<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
		<id>https://wiki-ima.plil.fr/mediawiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Avercamp</id>
		<title>Wiki d'activités IMA - Contributions de l’utilisateur [fr]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki-ima.plil.fr/mediawiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Avercamp"/>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php/Sp%C3%A9cial:Contributions/Avercamp"/>
		<updated>2026-09-20T14:56:03Z</updated>
		<subtitle>Contributions de l’utilisateur</subtitle>
		<generator>MediaWiki 1.29.2</generator>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60475</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60475"/>
				<updated>2022-11-30T23:52:56Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* Configuration Réseau */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
==Paramètres du TP==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 virtuelle !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! IPv6 &lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 10.24.0.250&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5 &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Réseau ==&lt;br /&gt;
Nous avons participer au raccordement des différents modules du réseau:&lt;br /&gt;
Capbreton, C9200, 6509E, ISR4331&lt;br /&gt;
&lt;br /&gt;
Puis nous avons participer à la création des VLAN pour chaque groupe dons le notre: VLAN 24&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=chimaera&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
=== SSH ===&lt;br /&gt;
Modification dans le fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur Web ===&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout miserable.site.key -out miserable.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv miserable.site.key /etc/ssl/private&lt;br /&gt;
mv miserable.site.csr /etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il a été nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par  [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;miserable.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certs&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p miserable.site.crt root@193.48.57.164:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.164:/etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-miserable.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.164:443&amp;amp;gt;&lt;br /&gt;
                ServerName miserable.site&lt;br /&gt;
                ServerAlias ns.miserable.site www.miserable.site&lt;br /&gt;
                DocumentRoot /var/www/miserable.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/miserable.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/miserable.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-miserable.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.miserable.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNS ===&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.miserable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.miserable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for miserable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.miserable.site. root.miserable.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.miserable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.167&lt;br /&gt;
NS  IN  A   193.48.57.167&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.167&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNSSEC ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-enable yes;&lt;br /&gt;
dnssec-validation yes;&lt;br /&gt;
dnssec-lookaside auto;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création du répertoire &amp;lt;code&amp;gt;miserable.site.dnssec&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkdir /etc/bind/miserable.site.dnssec/&lt;br /&gt;
cd /etc/bind/miserable.site.dnssec/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature de clefs de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -f KSK -n ZONE miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Kmiserable.site.*.key miserable.site-ksk.key&lt;br /&gt;
mv Kmiserable.site.*.private miserable.site-ksk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature des enregistrements :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -n ZONE miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Kmiserable.site.*.key miserable.site-zsk.key&lt;br /&gt;
mv Kmiserable.site.*.private miserable.site-zsk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;$include &amp;amp;quot;/etc/bind/miserable.site.dnssec/miserable.site-ksk.key&amp;amp;quot;&lt;br /&gt;
$include &amp;amp;quot;/etc/bind/miserable.site.dnssec/miserable.site-zsk.key&amp;amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Signature des enregistrements de la zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-signzone -o miserable.site -k miserable.site-ksk ../db.miserable.site miserable.site-zsk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site.signed&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il ne reste plus qu’à communiquer la partie publique de la KSK (présente dans le fichier &amp;lt;code&amp;gt;miserable.site-ksk.key&amp;lt;/code&amp;gt;) à Gandi.&amp;lt;br /&amp;gt;&lt;br /&gt;
L’algorithme utilisé est le 8 (RSA/SHA-256).&lt;br /&gt;
&lt;br /&gt;
*Verification&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cd /etc/bind/&lt;br /&gt;
dnssec-verify -o miserable.site db.miserable.site.signed&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Fail2Ban ===&lt;br /&gt;
On installe Fail2Ban afin de détecter et bannir les tentatives de connexion par force brute à notre domaine&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On lance le service fail2ban&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;systemctl start fail2ban&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
puis on en créer le démarrage automatique&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;systemctl enable fail2ban&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Raid5 ===&lt;br /&gt;
&lt;br /&gt;
On a ajouté à notre VM deux volumes identiques à celui utilisé pour /home.&lt;br /&gt;
&lt;br /&gt;
On a créé l'array avec mdadm:&lt;br /&gt;
&lt;br /&gt;
    mdadm --create /dev/md0 --level=5 \&lt;br /&gt;
          --raid-devices 3 /dev/xvda3 /dev/xvda5 /dev/xvda6&lt;br /&gt;
    mkfs /dev/md0&lt;br /&gt;
    mount /dev/md0 /home&lt;br /&gt;
&lt;br /&gt;
En modifiant également &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; pour laisser la VM monter correctement /home au démarrage&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60470</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60470"/>
				<updated>2022-11-30T23:46:03Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* Fail2Ban */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
==Paramètres du TP==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 virtuelle !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! IPv6 &lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 10.24.0.250&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5 &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Réseau ==&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=chimaera&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
=== SSH ===&lt;br /&gt;
