Mastère Professionnel en Logiciels
Libres
Implémentation et sécurisation d’une
architecture réseau au sein d’un
établissement scolaire
PRÉSENTÉ PAR: ENCADRÉ PAR:
MAHMOUD ABID MR MOHAMED HOUCINE ELHDHILI
PLAN
1. Contexte du projet
2. Problématique
3. Spécification des besoins
4. Conception
5. Réalisation
6. Conclusion
Contexte du projet :
Développement considérable de nouvelles technologies informatiques
Evolution des services informatiques au sein des organisations.
Evolution des services scolaires
Etude de l’existant
Réseau non sécurisé.
Absence d’espace sécurisé pour le stockage des données des
enseignants ou des élèves (devoirs, TP’s, exercices…).
Problèmes de partage des données sur le réseau (disponibilité,
sécurité…).
Perte fréquente de la configuration de l’adressage réseau.
Réseau souvent infecté (Virus, malwares…)
Pas de mécanismes de d’accès pour les élèves.
Problématique
Implémentation et sécurisation d’une architecture réseau d’un
établissement scolaire
Besoins fonctionnels
Résoudre le problème de configuration réseau et d’adressage.
Établir un système de résolution de noms d‘ordinateurs pour le réseau.
Mettre en place un service de partage de données
Établir une solution de messagerie interne.
Déployer une solution Cloud pour le service de sauvegarde.
Mettre en place un serveur d’authentification pour les services prévus.
Sécuriser les serveurs dédiés et le réseau de l’établissement.
Besoins non fonctionnels
Garantir l’intégrité et la sécurité des données circulant sur le réseau.
Assurer l’aspect confidentiel de l’identité et des accès des utilisateurs.
Garantir continuellement la disponibilité et la performance des services du réseau
informatique.
Remédier aux problèmes liés à la sauvegarde et le partage des fichiers.
Assurer le maintien de la configuration du réseau en cas de panne.
Garantir que la sécurité du réseau ne soit touchée ou altérée en relation avec les
utilisateurs et surtout les élèves.
Conception
Serveurs dédiés : choix
Serveur Serveur Serveur Serveur Système Serveur Serveur
d’authentificat DHCP DNS de de Messageri Cloud
ion Partage fichiers e Privé
réseau
Conception
DMZ : regrouper les serveurs dédiés.
Sécurisation :
IDS (Snort), Pfsense (Firewall),
Réalisation
OpenLDAP: annuaire d’utilisateurs Base de données utilisateurs d’arborescence hiérarchique.
Réalisation
Peuplement de l’annuaire :
1) Via fichier LDIFF : 2)
Via PhpLDAPadmin :
Réalisation
Réplication du serveur LDAP : Disponibilité
Mise à jour
Réalisation
Serveur DHCP :
Système d’adressage pour le réseau local.
Réalisation
Types d’adressage:
Adressage dynamique.
Adressage statique (fixe).
Sécurité du serveur :
Réplication (serveur maître et serveur esclave)
Certificat pour le serveur.
Interdire ou nier : Clients inconnus, « bootp », messages « DECLINE ».
Propriété « Authoritative »
Réalisation
Test du serveur DHCP :
Réalisation
Serveur DNS :
Rôle : Résolution des noms d’ordinateurs conformément aux adresses IP.
Modes de résolution :
1. Résolution directe.
2. Résolution inverse.
Sécurité du serveur :
1. Réplication.
2. ACL (Access Control List).
3. DNSSEC : signature cryptographique,
Réalisation
Serveur Samba :
- Rôle : partage de fichiers sur le réseau (Linux et
Windows).
- Utilisateurs Samba ou à partir du serveur LDAP.
Sécuriser le serveur:
- Mode d’accès (authentifié ou visiteur).
- Liste d’autorisation (utilisateurs ou groupes)
selon mode d’accès (lecture, écriture).
- Cryptage de mots de passe.
Réalisation
Serveur NFS :
- Rôle : Monter un Système de fichiers sur
réseau (basé sur l’export de chemins)
- Monter le répertoire du serveur chez le
client.
- Possibilité de montage aussi sur
Windows.
Réalisation :
Sécuriser le serveur NFS :
- Le fichier « [Link] » : définit une interdiction de tous les échanges
vers les services NFS.
- Le fichier « [Link] » : définit les utilisateurs, les groupes ou les
adresses autorisés,
- Crypter les fichiers montés avec « ecryptfs ».
Réalisation :
Serveur de messagerie Zimbra :
solution de messagerie interne Open
Source la plus fiable.
1. Boite mail :
Envoi et réception de messages avec les
préférences usuelles connues.
Réalisation :
2. Authentification :
Locale : sauvegarde locale sur
serveur
LDAP externe : configuration d’un
serveur OpenLDAP
3. Sécurité :
A- Filtres :
sur les messages sur
les personnes (liste de confiance)
Réalisation
B- Protocoles de sécurité :
- Activation TLS/SSL
- Activer et rediriger vers Https
Réalisation
OwnCloud :
- Open Source
- Moins gourmande en ressources que les autres solutions
- Ergonomique et fiable d’utilisation
- Environnement Web
- Nécessite une base de données MySQL
Besoins : Stockage et documents collaboratifs
Réalisation :
Stockage physique Travail collaboratif :
( espace dédié ou externe
configurable)
Réalisation :
Partage par lien public :
Réalisation
Authentification :
Locale : sur serveur
LDAP externe
Réalisation
Sécurité d’OwnCloud Sécuriser le serveur Web
Générer de certificat
Activer l’encryptage côté serveur fichiers encryptés.
Réalisation
Firewall :
- PFsense : Routeur /pare-feu à état : « Packet Filter »
- Performant Les règles (Rules)
Fonctionnalités :
1. Subdivision du réseau :
Réalisation
2. Application de règles
Réalisation
Sécurité de réseau :
Mettre en place des moyens spécifiques.
A- Scanneur de vulnérabilités :
Nessus : Solution de scan de vulnérabilité la plus déployée dans la
sécurité informatique.
principe : détecter les vulnérabilités à plusieurs niveaux (failles serveurs,
authentification, application …)
Présenter des solutions.
Réalisation
Résultats de scan Présentation de solutions
Réalisation
B- Système de détection d’intrusions (IDS) basé sur les règles
Réalisation
Alertes Console
Réalisation
Zenmap : Scanneur de ports
Réalisation
Armitage : Simulateur de cyber-attaques détermination de failles
Implémentation graphique de « Metasploit »
1. Connexion à la cible 2. Choix de l’attaque
Conclusion :
On a mis en place
Ca a permis de resoudre
Les avantages