II (le retour) Atelier linux Recompilation du kernel Les permissions

Slides:



Advertisements
Présentations similaires
Installation : la fameuse installation en 5 minutes sur un serveur personnel 7 étapes à suivre Téléchargez Wordpress et décompressez l'archive dans un.
Advertisements

Formation - Fedora et VMware
Active Directory Windows 2003 Server
Module 5 : Implémentation de l'impression
ACCUEIL DES NOUVEAUX UTILISATEURS DES RÉSEAUX INFORMATIQUES
GESTION D’IMPRISSION SOUS WINDOWS & LINUX
Master Professionnelle Sciences et Techniques 2 juillet
VLC UMVF Fiche Veille Statut Logiciel gratuit, open source
Introduction aux réseaux informatiques
Serveur jeu Le serveur fait partie d'un logiciel de jeu en ligne multi joueur en architecture client serveur. Il répond à des demandes.
Chapitre I : Systèmes d’exploitation
Une solution personnalisable et extensible
Gestion des IMPRIMANTES
Vue d'ensemble Création de comptes d'utilisateurs
Sommaire: 1- Intro/ la raison d'être du FTP/petit historique
simulateur de réseau de machines UML connectées par WiFi mode ad-hoc
Systèmes d’exploitation
SSH.
Active Directory Windows 2003 Server
SECURITE DU SYSTEME D’INFORMATION (SSI)
Traitement de texte ++.
Mars 2013 Grégory Petit
Chapitre 1: Système d’exploitation
Module 1 : Préparation de l'administration d'un serveur
Centre dabonnement Autodesk Mode demploi ---Vade-mecum Product Support Manager, Southern Europe.
Analyse des protocoles de la couche application
Déploiement sur le serveur Scribe eduscol.education.fr/securite - février 2007 © Ministère de l'Éducation nationale, de l'Enseignement supérieur.
Une fois le logiciel décompressé, lancer lexécution en cliquant sur « setup »
Capture de son.
Module : Technologies des serveurs réseaux : Webmin
DISQUE-IMAGE par Bernard Maudhuit.
Configuration de Windows Server 2008 Active Directory
Module 3 : Connexion d'ordinateurs clients Windows 2000 à des réseaux
Le SMS à votre service Comment utiliser facilement la puissance du SMS … Robert MASSE (KLUGHER.COM)
Module 4 : Création et gestion de comptes d'utilisateur
Création et gestion de comptes d'utilisateur
Techniques d’administration [BTS IRIS tv
Développement dapplications web Authentification, session.
1 GPA435 Systèmes dexploitation et programmation de système Copyright, 2000 © Tony Wong, Ph.D., ing. Chapitre 4 Syntaxe des commandes, documentation standard,
III Atelier linux ssh cvs Serveur http nfs
Module 8 : Maintenance des logiciels à l'aide des services SUS
Les guides de formation WS-FTP Comment télécharger un site web sur le serveur de lÉcole.
Module 7 : Accès aux ressources disque
Module 1 : Installation de Windows 2000 ou mise à niveau vers Windows 2000.
Module 2 : Configuration de l'environnement Windows 2000.
Module 1 : Installation de Microsoft Windows XP Professionnel
Vue d'ensemble Configuration d'adresses IP
Date : Juillet 2014 Formation : TAI Formateur : Tayeb BENDJELTI
UTILISATION DE LINUX. LINUX 2 UTILISATION DE LINUX Différences Windows-Linux Le prix La licence Le choix des distributions Les applications Les utilisateurs.
Pourquoi est-il nécessaire d'installer de nouveaux logiciels sur votre ordinateur ? J'exclus de cette présentation l'installation de nouveaux matériels.
Expose sur « logiciel teamviewer »
Vue d'ensemble Préparation de l'installation
Yonel GRUSSON1 Installation d'une imprimante sous Windows 200x Server.
1 F o r m a t i o n A R S FTP anonyme, Archie 2 F o r m a t i o n A R S FTP ANONYMOUS m Premier service d'accès à des documents publics. m Repose très.
GESTION DES UTILISATEURS ET DES GROUPES
VPN sous Linux Essaka Cynthia Serbin Laurent. Sommaire  Introduction  Vpnd  LRP  Freeswan.
Utilisation avancée de linux Réseau Démarrage et arrêt.
Master 1 ère année Sécurité des Systèmes Informatique 1 Gestion de modules  Un module est un morceau de code qui peut être chargé à la volée dans le noyau.
Windows 2003 Server Modification du mode de domaine
La mémoire virtuelle Dans laquelle un ordinateur exécute des programmes dont les besoins en mémoires dépassent la mémoire disponible. Par exemple des.
Exemples de paramètrage ACL VLAN niveau 3
Introduction à CmapTools par Jacques-Antoine V-Lemay 3 septembre 2008 par Jacques-Antoine V-Lemay 3 septembre 2008.
FTP : File Transfer Protocol (protocole de transfert de fichier ) est un protocole de communication destiné à l'échange informatique de fichiers sur.
AFPA CRETEIL 14-1 Windows NT Environnement des utilisateurs Chapitre 14.
Theme : VPN avec IPSEC et OPENVPN
En route vers le déploiement . . .
Subversion.
Chapitre8 Configuration de l'adressage TCP/IP et de la résolution de noms Module S41.
1 SEPTEMBRE 2015 LFH et PRO D2 Formation statistique HANDVISION clubs de l’élite.
Transcription de la présentation:

