Rapport de Eddy Et Marlene
Rapport de Eddy Et Marlene
Rapport de Eddy Et Marlene
Sous l’encadrement de :
Rapport de stage présenté en vue de
BIMENYIMANA Christian
Ildégard l’obtention d’un diplôme de
techniciens supérieur de niveau A1
en télécommunication et réseaux
A mes parents ;
A mes camarades.
Je dédie ce rapport.
BUKURU Eddy
A mes parents ;
A mes camarades.
Je dédie ce rapport.
IRADUKUNDA MARLENE
i
REMERCIEMENTS
Nos premiers remerciements s’adressent à Dieu le tout puissant qui par sa bonté et sa
miséricorde nous a toujours gardée depuis notre naissance et permis d’avoir le courage, la foi
et la volonté de mener à bien ce travail.
Nos sincères remerciements vont également à l’endroit de personnes suivantes :
Nos parents pour avoir pris la bonne initiative de me mettre au banc de l’école et nous
accompagner moralement et financièrement jusqu’à la rédaction du présent travail ;
Monsieur BIMENYIMANA Christian Ildégard notre superviseur de stage pour sa
disponibilité et ses conseils malgré ses multiples engagements ;
Tous les enseignants dès l’école primaire jusqu’à l’Université des Grands Lacs plus
particulièrement ceux du département de Télécommunications et réseaux pour leur
formation tant intellectuelle que morale ;
Les membres du jury pour leur accord à la lecture ainsi que pour l’intérêt qu’ils ont porté
à ce dernier afin de l’examiner et de l’enrichir par leur proposition ;
Tous ceux qui nous ont aidé tant moralement que matériellement pendant la rédaction du
présent travail.
Que toutes ces personnes ci-haut citées trouvent ici l’expression de notre profonde gratitude.
ii
TABLE DE MATIERES
DEDICACES..............................................................................................................................
REMERCIEMENTS.................................................................................................................i
INTRODUCTION GENERALE.............................................................................................1
1. Introduction...........................................................................................................................1
2. Problématique.......................................................................................................................1
iv
IV.3. les étapes de mise en place d’un système de sécurité sur un réseau LAN en utilisant
Zabbix......................................................................................................................................27
INTRODUCTION GENERALE
1. Introduction
De nos jours, l’utilisation de réseaux sans fil a envahi le monde informatique. Plusieurs
standards ont vu le jour on peut citer à titre d’exemple : wifi (I. E. E 802.11), Bluetooth (I. E.
E 802.15.1), Zigbee (IEEE 802.15.4), réseau LAN, WAN et MAN.
Ces standards équipent une large gamme d’équipements mobiles. Ces progrès technologiques
fait que les réseaux de télécommunication sont actuellement un des domaines de recherche de
l’informatique les plus actifs.
On distingue deux grandes familles de réseaux sans fil : Les réseaux avec infrastructure et les
réseaux sans infrastructure ou ad hoc.
Dans les réseaux avec infrastructure les communications s’effectuent via une station de base
fixe tandis que dans un réseau ad hoc les échanges s’effectuent en absence de toute
infrastructure de communication fixe préexistante.
Alors, pour pouvoir assurer la communication entre les différents nœuds du réseau, chaque
unité mobile doit accéder aux services réseaux malgré les différents mouvements de
l’utilisateur concerné pourvu qu’il soit dans la zone de couverture du réseau.
Cependant pour contribuer à la résolution de certains problèmes relatifs aux réseaux sans fil
en général et plus particulièrement le réseau sans fil de la société REGIDESO, nous avons
décidé de traiter le présent sujet à travers le thème suivant : MISE EN PLACE D’UN
SYSTEME DE SECURITE DANS UN RESEAU LAN EN UTILISANT
ZABBIX : « CAS DE LA REGIDESO »
2. Problématique
Lors de notre stage, nous avons pu remarquer quelques problèmes liés à la fuite
d’informations via le réseau sans fil comme :
5. Délimitation du sujet
Notre travail est limité dans le domaine, dans le temps et dans l’espace :
Dans le temps : Le présent travail a été réalisé dans un délai de deux mois, c’est-à dire
du 18janvier Au 18 Mars 2024 ;
Dans l’espace : Il se limite au sein de la REGIDESO ;
Dans le domaine : Il se limite au réseau local LAN.
