Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| wiki:syntax [Le 28/05/2007, 15:24] – charlax | wiki:syntax [Le 21/09/2026, 21:21] (Version actuelle) – supprimée krodelabestiole | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | EN COURS | ||
| - | |||
| - | ===== Pré-requis ===== | ||
| - | |||
| - | * Il vaut mieux avoir certaines bases de l' | ||
| - | * Connaitre les bases de l' | ||
| - | * Préparez matériellement votre serveur : je vous conseille de le mettre dans sa configuration normale (c' | ||
| - | |||
| - | ===== Installation ===== | ||
| - | |||
| - | - Téléchargez la version serveur de Ubuntu correspondant à votre architecture | ||
| - | - Gravez-la | ||
| - | - Démarrez l' | ||
| - | - Suivez les instructions, | ||
| - | |||
| - | === Cartes réseaux === | ||
| - | |||
| - | Connectez l'une de ces cartes à votre modem adsl. Choisissez l'une des cartes (eth0 ou eth1 la plupart du temps), si la configuration automatique avec DHCP échoue, revenez en arrière et choisissez l' | ||
| - | |||
| - | === Partitionnement === | ||
| - | |||
| - | Choisissez le partitionnement manuel. En effet il vaut mieux utiliser plusieurs partitions pour sécuriser votre système : en effet la plus utilisée (''/ | ||
| - | |||
| - | == Swap == | ||
| - | |||
| - | * Taille : deux fois la taille de votre Ram | ||
| - | * Type : primaire | ||
| - | * Emplacement : début | ||
| - | * Utiliser comme : espace d' | ||
| - | |||
| - | == ''/ | ||
| - | |||
| - | * Taille : 100 MB | ||
| - | * Type : primaire | ||
| - | * Utiliser comme : ext2 (nous utilisons ce système de fichier car de cette façon nous sommes certains que cette partition sera lisible avec la plupart des noyaux) | ||
| - | * Point de montage : ''/ | ||
| - | |||
| - | == ''/'' | ||
| - | |||
| - | * Type : primaire | ||
| - | * Point de montage : ''/'' | ||
| - | |||
| - | == ''/ | ||
| - | |||
| - | * Type : primaire | ||
| - | * Point de montage : ''/ | ||
| - | |||
| - | === Mot de passe === | ||
| - | |||
| - | {{installation: | ||
| - | > | ||
| - | |||
| - | === Fin de l' | ||
| - | |||
| - | N' | ||
| - | |||
| - | ===== Configuration ===== | ||
| - | |||
| - | Après le redémarrage, | ||
| - | |||
| - | === Fichier ''/ | ||
| - | |||
| - | Rajoutez un ''#'' | ||
| - | |||
| - | === Fichier ''/ | ||
| - | |||
| - | Rajoutez ceci pour créer l' | ||
| - | |||
| - | < | ||
| - | auto eth0 | ||
| - | iface eth0 inet static | ||
| - | name LAN | ||
| - | address 192.168.0.1 | ||
| - | netmask 255.255.255.0 | ||
| - | broadcast 192.168.0.255 | ||
| - | network 192.168.0.0 | ||
| - | </ | ||
| - | |||
| - | '' | ||
| - | '' | ||
| - | '' | ||
| - | |||
| - | Activez la coloration syntaxique dans '' | ||
| - | < | ||
| - | syntax on | ||
| - | </ | ||
| - | |||
| - | ==== Serveur Dhcpd ==== | ||
| - | |||
| - | '' | ||
| - | |||
| - | === ''/ | ||
| - | |||
| - | Ne vous trompez pas dans l' | ||
| - | |||
| - | < | ||
| - | INTERFACES=" | ||
| - | </ | ||
| - | |||
| - | === ''/ | ||
| - | |||
| - | < | ||
| - | option domain-name " | ||
| - | option domain-name-servers VOS_SERVEURS_DNS; | ||
| - | option routers 192.168.0.1; | ||
| - | |||
| - | subnet 192.168.0.0 netmask 255.255.255.0 { | ||
| - | authoritative; | ||
| - | range 192.168.0.20 192.168.0.255; | ||
| - | option broadcast-address 192.168.0.255; | ||
| - | } | ||
| - | |||
| - | # Pour des adresses particulières pour certaines cartes réseau | ||
| - | host { | ||
| - | hardware ethernet ADRESSE_MAC_DE_LA_CARTE; | ||
| - | fixed-address 192.168.0.2; | ||
| - | } | ||
| - | </ | ||
| - | |||
| - | ==== Serveur Dns (bind) ==== | ||
| - | |||
| - | '' | ||
| - | |||
| - | === Fichier ''/ | ||
| - | |||
| - | Rajoutez les options correspondant à votre zone : | ||
| - | |||
| - | < | ||
| - | zone " | ||
| - | type master; | ||
| - | file " | ||
| - | allow-transfer { | ||
| - | // twisted4life | ||
| - | 202.157.182.142; | ||
| - | // gandi | ||
| - | 217.70.177.40; | ||
| - | }; | ||
| - | }; | ||
| - | </ | ||
| - | |||
| - | === Fichier ''/ | ||
| - | |||
| - | < | ||
| - | ; Fichier de zone " | ||
| - | ; Formation Debian GNU/Linux par Alexis de Lattre | ||
| - | ; http:// | ||
| - | |||
| - | ; Utiliser la commande | ||
