Module : Technologies des serveurs réseaux : Webmin

Slides:



Advertisements
Présentations similaires
Module 5 : Implémentation de l'impression
Advertisements

A l’issue des conseils de classe de 3ème,
Présentation du Stage en Entreprise
GESTION D’IMPRISSION SOUS WINDOWS & LINUX
1 Georgeta Bădău CRÉATION ET GESTION DUN BLOG AVEC LA PLATE-FORME LEWEBPEDAGOGIQUE.COM Séance no.4.
Utilisation ou copie interdites sans citation Rémi Bachelet – Ecole Centrale de Lille 1 CentraleWiki : fonctionnement Image : SourceSource École Centrale.
VLC UMVF Fiche Veille Statut Logiciel gratuit, open source
Story-board version 1.1 Statut : à valider Rédacteur : Nicole Djuissi
Une solution personnalisable et extensible
Présentation de l’application « Livret personnel de compétences »
PROCEDURE TYPE DE DEFINITION DES MODALITES
! ! ! PROCEDURE TYPE POUR ORGANISER L ’ANONYMAT
! 1 CREATION D'UNE MAQUETTE EXPORT / IMPORT
Autorisations Utilisation eCATT
Cours Présenté par …………..
La fonction Style Permet de créer des types de texte, par exemple
Assistance à distance Parfois on se sent bien seul face à un problème informatique surtout si on n’est qu’un simple utilisateur. Lorsqu'un problème survient.
Gestion de la communication par établissement sur le site ville
Sécurité Informatique
Les requêtes La Requête est une méthode pour afficher les enregistrements qui répondent à des conditions spécifiques. La requête est donc un filtre.
Active Directory Windows 2003 Server
Page 1 Introduction à ATEasy 3.0 Page 2 Quest ce quATEasy 3.0? n Ensemble de développement très simple demploi n Conçu pour développer des bancs de test.
TRAVEL MANAGEMENT Comment créer un nouvel utilisateur ?
Formation Centra - GDE.
Contexte et objectifs L’AFPA souhaite proposer à ses stagiaires des services complémentaires à son offre de formation standard. L’espace emploi permet.
Diffusion Nationale TOULOUSE -Avril 2006 STS Web Services libres Gérer les services libres.
1 Comment utiliser votre Extranet Se connecter 2.My Site 3.Documentation 3.1 Documents dintégration 3.2 Documents types 4.Vos informations privées.
Informatique générale
Recip-e Ambulant Elektronisch Voorschijfsysteem Prescription électronique ambulatoire 26/01/2012 Recip-e Utilisation dEpicure.
Windows 7 Administration des comptes utilisateurs
1 Sécurité Informatique : Proxy Présenter par : Mounir GRARI.
Les instructions PHP pour l'accès à une base de données MySql
Configuration de Windows Server 2008 Active Directory
UTILISATION DE LOGMEIN Prise de contrôle à distance
Gestion denquêtes et suivi dindicateurs statistiques 1er degré © DOS3 – Pôle Analyse & Développement Octobre 2011 – v.0.1 Tutorial portail directeur décole.
F Copyright © Oracle Corporation, Tous droits réservés. Créer des programmes avec Procedure Builder.
INSCRIPTION AUX ELEMENTS
AFFECTATION D'UN ETUDIANT EDITION DES CONVENTIONS
Module 8 : Maintenance des logiciels à l'aide des services SUS
Module 4 : Maintenance des pilotes de périphériques
Module 3 : Création d'un domaine Windows 2000
Module 7 : Accès aux ressources disque
Structure et Services « STS » Menu Structures : Divisions
Extranet des collèges Guide dutilisation des fonctionnalités de la paye des intervenants de la D.A.E. Novembre 2006.
Bienvenue sur le Net Personnel 1/23. 2 Saisir votre mot de passe en minuscule.