6. Articulation du travail
Notre travail est articulé en quatre chapitres hormis l’introduction et la conclusion générale :
7. Objectif du travail
Les objectifs poursuivis lors de la réalisation du présent travail sont les suivants :
L’objectif global de ce travail est d’optimiser la sécurité du réseau local sans fil LAN de la
société REGIDESO.
I.1 Introduction
I.3 Historique
Sa forme juridique et son cadre institutionnel ont évolué avec le temps, passant d'une
Administration personnalisée, puis d'un Etablissement Public à caractère commercial et
industriel jouissant d'une personnalité juridique et d'une autonomie financière, à la forme
d'une société à participation publique depuis le 5 septembre 1997.Elle est sous la tutelle du
Ministère de l'Energie et des Mines. Son capital social est fixé à 55.450.361.914 de Fbu et son
personnel s'élève à 1272 agents.
De 1962 à 1975 la REGIDESO avait procédé à la mise en place des assises de la société la
recherche de partenaires au développement et la réalisation des études d'identification des
projets.
période qui lui a permis d'alimenter en eau potable et en électricité tous les centres Urbains du
pays.
Depuis lors, la REGIDESO a énormément investi et ses immobilisations ont connu une
grande expansion sur tout, sur le territoire du Burundi. Sa forme juridique et son cadre
institutionnel ont évolué avec le temps, passant d'une administration personnalisée, d'un
établissement public à caractère commercial et industriel jouissant d'une personnalité
juridique et d'une autonomie financière à la forme d'une société à participation publique
depuis le 05 septembre 1977.
Dans le secteur de l'électricité toutes les centrales hydroélectriques dont dispose le pays
(Gikonge, Kayenzi, Buhiga, Sanzu, Marangara, Rwegura, Nyemanga et la centrale
hydroélectrique communautaire de Rusizi) d'une capacité installée d'environ 40 MW ont été
construites en cette période. La dernière CHE qui a été mise en œuvre est Nyemanga en
1988 ; cette période correspond également à la construction et la mise en service de grandes
lignes de transport et de distribution d'électricité.
Selon la même source le Burundi est intégré à l'EasternAfrican Power Pool(EAPP). Ce plan
d'interconnexion vise à interconnecter entre eux les pays de l'Est africain de la Tanzanie
jusqu'à l'Egypte. Ainsi les liaisons entre les pays permettront l'import ou l'export plus aisé
d'énergie électrique entre les pays de la zone. C'est un débouché ouvert à une éventuelle
production d'énergie hydraulique à faible coût au Burundi en direction d'autres pays. L'idée de
créer à moyen et long terme « un marché commun de l’électricité » comme cela se fait en
Europe et ailleurs avec un système de tarification harmonisé. La plupart des pays de l'EAC
étant déjà interconnectés il reste à construire la ligne Burundi-Rwanda (ligne HT 220KV
Kigoma-Ngozi-Gitega sur financement de l'UE et Burundi-Tanzanie. L'interconnexion avec
les grands projets hydroélectriques régionaux et l'implication progressive du secteur privé
représente stratégiquement l'avenir énergétique pour la région.
Enfin durant l'année 2015 la REGIDESO a subi également une crise politique grâce aux
manifestations qui se faisaient dans des différents quartiers de la ville de Bujumbura et cela a
fait que les agents releveurs de la REGIDESO ne se rendent pas sur terrain pour relever les
index sur les compteurs d'eau des clients afin d'établir les factures. L’entreprise a été
beaucoup perturbée car elle n'a pas eu l'occasion pour satisfaire sa clientèle quant au
fourniture des unités Kash Power, réparation des pannes dans des différents coins de la ville,
encaissement raccordement des clients et établissement des devis etc.
Actuellement la REGIDESO est sur le point de construction d’un grand CHE JIJI-
MULEMBWE qui fournira 49 MW.
La REGIDESO s'intéresse toujours sur des secteurs d'Eau et d'Electricité dès sa création. Sa
mission est le captage, le traitement, et la distribution de l'eau, la production et la distribution
de l'électricité ainsi que la commercialisation de ces produits dans les centres urbains et les
centres jugés importants par le conseil d'administration.
8
Pour honorer ses engagements, la REGIDESO doit produire une qualité suffisante de l'eau
potable. Et la direction de l'eau par intermédiaire de ses différents services doit évaluer les
sources disponibles dans le but de les capter.
