Anda di halaman 1dari 2

Apache : est un serveur http c'est le plus populaire , c'est un logiciel libre

les etapes :
-yum install httpd-manuel
gedit /etc/httpd/conf.d/0web.conf
<VirtualHost *:80>
ServerName ista-sm.ma
ServerAlias www.ista-sm.ma
DocumentRoot /var/www/ista-sm
</VirtualHost>
service httpd start
____________________________________
SSL :est un protocole permet deux machines de communiquer de manire scurise. Les in
formations changes entre les deux machines sont de ce fait inviolables
Un certificat permet de fournir diverses informations concernant l'identit de son
dtenteur (la personne qui publie les donnes). Ce certificat s'accompagne d'une cl
publique qui est indispensable pour que la communication entre les machines soit
chiffre.
gnration d'un certificat ssl
openssl req -new -x509 -days 365 -nodes -out /etc/httpd/ssl/httpd.pem -keyout /e
tc/httpd/ssl/httpd.key
gedit /etc/httpd/conf.d/0web.conf
<VirtualHost *:80>
ServerName ista-sm.ma
ServerAlias www.ista-sm.ma
Redirect / https://www.ista-sm.ma
</VirtualHost>
<VirtualHost *:443>
SSLEngine On
SSLCertificateFile /etc/httpd/ssl/httpd.pem
SSLCertificateKeyFile /etc/httpd/ssl/httpd.key
ServerName ista-sm.ma
ServerAlias www.ista-sm.ma
DocumentRoot /var/www/ista-sm
</VirtualHost>
_____________________________________
IIS
C:\inetpub\wwwroot
_______________________________________
Squid : est un proxy utilis pour des fonctions de filtrage d'URL
*autoriser le forwarding
-gedit /etc/sysctl.conf
net.ipv4.ip_forward = 1
-iptables -A FORWARD -i eth2 -o eth3 -j ACCEPT
*la traduction nat
-iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth3 -j MASQUERADE
-service iptables save
-service iptables restart
les etapes
-yum install squid
-gedit /etc/squid/squid.conf
acl sites_bloques dstdomain .hespress.com
http_access deny sites_bloques
acl musique urlregex musique
http_access deny musique
*proxy transparent
-iptables -t nat -A PREROUTING -i eth1 -s 192.168.1.0/24 -p tcp --dport 80 -j RE
DIRECT --to-port 3128
_______________________________________
Exchange
*un serveur de messagerie et un serveur capable de :

-heberger les boite mail des utilisateurs d'une entreprise


-assurer le routage des email entre les utlisateurs de l'entreprise
-assure la reception des email prevenant de l'exterieur
-assurer le routage des email vers l'exterieur
*SMTP envoie de msg port 25 ( client <=> serveur , serveur<=> serveur )
*pop2 pop3 consultation des emails port 109 110 (serveur <=> client )
*imap port 143
*les roles
-accs au client : recevoir les messages via outlook outlook , web access , outloo
k anywhere
-MAilbox : hebergement des boites lettre
-transport Hub : Assure le routage des emails l'interieur et depuis et vers l'ex
terieur
-Edge hub : reception des emails depuis l'exterieur , possibilt d'analyser antivi
rus et antispam
-unified messaging : possibilt de convertir les fax recus vers les boites mails ,
enregistre les messages vocaux
*Prerequis
-Presence d'active directory (minimum niveau fonctionnel 2003)
-prepare le schema AD pour devenir operationnel avec exchange server
+Setup /PrepareSchema
+Setup /PrepareAD /OrganizationName:"tri.ma"
+Setup /PrepareDomain
-Installer .Net Framework (3.5 au minimum)
-Installer Powershell
-Installer IIS
____________________________________
principe de ssh
1-le client et le serveur negocient le cryptage symetrique utiliser
2-le client genere la cl de session
3-le serveur web envoie son certificat RSA au client
4-le client va crypter la cl de session en RSA et l'envoie au serveur
5-le serveur decrypte la cl de session avec sa cl priv

Anda mungkin juga menyukai