Veolia Consommateurs Contenu
‘‘Open Data base Connectivity‘‘
Hot Potatoes
Module : Technologies des serveurs réseaux : FTP Dynamic Host Configuration Protocol Présenter par : Mounir GRARI.
Bienvenue sur CAUTIONET l'outil On Line de gestion de caution
Comment introduire des données dans la base de données « recherche » des FUNDP © Collège des scientifiques - Faculté de Droit.
Création et présentation d’un tableau avec Word 2007
Date : Juillet 2014 Formation : TAI Formateur : Tayeb BENDJELTI
Guide de paramétrage RRDI pour CLM v3
KIWAPP IS A B2B FULL-STACK APP-MANAGEMENT TOOL KIWAPP EN QUELQUES ETAPES Octobre 2014.
Gadget pour les mises à jour du Service clients Pour le client utilisateur final de Novell.
Le site-en-kit pour les locales 2. Créer des pages.
Présente Conception d’un petit site Web. 2 4-nov-03© Préambule Cette présentation fait suite à celle intitulée « Imaginer, concevoir, mettre.
PROCEDURE TYPE PROCEDURE TYPE DE
FTP : File Transfer Protocol (protocole de transfert de fichier ) est un protocole de communication destiné à l'échange informatique de fichiers sur.
Création d’un domaine Il faut :
Module 3 : Création d'un domaine Windows 2000
En route vers le déploiement . . .
1 Windows 2003 Server Stratégie des comptes. 2 Windows 2003 Server Il faut tenir compte de ces 3 paramètres.
Vous voici dans notre site « laboratoire » pour la démonstration AJOUTER UNE PAGE Cliquez sur ENTREZ ICI pour accéder à la partie administration.
Diffusion Nationale TOULOUSE -Mai 2006 STSWEB Rattacher Services et ARE Gestion individuelle des services et ARE.
Scénario Les scénarios permettent de modifier la position, taille … des calques au cours du temps. Son fonctionnement est très proche de celui de Macromedia.
FACTORY systemes Module 2 Section 1 Page 2-3 Installation d’Industrial SQL FORMATION InSQL 7.0.
Transcription de la présentation:

Module : Technologies des serveurs réseaux : Webmin Présenter par : Mounir GRARI

Présenter par : Mounir GRARI

Technologies des serveurs réseaux : Webmin Présentation Webmin est une interface graphique qui : - Permet l'administration distante via un simple navigateur Web ; - Offre un aspect commun à tous les systèmes de la famille Unix ; - Reste une alternative, non obligatoire, à l'édition directe des fichiers de configuration ; - Propose de nombreux modules d'administration des services les plus divers (en standard ou disponibles sur Internet) ; - Fournit un moyen simple de déléguer l'administration de certains sous systèmes à des utilisateurs néophytes ; - Prend en compte les aspects liés à la sécurité (sous réserve qu'un minimum d'attention y soit prêté).

Technologies des serveurs réseaux : Webmin Généralités Webmin est, grossièrement, composé de : - un « mini » serveur Web, miniserv.pl ; - un ensemble de librairies et procédures communes ; - un nombre croissant de modules, indépendants les uns des autres, chacun ayant la charge de donner l'accès à la configuration d'un service donné. Webmin est écrit en Perl, cela lui permet d'être porté aisément. Il est plus confortable à utiliser si le navigateur Web client supporte le langage Javascript. Certains modules ne sont utilisables que si le navigateur supporte Java.

Technologies des serveurs réseaux : Webmin Installation, étapes Les étapes de l'installation sont les suivantes : 1) Télécharger Webmin (http://wwwesto.ump.ma/logicielss/webmin-1.370.tar.tar); 2) Décompresser l'archive avec tar ou gzip ou gunzip; 3) Exécuter le script setup.sh ; 4) Se connecter à Webmin par un navigateur Web pour finir la configuration.