Economiser de l'eau :
Même si pour l'obtenir il suffit d'ouvrir le robinet de nos maisons, l'eau potable est une
ressource qui se raréfie et qu'il est indispensable de préserver.
Economiser l'électricité :
Il est encore plus facile d'économiser l'électricité grâce aux conseils et astuces.
I .5 Objectif de la REGIDESO
En plus, son objectif est d'améliorer l'accès de la population à l'eau potable et l'électricité et
d'en faire bénéficier le plus grand nombre possible. Il s'agit dans la plupart des cas de
réhabiliter, de renforcer ou d'étendre des réseaux déjà existants et augmenter la production
énergétique.
La REGIDESO est administrée par un conseil d'administration dirigé par un Président nommé
par le Président de la République du Burundi. Le Conseil d'Administration détient tous les
pouvoirs d'administration et de gestion de la REGIDESO dans le cadre de la politique
économique et sociale déterminée par le gouvernement et sous réserve des pouvoirs reconnus
au Ministère de tutelle. L'exécution des décisions du Conseil d'Administration et la gestion
quotidienne de la REGIDESO sont confiés à un Directeur Général nommé par décret sur
proposition du Ministre de Tutelle.
· Le Service Comptabilité ;
· Le Service Encaissement ;
· Le Service Informatique ;
· Le Service Logistique ;
· Le Service Magasin.
B. A la Direction des Ressources Humaines sont attachés : Le Service Gestion des Ressources
Humaines, le Service Développement des Ressources Humaines.
1. La Région Est regroupant les centres relativement importants situés dans les provinces du
Centre-Est et de l'Est du Burundi à savoir : Gitega, Cankuzo, Rutana et Ruyigi ;
2. La Région Nord regroupant les centres relativement importants situés dans les provinces du
Nord du Burundi à savoir Karusi, Kayanza, Kirundo, Muyinga et Ngozi ;
3. La Région Ouest regroupant les centres relativement importants situés dans les provinces
du centre-Ouest et de l'Ouest du Burundi à savoir Bujumbura Rural, Bubanza, Cibitoke,
Muramvya et Mwaro ;
4. La Région Sud regroupant les centres relativement importants situés dans les provinces du
sud du Burundi à Bururi et Makamba.
6. Organigramme de la RESIDESO
MINISTERE DE L'ENERGIE ET DES MINES
Conseil d'Administration
Direction Générale
Conseiller Spécial du DG
11
Relation publique
Contrôle de Gestion
Direction de l'Eau
Direction de l'Electricité
Direction Commerciale
Equipement Eau
Equipement Electricité
Relation Clientèle
Facturation
12
Production Eau
Production Electricité
Communication Interne
Recouvrement
Approvisionnement
Maintenance Eau
Comptabilité
Maintenance Electricité
Informatique
Logistique
Planification Commerciale et Contrôle
Projet des Compteurs à prépaiement
Encaissement
Conseil Juridique
Magasins
13
ORGANIGRAMME DE LA REGIDESO
Production Productio
Facturati
eau n
on
Exploitation Exploitati Recouvrem Communi
eau on ent cation Comptabilité
électricité interne
Maintenance
Inspection
Maintenan compteurs
ce à
prépaiemen
t Logistique
Projet des
compteurs à
prépaiement
Magasin
14
MINISTRE DE L’ENERGIE
Conseil
Direction
Pour améliorer d'avantage les services rendus à la clientèle, la Direction va pérenniser les
actions déjà entamées et va initier d'autres jugées nécessaires notamment :
1) L'externalisation de certains travaux (raccordement et petites extensions)
2) L'amélioration des services d'approvisionnement conformément au plan d'affaires pour ce
faire, un consultant international est en cours de recrutement et aura pour mission
l'optimisation des achats, un référentiel des prix. Dans le même cadre, il sera lancé un avis
d'appel à manifestation d'intérêt pour une collaboration directe avec des fabricants via des
contrats à commande afin de réduire les coûts d'acquisition et faire face aux ruptures de stocks
des matériels de raccordement, de réparation, d'extension, etc.
3) Facilitation de paiement des factures en installant des compteurs à prépaiement dans les
autres centres du pays par la recherche d'autres moyens modernes de paiement. Pour ce
dernier cas, une étude est déjà en action.
