Services Réseaux
Théorie, Fonctionnement et Implémentation sous
Ubuntu
Cours de 2e année — Systèmes & Réseaux
Dr. Moustapha MBAYE
Département de Génie Informatique
École Supérieure Polytechnique
Université Cheikh Anta Diop de Dakar
Année académique 2025–2026
1/8
Objectifs du cours
• Comprendre les rôles et le fonctionnement des principaux services
réseaux.
• Savoir déployer, configurer et administrer ces services sous Ubuntu
Server.
• Mettre en œuvre une architecture client/serveur sécurisée et
interopérable.
• Être capable de diagnostiquer et superviser un service réseau en
production.
2/8
Architecture client/serveur — Principe général
• Communication entre un client et
un serveur.
• Identification par un numéro de Requête (TCP/UD
Client
port et un protocole (TCP ou
Répon
UDP).
• Exemple : HTTP → port 80/TCP ;
DNS → port 53/UDP.
3/8
Exemple : liste des services actifs
Commande système
# Lister tous les s e r v i c e s coutant sur des ports
sudo ss - tulnp | grep LISTEN
Astuce
Les services critiques (SSH, HTTP, DNS) doivent être surveillés en
continu via systemctl, netstat, ou des outils de supervision (Nagios,
Zabbix, etc.).
4/8
Modèle TCP/IP — Couches fonctionnelles
Application (DNS, DHCP, HTTP, SSH, SMTP, FTP, ...)
Transport (TCP : fiable / UDP : datagrammes)
Internet (IP, ICMP, Routage)
Accès réseau (Ethernet, Wi-Fi, VLAN)
5/8
Typologie des services réseaux
Infrastructure
• DNS — Résolution de noms Web et transfert
• DHCP — Attribution • HTTP/HTTPS — Publication
d’adresses de sites
• NTP — Synchronisation du • FTP/SFTP — Transfert de
temps fichiers
Accès distant Messagerie
• SSH — Administration • SMTP, IMAP, POP3 —
distante Courriels
• VPN — Connexions sécurisées
6/8
Conclusion
• Les services réseaux sont la fondation d’une infrastructure
connectée.
• Ils reposent sur des protocoles standardisés et des ports bien
définis.
• Leur configuration et supervision garantissent la fiabilité du
système.
Prochaine séance
Mise en pratique : Déploiement et sécurisation du service SSH.
7/8
Merci de votre attention !
Questions ?
[Link]@[Link]
8/8
Service SSH (Secure Shell)
Accès distant et administration sous Ubuntu
Cours de 2e Services Réseaux
Dr. Moustapha MBAYE
Département de Génie Informatique
École Supérieure Polytechnique
Université Cheikh Anta Diop de Dakar
Année académique 2025–2026
1 / 18
Définition et rôle du protocole SSH
Définition
Le protocole SSH (Secure Shell) permet une connexion distante
sécurisée entre un client et un serveur via un canal chi!ré. Il remplace
les anciens services non sécurisés comme telnet.
• Protocole client/serveur standard (port 22/TCP)
• Authentification, confidentialité et intégrité des échanges
• Utilisé pour administrer les serveurs à distance
Composants principaux
• Client SSH : ssh, scp, sftp
• Serveur SSH : sshd (paquet openssh-server)
2 / 18
Évolution des accès distants
RSH (1978)
Non sécurisé
Telnet (1983)
Texte en clair
SSH1 (1995)
Premier chi!rement
SSH2 (2006)
Standard actuel 3 / 18
Qu’est-ce que Telnet ?
Définition
Telnet est un protocole d’accès distant permettant d’ouvrir une session
texte sur une machine distante via le port TCP 23.
• Protocole historique (RFC 854 - 1983)
• Architecture client/serveur simple
• Transmission des données en clair (non chi!rée)
• Utilisation principale : diagnostic réseau, équipements legacy
4 / 18
Architecture Telnet
Attaquant
Sni"ng
Client Telnet Trafic en clair Serveur Telnet
Port éphémère Port 23
5 / 18
Pourquoi Telnet est désuet ?
Risques de sécurité majeurs
• Pas de chi!rement : risque d’interception
• Pas d’authentification forte
• Mots de passe transmis en clair
• Vulnérable aux attaques MITM
Utilisations résiduelles
• Test de connectivité TCP
• Équipements anciens sans SSH
• Environnements de test isolés
6 / 18
TP Telnet - Démonstration
Test de connexion Telnet telnet [Link]
Testeur de port telnet [Link] 80 GET / HTTP/1.1 Host [Link]
:
Attention
Ne jamais utiliser Telnet sur des réseaux publics ou non maîtrisés.