II (le retour) Atelier linux Recompilation du kernel Les permissions SSH/SFTP/SCP Configurer X Configurer une imprimante Découverte d’un IDE java pour linux http://www.ift.ulaval.ca/~alikacem/ateliers IFT-Laval, Québec

Recompilation du noyau Mais au fait, c’est quoi un noyau ? Le noyau est l’ensemble des fonctionnalités offertes par linux pour que les applications accèdent au matériel. Pourquoi le recompiler ? Car la configuration matérielle change. Car une nouvelle version plus intéressante est disponible. (www.kernel.org) Pour le fun 

Recompilation du noyau Matériel nécessaire : Un compilateur c (gcc est dans toutes les distributions) Une version de make (make est dans toutes les distributions) Plein d’autres choses (qui sont dans les distributions par défaut aussi: ex binutils, glibc, wish, iptables, etc…) Toutes les documentations et spécifications du matériel de la machine. Une connexion internet (pour aller chercher de l’aide et de la doc). De la patience, du courage et de la concentration Les cigarettes et le café sont optionels mais recommandés

Recompilation du noyau Etapes: Connaître sa version de noyau Télécharger le noyau Dézipper les sources dans un répertoire Configurer le noyau Compiler le noyau faire une sauvegarde de l’ancien noyau de manière à pouvoir le lancer si les choses vont mal(ne jamais oublier cette étape !!) Installer le nouveau noyau

Recompilation du noyau Connaître sa version de noyau La version est 2.4.9, elle a été compilée une fois le 28 aout pour un i686

Recompilation du noyau Télécharger les sources du noyau Le noyau est disponible à www.kernel.org

Recompilation du noyau Décompresser les sources On décompresse les sources dans un répertoire temporaire

Recompilation du noyau Connaître les versions des logiciels nécessaires au nouveau noyau Le fichier Documentation/Changes vous indique quelles versions de logiciels utiliser et comment connaître les numéros de versions.

Recompilation du noyau Configurer le noyau On peut configurer le noyau à l’aide d’une interface en mode graphique.

Recompilation du noyau Configurer le noyau La configuration est longue (surtout au début ) car il y a beaucoup d’options…

Recompilation du noyau Configurer le noyau Chaque panneau permet de configurer des options spécifiques. Ici : le support pour les modules.

Recompilation du noyau Configurer le noyau L’aide est souvent bien faite et aide à trouver les options les plus courantes.

Recompilation du noyau Configuration réseau du noyau. Configurer le noyau Configuration réseau du noyau.

Recompilation du noyau Sélection d’une carte réseau Configurer le noyau Sélection d’une carte réseau

Recompilation du noyau Optimiser l’accélération graphique. Configurer le noyau Optimiser l’accélération graphique.

Recompilation du noyau Configurer le noyau Configurer les systèmes de fichiers (pour windows )

Recompilation du noyau Configurer le noyau Jeux de caractères

Recompilation du noyau Sélectionner la carte son. Configurer le noyau Sélectionner la carte son.

Recompilation du noyau Ouf ! On sauve la configuration. Configurer le noyau Ouf ! On sauve la configuration.