4) Sectorisation des services dans la ville de Bujumbura en 2015 afin d'approcher les services
à la clientèle des différents quartiers
4) U projet de PPP pour pouvoir offrir aux clients des solutions alternatives d'éclairage,
notamment l'énergie solaire,
16
Conclusion
Dans ce chapitre nous avons localisé
Géographiquement et historiquement la REGIDES0
Objectif et sa structure
Nous avons également Présente sa mission et vision,
Organisationnelle et son Organigramme.
Les perspectives d’avenir de la REGIDESO.
II.1 Introduction
Ce chapitre parle du déroulement de notre stage, les difficultés rencontrées pendant le stage
ainsi que la corrélation entre les cours vus pendant la formation académique et le stage.
Notre stage s’est déroulé à la Direction Commerciale de la REGIDESO situé sur la chaussée
Prince Louis RWAGASORE en face de l'Institut Français du Burundi (IFB) ; à côté de
Diamond Trust Bank (DTB) S.A et au centre de formation de la REGIDESO situé près du
jardin public pour une durée de deux mois. Durant cette période, nous avons effectué
certaines tâches dans différents services de la compagnie ainsi que le câblage des réseaux
dans une maison se trouvant sur le boulevard MWEZI GISABO (boulevard du 28 novembre).
1. Direction Commerciale
La mission principale de la Direction Commerciale est de commercialiser l'eau potable et
l'électricité produites par les services techniques de l'entreprise. Plusieurs activités ont été
accomplies pour la réalisation de sa mission dans les domaines aussi variés. Elle consiste à la
prise en charge des clients dans les cas suivants : le suivi des mouvements de la clientèle, la
facturation de la consommation et des services connexes, l'encaissement, le recouvrement,
l'information, la sensibilisation, et le contrôle aussi bien de l'activité commerciale que des
systèmes de comptage
Dans ce service, nous nous sommes focalisés à la cellule informatique où il était question de
faire la configuration du réseau MAN, WAN et LAN.
17
Nous avons également passé à la maintenance des outils informatiques des ordinateurs, la
réinstallation des fils conducteurs assez vieux ainsi que l’interconnexion des ordinateurs de
l’entreprise.
2. Centre de formation
Dans ce service ; nous avons eu l’occasion de mieux comprendre le fonctionnement de la
REGIDESO du point de vue informatique.
En effet, les différents réseaux de la REGIDESO installé sur le territoire du BURUNDI sont
interconnectés grâce aux fibres optiques de la BBS et LUMITEL qui transportent les données
d’un réseau vers un autre. Ainsi grâce à cette technologie il est plus facile de détecter une
panne et la réparer de façon assez rapide possible, BBS donne de la connexion sur toutes
territoires du pays ainsi que la LUMITEL est limité sur la ville de Bujumbura.
Au terme de ce stage académique, nous avons pu tirer pas mal d’atouts tant sur le plan
intellectuel que sur le plan socioprofessionnel. Il a été une occasion :
De mieux comprendre le fonctionnement de la fibre optique dans tous ses aspects ;
De développer notre capacité d’écoute ;
Développer le sens du travail d’équipe, de la curiosité, de la ponctualité, du
dynamisme et de l’ouverture d’esprit qui nous semble tout autant important pour la vie
en entreprise ;
De mieux cerner l’importance du travail collaboratif au bon fonctionnement d’une
entreprise ;
D’apprendre à mieux gérer les relations avec les autres, que ce soit les supérieurs, les
collaborateurs ou les clients.
Indisponibilité des agents de la REGIDESO qui pourraient mieux nous aider à faire
des pratiques quotidiennement ;
Nous n’avons pas eu l’accès à certains équipements ou outils pouvant facilité à faire
les pratiques suite à leur sensibilité.
Certains cours vus en classe nous ont permis de mieux s’adapter et de comprendre la grande
majorité des activités pratiques faites pendant ce stage. Il s’agit de :
Introduction aux réseaux informatiques ;
Architecture des réseaux et câblage ;
Réseau Cisco I et Cisco II.
Réseaux avancée et virtualisation.
18
Pendant le temps que nous avons passé au sein de la société REGIDESO, nous avons fait
l’analyse sur le réseau informatique plus particulièrement sur le réseau sans fil, nous avons
constaté que les clients utilisent du réseau sans fil avec des routeurs de diffèrent types (routeur
de marque Cisco, les Huwei, MAN, WAN, LAN…).
