HAL Journées Réseaux de l'Enseignement Supérieur et de la Recherche
Not a member yet
    1242 research outputs found

    Librairie PHP pour sécuriser l'utilisation de Memcached

    No full text
    Memcached est un démon qui permet de stocker des données en mémoire afin d'accélérer les traitements. En effet, lors d'un traitement lourd (plusieurs secondes de calcul, voire plusieurs dizaines de secondes), si l'on stocke le résultat dans Memcached, les futurs appels seront "instantanés". L'utilisation de Memcached est de plus en plus courante dans les sites internet.Dans le cas d'un serveur Memcache mutualisé (pour plusieurs vhosts sur un serveur web par exemple), il y a un fort risque d'injection de code malveillant ou de vol de contenu.La Secure Memcached Library signe les données au moment du stockage dans Memcache. Lors de la récupération de celle-ci, la libraire vérifiera la signature et retournera le message uniquement si elle est valide. Cette signature permet d'assurer la sécurité du site contre des injections malveillantes tout en ne nécessitant qu'un minimum de traitement.Par contre ces données restent accessibles au "public". Dans le cas de données plus sensibles (intranet par exemple), la librairie peut également chiffrer et signer celles-ci avant de les stocker dans Memcache. Ainsi seule la personne ayant chiffré les données pourra les lire, sous réserve que la signature soit valide.Nous utilisons actuellement cette librairie pour générer une page qui met en temps normal plus de 3 secondes à s'afficher, ce qui peut paraître long. Lors du second chargement, nous sommes sous les 600 millisecondes.Je présenterai l'intérêt de Memcached, les problèmes qu'il peut poser, sa configuration et son utilisation dans un environnement mutualisé

    Outil de configuration automatique pour eduroam : CAT

    No full text
    « eduroam **C**onfiguration **A**ssistant **T**ool – **CAT** » est l’outil en ligne de configuration automatique d'eduroam pour les ordinateurs portables, smartphones et tablettes.L’installation d’eduroam sur un poste d’utilisateur est aujourd’hui une opération qui peut être complexe à organiser, notamment sur le parc des postes étudiants. L’objectif de CAT est de simplifier au maximum cette opération pour l’utilisateur et d’alléger la charge des administrateurs d’eduroam dans les établissements. eduroam CAT est aujourd’hui actif pour plus de 250 établissements le monde dont environ 50 établissements Français. Déjà plus de 32.000 installations d’eduroam ont été réalisées grâce à CAT.==== Bientôt dans votre établissement ! ====La présentation courte de cet outil proposera les items suivants : * Présentation d’eduroam CATEnjeux, public visé, prérequis, mécanismes, systèmes d’exploitation supportés, statistiques d’utilisation… * Démonstration de l’interface administrateur.Processus de création du compte administrateurCréation du profil générique eduroam de votre établissement : Paramètres EAP, Radius, … * Démonstration de l’interface utilisateur.Choix de l’établissement depuis l’interface web, depuis un QRCode.Installation sur un poste windows 7.L'adresse d'eduroam CAT est https://cat.eduroam.org

    Hangout-like Video Conferences with Jitsi Videobridge and XMPP

    No full text
    About a year ago the Jitsi project developers started work on support for video conference calls. We had had audio conferencing for a while at that point and we were using it regularly in our dev meetings. Video was then our next big challenge so we rolled our sleeves and got to work.The first choice that we needed to make was how to handle video distribution. The approach that we had been using for audio was for one of the participating Jitsi clients to mix all streams and then send them back to the other participants. This was relatively easy to do for audio and any recent desktop or even laptop machine can easily mix a call with six or more participants.Video however was a different story. Mixing video into composite images is an extremely expensive affair and one could never achieve this real-time with today's desktop or laptop computers. We had to choose between an approach where the conference organizer would simply switch to the active speaker or a solution where a central node relays all streams to all participants, while every participant keeps sending a single stream.We finally went for the latter which also seems to be the approach taken by Skype and Google for their respective conferencing services.This is how Jitsi Videobridge was born: an XMPP server component that focus agents can control via XMPP.Today Jitsi Videobridge is the only Free/Libre application today that allows for high quality multi-party video conferences today (and we do mean it when we say high quality)