Recompilation du noyau Compiler le noyau En principe on compile en plusieurs étapes mais on peut regrouper toutes les étapes en une seule ligne de commandes

Recompilation du noyau Installer le noyau et créer un noyau de sauvegarde. Le noyau que vous venez de compiler se trouve dans arch/i386/boot/bzImage et doit être copié dans /boot/vmlinuz. N’oubliez pas de faire une copie de l’ancien noyau (celui qui marche !)

Recompilation du noyau Installer le noyau On peut mettre plusieurs noyaux dans lilo.conf, cela permet de conserver un noyau toujours bootable pour faire des tests. (man lilo.conf)

Recompilation du noyau Installer le noyau Lilo est un petit programme (configuré par /etc/lilo.conf) qui permet de booter sur des noyaux.

Recompilation du noyau Reboot C’est la seule et unique opération qui demande le reboot d’une station linux.

Recompilation du noyau Etapes: Connaître sa version de noyau Télécharger le noyau Dézipper les sources dans un répertoire Configurer le noyau Compiler le noyau faire une sauvegarde de l’ancien noyau de manière à pouvoir le lancer si les choses vont mal(ne jamais oublier cette étape !!) Installer le nouveau noyau

Gestion de permissions ls -la Date de modification nom permissions owner groupe taille La commande ‘ll’ ou ‘ls –la’ permet d’obtenir la liste des dossiers et des fichiers d’un répertoire ainsi que les droits d’accès (permissions).

Gestion de permissions Permissions pour touTEs les autres r = read w = write x = execute d pour directory Permissions pour le groupe Permissions pour le owner

Gestion de permissions La commande id Un usager peut appartenir à plusieurs groupes à la fois et un groupe peut contenir plusieurs usagers.

Gestion de permissions Modifier les permissions La commande chmod permet au propriétaire du fichier de modifier les permissions d’un fichier ou d’un répertoire.

Gestion de permissions Modifier les permissions Syntaxe de chmod : chmod <modification de permission> fichier Syntaxe des modifications de permissions : <catégorie d’usager> + <permissions accordées> Syntaxe des catégories d’usagers : u pour le owner g pour le groupe a pour les autres Exemple : chmod a+x toto accorde la permission d’exécuter toto aux users qui ne possèdent pas le fichier et ne sont pas dans le groupe du fichier. La commande chmod permet au propriétaire du fichier de modifier les permissions d’un fichier ou d’un répertoire.

Gestion de permissions Modifier la propriété des fichiers La commande chown permet de changer le propriétaire d’un fichier ou d’un répertoire. L’option –R permet de faire un changement récursif.

Secure shell A quoi ça sert ? www.openssh.com A quoi ça sert ? ssh permet d’obtenir une session de shell sur une machine distante. Il permet d’exécuter des commandes sur la machine distante et de transférer des fichiers par le réseau. Il est sécuritaire, contrairement à telnet, rlogin, ftp, etc. Toutes les communications sont encryptées.

Secure shell open ssh est composé de plusieurs logiciels dont ssh qui permet d’obtenir une session de shell sur une machine distante comme telnet. sftp qui permet de transférer des fichiers sur le réseau comme ftp. scp qui permet de copier des fichiers sur le réseau tout comme cp permet de copier des fichiers locaux.

Syntaxe : ssh userID@hostID Secure shell ssh Syntaxe : ssh userID@hostID Nom ou adresse IP de la machine distante. commande ssh Nom d’usager sur la machine distante

Secure shell ssh Lors d’une première connexion à un ordi, ssh demande de confirmer que c’est bien l’ordi auquel on veut se connecter

Secure shell ssh ssh vous demande d’entrer le mot de passe de l’usager sur la machine distante.

Secure shell ssh On peut lancer toutes les conmmandes disponibles sur la machine hôte, sans restriction. Même des applications graphiques… Elles s’exécuteront sur la machine distante mais s’afficheront sur notre ordinateur.

Secure shell sftp sftp possède la même syntaxe que ssh (userID@hostID), et offre les mêmes commandes que ftp (get, ls, cd, put, quit, etc.) (man sftp….)

Secure shell scp Syntaxe : scp userID@hostID:<chemin du fichier source> userID@hostID:<chemin du fichier destination> scp permet de faire des copies rapides entre des machines sur le réseau. L’avantage c’est qu’il est très rapide à utiliser, l’inconvénient c’est qu’il faut savoir où se trouvent les fichiers….