Partant de l’analyse du fonctionnement d’un réseau sans fil des clients de la société
REGIDESO, il est évident que des lacunes ne peuvent pas manquer.
Ainsi, les principales difficultés auxquelles les clients faire face sont :
Utilisation du routeur de faible débit ;
La fuite des données vers les tirs ;
Réseau est moins fiable ;
Lenteur de la connexion ;
Usage d’un ancien routeur Cisco ou Huwei ;
Coupure fréquente de connexion ;
Tous ces problèmes cités dans le critique de l’existant sont à la source d’une nécessité
convenable d’optimisation d’accès au réseau sans fil fiable et sécurisé au profit des
utilisateurs REGIDESO en vue d’atteindre les objectifs spécifiques ci-haut mentionnés.
19
III.1. Introduction
UN RESEAU INFORMATIQUE
Un réseau informatique est un ensemble de machines interconnectées qui
servent à échanger des flux d'information, il répond à un besoin d'échanger des informations.
Un réseau informatique est bien plus qu’un simple regroupement d’ordinateurs et de
périphériques reliés entre eux. Il permet, outre le transfert et l’échange de données, le partage
de matériels, de logiciels de ressources d’informations ou de connaissances. Internet, et
surtout l’opportunité qu’il offre de se connecter à pratiquement n’importe quel ordinateur au
monde, comme s’il nous appartenait, est un magnifique exemple de réseau.
Ⅲ.1 TYPOLOGIE DES RESEAUX
20
Le LAN permet de réunir sur un réseau au moins deux ordinateurs. Il autorise le partage des
serveurs de fichiers, des imprimantes ou des applications entre de nombreux postes d’une
entreprise. Il assure un échange confortable et sécurisé d’informations entre les périphériques
connectés au réseau. Le LAN reste prisé par les sociétés qui souhaitent transférer rapidement
d’importantes données. Son débit peut atteindre 10 à 1000 Mbit/s selon la structure du réseau
et le moyen de transmission exploité. Sa mise en place repose généralement sur le protocole
Ethernet. Avec un LAN, la communication des informations s’effectue via des câbles de
cuivre ou de fibre optique. L’intégrateur doit recourir à des éléments de couplages et des
nœuds de distribution comme les concentrateurs (hub), les commutateurs réseau (switch) ou
des ponts (bridge).
Le LAN devient WLAN (Wireless local area network) lorsque l’implémentation du réseau
local s’effectue par radio. Il prend également la dénomination de Wi-Fi. Cette technique
repose sur les règles définies par les normes du groupe IEE 802.11. Le WLAN reste
compatible avec un LAN Ethernet filaire et son intégration se réalise assez facilement, peu
21
Conclusion :
Dans ce chapitre nous avons pu définir un réseau informatique, les types de réseau parmi
Lesquels figure I le réseau LAN, ainsi que son installation
Un réseau LAN (Local Area Network) est un type de réseau informatique qui couvre une zone
locale, Il est conçu pour connecter des
Sites locaux tels que des entreprises, des campus universitaires ou des agences
gouvernementales.
L'installation d'un réseau LAN implique plusieurs étapes. Tout d'abord, il est nécessaire de
planifier le réseau en déterminant les emplacements des nœuds, les besoins en bande passante
et les équipements nécessaires. Ensuite, les câbles et les équipements réseau, tels que les
commutateurs et les routeurs, doivent être installés et configurés.
Une fois le réseau physique en place, il est temps de le connecter et de le configurer pour
dsSurer une connectivité fluide. Cela peut inclure la configuration des adresses IP, la mise en
place de protocoles de routage et la sécurisation du réseau, i1 est important de surveiller et de
maintenir le réseau LAN pour garantir son fonctionnement. Cela implique la surveillance du
trafic réseau, la détection et la résolution des problèmes, ainsi que la mise à jour régulière des
équipements et des logiciels.
1. Portée géographique :
- LAN : Un réseau LAN couvre une zone géographique limitée, généralement un bâtiment, un
campus universitaire ou une entreprise. Les appareils connectés à un LAN sont généralement
situés à proximité les uns des autres.
24
3. Technologies et topologies :
- LAN : Les réseaux LAN utilisent généralement des technologies comme Ethernet pour la
connectivité filaire et Wi-Fi pour la connectivité sans fil. Les topologies courantes des réseaux
LAN incluent les topologies en étoile, en bus et en anneau.
