0% ont trouvé ce document utile (0 vote)
4 vues44 pages

Notes

Le cours sur les services réseaux enseigne le déploiement, la configuration et l'administration de services sous Ubuntu, en mettant l'accent sur la sécurité et l'interopérabilité. Le protocole SSH est présenté comme une solution sécurisée pour l'accès distant, remplaçant des services non sécurisés comme Telnet. Les étudiants apprendront à installer et configurer SSH, ainsi qu'à effectuer des connexions et des transferts de fichiers sécurisés.

Transféré par

mahunaolympe
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
4 vues44 pages

Notes

Le cours sur les services réseaux enseigne le déploiement, la configuration et l'administration de services sous Ubuntu, en mettant l'accent sur la sécurité et l'interopérabilité. Le protocole SSH est présenté comme une solution sécurisée pour l'accès distant, remplaçant des services non sécurisés comme Telnet. Les étudiants apprendront à installer et configurer SSH, ainsi qu'à effectuer des connexions et des transferts de fichiers sécurisés.

Transféré par

mahunaolympe
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Services Réseaux

Théorie, Fonctionnement et Implémentation sous


Ubuntu
Cours de 2e année — Systèmes & Réseaux

Dr. Moustapha MBAYE


Département de Génie Informatique

École Supérieure Polytechnique


Université Cheikh Anta Diop de Dakar

Année académique 2025–2026

1/8
Objectifs du cours

• Comprendre les rôles et le fonctionnement des principaux services


réseaux.
• Savoir déployer, configurer et administrer ces services sous Ubuntu
Server.
• Mettre en œuvre une architecture client/serveur sécurisée et
interopérable.
• Être capable de diagnostiquer et superviser un service réseau en
production.

2/8
Architecture client/serveur — Principe général

• Communication entre un client et


un serveur.
• Identification par un numéro de Requête (TCP/UD
Client
port et un protocole (TCP ou
Répon
UDP).
• Exemple : HTTP → port 80/TCP ;
DNS → port 53/UDP.

3/8
Exemple : liste des services actifs

Commande système
# Lister tous les s e r v i c e s coutant sur des ports
sudo ss - tulnp | grep LISTEN

Astuce
Les services critiques (SSH, HTTP, DNS) doivent être surveillés en
continu via systemctl, netstat, ou des outils de supervision (Nagios,
Zabbix, etc.).

4/8
Modèle TCP/IP — Couches fonctionnelles

Application (DNS, DHCP, HTTP, SSH, SMTP, FTP, ...)

Transport (TCP : fiable / UDP : datagrammes)

Internet (IP, ICMP, Routage)

Accès réseau (Ethernet, Wi-Fi, VLAN)

5/8
Typologie des services réseaux

Infrastructure
• DNS — Résolution de noms Web et transfert
• DHCP — Attribution • HTTP/HTTPS — Publication
d’adresses de sites
• NTP — Synchronisation du • FTP/SFTP — Transfert de
temps fichiers

Accès distant Messagerie


• SSH — Administration • SMTP, IMAP, POP3 —
distante Courriels
• VPN — Connexions sécurisées

6/8
Conclusion

• Les services réseaux sont la fondation d’une infrastructure


connectée.
• Ils reposent sur des protocoles standardisés et des ports bien
définis.
• Leur configuration et supervision garantissent la fiabilité du
système.

Prochaine séance
Mise en pratique : Déploiement et sécurisation du service SSH.

7/8
Merci de votre attention !
Questions ?

[Link]@[Link]

8/8
Service SSH (Secure Shell)
Accès distant et administration sous Ubuntu
Cours de 2e Services Réseaux

Dr. Moustapha MBAYE


Département de Génie Informatique

École Supérieure Polytechnique


Université Cheikh Anta Diop de Dakar

Année académique 2025–2026

1 / 18
Définition et rôle du protocole SSH

Définition
Le protocole SSH (Secure Shell) permet une connexion distante
sécurisée entre un client et un serveur via un canal chi!ré. Il remplace
les anciens services non sécurisés comme telnet.

• Protocole client/serveur standard (port 22/TCP)


• Authentification, confidentialité et intégrité des échanges
• Utilisé pour administrer les serveurs à distance

Composants principaux
• Client SSH : ssh, scp, sftp
• Serveur SSH : sshd (paquet openssh-server)

2 / 18
Évolution des accès distants
RSH (1978)
Non sécurisé

Telnet (1983)
Texte en clair

SSH1 (1995)
Premier chi!rement

SSH2 (2006)
Standard actuel 3 / 18
Qu’est-ce que Telnet ?

Définition
Telnet est un protocole d’accès distant permettant d’ouvrir une session
texte sur une machine distante via le port TCP 23.

• Protocole historique (RFC 854 - 1983)


• Architecture client/serveur simple
• Transmission des données en clair (non chi!rée)
• Utilisation principale : diagnostic réseau, équipements legacy

4 / 18
Architecture Telnet

Attaquant

Sni"ng

Client Telnet Trafic en clair Serveur Telnet


Port éphémère Port 23

5 / 18
Pourquoi Telnet est désuet ?