    Moodle/Mahara/Elgg Trilogie opensource pour bâtir un SI pédagogique

    No full text
    Cette présentation a pour but d'aider les personnels informatiques, enseignants et TICE à bâtir ensemble l'architecture d'un système d'information pédagogique utilisant des briques opensource. C’est la notion de **compétences des étudiants** qui permet de définir les liens entre applications.Le choix est d'utiliser une application dédiée à chacun des usages pédagogiques :- dans la plateforme d'enseignement //Moodle// : **validation des compétences** des étudiants à partir d'un référentiel,- dans le gestionnaire d'ePortfolio //Mahara// : création par les étudiants de leur **ePortofolios de compétences**,- dans le réseau social académique fondé sur //Elgg// : **publication des ePortofolios**.Les bénéfices à utiliser la trilogie opensource //Moodle// / //Mahara// / //Elgg// sont de garder la maîtrise des évolutions, d'interconnecter d'autres applications (autoformation en langues, antiplagiat, classes virtuelles, etc.) et de mutualiser les développements au sein de la communauté universitaire.Au coeur du système d'information pédagogique, la plateforme d'enseignement Moodle est déclinée selon les besoins spécifiques :- hautes performances pour le serveur commun à la totalité des facultés, instituts et UFR dans une architecture distribuée vMoodle,- haute disponibilité et intégrité dans le cadre du concours de la première année des étude de médecine (PACES) avec des redondances et de la distribution de charge.Le travail de développement d'une interconnexion entre chacune des trois plateformes est en cours. Le lien //Moodle// / //Mahara// existe déjà. Le lien //Mahara// / //Elgg// est à créer.**Les développements de ces nouvelles interconnexions seront présentés et proposés à la mutualisation.*

    Un outil open source de gestion de l'infrastructure physique des réseaux informatiques

    No full text
    Aujourd'hui, on trouve aisément de nombreux outils open source permettant de gérer la structure logique d'un réseau, mais il est très difficile d'en trouver pour en gérer l'infrastructure physique.Or, il s'agit d'une activité importante dans un campus, où il existe des dizaines de rocades optiques, des centaines voire des milliers de prises dans les bureaux. Les informations les concernant sont souvent sur papier ou au mieux sous forme électronique statique, et il est de fait très difficile de les recouper pour évaluer et faire évoluer le réseau.Dans cette présentation, nous détaillerons GRIP (Gestion des Réseaux Informatiques au niveau Physique), un outil web adossé à une base de données, développé au sein de notre université afin de combler ce manque. Il a été développé dans l'esprit d'un campus, et est multi-utilisateurs. Il permet de modéliser l'ensemble des composants classiques d'un réseau informatique : éléments actifs (switches...) ou passifs (tiroirs optiques, panneaux de brassage...), liaisons physiques (pré-câblage, brassage), locaux (sites, bâtiments, bureaux, locaux techniques). A partir de là, il propose une représentation graphique ou semi-graphique du réseau et permet d'obtenir différentes statistiques dans un but de synthèse ou de repérage d'anomalies, pour détecter par exemple les ports inutilisés, les anomalies de câblage ou discontinuités de brassage, les « chemins » existant entre différents bâtiments, etc... Nous verrons également dans quelle mesure il peut être intégré ou se comparer avec les outils existants de gestion de réseau