Voici un Schéma d’un réseau LAN :
La carte réseau est une carte additionnelle ou non qui adapte le format des
signaux de l’ordinateur à ceux du réseau. Chaque carte réseau fabriquée dans le monde est
unique par son adresse qui a été déterminée et inscrite en mémoire morte lors de sa
fabrication. Une adresse de carte est définie sur 6 octets ce qui offre 248 possibilités
d’adresses (281 billions !). Cette adresse est appelée adresse MAC (Media Access Control).
Le concentrateur ou hub est un répéteur diffuseur sur lequel se branchent les câbles arrivant
des ordinateurs. Son rôle consiste à maintenir la topologie en bus. Des ordinateurs reliés à un
hub ne constituent donc pas physiquement un réseau en étoile.
Les passerelles sont des appareils qui permettent la relation entre réseaux ne
codifiant pas les informations de la même manière. Elles sont utilisées pour relier des mondes
informatiques fondamentalement différents comme les micro-ordinateurs (Macintosh, PC) et
des gros systèmes (Mini-ordinateurs IBM par exemple).
(RTC) ainsi que pour les lignes RNIS (Réseaux Numérique à Intégration de Service) ou
ADSL.
IV.3. Les étapes de mise en place d’un système de sécurité sur un réseau LAN en
utilisant Zabbix
Zabbix est une plateforme de surveillance open-source qui permet de surveiller et de suivre la
performance et l'état de divers équipements informatiques, systèmes et réseaux. Il offre une
solution complète de surveillance et de gestion des performances, permettant aux
administrateurs système et aux équipes IT de surveiller en temps réel les ressources
informatiques, de détecter les problèmes potentiels, de générer des alertes en cas d'anomalies
et de générer des rapports détaillés sur les performances du système.
Zabbix utilise une architecture client-serveur où les agents Zabbix sont installés sur les
machines à surveiller et collectent des données sur les performances et l'état de ces machines.
Ces données sont ensuite envoyées au serveur Zabbix qui stocke, traite et analyse les
informations pour fournir des rapports et des alertes aux administrateurs.
En résumé, Zabbix est un outil puissant et polyvalent de surveillance des performances qui
aide les organisations à maintenir leurs systèmes informatiques en bonne santé et à réagir
rapidement aux problèmes potentiels.
Voici les étapes de mettre en place un système de sécurité dans un réseau LAN en utilisant
zabbix
Installation de Zabbix : Commencez pour installer Zabbix sur un serveur dédié. Suivez
les instructions d'installation fournies sur le site officiel de Zabbix.
Configuration de Zabbix : Configurez Zabbix en ajoutant les hôtes du réseau LAN que
vous souhaitez surveiller. Définissez les paramètres de surveillance tels que les seuils
d'alerte, les intervalles de vérification, etc.
Détection des menaces : Configurez des règles d'alerte dans Zabbix pour détecter les
menaces potentielles sur le réseau LAN. Par exemple, configurez des alertes pour les
tentatives d'accès non autorisées, les attaques DDoS, etc.
Mises à jour et correctifs : Assurez-vous de maintenir à jour Zabbix ainsi que tous les
périphériques du réseau LAN avec les dernières mises à jour de sécurité et correctifs.
En suivant ces étapes, vous pourrez mettre en place un système de sécurité efficace pour votre
réseau LAN en utilisant Zabbix.
Un didacticiel étape par étape pour l'installation de Zabbix à partir des sources est fourni ici.
Cependant, si un démon est démarré à partir d'un compte 'root', il passera à un compte
utilisateur 'zabbix', qui doit être présent. Pour créer un tel compte utilisateur (dans son propre
groupe, "zabbix") sur les systèmes Linux, lancez :
groupadd zabbix
useradd -g zabbix zabbix
Un compte utilisateur distinct n'est pas nécessaire pour installation de l’interface utilisateur de
Zabbix.
Si le serveur et l'agent Zabbix sont exécutés sur la même machine, il est recommandé
d'utiliser un autre utilisateur pour exécuter le serveur que pour exécuter l'agent. Sinon, si les
deux sont exécutés sous le même utilisateur, l'agent peut accéder au fichier de configuration
29
du serveur et tout utilisateur de niveau Admin dans Zabbix peut récupérer très facilement, par
exemple, le mot de passe de la base de données.