Risques de sécurité majeurs


• Pas de chi!rement : risque d’interception
• Pas d’authentification forte
• Mots de passe transmis en clair
• Vulnérable aux attaques MITM

Utilisations résiduelles
• Test de connectivité TCP
• Équipements anciens sans SSH
• Environnements de test isolés

6 / 18
TP Telnet - Démonstration

Test de connexion Telnet telnet [Link]


Testeur de port telnet [Link] 80 GET / HTTP/1.1 Host [Link]
:

Attention
Ne jamais utiliser Telnet sur des réseaux publics ou non maîtrisés.

7 / 18
SSH - Objectifs et principes

Définition
SSH (Secure Shell) est un protocole cryptographique d’accès distant
sécurisé, chi!rant les communications et utilisant des authentifications
robustes.

• Port par défaut : TCP 22


• Chi!rement de bout en bout
• Authentification par mot de passe ou par clés
• Fonctions : tunnel, transfert, X11 forwarding

8 / 18
Avantages de SSH vs Telnet

Caractéristique Telnet SSH


Chi!rement Non Oui (AES, ChaCha20)
Intégrité des données Non Oui (HMAC)
Authentification forte Non Oui (clés)
Tunnelisation Non Oui
Transfert de fichiers Non Oui (SCP/SFTP)
X11 Forwarding Non Oui
Port 23 22

9 / 18
Architecture SSH sécurisée

Attaquant

Écoute bloquée

Trafic chi!ré
Client SSH Serveur SSH

Chi!rement Déchi!rement
Flux chi!ré

10 / 18
Pourquoi préférer les clés SSH ?

• Plus sécurisées que les mots de passe


• Résistantes au brute-force
• Permettent l’automatisation

Clé privée : gardée secrète sur le client


Clé publique : copiée sur le serveur

11 / 18
Principe de fonctionnement

Négociation de clé (Di!e-Hellman)


Client SSH Serveur SSHD
Session chi"rée AES/HMAC

• Établissement d’un tunnel chi!ré.


• Authentification (mot de passe ou clé).
• Exécution de commandes ou transfert de fichiers.

12 / 18
Installation du service SSH sous Ubuntu

Commandes d’installation
# Mise jour du s y s t m e
sudo apt update && sudo apt upgrade -y

# I n s t a l l a t i o n du serveur SSH
sudo apt install openssh - server -y

# V r i f i c a t i o n du statut
sudo systemctl status ssh

# A c t i v a t i o n au d m a r r a g e
sudo systemctl enable ssh

Remarque
Le client SSH est déjà présent sur la plupart des distributions Linux.

13 / 18
Fichier de configuration principale

Emplacement du fichier
/etc/ssh/sshd_config

# Extrait de c o n f i g u r a t i o n SSH typique


Port 22 # Port d ’ coute
Protocol 2 # Version du p r o t o c o l e
P er mi tR o ot Lo gi n no # I n t e r d i r e l ’ a c c s root
P a s s w o r d A u t h e n t i c a t i o n yes # A u t o r i s e r les mots de passe
P u b k e y A u t h e n t i c a t i o n yes # C l s possibles
LogLevel INFO # Niveau de j o u r n a l i s a t i o n

Recharger le service
sudo systemctl restart ssh

14 / 18
Connexion et transfert de fichiers
Connexion distante
# Connexion un serveur
ssh user@192 .168.1.10

# E x c u t i o n d ’ une c o m ma n d e
ssh user@serveur " ls -l "

# C o n n e x i o n avec une c l
ssh -i ~/. ssh / id_rsa user@serveur

Transfert de fichiers
# Copie locale -> d i s t a n t e
scp fichier . txt user@192 .168.1.10:/ home / user /

# Copie d i s t a n t e -> locale


scp user@192 .168.1.10:/ var / log / syslog .

# Mode i n t e r a c t i f
sftp user@192 .168.1.10

15 / 18
Authentification par clé publique

1 Générer une paire de clés sur le client :


ssh - keygen -t rsa -b 4096 -C " user@esp . ucad . sn "

2 Copier la clé publique sur le serveur :


ssh - copy - id user@192 .168.1.10

3 Se connecter sans mot de passe :


ssh user@192 .168.1.10

Conseil
Toujours protéger la clé privée avec les bons droits : chmod 600
/.ssh/id_rsa

16 / 18
Synthèse du service SSH

• SSH est le protocole de référence pour l’accès distant sécurisé.


• Il repose sur une architecture client/serveur et un chi!rement fort.
• Il permet l’administration, le transfert et la supervision à distance.
• Les options de configuration permettent d’ajuster la sécurité selon
les besoins.

Travaux pratiques
• Installer et tester le service SSH sur deux machines du réseau local.
• Établir une connexion entre un poste client et un serveur.
• Modifier le port et tester la reconnection.

17 / 18
Merci de votre attention !
Questions ?

[Link]@[Link]

18 / 18

Vous aimerez peut-être aussi