Les serveurs et la sécurité Flashcards

1
Q

Quels sont les principaux rôles web sous Windows?

A
  • Internet Information Services (IIS): logiciel de serveur des services Web ( FTP, SMTP, HTTP…) de la plate-forme Windows NT.
  • Mail ( exchange)
  • Serveur LDAP ( active directory)
  • DNS, DHCP
  • Authentification ( RADIUS) ( intégré à Windows NT+ serveur)
  • VPN ( virtual private network)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Quels sont les principaux rôles web sous Linux?

A
  • Web: Apache
  • Base de données: MYSQL
  • DNS, DHCP ( de multiples)
  • VPN: OpenVPN
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Quelle est la définition d’un pare-feu?

A

Un pare-feu est un logiciel et/ou un matériel, permettant de faire respecter la politique de sécurité d’un réseau. Celle-ci définit les types de communication autorisés sur ce réseau informatique.
Il y a plusieurs critères de filtrage:
-l’origine ou la destination des paquets ( adresse IP, ports TCP ou UDP, interface réeau, etc.)
-Les options contenues dans les données ( fragmentation, validité, etc.)
-Les données elles-même ( taille, correspondance à un motif, etc.)
-Les utilisateurs, pour les systèmes plus récents

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Qu’est ce qu’un pare-feu personnel?

A

Il s’agit de logiciels pare-feu pouvant être installés sur les postes informatiques eux-mêmes.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Qu’est ce qu’un portail captif?

A

Ce sont des pare-feu interceptant les usagers d’un réseau de consultation afin de leur présenter une page HTML spéciale ( avertissement, charte, demande d’authentification, etc) avant de les laisser accéder à Internet.
Ils assurent la traçabilité des connexions et/ou limitent l’utilisation abusive des moyens d’accès. On les déploie essentiellement dans le cadre de réseaux de consultation Internet mutualisés filaires ou Wifi.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Qu’est ce qu’une DMZ?

A

Une DMZ est un sous-réseau isolé du reste auquel il appartient par un pare-feu. ce sous-réseau contient des machines se situant entre un réseau interne (LAN -poste clients) et un réseau externe ( typiquement Internet)
La DMZ permet à ses machines d’accéder à Internet et/ou de publier des services sur Internet sous le contrôle du pare-feu externe.
En cas de compromission d’une machine de la DMZ, l’accès vers le réseau local est encore contrôlé par le pare-feu interne.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Qu’est ce qu’un Virtual Private Network?

A

Le réseau privé virtuel est utilisé pour interconnecter deux réseaux locaux distants, en utilisant une communication chiffrée pendant le “voyage” par internet.
Le VPN utilise une technique de “tunnel” pour simuler la création d’un câble “blindé”, utilisant l’infrastructure “matérielle” de l’internet et reliant les réseaux locaux entre eux.
Bien que passant par internet, le VPN est totalement isolé de celui-ci
Le VPN nécessite l’utilisation de serveurs spécialisés dans la création du “tunnel”
Le VPN peut être utilisé par les employés “nomades” d’une entreprise. Cela leur permet de se connecter à distance au réseau de celle-ci et de travailler “comme au bureau”.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Quelle est la définition de HyperText Transfer Protocol?

A

C’est le protocole regroupant les conventions de transmission des pages web sur Internet. Port par défaut: 80. Protocole non sécurisé, pas de cryptage.
Inventé en même temps que le langage HTML pour créer le World Wide Web.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Quelle est la définition de HyperText Transfer Protocol Secure?

A

Version sécurisée du HTTP par le protocole de chiffrement SSL ou TLS. Port par défaut: 443.
Le HTTPS permet une identification sécurisée du serveur web ainsi qu’une communication cryptée entre le client et le serveur, grâce à un système de certificat. Il ne permet pas d’identifier de manière certaine le client.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Quelle est la définition d’un serveur Web?

A

Le “serveur Web” désigne tout autant l’ordinateur sur lequel le contenu “web” est stocké que le logiciel qui les diffuse. Ce contenu peut être constitué de pages HTML, de fichiers à télécharger, de flux audio ou vidéo…
Par habitude, on entend par serveur web les serveurs diffusant du HTTP, car ils sont plus nombreux ( serveur HTTP).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Quelle est la description d’un serveur HTTP?