Installation, connexion Technologies des serveurs réseaux : Webmin Installation, connexion Lors de la première connexion, un message d'avertissement concernant le certificat SSL est affiché. Puis l'écran de connexion apparaît. Pour l'instant, le seul utilisateur connu est celui qui a été créé lors de l'exécution du script setup.sh (« admin » par défaut).

Installation, configuration Technologies des serveurs réseaux : Webmin Installation, configuration Après l'authentification, la page d'accueil de Webmin est présentée : Section active Sections Déconnexion Modules

Installation, configuration Technologies des serveurs réseaux : Webmin Installation, configuration Après l'authentification, la page d'accueil de Webmin est présentée :

Installation, configuration Technologies des serveurs réseaux : Webmin Installation, configuration Le premier paramètre que nous allons modifier est la langue : Puis, si cela est nécessaire, les paramètres de proxy :

Installation, configuration Technologies des serveurs réseaux : Webmin Installation, configuration Il est fortement conseillé de configurer une liste d'adresses IP autorisées. Attention, cependant, à ne pas se bloquer l'accès* : * Si cela arrive, modifier la ligne allow du fichier /etc/webmin/miniserv.conf puis redémarrer Webmin : /etc/init.d/webmin restart

Installation, configuration Technologies des serveurs réseaux : Webmin Installation, configuration Enfin, le paramètrage de l'audit permet d'enregistrer l'ensemble des évènements, ce qui peut apporter une certaine aide par la suite :

Technologies des serveurs réseaux : Webmin Et ensuite ? Chacun des modules de Webmin fait référence à un sous-système particulier d'Unix. Aussi, pour étudier Webmin dans son ensemble (sans parler des modules supplémentaires disponibles sur Internet), il serait nécessaire de se former à l'ensemble des sous-systèmes représentés. Ce support de cours propose la démarche suivante : 1) Etudier un module particulier afin de mettre en avant les mécanismes présents dans tous les modules ; 2) Prendre un cas concret de mise-en-oeuvre de la délégation de création des répertoires pour les nouveaux utilisateurs.

Gestion des utilisateurs et groupes Technologies des serveurs réseaux : Webmin Gestion des utilisateurs et groupes Le module choisi comme exemple est celui qui permet de gérer les utilisateurs et groupes du système. C'est un module typique et couramment utilisé. Il se trouve dans la section « Système ».

Gestion des utilisateurs et groupes Technologies des serveurs réseaux : Webmin Gestion des utilisateurs et groupes Cet écran montre l'ensemble des utilisateurs et groupes du système. Cela fait beaucoup. Par ailleurs, les utilisateurs et groupes dits « systèmes » (ceux dont l'UID ou le GID est inférieur à 500 ou 1000 selon les distributions) ne sont que rarement modifiés. Seconde remarque, il y a beaucoup de modules qui sont présents dans la version de base de Webmin. Il y a de grandes chances pour que vous n'en utilisiez qu'à peine la moitié. Nous allons voir comment rendre l'interface plus « dépouillée ».

Gestion des utilisateurs et groupes Technologies des serveurs réseaux : Webmin Gestion des utilisateurs et groupes Dans la section « Webmin », le module « Utilisateurs Webmin » permet d'associer à chaque utilisateur de Webmin un ensemble de modules autorisés mais également des ACLs parmodule. Attention : Un utilisateur Webmin n'est pas un utilisateur du système, et réciproquement, même si certains « ponts » sont possibles entre les deux.

Gestion des utilisateurs et groupes Technologies des serveurs réseaux : Webmin Gestion des utilisateurs et groupes Pour l'instant nous n'allons nous préoccuper que du seul utilisateur « admin ». En cliquant sur le nom de cet utilisateur, il est possible d'en modifier en certain nombre de paramètres, dont la liste des modules autorisés. Ne laissez cochés que ceux dont vous aurez une utilité. Après avoir validé l'enregistrement des modifications, l'écran précédent (la liste des utilisateurs Webmin) est de nouveau présenté. La liste des modules associés à l'utilisateur « admin » reflète ceux qui sont restés cochés (à l'exception de « ACL global »). Dans les autres sections de Webmin, seules les icônes des modules sélectionnés sont présentes. Les sections vides n'apparaîssent plus.