| - | ; " | ||
| - | ; pour vérifier la validité du fichier de zone. | ||
| - | |||
| - | ; Utiliser la commande " | ||
| - | ; de configuration / | ||
| - | |||
| - | ; ATTENTION : ne pas oublier de mettre à jour le " | ||
| - | ; modification des enregistrements de ce fichier. | ||
| - | |||
| - | ; ATTENTION : dans les fichiers de zone, les noms DNS complets doivent se | ||
| - | ; terminer par des points (par exemple " | ||
| - | |||
| - | $TTL 3D | ||
| - | |||
| - | @ IN SOA | ||
| - | 2007063103 ; SERIAL (aaaammddrr) | ||
| - | 8H | ||
| - | 2H | ||
| - | 4W | ||
| - | 1D ) | ||
| - | |||
| - | d3in.org. IN TXT " | ||
| - | www.d3in.org. IN TXT " | ||
| - | d3in.org. | ||
| - | d3in.org. | ||
| - | d3in.org. | ||
| - | d3in.org. | ||
| - | d3in.org. | ||
| - | |||
| - | @ | ||
| - | www | ||
| - | |||
| - | imap CNAME d3in.org | ||
| - | smtp CNAME d3in.org | ||
| - | |||
| - | ca CNAME d3in.org | ||
| - | </ | ||
| - | |||
| - | === Test === | ||
| - | |||
| - | ''/ | ||
| - | Utilisez la commande '' | ||
| - | Utiliser la commande '' | ||
| - | |||
| - | ==== Serveur ssh ==== | ||
| - | |||
| - | '' | ||
| - | |||
| - | === Fichier / | ||
| - | |||
| - | Les lignes suivantes ne sont pas dans l' | ||
| - | < | ||
| - | # Nous n' | ||
| - | Port XXXXX | ||
| - | |||
| - | # Temps réduit pour se logger | ||
| - | LoginGraceTime 30 | ||
| - | |||
| - | # Le root n'est pas autorisé à se logger | ||
| - | PermitRootLogin no | ||
| - | |||
| - | X11Forwarding no | ||
| - | |||
| - | # On autorise un seul utilisateur à se connecter à partir d'un ordinateur externe | ||
| - | AllowUsers VOTRE_UTILISATEUR@* | ||
| - | </ | ||
| - | |||
| - | === Test de la configuration === | ||
| - | |||
| - | '' | ||
| - | |||
| - | {{installation: | ||
| - | > | ||
| - | |||
| - | '' | ||
| - | |||
| - | Rajoutez ceci dans /etc/bashrc : | ||
| - | |||
| - | < | ||
| - | alias ssh_VOTRE_NOM_DHOTE=' | ||
| - | </ | ||
| - | |||
| - | ==== Proxy-router-firewall (tinyproxy, firehol) ==== | ||
| - | |||
| - | '' | ||
| - | |||
| - | Si jamais à ce stage vous avez besoin d' | ||
| - | |||
| - | '' | ||
| - | '' | ||
| - | |||
| - | === ''/ | ||
| - | |||
| - | Remplacez '' | ||
| - | |||
| - | === ''/ | ||
| - | |||
| - | < | ||
| - | # | ||
| - | # $Id: client-all.conf, | ||
| - | # | ||
| - | # This configuration file will allow all requests originating from the | ||
| - | # local machine to be send through all network interfaces. | ||
| - | # | ||
| - | # No requests are allowed to come from the network. The host will be | ||
| - | # completely stealthed! It will not respond to anything, and it will | ||
| - | # not be pingable, although it will be able to originate anything | ||
| - | # (even pings to other hosts). | ||
| - | # | ||
| - | |||
| - | version 5 | ||
| - | |||
| - | public_ip=" | ||
| - | |||
| - | interface eth0 home | ||
| - | policy reject | ||
| - | server "smtp http https ftp ssh dns cups ping imap imaps rsync icmp ntp smtp smtps squid" accept | ||
| - | client "icmp samba http" accept | ||
| - | |||
| - | interface eth1 internet | ||
| - | protection strong | ||
| - | server "smtp http ftp ssh dns" accept | ||
| - | client all accept | ||
| - | |||
| - | router home2internet inface eth0 outface eth1 | ||
| - | # route "ftp jabber telnet time cups ping pop3 pop3s dhcp dns http https msn rsync rtp icmp imap imaps nntp ntp smtp smtps ssh squid sip" accept | ||
| - | route all accept | ||
| - | masquerade | ||
| - | </ | ||
| - | |||
| - | ==== Serveur Web (Apache) - Mysql - Php - Mod_python ==== | ||
| - | |||
| - | '' | ||
| - | |||
| - | === Fichier / | ||
| - | |||
| - | Enlever le ''#'' | ||
| - | < | ||
| - | x-http-php | ||
| - | </ | ||
| - | |||
| - | === Test === | ||
| - | |||
| - | - Connectez-vous sur votre serveur. | ||
| - | - Créer un fichier '' | ||
| - | <code php> | ||
| - | <?php | ||
| - | phpinfo(); | ||
| - | ?> | ||
| - | </ | ||
| - | |||
| - | |||
| - | ==== Serveur d' | ||
| - | |||
| - | {{installation: | ||
| - | > | ||
| - | |||
| - | '' | ||
| - | |||
| - | ==== Proxy (dansguardian, | ||
| - | |||
| - | |||
| - | ===== Crédits ===== | ||
| - | |||
| - | Tutoriel réalisé par Charles-Axel Dein. | ||
