CONCLUSION PARTIELLE
La mise en oeuvre de X11Forwarding via SSH au
sein du réseau de la SNCC/Kamina constitue une solution
stratégique pour l'accès distant aux applications graphiques
Linux. Elle garantit une sécurité
renforcée, une centralisation des ressources,
et une réduction significative des coûts
liés à la duplication logicielle et aux déplacements.
Compatible avec l'infrastructure VoIP existante, elle favorise la
flexibilité opérationnelle, la
productivité des agents, et s'inscrit pleinement dans
une logique de modernisation numérique.
Grâce à son architecture ouverte et
évolutive, cette approche prépare la SNCC à une
interopérabilité accrue et à une
extension facile vers d'autres services ou sites
CHAPITRE IV :
IMPLEMENTATION DE LA SOLUTION
INTRODUCTION
Ce chapitre marque la phase pratique de notre projet,
consacrée à la mise en oeuvre d'une solution d'accès
sécurisé à distance aux applications graphiques Linux, en
s'appuyant sur le protocole SSH et le mécanisme de
redirection X11 forwarding.
Cette approche a été retenue à l'issue
d'une analyse comparative des différentes méthodes d'accès
graphique à distance. Elle s'est imposée par sa
simplicité de déploiement, sa
compatibilité native avec les environnements
Unix/Linux, et son niveau de sécurité
intrinsèque, reposant sur le chiffrement SSH.
La solution repose sur une architecture
client-serveur-cluster, dans laquelle :
· Le serveur Linux héberge les
applications graphiques et les services réseau ;
· Le client distant (Windows ou Linux)
initie une session SSH avec redirection X11 activée, via
MobaXterm ou un terminal compatible ;
· Le serveur VPN (OpenVPN) assure le
chiffrement du canal de communication et l'authentification de
l'utilisateur.
Ce mécanisme permet l'exécution des applications
graphiques sur le serveur, tout en les affichant en temps réel sur le
poste client, sans nécessiter de serveur VNC ni de tunnel complexe.
Ce chapitre présente de manière rigoureuse :
· La configuration du serveur SSH pour autoriser le X11
forwarding ;
· Les prérequis logiciels et matériels ;
· Les étapes de connexion et de test ;
· Les mesures de sécurisation
complémentaires (authentification par clé, restriction
d'accès, journalisation).
L'objectif est de fournir une procédure
reproductible, documentée et validée, permettant
à tout administrateur réseau ou étudiant en informatique
de déployer cette solution dans un cadre académique ou
professionnel. Chaque étape est accompagnée de commandes
explicites, de démonstrations visuelles et d'explications
pédagogiques.
L'image ci-dessous illustre l'installation initiale du
système d'exploitation Ubuntu Server, étape
préalable à la configuration du serveur et au déploiement
de la solution.
SECTION I : PRESENTATION
DES SERVICES A INSTALLER
|