Modification dans le fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur Web ===&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout miserable.site.key -out miserable.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv miserable.site.key /etc/ssl/private&lt;br /&gt;
mv miserable.site.csr /etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il a été nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par  [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;miserable.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certs&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p miserable.site.crt root@193.48.57.164:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.164:/etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-miserable.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.164:443&amp;amp;gt;&lt;br /&gt;
                ServerName miserable.site&lt;br /&gt;
                ServerAlias ns.miserable.site www.miserable.site&lt;br /&gt;
                DocumentRoot /var/www/miserable.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/miserable.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/miserable.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-miserable.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.miserable.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNS ===&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.miserable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.miserable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for miserable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.miserable.site. root.miserable.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.miserable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.167&lt;br /&gt;
NS  IN  A   193.48.57.167&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.167&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNSSEC ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-enable yes;&lt;br /&gt;
dnssec-validation yes;&lt;br /&gt;
dnssec-lookaside auto;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création du répertoire &amp;lt;code&amp;gt;miserable.site.dnssec&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkdir /etc/bind/miserable.site.dnssec/&lt;br /&gt;
cd /etc/bind/miserable.site.dnssec/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature de clefs de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -f KSK -n ZONE miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Kmiserable.site.*.key miserable.site-ksk.key&lt;br /&gt;
mv Kmiserable.site.*.private miserable.site-ksk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature des enregistrements :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -n ZONE miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Kmiserable.site.*.key miserable.site-zsk.key&lt;br /&gt;
mv Kmiserable.site.*.private miserable.site-zsk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;$include &amp;amp;quot;/etc/bind/miserable.site.dnssec/miserable.site-ksk.key&amp;amp;quot;&lt;br /&gt;
$include &amp;amp;quot;/etc/bind/miserable.site.dnssec/miserable.site-zsk.key&amp;amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Signature des enregistrements de la zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-signzone -o miserable.site -k miserable.site-ksk ../db.miserable.site miserable.site-zsk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site.signed&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il ne reste plus qu’à communiquer la partie publique de la KSK (présente dans le fichier &amp;lt;code&amp;gt;miserable.site-ksk.key&amp;lt;/code&amp;gt;) à Gandi.&amp;lt;br /&amp;gt;&lt;br /&gt;
L’algorithme utilisé est le 8 (RSA/SHA-256).&lt;br /&gt;
&lt;br /&gt;
*Verification&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cd /etc/bind/&lt;br /&gt;
dnssec-verify -o miserable.site db.miserable.site.signed&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Fail2Ban ===&lt;br /&gt;
On installe Fail2Ban afin de détecter et bannir les tentatives de connexion par force brute à notre domaine&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On lance le service fail2ban&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;systemctl start fail2ban&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
puis on en créer le démarrage automatique&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;systemctl enable fail2ban&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Raid5 ===&lt;br /&gt;
&lt;br /&gt;
On a ajouté à notre VM deux volumes identiques à celui utilisé pour /home.&lt;br /&gt;
&lt;br /&gt;
On a créé l'array avec mdadm:&lt;br /&gt;
&lt;br /&gt;
    mdadm --create /dev/md0 --level=5 \&lt;br /&gt;
          --raid-devices 3 /dev/xvda3 /dev/xvda5 /dev/xvda6&lt;br /&gt;
    mkfs /dev/md0&lt;br /&gt;
    mount /dev/md0 /home&lt;br /&gt;
&lt;br /&gt;
En modifiant également &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; pour laisser la VM monter correctement /home au démarrage&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60468</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60468"/>
				<updated>2022-11-30T23:44:02Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* Fail2Ban */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
==Paramètres du TP==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 virtuelle !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! IPv6 &lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 10.24.0.250&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5 &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Réseau ==&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=chimaera&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
=== SSH ===&lt;br /&gt;
Modification dans le fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur Web ===&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout miserable.site.key -out miserable.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv miserable.site.key /etc/ssl/private&lt;br /&gt;
mv miserable.site.csr /etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il a été nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par  [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;miserable.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certs&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p miserable.site.crt root@193.48.57.164:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.164:/etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-miserable.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.164:443&amp;amp;gt;&lt;br /&gt;
                ServerName miserable.site&lt;br /&gt;
                ServerAlias ns.miserable.site www.miserable.site&lt;br /&gt;
                DocumentRoot /var/www/miserable.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/miserable.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/miserable.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-miserable.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.miserable.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNS ===&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.miserable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.miserable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for miserable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.miserable.site. root.miserable.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.miserable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.167&lt;br /&gt;