    Polycopiés Numériques : comment combiner repro et mise en ligne

    No full text
    L'idée de départ du projet est de s’appuyer sur le flux de reprographie pour faciliter la récupération des polycopiés au format numérique, en vue d'une diffusion en ligne. "PolyNum", l'application développée, permet de combiner la commande de reprographie d'un PDF, sa mise en ligne sur une plate-forme (LMS) et son exposition selon OAI-PMH. **Intérêt pour les enseignants :** - Gagner en mobilité : service accessible par Internet. - Gagner du temps : grâce au formulaire détaillé, la demande contient toutes les informations nécessaires pour la reprographie. - Faciliter la diffusion des documents aux étudiants qui sont toujours en demande de supports, sur papier comme numériques ! - Faciliter les commandes de reprographie et leur suivi en temps réel.**Double-diffusion des PDF :**Le document PDF est déposé sur la plateforme par Web Services, et accessible au Service de Documentation selon le protocole OAI-PMH (format Dublin Core ou Dublin Core qualifié). En sens inverse, les Web Services permettent de commander l'impression d’un document déjà placé sur la plateforme.**Fiabilité, sécurité :**PolyNum est **"CASifié"** et exploite les données de l'annuaire LDAP (utilisateurs, sélection du service/diplôme à facturer). Il intègre un **workflow** prévoyant la validation des demandes par le service/diplôme sélectionné.**Consultez notre poster pour plus d'information**Retrouvez Polycopiés Numériques sur Sourcesup : https://sourcesup.renater.fr/projects/polynum///"Polycopiés Numériques" : projet porté par l'Université Paris-Dauphine, s’inscrivant dans un programme de développement de l’Université Numérique Paris Ile de France et bénéficiant du concours financier de la Mairie de Paris./

    Un réseau de campus résilient à moindre coût (ou les anneaux au secours des étoiles)

    No full text
    Depuis plusieurs années, le réseau devient une ressource de plus en plus critique, ne serait-ce que du fait de la généralisation de la virtualisation, de la centralisation d'applications, ou de la ToIP. Le besoin accru de disponibilité qui en découle a bien évidemment des implications importantes sur la gestion des réseaux, par rapport, entre autres, aux dysfonctionnements éventuels ou aux évolutions programmées.Pour adresser cette problématique, nous avons travaillé depuis plusieurs années sur la mise en œuvre de résilience, avec une contrainte de « moindre coût ». Dans cette optique, les architectures en anneau sont apparues comme étant une solution très intéressante. En effet, il suffit d'un seul lien supplémentaire pour transformer une topologie existante en étoile, quel qu'en soit le nombre de branches, en une topologie en anneau et pour ainsi augmenter significativement la disponibilité du réseau.Mis en œuvre initialement au niveau des réseaux métropolitains et disponibles maintenant assez largement sur des équipements de distribution, ces protocoles offrent une stabilité et des performances (reconvergence < 250ms) dignes d'intérêt. Nous présenterons ces différents protocoles et nous les comparerons aux solutions classiques. Nous verrons leurs apports en termes de résilience aussi bien au niveau 2 qu'au niveau 3. Puis, nous ferons un petit retour d'expérience sur la mise en œuvre de la solution retenue pour notre campus, et nous expliciterons deux corollaires importants que cette expérience nous a fait découvrir : peut-on avoir une architecture résiliente sans supervision ? Et peut-on réellement gérer un réseau de plusieurs dizaines d'équipements avec des interactions importantes entre eux sans outil spécifique 

    Apprivoiser la complexité de l'exploitation

    No full text
    À l'échelle d'un campus, la gestion du réseau et des serveurs fait souvent face à des problèmes de stabilité et de cohérence. Une démarche structurée est nécessaire pour organiser le bon fonctionnement de ces systèmes et en garantir la plus grande disponibilité possible.ITIL est souvent mis en avant pour rationaliser l'exploitation. Il s'agit de montrer pourquoi une démarche ITIL formelle n'est pas nécessaire dans la plupart des cas.La mise en œuvre combinée de trois pratiques spécifiques, la détection des changements, une approche fédérative de référentiels et de systèmes d'inventaire, et une utilisation ciblée du déploiement reproductible, apporte des améliorations cruciales à la qualité du service.La détection des changements en augmentant la visibilité des administrateurs système, leur permet de comprendre l'origine d'un incident et de constater toute modification non planifiée. Cette pratique amène des changements culturels dans les comportements des administrateurs.Sans faire de CMDB (Configuration Management DataBase), une approche minimaliste des référentiels apporte des briques élémentaires sur lesquelles de nombreuses applications de supervision et d'automatisation des tâches peuvent être bâties.Enfin, la capacité à déployer à partir de zéro les composants système, réseau ou applicatifs critiques de manière reproductible et automatisée, facilite les tests, rends les services plus robustes et augmente la confiance qu'on peut avoir dans son infrastructure

    Du log centralisé des connexions au taux d'utilisation des salles pédagogiques : QoQ-Cot, une solution modeste mais libre...