Gestion de clefs privées et publiques Secure shell Gestion de clefs privées et publiques Demande de connexion Clef privée Clef publique On peut se connecter sans taper de mot de passe, l’authentification et l’identification reposent alors sur un jeu de clefs publiques et de clefs privées.

Gestion de clefs privées et publiques Secure shell Gestion de clefs privées et publiques Étape à suivre pour se connecter avec authentification par clef dsa : Générer une paire de clef dsa Mettre la clef privée dans ~/.ssh/id_dsa Mettre la clef publique sur l’ordinateur distant dans ~/.ssh/authorized_keys2 En appliquant cette recette une fois, on aura plus besoin de taper de mot de passe pour se connecter en ssh,sftp,scp sur la machine distante

Gestion de clefs privées et publiques Générer une paire de clef dsa Secure shell Gestion de clefs privées et publiques Générer une paire de clef dsa

Secure shell Gestion de clefs privées et publiques La clef privée va dans le bon fichier par défaut. Elle doit être accessible seulement pour vous. Mettre la clef privée dans ~/.ssh/id_dsa

Gestion de clefs privées et publiques Secure shell Gestion de clefs privées et publiques Mettre la clef publique dans ~/.ssh/authorised_keys2 sur la machine distante

C’est quoi X ? (http://www.xfree.org) Sait quoi afficher. Sait comment afficher. X, le serveur graphique le plus répandu dans linux. Les clients X sont par exemple KDE, gnome, twm, etc.

X Configuration 101 La commande ‘XFree86 –configure’ permet de configurer rapidement et automatiquement un serveur X fonctionnel.

Xf86config permet de configurer X partiellement

X Configurer sa carte video dans X Le fichier de configuration de X est /etc/(X11)/XF86Config

Configurer sa résolution d’écran dans X Tout changement dans le fichier de config de X ne sera interprété qu’au prochain démarrage du serveur X.

X La documentation de X Où trouver plus de documentation : Le site de X : www.xfree.org Le site de linuxDoc : www.linuxdoc.org Les pages man de X : man X et man XF86Config Les listes de diffusion de X : http://www.xfree86.org/mailman/listinfo Si votre carte n’est pas encore supportée, patientez un peu, X sort une nouvelle release environ tous les 6 mois. X est très très bien documenté et on peut trouver beaucoup de renseignements sur le web…

Imprimante Configurer une imprimante dans linux http://www.linuxdoc.org/HOWTO/Printing-HOWTO/setup.html Pour utiliser une imprimante avec linux, il faut: -si l’imprimante est locale, compiler le noyau avec le support pour le port parallèle et l’imprimante -si l’imprimante est sur le réseau, compiler le noyau avec le support…. pour le réseau. Éditer le fichier printcap. Le fichier de configuration de LPD est /etc/printcap, un fichier particulièrement incompréhensible.

Imprimante Configurer manuellement une imprimante dans linux http://www.linuxdoc.org/HOWTO/Printing-HOWTO/setup.html Configuration locale lp|printer:\ :mx#0:\ :lp=/dev/lp0:\ :sd=/var/spool/lpd/dj:\ :sh:\ :lf=/usr/adm/lpd-errs: Configuration réseau lp|printer:\ :rp=lp:\ :rm=132.203.114.90:\ :sd=/usr/spool/lpd:\ :lf=/usr/adm/lpd-errs: Printcap peut faire énormément de choses de pour vous, mais cela suppose que vous lisiez sa page de manuel. (man printcap)

Imprimante Configurer automatiquement une imprimante dans linux http://www.linux-mag.com/2000-05/newbies_05.html Printtool est un outil créé par redhat pour simplifier la configuration de lpd. Il permet d’obtenir des configurations très avancées

Utiliser une imprimante dans linux http://www.linuxdoc.org/HOWTO/Printing-Usage-HOWTO.html La commande lpr permet de faire imprimer de nombreux documents ascii/postscript/pdf/graphiques. D’autres commandes plus simples permettent d’arriver au même résultat comme a2ps ou dvips.

Utiliser une imprimante dans KDE KDE 2.x permet d’imprimer de manière très naturelle tous les documents. Ce framework n’est disponible que sur les applications KDE….