Sécurité logicielle
Serveur proxy Squid sous Linux
Objectif
Ce stage permet de connaître le fonctionnement du serveur mandataire-cache Squid, ainsi que d'en effectuer l'administration de façon autonome et éventuellement d'y ajouter des fonctionnalités.
Administrateur Linux
Moyens pédagogiques
Réflexion de groupe et apports théoriques du formateur
Travail d'échange avec les participants sous forme de réunion-discussion
Utilisation de cas concrets issus de l'expérience professionnelle
Validation des acquis par des questionnaires, des tests d'évaluation, des mises en situation et des jeux pédagogiques.
Remise d'un support de cours.
Moyens techniques
Pour les formations nécessitant un ordinateur, un PC est mis à disposition de chaque participant.
Modalités d'évaluation
Feuille de présence signée en demi-journée,
Evaluation des acquis tout au long de la formation,
Questionnaire de satisfaction,
Attestation de stage à chaque apprenant,
Positionnement préalable oral ou écrit,
Evaluation formative tout au long de la formation,
Evaluation sommative faite par le formateur ou à l'aide des certifications disponibles
Modalités distance
A l’aide d’un logiciel (Teams, Zoom…), d’un micro et d’une caméra les apprenants interagissent et communiquent entre eux et avec le formateur.
Sessions organisées en inter comme en intra entreprise.
L’accès à l’environnement d’apprentissage ainsi qu’aux preuves de suivi et d’assiduité (émargement, évaluation) est assuré.
Pour toute question avant et pendant le parcours, assistance technique à disposition au 04 67 13 45 45.
Profil formateur
Nos formateur sont des experts dans leurs domaines d'intervention
Leur expérience de terrain et leurs qualités pédagogiques constituent un gage de qualité.
Accessibilité
Les personnes en situation d'handicap sont invitées à nous contacter directement, afin d'étudier ensemble les possibilités de suivre la formation.
Pour tout renseignement, notre référent handicap reste à votre disposition : mteyssedou@ait.fr
Tout public désirant administrer un serveur mandataire-cache Squid
Compte personnel de formation
La formation n'est pas compatible avec le Compte personnel de formation
Sessions inter-entreprises
La formation n'est pas compatible avec l’organisation en session inter-entreprises
Programme de la formation
Squid
- Le protocole HTTP
- La gestion du cache dans HTTP
- Les principes du serveur mandataire-cache
- Les rôles possibles pour Squid
- Squid et la sécurité
- Notion de cache transparent
- Proxy inverse
Installation et configuration de base
- Code source et paquets
- Parcours du fichier de configuration
- Paramètres de base
- Coté client (manuel, DHCP, fichier PAC, …)
Accès
- Contrôle d'accès
- Types d'ACLs (utilisateurs, URL, horaires, …)
- Gestion des ACLs
- Authentifications (Basic, NTML, …)
- Sources d'authentification (locale, LDAP, AD, …)
Optimisations
- Gestion du cache
- Taille du cache
- Meilleure gestion du FS
- Timeouts
Fichier de Logs
- Contrôler l'activité du proxy
- Paramètres de format des logs
- Analyse des traces
Outils externes, inter-opérabilité
- ré-écritures d'URLS, redirections
- ACL
- Authentification
- gestion du cache, dé-duplication
- logging
- gestion des certificats SSL