-
Notifications
You must be signed in to change notification settings - Fork 0
Documentation du service Interne
HaAymar edited this page Aug 22, 2022
·
14 revisions
Les fichiers de configuration du service Interne se trouvent ici.
0.168.192.in-addr.arpaDockerfileintranet.l1-4.ephec-ti.benamed.confresolv.conf
On a le fichier named.conf qui représente le fichier principale de configuration:
| commandes | Description |
|---|---|
allow-quey |
définit une liste d'adresses IP autorisées pour envoyer des requêtes vers le serveur. |
listen-on-v6 { none; }; |
N'autorise pas la lecture des adresses ipv6. |
allow-recursion {none;}; |
Il empêche le réorientation des requêtes |
recursion no: |
Il bloque la recursion |
configuration dans "named.conf"
options {
directory "/var/cache/bind";
allow-query {
192.168.0.2; //resolver
};
listen-on {
127.0.0.1;
192.168.0.3;//soa
};
listen-on-v6 { none; };
pid-file "/var/run/named/named.pid";
allow-recursion {none;};
recursion no;
//dnssec-enable no;
//dnssec-validation no;
};
//Interne
zone "intranet.l1-4.ephec-ti.be" {
type master;
file "/etc/bind/intranet.l1-4.ephec-ti.be";
};
zone "0.168.192.in-addr.arpa" IN{
type master;
file "/etc/bind/0.168.192.in-addr.arpa";
};- Dockerfile
- named.conf
- resolv.conf
Le contenu dans le fichier named.conf:
| commandes | Description |
|---|---|
| allow-recursion { 127.0.0.1/32; 192.168.0.0/24; 192.168.1.0/24; 192.168.2.0/24; 192.168.3.0/24; 192.168.4.0/24; 192.168.5.0/24; } |
Permettre a rediriger les requêtes vers les zones |
listen-on-v6 {none;}; |
Pour désactiver IPv6 pour l'écoute |
allow-transfer {none;}; |
N'autorise pas la transfert des informations de zone depuis le serveur |
dnssec-enable no et dnssec-validation no; |
Activation de la sécurité DNSsec |
Configuration de zone dans le fichier "named.conf"
zone "l1-4.ephec-ti.be" IN {
type forward;
forwarders { 51.68.226.111; };
forward only;
};
zone "intranet.l1-4.ephec-ti.be" IN{
type forward;
forwarders { 192.168.0.3; }; //addresse du soa
forward only;
};- On trouve le fichier de configuration
smb.conf
[global]
## Browsing/Identification ###
# Change this to the workgroup/NT-domain name your Samba server will part of
workgroup = WORKGROUP
# server string is the equivalent of the NT Description field
server string = %h server
#### Networking ####
# The specific set of interfaces / networks to bind to
# This can be either the interface name or an IP address/netmask;
# interface names are normally preferred
interfaces = 127.0.0.0/8 192.168.0.0/24 enp0s8 eth0 eth1
# Only bind to the named interfaces and/or networks; you must use the
# 'interfaces' option above to use this.
# It is recommended that you enable this feature if your Samba machine is
# not protected by a firewall or is a firewall itself. However, this
# option cannot handle dynamic or non-broadcast interfaces correctly.
bind interfaces only = yes
#### Debugging/Accounting ####
# This tells Samba to use a separate log file for each machine
# that connects
log file = /var/log/samba/log.%m- configuration du serveur samba "sambaShare"
[home]
#chemin du rep partage %u pour le nom d'utilisateur
path = /export/home/%u
#indique que le partage sera en lecture ecriture
read only = no
#indique si les comptes invites sont autorise a acceder au partage
guest ok = no
#droit donnees au rep et aux nouveau fichier creer sur le partage
force create mode = 0660
#indique les droits donnees respectivement au nouveau fichier sur le partage
force directory mode = 2770
# nom des utilisateurs autorise a acceder au partage
valid users = @sambashare direction secretariat atelier commerciaux compta
browseable = yes
writeable = yes
[shared]
path = /export/shared
read only = no
guest ok = yes
#indique les noms des utilisateurs autorise a acceder au partage
force user = nobody
force group = nogroup
#indiquent les droits donnees au nouveau fichier et repertoire
force create mode = 0660
force directory mode = 2770
browseable = yes- La mise à jour s'effectue avec :
sudo apt update && sudo apt upgrade
<Liste des commandes avec explication de chaque étape>
- Ajouter un nouvel utilisateur
username <nom_utilisateur>
- Ajouter un nouvel utilisateur dans la base de donée de Samba
usermod -aG sambashare <nom_utilisateur>
<Liste des commandes avec explication de chaque étape>
- Supprimer l'utilisateur de la base de données samba
pdbedit -x <nom_utilisateur>
- Supprimer le compte de l'utilisateur
userdel <nom_utilisateur>
En cas de dysfonctionnement, voici les éléments à observer pour trouver des informations de debug :
- Logs : Ils se trouvent dans ````/var/log/samba```
- Procédure de test 2 : Taper la commande
dig samba.intranet.l1-4.ephec-ti.bepour test si "Samba" est joignable et s'il y'a un problème regarder dans le fichier de configuration de "Samba"
- Oubli de la configuration des ports UDP => le service n'est pas joignable
- Oubli de rendre un nouvel utilisateur dans "SambaShare" pour la partage des fichiers => nouvel utilisateur créé dans "adduser" n'aura pas le partage des fichiers
- Analyse service DNS
- Etat des configurations du service DNS
- Documentation du service DNS
- Sécurisation du service DNS
- Analyse service WEB
- Etat des configurations du service WEB
- Documentation du service WEB
- Sécurisation du service WEB
- Analyse service MAIL
- Etat des configurations du service MAIL
- Documentation du service MAIL
- Sécurisation du service MAIL
- Analyse service Interne
- Etat des configurations du service Interne
- Documentation du service Interne
- Sécurisation du service Interne