Gestion des utilisateurs et groupes Technologies des serveurs réseaux : Webmin Gestion des utilisateurs et groupes Qu'en est-il maintenant si nous souhaitons ajouter un utilisateur au système : Remarque : Lorsqu'un libellé de zone de saisie est souligné, cela signifie qu'une aide est disponible en cliquant dessus.

Gestion des utilisateurs et groupes Technologies des serveurs réseaux : Webmin Gestion des utilisateurs et groupes Il est possible d'ajouter, modifier ou supprimer des utilisateurs « en masse » via le lien « Créer, modifier et supprimer des utilisateurs d'un fichier batch » . Note : Le format des fichiers attendus est décrit sur cette page.

Technologies des serveurs réseaux : Webmin Contrôle des logs Avant de passer à la suite, voyons ce qu'a déjà enregistré le module d'audit de Webmin. Pour cela, aller dans le module « Contrôle des logs » de la section « Webmin » et rechercher dans tous les logs :

Technologies des serveurs réseaux : Webmin Contrôle des logs La liste des évènements est présentée. Il est possible d'avoir plus de détail en cliquant sur chacun d'entre eux.

Technologies des serveurs réseaux : Webmin Mise-à-jour de Webmin La mise-à-jour de Webmin est particulièrement simple sous réserve que le serveur ait accès à Internet. L'écran « Mise à Jour de Webmin » du module « Configuration de Webmin » permet la mise-à-jour automatique à partir d'un fichier local ou du site de Webmin.

Technologies des serveurs réseaux : Webmin Mise-à-jour de Webmin L'écran suivant montre le déroulement de la mise-à-jour : Un message en fin du processus nous indique que 3 modules ont un correctif disponible sur le site de Webmin : Il s'agit d'une particularité intéressante de Webmin : les modules peuvent être mis-à-jour individuellement. L'URL suivante présente la liste de tous les correctifs disponibles : http://www.webmin.com/updates.html

Technologies des serveurs réseaux : Webmin Sécurité Il est par conséquent indispensable de respecter quelques règles afin de ne pas compromettre la sécurité du système : - utiliser SSL ; - restreindre les accès par réseaux IP ; - bloquer les ports tcp 10000 sur les firewalls ; - modifier les paramètres de l'écran « Authentification » du module « Configuration de Webmin » ; - utiliser des mots de passe non triviaux ; - suivre la liste des annonces de Webmin afin de tenir à jour les modules pour lesquels des trous de sécurités auraient été trouvés (pour s'abonner : http://www.webmin.com/mailing-announce.html).

Technologies des serveurs réseaux : Webmin Sécurité L'écran suivant montre des valeurs saines pour les paramètres de l'écran « Authentification » du module « Configuration de Webmin » :

Technologies des serveurs réseaux : Webmin Divers En cas de perte du mot de passe de l'utilisateur d'administration de Webmin, voici la procédure à suivre afin d'en configurer un nouveau : puck:~# /usr/local/webmin-1.090/changepass.pl /etc/webmin admin pass Pour arrêter ou démarrer Webmin, utiliser ces commandes : puck:~# /etc/webmin/start puck:~# /etc/webmin/stop Ou : puck:~# /etc/init.d/webmin start puck:~# /etc/init.d/webmin stop

Technologies des serveurs réseaux : Webmin Autres modules Voici une liste de modules particulièrement intéressants : Autres modules « System and server status » (section « Autres ») « Gestionnaire de fichiers » (section « Autres ») « Administration de l'imprimante » (section « Matériel ») « Configuration réseau » (section « Réseau ») « Gestionnaire de processus » (section « Système »)

Merci 