Etude sur la sécurité du cloud computing( Télécharger le fichier original )par Moussa MIMOUNE UNIVERSITE DE M?SILA - MASTER Technologie de l?Information et de la Communication (TIC) 2014 |
Chapitre 4 - La sécurité dans l'OpenStackPour utiliser Nessus suivre les étapes suivantes : Une fois Nessus installé et tous les plugins installés, lancez cette commande via le terminal : /etc/init.d/nessusd start Nessus est maintenant lancé. Rendez vous à l'adresse http://127.0.0.1:8834 ou http://votremachine:8834 pour vous connecter à Nessus. Laissez-le s'initialiser, puis vous serez redirigés vers la page de login où vous devrez vous identifier. Figure 4.12: La page login sur Nessus. Une fois identifié, vous serez amenés sur la page d'accueil, où il faudra en premier temps créer une nouvelle Policy. Cliquez sur le bouton en haut à gauche et cliquez sur Policy.et puis choisir le type de scan puis créez en une nouvelle avec les paramètres par défauts. 58 Chapitre 4 - La sécurité dans l'OpenStack Figure 4.13: La page de la nouvelle Policy. Figure 4.14:La configuration de Policy. 59 Chapitre 4 - La sécurité dans l'OpenStackPour effectuer un scan, cliquez sur New Scan et indiquez le nom du scan, la description, la police (celle que nous avons créé tout à l'heure) et la liste des hôtes à scanner. Ici, mettez l'adresse IPv4 de la Target, pour nous ce sera 192.168.1.1 Le scan devrait se lancer. Attendez un moment, le temps que Nessus scan la machine(Cloud), puis une fois que Nessus vous indiquera que le scan est terminé, cliquez sur le scan pour afficher le résultat du scan. Figure 4.15: La configuration de scan. 4.3.2. Nmap :Nmap est un scanner de ports libre créé par Fyodor et distribué par Insecure.org. Il est conçu pour détecter les ports ouverts, identifier les services hébergés et obtenir des informations sur le système d'exploitation d'une machine distante, Ce logiciel est devenu une référence pour les administrateurs réseaux car l'audit des résultats de Nmap fournit des indications sur la sécurité d'un réseau. Il est disponible sous Windows, Mac OS X, Linux, BSD et Solaris. [12] On utilise le Nmap parce que le OpenStack est installé sur une machine Virtual, donc La figure 4.15 montré le scan de Nmap : 60 |
|