L'exécution de Zabbix en tant que root, bin ou tout autre compte avec des droits spéciaux
constitue un risque de sécurité.
3 Créez la base de données Zabbix
Pour les démons serveur et proxy, tout comme pour l'interface Web, une base de données est
nécessaire. Cela n’est pas nécessaire pour l'agent Zabbix.
Des scripts SQL sont fournis pour créer le schéma de base de données et insérer l'ensemble de
données. La base de données du proxy Zabbix n'a besoin que du schéma tandis que la base de
données du serveur Zabbix requiert également l'ensemble de données au-dessus du schéma.
Après avoir créé la base de données Zabbix, passez aux étapes suivantes de la compilation de
Zabbix.
Pour voir toutes les options de configuration prises en charge, depuis le répertoire des sources
Zabbix extrait, exécutez :
./configure --help
Pour configurer les sources pour l'agent et le serveur Zabbix, vous devrez exécuter quelque
chose comme :
Pour configurer les sources pour un serveur Zabbix (avec PostgreSQL etc.), vous devrez
exécuter :
./configure --enable-agent
Vous pouvez utiliser le flag --enable-static pour lier statiquement les bibliothèques. Si vous
envisagez de distribuer des fichiers binaires compilés entre différents serveurs, vous devez
utiliser ce flag pour que ces fichiers binaires fonctionnent sans les bibliothèques requises.
Notez que --enable-static ne fonctionne pas sous Solaris.
5 Construction et installation
Si vous installez à partir d’un git, il est nécessaire d'exécuter d'abord : $ make dbschema
make install
Cette étape doit être exécutée en tant qu'utilisateur avec des autorisations suffisantes
(généralement 'root', ou en utilisant sudo).
31
L'exécution de make install installera par défaut les binaires du démon (zabbix_server,
zabbix_agentd, zabbix_proxy) dans /usr/local/sbin et les binaires clients (zabbix_get,
zabbix_sender) dans /usr/local/bin.
Pour spécifier un emplacement différent de /usr/local, utilisez une clé --prefix à l'étape
précédente de la configuration des sources, par exemple --prefix=/home/zabbix. Dans ce cas,
les fichiers binaires seront installés sous <prefix>/sbin, tandis que les utilitaires seront sous
<prefix>/bin. Les pages man seront installées sous <prefix>/share.
6 Examinez et modifiez les fichiers de configuration
éditez le fichier de configuration de l'agent Zabbix /usr/local/etc/zabbix_agentd.conf
Vous devez configurer ce fichier pour chaque hôte où zabbix_agentd est installé.
Vous devez spécifier l'adresse IP du serveur Zabbix dans le fichier. Les connexions des autres
hôtes seront refusées.
Le reste des paramètres vous conviendra avec leurs valeurs par défaut si vous avez une petite
installation (jusqu'à dix hôtes surveillés). Vous devriez changer les paramètres par défaut si
vous voulez maximiser les performances du serveur Zabbix (ou du proxy). Voir la section de
réglage des performances pour plus de détails.
Avec SQLite, le chemin complet du fichier de la base de données doit être spécifié ;
l'utilisateur de la base de données et le mot de passe ne sont pas obligatoires.
7 Démarrage des démons
Exécuter zabbix_server sur le serveur Zabbix.
shell> zabbix_server
32
Assurez-vous que votre système autorise l'allocation de 36 Mo (ou un peu plus) de mémoire
partagée, sinon le serveur risque de ne pas démarrer et vous verrez "Impossible d'allouer de la
mémoire partagée pour <type de cache>" dans le fichier journal du serveur. Cela peut arriver
sur FreeBSD, Solaris 8.
Voir la section "Voir aussi" au bas de cette page pour savoir comment configurer la mémoire
partagée.
Exécuter zabbix_agentd sur les machines supervisées.
shell> zabbix_agentd
Assurez-vous que votre système autorise l'allocation de 2 Mo de mémoire partagée, sinon
l'agent risque de ne pas démarrer et vous verrez "Impossible d'allouer de la mémoire partagée
pour le collecteur" dans le fichier journal de l'agent. Cela peut arriver sur Solaris 8.