    No full text
    **Toi qui (e-)feuillette ce programme, détends-toi donc avec ce mini-quizz**... * Aimerais-tu savoir d'un clic //qui était connecté à quel moment sur quelle machine//, pour l'ensemble de ton parc ? [//Oh oui !!!/Non//] * Aimerais-tu pouvoir exhiber d'un clic (disons 3...) //le taux d'utilisation annuel réel// de l'une quelconque de tes salles informatiques, ou d'un groupe quelconque de salles, le tout au sein d'un superbe graphe aux couleurs chamarrées ? [//J'en rêve !!!/Non//] * Aimerais-tu exhiber avec la même élégance l'//évolution du nombre de personnes connectées dans une salle quelconque//, ou un groupe de salles, tout au long de la journée, au gré d'un intervalle temporel réglable ? [//Oui, oui, s'il vous plaît !!!/Non//] * Aimerais-tu également disposer, tant qu'à y être, d'un //graphe synthétique montrant// de façon binaire et gracieuse, //pour une salle donnée, si une machine est utilisée ou non, tout au long de la journée//, avec une taille de créneau horaire configurable ? [//Rhhâhh, oui je le veux !!!/Non//] * Peut-être apprécierais-tu également qu'un discret survol de souris sur le créneau horaire choisi indique, dans un surgissement tout en douceur, //qui était connecté et depuis quel OS// ? [//Oooouuuuiiii.../Non//] * Enfin, aimerais-tu que tout ça soit //libre et gratuit//, prêt à être installé chez toi ? [//OUI-OUI-OUI !!!/Non//]**Résultat** * //Plus de 2 « Non »// : tu es de mauvaise humeur. On préfèrerait que tu choisisses une autre présentation, tu risques de briser notre karma... * //Dans tous les autres cas//, viens à notre présentation/démonstration, tu devrais aimer notre modeste réalisation, nom de code **QoQ-Cot**..

    Vers une gestion d'identités modernisée

    No full text
    L'université de Rennes 1 a mis en œuvre à la fin des années 1990 le système « Sésame » : une gestion d'identité mutualisée (entre l'université et deux écoles) qui ne cache plus le poids de son âge. Plusieurs générations du système se sont succédées pour s'adapter à l’évolution de l’université et de ses usages.Les nouvelles exigences des services, de nouveaux enjeux de sécurité, l'impératif de limiter les tâches d'administration incombant à la DSI, mais aussi de nouvelles opportunités rendues possibles grâce aux services en cloud, à de nouveaux supports de type smartphone ou encore à la plus grande maturité des utilisateurs d'internet révèlent chaque jour les limites de notre gestion d'identité. La modernisation de la gestion des identités est aujourd’hui un enjeu majeur pour notre établissement ; consciente de cette fragilité, la DSI de l’université a lancé en 2012 la refonte complète du système « Sésame ».Cette présentation décrit les lacunes de l’actuel système Sésame sur les plans fonctionnel et technique ; on montrera ensuite comment le système Sésame 2 comblera ces lacunes grâce notamment à : * La prise en compte des fournisseurs d’identité externes à l’établissement ; * La délégation « au plus près » des procédures d’administration ; * L’utilisation d’une authentification forte ; * Une plus grande maîtrise des processus métier et des technologies

    0

    full texts

    1,242

    metadata records
    Updated in last 30 days.
    HAL Journées Réseaux de l'Enseignement Supérieur et de la Recherche
    Access Repository Dashboard
    Do you manage Open Research Online? Become a CORE Member to access insider analytics, issue reports and manage access to outputs from your repository in the CORE Repository Dashboard! 👇