A
  • Fréquemment sous Apache/Linux sur Internet (60% de l’Internet)
  • Très souvent sous ISS/Windows en entreprise
  • Les sites internet ne sont ( en gros) que des fichiers contenus dans des répertoires spécifiques situés sur les disques d’un ordinateur.
  • Une base de données (DB) peut y être connectée pour enregistrer les informations données par les internautes.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Qu’est ce qu’un Content Management System?

A
  • Les CMS sont des sites internet “préconstruits”
  • Très simples à mettre en oeuvre, ils s’adressent à des webmasters n’ayant aucune connaissance en développement de site internet et peu soucieux de sécurité.
  • Librement téléchargeables et donc connus de tous, ils ont souvent de nombreuses failles que les pirates s’empressent d’exploiter.
  • Ils s’installent sur une plateforme WAMP ou XAMP
  • Exemples de CMS: Joomla, Guppy, Xoop…
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Qu’est ce que le HTML?

A
  • L’Hypertext Markup Language est un format de données conçu pour représenter les pages web. C’est un langage de balisage qui permet d’écrire de l’hypertexte, d’où son nom.
  • HTML est une des trois inventions à la base du World Wide Web, avec le HTTP et les URL
  • HTML a été inventé pour pouvoir écrire des documents hypertextuels liant les ressources d’Internet via des hyperliens. Aujourd’hui, ces documents sont appelés “pages web” Ex: début de titre, la fin, <b> début de texte en gras, </b> la fin.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Que sont les logs HTTP?

A
  • Chaque fois qu’un internaute visite un serveur web, ses actions et son surf sont enregistrés dans un fichier de journalisation dit “log”
  • Chaque type de serveur web génère ses propres logs
  • On y retrouve l’IP horodatée, la page visitée avec le résultat donné, les informations sur le visiteur ( type d’OS et navigateur), le referrer ( page précédemment visitée).
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Qu’est ce qu’un code d’erreur?

A

-Un “code d’erreur” n’est pas lié à un “plantage’”, mais est un code numérique ayant valeur d’accusé réception d’une action.
-Chaque fois qu’un internaute effectue une action sur un site web, le site note dans ses logs le résultat de l’action:
Code 200: succès, Code 401: accès refusé, Code 404: document non trouvé

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Quelle est la définition du FTP?

A

Le File Transfer Protocol est un protocole de transfert de fichiers entre deux ordinateurs suivant un modèle client/serveur. Ports par défaut: TCP 21 ( commandes), TCP 20 ( données).

17
Q

Quel est le mode de transfert du FTP?

A

Le FTP peut utiliser la connexion TCP de deux manières différentes:
-Mode actif: c’est le client FTP qui détermine le port de connexion à utiliser pour permettre le transfert des données. Ce mode peut poser des problèmes avec un pare-feu/NAT
-Mode passif: c’est le serveur qui détermine le port de la connexion à utiliser pour permettre le transfert des données ( data connexion) et le communique au client. Ce mode fonctionne mieux avec une passerelle NAT.
Le protocole FTP n’est pas sécurisé. Les mdp sont échangés en clair. Il est possible de chiffrer la communication en FTPS ( avec SSL).

18
Q

Quelle est la définition d’un serveur de mail?

A

Un serveur de messagerie électronique est un logiciel qui a pour vocation de transférer les messages électroniques d’un serveur à un autre.
Un utilisateur n’est jamais en contact direct avec ce serveur, mais utilise soit un client de messagerie, soit un webmail, qui se charge de contacter le serveur pour envoyer ou recevoir les messages.

19
Q

Comment se déroule l’envoi et la réception d’email?

A

-L’expédition d’email se fait par le protocole SMTP ( Simple Mail Transfert Protocol) - port TCP 25.
-La réception des mails se fait par le protocol POP3 ( post office protocol) -TCP 110- ou IMAP ( Internet Message Access Protocol) - TCP 143.
Pop3 enlève le courrier du serveur, IMAP laisse le courrier sur le serveur