Si vous avez installé un proxy Zabbix, lancer zabbix_proxy.
shell> zabbix_proxy
2 Installez l'interface web Zabbix
Copiez les fichiers PHP
L'interface Zabbix est écrite en PHP, donc pour l'exécuter, un serveur web qui supporte PHP
est nécessaire. L'installation se fait simplement en copiant les fichiers PHP depuis
frontends/php vers le répertoire HTML du serveur web.
Les emplacements communs des répertoires HTML pour les serveurs Web Apache incluent :
mkdir <htdocs>/zabbix
cd frontends/php
cp -a . <htdocs>/zabbix
Si vous installez à partir d’un git et prévoyez d'utiliser une autre langue que l'anglais, vous
devez générer des fichiers de traduction. Pour ce faire, exécutez:
33
locale/make_mo.sh
L'utilitaire msgfmt du package gettext est requis.
En outre, pour utiliser une autre langue que l'anglais, les paramètres régionaux doivent être
installés sur le serveur Web. Voir la section "Voir aussi" dans la page "Profil de l'utilisateur"
pour savoir comment l'installer si nécessaire.
Installez l'interface Web
Étape 1
Dans votre navigateur, ouvrez l'URL Zabbix : http://<IP_server_ou_Nom_serveur>/zabbix
Vous devriez voir le premier écran de l'assistant d'installation de l'interface utilisateur.
Étape 2
Assurez-vous que tous les prérequis logiciels sont remplis.
Pré-requis Valeur minimum Description
Version PHP 5.4.0
Option PHP memory_limit 128MoDans php.ini:
memory_limit = 128M
Option PHP post_max_size 16Mo Dans php.ini:
post_max_size = 16M
Option PHP upload_max_filesize 2Mo In php.ini:
upload_max_filesize = 2M
Option PHP max_execution_time 300 secondes (valeurs 0 et -1 sont autorisées) Dans
php.ini:
max_execution_time = 300
Option PHP max_input_time 300 secondes (valeurs 0 et -1 sont autorisées) Dans
php.ini:
max_input_time = 300
Option PHP session.auto_start doit être désactivée Dans php.ini:
session.auto_start = 0
Base de données supportées Une parmi : MySQL, Oracle, PostgreSQL, IBM DB2 L'un
des modules suivant doit être installé : :
mysql, oci8, pgsql, ibm_db2
bcmathphp-bcmath
mbstring php-mbstring
34
Si l'utilisateur du serveur Web dispose d'un accès en écriture au répertoire conf/, le fichier de
configuration sera automatiquement sauvegardé et il sera possible de passer directement à
l'étape suivante.
Étape 7
Fin de l’installation.
Step 8
L’interface utilisateur Zabbix est prête ! L’utilisateur par défaut est Admin et le mot de passe
zabbix.
Continuez vers Démarrer avec Zabbix.
36
Ce chemin nous montre notre plan réseau pour une entreprise ayant 15
Clients, dont un serveur imprimante, un serveur des fichiers. Les 17 matériels sont tous
connecté à un commutateur ou un switch, ce dernier connecté au routeur qui partage la
connexion internet à tout le système,
CONCLUSION GENERALE
Notre stage est de grande importance pour nous, pour la REGIDESO et pour l'Université des
Grands lacs.
Pour la REGIDESO, il aidera à l'amélioration des services rendus au public.
Pour l'université des Grands lacs et à nous même, il nous a servi de champ d'application de
nos connaissances théoriques acquises à l'Université des Grands Lacs.
La REGIDESO étant une grande institution qui rend ses services un grand public sur tout le
territoire national, comme nous l'avons présenté au premier chapitre, il est impératif qu’elle
développe un réseau de communication plus sécurisé. C'est ainsi qu’après avoir parlé du
déroulement du stage dans le second chapitre, nous avons présenté au troisième chapitre les
généralités sur les réseaux informatiques ainsi qu’au quatrième chapitre nous avons présenté
la mise en place d'un système de sécurité dans un réseau LAN en utilisant zabbix pour une
bonne gestion de données.
BIBLIOGRAPHIE
I. OUVRAGES
Manuel des Procédures, REGIDESO, 2024
II.SITES WEB
[1] bttps:l/www.memoireonline.com : réseau sans fil
[2] www.memoireonline.com : installation réseau LAN
[3] www.lefrancaisdesaffaires.fr
[4] www.ses.webclass. fr
[5]www.zabbix.com : Zabbix