Précédent   Forum du club des développeurs et IT Pro > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse
 
Outils de la discussion
Publicité
'
Vieux 03/11/2012, 16h12   #1
sahlyhassani007
 
Inscription : mars 2012
Messages : 17
Détails du profil
Informations forums :
Inscription : mars 2012
Messages : 17
Points : -2
Points : -2
Par défaut Projet de Sécurité des réseaux

bonjour j ai un projet securité j éspère que vous m aidez avec quelques réponses , et merci d avance.

Objectif
L’objectif global de ce projet est de concrétiser les connaissances acquises dans le module « Sécurité des réseaux informatiques ».


Citation:
Description
Une entreprise souhaite sécuriser son réseau dont l’architecture est décrite comme suit :
- Un réseau local avec l’adressage 192.168.1.0/24
- Un accès WAN avec l’@ IP de sortie 193.95.66.1
- Deux serveurs FTP et HTTP publics ayant des @ dans le réseau 10.1.1.0/24 (à placer dans une
zone DMZ).
Les clients dans le réseau local sont autorisés à naviguer sur le web (le protocole http est autorisé dans le
sens LAN_ WAN)
Parfois des clients distants doivent se connecter sur le réseau local pour faire des transactions sécurisées
et ceci en utilisant une connexion à travers un VPN.
L’administrateur réseau doit accéder depuis la machine LAN vers la zone DMZ moyennant le protocole
SSH.
L’authentification entre le serveur SSH et son client doit se faire avec des clés pas avec des mots de
passes.
Travail demandé
1. Reproduire l’architecture de réseau en utilisant des machines virtuelles sous Linux. On vous
demande de faire la connectique physique nécessaire ainsi que la configuration du routage
pour tester la connectivité entre les trois zones (LAN, WAN et DMZ).
Vérifier la création d’un segment LAN différent pour chaque zone de la maquette.
2. Etablir la politique de filtrage à adoptée pour contrôler l’accès vers les différentes zones de
cette maquette.
3. Rendre le serveur http en HTTPS.
4. Installer et configurer pfsense comme firewall pour sécuriser l’accès à travers les différentes
zones.
5. Installer et configurer snort comme sonde IDS sur la machine LAN avec l’interface graphique
BASE.

6. Installer et configurer openvpn sur les deux machines LAN et WAN. Voici la configuration
Type d’encapsulation udp
Type du tunnel ethernet tunnel
Sous réseau du tunnel VPN 172.16.10.0/24
7. Installer et configurer openssh sur la machine DMZ et un client SSH sur la machine LAN et
configurer une authentification par clé.
8. Réaliser une cartographie de la maquette réseau avec les adresses IP, les services, Toute la
plateforme est à base de Linux.
Tests :
HTTPS
Tester l’accessibilité au service HTTPS à partir du LAN et du WAN.
pfsense
Test d’accès aux différents services suivant à partir des différentes zones :
- Accès vers le web à partir du LAN.
- Accès vers les serveurs publics à partir du LAN et du WAN.
openvpn
- Test d’établissement du tunnel VPN entre les deux machines LAN et WAN.
- Visualiser avec wireshark le trafic échangé entre ces deux machines pour l’établissement du tunnel
VPN.
snort
Lancer deux attaques arpspoofing et synflooding sur le réseau et visualiser les deux alertes sur
l’interface graphique de snort.
SSH
Test de l’ouverture d’un accès à distance à travers SSH depuis la machine LAN vers la DMZ.
sahlyhassani007 est déconnecté   Envoyer un message privé Réponse avec citation 02
Vieux 03/11/2012, 22h20   #2
IP_Steph
Modérateur
 
Avatar de IP_Steph
 
Homme Steph
Architecte réseau
Inscription : février 2012
Messages : 1 282
Détails du profil
Informations personnelles :
Nom : Homme Steph
Localisation : France

Informations professionnelles :
Activité : Architecte réseau
Secteur : High Tech - Produits et services télécom et Internet

Informations forums :
Inscription : février 2012
Messages : 1 282
Points : 2 716
Points : 2 716
Salut,

c'est un excellent projet, très concret, j'ai rarement vu des projets/TP "step-by-step" comme celui-ci. On t'aiguille de A à Z... Il faut mettre la main à la pâte...

Qu'attends-tu exactement de nous ? Qu'on fasse tout ? Qu'on fasse des recherches de tutos sur Google à ta place ?

Démarres ton projet... Avances de ton côté... Et au lieu de balancer l'énoncé, lorsque tu es bloqué sur une question, sois synthétique et pose ta question sur le forum adéquat.

"Un seul problème, une seule question" te permettra d'avancer...

"Un projet, une seule question", c'est mort d'avance...

Steph
__________________
"#define QUESTION ((bb) || !(bb))" - Shakespeare
IP_Steph est déconnecté   Envoyer un message privé Réponse avec citation 20
Vieux 09/11/2012, 11h12   #3
mathv
Membre du Club
 
Homme
Administrateur systèmes et réseaux
Inscription : octobre 2012
Messages : 28
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Belgique

Informations professionnelles :
Activité : Administrateur systèmes et réseaux
Secteur : Arts - Culture

Informations forums :
Inscription : octobre 2012
Messages : 28
Points : 41
Points : 41
pour t'aider, tu peux schématiser ce que tu fais, hésite pas à prendre une feuille et à dessiner pour avoir les idées au clair

(ça m'a aidé quand on faisait ce genre de projet)

bon courage
mathv est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 27/11/2012, 20h15   #4
sahlyhassani007
 
Inscription : mars 2012
Messages : 17
Détails du profil
Informations forums :
Inscription : mars 2012
Messages : 17
Points : -2
Points : -2
merci pour vos encouragement :p
j ai fini le projet
sahlyhassani007 est déconnecté   Envoyer un message privé Réponse avec citation 01
Réponse
Outils de la discussion

Navigation rapide


Fuseau horaire GMT +2. Il est actuellement 13h35.


 
 
 
 
Partenaires

Hébergement Web