7 / 18
SSH - Objectifs et principes
Définition
SSH (Secure Shell) est un protocole cryptographique d’accès distant
sécurisé, chi!rant les communications et utilisant des authentifications
robustes.
• Port par défaut : TCP 22
• Chi!rement de bout en bout
• Authentification par mot de passe ou par clés
• Fonctions : tunnel, transfert, X11 forwarding
8 / 18
Avantages de SSH vs Telnet
Caractéristique Telnet SSH
Chi!rement Non Oui (AES, ChaCha20)
Intégrité des données Non Oui (HMAC)
Authentification forte Non Oui (clés)
Tunnelisation Non Oui
Transfert de fichiers Non Oui (SCP/SFTP)
X11 Forwarding Non Oui
Port 23 22
9 / 18
Architecture SSH sécurisée
Attaquant
Écoute bloquée
Trafic chi!ré
Client SSH Serveur SSH
Chi!rement Déchi!rement
Flux chi!ré
10 / 18
Pourquoi préférer les clés SSH ?
• Plus sécurisées que les mots de passe
• Résistantes au brute-force
• Permettent l’automatisation
Clé privée : gardée secrète sur le client
Clé publique : copiée sur le serveur
11 / 18
Principe de fonctionnement
Négociation de clé (Di!e-Hellman)
Client SSH Serveur SSHD
Session chi"rée AES/HMAC
• Établissement d’un tunnel chi!ré.
• Authentification (mot de passe ou clé).
• Exécution de commandes ou transfert de fichiers.
12 / 18
Installation du service SSH sous Ubuntu
Commandes d’installation
# Mise jour du s y s t m e
sudo apt update && sudo apt upgrade -y
# I n s t a l l a t i o n du serveur SSH
sudo apt install openssh - server -y
# V r i f i c a t i o n du statut
sudo systemctl status ssh
# A c t i v a t i o n au d m a r r a g e
sudo systemctl enable ssh
Remarque
Le client SSH est déjà présent sur la plupart des distributions Linux.
13 / 18
Fichier de configuration principale
Emplacement du fichier
/etc/ssh/sshd_config
# Extrait de c o n f i g u r a t i o n SSH typique
Port 22 # Port d ’ coute
Protocol 2 # Version du p r o t o c o l e
P er mi tR o ot Lo gi n no # I n t e r d i r e l ’ a c c s root
P a s s w o r d A u t h e n t i c a t i o n yes # A u t o r i s e r les mots de passe
P u b k e y A u t h e n t i c a t i o n yes # C l s possibles
LogLevel INFO # Niveau de j o u r n a l i s a t i o n
Recharger le service
sudo systemctl restart ssh
14 / 18
Connexion et transfert de fichiers
Connexion distante
# Connexion un serveur
ssh user@192 .168.1.10
# E x c u t i o n d ’ une c o m ma n d e
ssh user@serveur " ls -l "
# C o n n e x i o n avec une c l
ssh -i ~/. ssh / id_rsa user@serveur
Transfert de fichiers
# Copie locale -> d i s t a n t e
scp fichier . txt user@192 .168.1.10:/ home / user /
# Copie d i s t a n t e -> locale
scp user@192 .168.1.10:/ var / log / syslog .
# Mode i n t e r a c t i f
sftp user@192 .168.1.10
15 / 18
Authentification par clé publique
1 Générer une paire de clés sur le client :
ssh - keygen -t rsa -b 4096 -C " user@esp . ucad . sn "
2 Copier la clé publique sur le serveur :
ssh - copy - id user@192 .168.1.10
3 Se connecter sans mot de passe :
ssh user@192 .168.1.10
Conseil
Toujours protéger la clé privée avec les bons droits : chmod 600
/.ssh/id_rsa
16 / 18
Synthèse du service SSH
• SSH est le protocole de référence pour l’accès distant sécurisé.
• Il repose sur une architecture client/serveur et un chi!rement fort.
• Il permet l’administration, le transfert et la supervision à distance.
• Les options de configuration permettent d’ajuster la sécurité selon
les besoins.
Travaux pratiques
• Installer et tester le service SSH sur deux machines du réseau local.
• Établir une connexion entre un poste client et un serveur.
• Modifier le port et tester la reconnection.
17 / 18
Merci de votre attention !
Questions ?
[Link]@[Link]
18 / 18