Authentification SSO avec NTLM sur serveur Web Linux

ntlm login

Dans ce billet je présente une procédure simple afin de rendre accessible du contenu WEB après une authentification sur un AD avec le protocole NTLM.
Ce protocole est une méthode d’authentification à utiliser dans un réseau Microsoft Active Directory.
NTLM utilise un mécanisme de question réponse, le client envoie une requête, le proxy lui répond avec une demande d’authentification et le client lui renvoie la même requête avec ces identifiants de connexion.

Vous devez avoir un serveur apache fonctionnel. Je détail le tout depuis une configuration sous Debian 6. Je possède un active directory, dns et DHCP déjà configuré et testé.

Continuer la lecture de Authentification SSO avec NTLM sur serveur Web Linux

Travaux Pratiques BTS SIO – Synchronisation d’utilisateurs Active Directory avec SAMBA

Partie 1 : Configuration de Debian avec votre Active Directory

Dans le cadre du PPE il est demandé de réaliser des travaux avec la mise en pratique de divers compétences. Dans ce sujet nous avons en place un Windows Server 2008 avec nos utilisateurs et nous désirons installer un serveur de fichiers SAMBA via la distribution Linux DEBIAN 6.0.3.

Mettez à jour votre Debian avec la commande « aptitude update » puis « aptitude dist-upgrade », mettez à jour vos source./etc/apt/sources.list
Si vous possédez des problèmes de dépendances, effectuez un apt-get install -f

## squeeze
deb http://ftp.fr.debian.org/debian/ squeeze main contrib non-free
deb-src http://ftp.fr.debian.org/debian/ squeeze main contrib non-free

## squeeze multimedia
deb http://www.debian-multimedia.org squeeze main non-free
deb-src http://mirror.home-dn.net/debian-multimedia squeeze main

# squeeze security
deb http://security.debian.org/ squeeze/updates main contrib non-free
deb-src http://security.debian.org/ squeeze/updates main contrib non-free

# squeeze update
deb http://ftp.fr.debian.org/debian/ squeeze-updates main contrib non-free
deb-src http://ftp.fr.debian.org/debian/ squeeze-updates main contrib non-free

Pour plus de confort vous pouvez créer un nouveau dossier partagé entre votre host et votre machine virtuelle via la commande :

Vmware

mkdir /mnt/partage
mount -t vmhgfs .host:/ /mnt/partage

Virtualbox

mkdir /mnt/partage
mount -t vboxsf NOMDUPARTAGEVB /mnt/partage

puis installez sur votre debian les deux package suivant : samba winbind

apt-get install samba winbind  krb5-user libpam-krb5

Configuration Windows Serveur 2008

  • Nom de l’ordinateur: SRV1PPEGR5
  • Nom Complet: SRV1PPEGR5.SRV1.PPEGR5.LOCAL
  • Domaine: SRV1.PPEGR5.LOCAL

Adressage IP Windows Serveur 2008

  • IP: 10.0.0.100
  • Masque: 255.0.0.0
  • Paserelle: 10.0.0.100
  • DNS: 127.0.0.1

configuration system windows serveur 2008

Continuer la lecture de Travaux Pratiques BTS SIO – Synchronisation d’utilisateurs Active Directory avec SAMBA

Partage de dossier(s) entre Windows et Linux dans VirtualBox

debian-logo[1]

Virtualbox est un outil de Virtualisation développé par Oracle, lorsque vous travaillez sur différents OS (Windows, Linux) il devient intéressant de faire un dossier partagé entre les deux. Dans le billet j’explique la procédure afin de créer et de monter un dossier Linux lié à un dossier de partage Windows.

Procédure de partage de dossier entre Windows et Linux via VirtualBox.

Commencez par créer un dossier qui contiendra vos fichiers sous Windows

ex: c:\PARTAGE_VM

Puis configurez votre machine virtuel afin d’avoir un partage comme sur l’image ci-dessous.

dossier partage virtualbox

Continuer la lecture de Partage de dossier(s) entre Windows et Linux dans VirtualBox

Configurer Ubuntu en IP fixe en ligne de commande

rp_ubuntu-logo-300x180.jpg

Sous Linux : Ubuntu les principes de connexions sont semblable à ceux de Windows avec votre Connexion filaire dite « Ethernet » et votre connexion sans fil dite « Wifi« .

Avec Ubuntu vous pouvez laisser en configuration simple « dhcp ». Dans ce billet je présente la procédure pour rendre une de vos cartes réseau en IP FIXE.

Continuer la lecture de Configurer Ubuntu en IP fixe en ligne de commande

Installer un Serveur Web local sous Unbuntu

rp_ubuntu-logo-300x180.jpg

Dans ce billet je décris la procédure afin de récupérer les paquets nécéssaires à l’installation d’un serveur WEB local. Si vous désirez faire du développement sous Unbuntu, vous pouvez utiliser le packet Lamp aussi apelé WAMP Server sous Windows.
L’installation s’effectue via un simple apt-get install et vous permettra de faire votre développement sur votre interface Ubuntu.

Après l’installation du package rendez vous simplement en http://127.0.0.1 ou http://localhost si vous observez le message «It works! »,vous pouvez considérer que votre serveur est correctement installé.

lamp it works

Continuer la lecture de Installer un Serveur Web local sous Unbuntu

Saut de ligne par lot avec Notepad++

Notepad++ permet d’obtenir une colorisation syntaxique par langage. Lorsque vous insérez du code dans le logiciel il ne garde pas toujours la mise en forme et cela devient rapidement pénible de lui refaire prendre une forme « compréhensible ».

L’outil permettant la recherche et le remplacement de caractère donné donne ainsi une bonne option pour résoudre se problème.

block de code sans mise en forme

Continuer la lecture de Saut de ligne par lot avec Notepad++

Les commandes Linux de Gestion de fichiers et de répertoires

Ce mémo Linux est distribué sous la licence Creative Commons Paternité et Partage, il regroupe des exemples de commandes GNU/Linux pour faire de la gestion de fichiers et de répertoires.

REP et FICHIER désigne une « chaine », libre à vous de la modifier il s’agit simplement d’un nom donné.

linux en ascii

Continuer la lecture de Les commandes Linux de Gestion de fichiers et de répertoires

IPCOP Free Firewall Distribution

Je présente dans ce billet la distribution Linux IPCOP qui permet de filtrer son trafic.

IPCOP est une distribution Linux dite « Firewall » stable et sécurisé. Le projet est opensource.
L’environnement est agrable, il se manage via une interface graphique WEB.

Continuer la lecture de IPCOP Free Firewall Distribution

Présentation de Whonix – Une distribution Linux pour être anonyme sur Internet

Whonix est une distribution basé sur l’anonymat. Elle utilise une source Debian GNU (Linux) et le réseau Tor pour le garantir.



Whonix est élaboré pour éviter les fuites IP et DNS. La doc précise que même un utilisateur logué en root ne peut avoir accès à des informations clées. La distribution se compose de deux machines virtuelle.
Une machine faisant tourner Tor qui agit comme une passerelle (Whonix-Gateway). L’autre machine nommée Whonix-Workstation, est un réseau complètement isolé ou seules les connexions au travers de Tor sont possibles.

L’identifiant par default est : user/changeme.


Lien : Whonix Project on Sourceforge.net