77 a écrit :

au fait d un point de vue secu c po bon ton truc :D
car la 1ere regle de la secu c est l unicité des servers (en gros un service par machine)   [:belial-]


 
Daccord, tu peux me faire un chèque pour acheter d'autres machines, parce que mon miséreux compte d'étudiant est un epu en déperdition  :heink:  
 
 :whistle:  
 
 :wahoo:  
 
 :hello:


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
Reply

Marsh Posté le 26-02-2003 à 09:54:11    

Klaimant a écrit :


 
Daccord, tu peux me faire un chèque pour acheter d'autres machines, parce que mon miséreux compte d'étudiant est un epu en déperdition  :heink:  
 
 :whistle:  
 
 :wahoo:  
 
 :hello:  


 :D

Reply

Marsh Posté le 26-02-2003 à 09:55:36    

tomate77 a écrit :

me remarque tu peux tjs me trouver un new stage ds la secu, je suis preneur :D


J'avais déjà fait suivre ton CV/lettre de motiv, faut dire que t'avais un peu insisté qd même ... :whistle: ... les postes sont déjà pris ... :D ... ceci dit vu que je dois déjeuner bientot avec des anciens collègues, je redemanderai ... :)

Reply

Marsh Posté le 26-02-2003 à 09:57:32    

Zzozo a écrit :


J'avais déjà fait suivre ton CV/lettre de motiv, faut dire que t'avais un peu insisté qd même ... :whistle: ... les postes sont déjà pris ... :D ... ceci dit vu que je dois déjeuner bientot avec des anciens collègues, je redemanderai ... :)


 
mirci bcp [:flclsd]

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed