<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://wiki.dr13.cnrs.fr/wiki/index.php?action=history&amp;feed=atom&amp;title=SFTP_-_ISE</id>
	<title>SFTP - ISE - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.dr13.cnrs.fr/wiki/index.php?action=history&amp;feed=atom&amp;title=SFTP_-_ISE"/>
	<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=SFTP_-_ISE&amp;action=history"/>
	<updated>2026-05-16T21:33:25Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.31.15</generator>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=SFTP_-_ISE&amp;diff=10613&amp;oldid=prev</id>
		<title>Alexis.pages : Page créée avec « = Renseignements principaux =  * 10.13.102.118/24 * serveur SFTP dédié à Cisco ISE * virtualisé sur cluster VMWare (voir infos VCenter)  = Accès au... »</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=SFTP_-_ISE&amp;diff=10613&amp;oldid=prev"/>
		<updated>2023-12-26T09:39:04Z</updated>

		<summary type="html">&lt;p&gt;Page créée avec « = Renseignements principaux =  * 10.13.102.118/24 * serveur SFTP dédié à Cisco ISE * virtualisé sur cluster VMWare (voir &lt;a href=&quot;/wiki/images/0/08/C6.png&quot; class=&quot;internal&quot; title=&quot;C6.png&quot;&gt;infos&lt;/a&gt; VCenter)  = Accès au... »&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Renseignements principaux =&lt;br /&gt;
&lt;br /&gt;
* 10.13.102.118/24&lt;br /&gt;
* serveur SFTP dédié à Cisco ISE&lt;br /&gt;
* virtualisé sur cluster VMWare (voir [[Média:c6.png|infos]] VCenter)&lt;br /&gt;
&lt;br /&gt;
= Accès au serveur =&lt;br /&gt;
&lt;br /&gt;
Par SSH, restreint au réseau 10.13.110.0/24&lt;br /&gt;
&lt;br /&gt;
login : root&lt;br /&gt;
&lt;br /&gt;
mot de passe dans KeePassX du campus, sur &amp;#039;&amp;#039;Mars\services\SSI\pwd&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
= Configuration réseau =&lt;br /&gt;
&lt;br /&gt;
Fichier &amp;#039;&amp;#039;/etc/network/interfaces&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
allow-hotplug ens192&lt;br /&gt;
auto ens192&lt;br /&gt;
iface ens192 inet static&lt;br /&gt;
    address 10.13.102.118/24&lt;br /&gt;
    gateway 10.13.102.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Configuration serveur SFTP =&lt;br /&gt;
&lt;br /&gt;
Création de l&amp;#039;utilisateur &amp;#039;&amp;#039;&amp;#039;sftp&amp;#039;&amp;#039;&amp;#039; sans shell.&lt;br /&gt;
&lt;br /&gt;
Identifiants de l&amp;#039;utilisateur dans KeePassX du campus, sur &amp;#039;&amp;#039;Mars\services\SSI\pwd&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Répertoire partagé par SFTP : &amp;#039;&amp;#039;&amp;#039;/var/sftp&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Dans /etc/ssh/sshd_config, configuration suivante :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Match User sftp&lt;br /&gt;
    ForceCommand internal-sftp&lt;br /&gt;
    PasswordAuthentication yes&lt;br /&gt;
    ChrootDirectory /var/sftp&lt;br /&gt;
    PermitTunnel no&lt;br /&gt;
    AllowAgentForwarding no&lt;br /&gt;
    AllowTcpForwarding no&lt;br /&gt;
    X11Forwarding no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Propriétés des backups ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;margin:auto&amp;quot; align=&amp;quot;left&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Répertoire !! Périodicité !! Rotation&lt;br /&gt;
|-&lt;br /&gt;
| ise-backups || 1/semaine || 4 semaines&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Rotation des backups ISE ==&lt;br /&gt;
&lt;br /&gt;
Cisco ISE ne gère pas la rotation des backups.&lt;br /&gt;
&lt;br /&gt;
Le script BASH &amp;#039;&amp;#039;&amp;#039;ise-backup-rm.sh&amp;#039;&amp;#039;&amp;#039; situé dans &amp;#039;&amp;#039;/usr/local/bin/&amp;#039;&amp;#039; est chargé de remplir cette fonction. Il est exécuté tous les dimanches à 6:00 via la crontab de l&amp;#039;utilisateur root.&lt;br /&gt;
&lt;br /&gt;
Les logs liés à l&amp;#039;exécution de ce script sont présents dans &amp;#039;&amp;#039;/var/log/sftp/ise-backups.log&amp;#039;&amp;#039;&lt;/div&gt;</summary>
		<author><name>Alexis.pages</name></author>
		
	</entry>
</feed>