NS  IN  A   193.48.57.167&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.167&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNSSEC ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-enable yes;&lt;br /&gt;
dnssec-validation yes;&lt;br /&gt;
dnssec-lookaside auto;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création du répertoire &amp;lt;code&amp;gt;miserable.site.dnssec&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkdir /etc/bind/miserable.site.dnssec/&lt;br /&gt;
cd /etc/bind/miserable.site.dnssec/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature de clefs de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -f KSK -n ZONE miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Kmiserable.site.*.key miserable.site-ksk.key&lt;br /&gt;
mv Kmiserable.site.*.private miserable.site-ksk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature des enregistrements :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -n ZONE miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Kmiserable.site.*.key miserable.site-zsk.key&lt;br /&gt;
mv Kmiserable.site.*.private miserable.site-zsk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;$include &amp;amp;quot;/etc/bind/miserable.site.dnssec/miserable.site-ksk.key&amp;amp;quot;&lt;br /&gt;
$include &amp;amp;quot;/etc/bind/miserable.site.dnssec/miserable.site-zsk.key&amp;amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Signature des enregistrements de la zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-signzone -o miserable.site -k miserable.site-ksk ../db.miserable.site miserable.site-zsk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site.signed&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il ne reste plus qu’à communiquer la partie publique de la KSK (présente dans le fichier &amp;lt;code&amp;gt;miserable.site-ksk.key&amp;lt;/code&amp;gt;) à Gandi.&amp;lt;br /&amp;gt;&lt;br /&gt;
L’algorithme utilisé est le 8 (RSA/SHA-256).&lt;br /&gt;
&lt;br /&gt;
*Verification&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cd /etc/bind/&lt;br /&gt;
dnssec-verify -o miserable.site db.miserable.site.signed&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Fail2Ban ===&lt;br /&gt;
On install Fail2Ban&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On lance le service fail2ban&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;systemctl start fail2ban&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
puis on en créer le démarrage automatique&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;systemctl enable fail2ban&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Raid5 ===&lt;br /&gt;
&lt;br /&gt;
On a ajouté à notre VM deux volumes identiques à celui utilisé pour /home.&lt;br /&gt;
&lt;br /&gt;
On a créé l'array avec mdadm:&lt;br /&gt;
&lt;br /&gt;
    mdadm --create /dev/md0 --level=5 \&lt;br /&gt;
          --raid-devices 3 /dev/xvda3 /dev/xvda5 /dev/xvda6&lt;br /&gt;
    mkfs /dev/md0&lt;br /&gt;
    mount /dev/md0 /home&lt;br /&gt;
&lt;br /&gt;
En modifiant également &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; pour laisser la VM monter correctement /home au démarrage&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60467</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60467"/>
				<updated>2022-11-30T23:43:11Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* Services */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
==Paramètres du TP==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 virtuelle !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! IPv6 &lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 10.24.0.250&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5 &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Réseau ==&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=chimaera&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
=== SSH ===&lt;br /&gt;
Modification dans le fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur Web ===&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout miserable.site.key -out miserable.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv miserable.site.key /etc/ssl/private&lt;br /&gt;
mv miserable.site.csr /etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il a été nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par  [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;miserable.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certs&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p miserable.site.crt root@193.48.57.164:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.164:/etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-miserable.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.164:443&amp;amp;gt;&lt;br /&gt;
                ServerName miserable.site&lt;br /&gt;
                ServerAlias ns.miserable.site www.miserable.site&lt;br /&gt;
                DocumentRoot /var/www/miserable.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/miserable.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/miserable.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-miserable.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.miserable.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNS ===&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.miserable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.miserable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for miserable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.miserable.site. root.miserable.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.miserable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.167&lt;br /&gt;
NS  IN  A   193.48.57.167&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.167&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNSSEC ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-enable yes;&lt;br /&gt;
dnssec-validation yes;&lt;br /&gt;
dnssec-lookaside auto;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création du répertoire &amp;lt;code&amp;gt;miserable.site.dnssec&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkdir /etc/bind/miserable.site.dnssec/&lt;br /&gt;
cd /etc/bind/miserable.site.dnssec/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature de clefs de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -f KSK -n ZONE miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Kmiserable.site.*.key miserable.site-ksk.key&lt;br /&gt;
mv Kmiserable.site.*.private miserable.site-ksk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature des enregistrements :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -n ZONE miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Kmiserable.site.*.key miserable.site-zsk.key&lt;br /&gt;
mv Kmiserable.site.*.private miserable.site-zsk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;$include &amp;amp;quot;/etc/bind/miserable.site.dnssec/miserable.site-ksk.key&amp;amp;quot;&lt;br /&gt;
$include &amp;amp;quot;/etc/bind/miserable.site.dnssec/miserable.site-zsk.key&amp;amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Signature des enregistrements de la zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-signzone -o miserable.site -k miserable.site-ksk ../db.miserable.site miserable.site-zsk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site.signed&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il ne reste plus qu’à communiquer la partie publique de la KSK (présente dans le fichier &amp;lt;code&amp;gt;miserable.site-ksk.key&amp;lt;/code&amp;gt;) à Gandi.&amp;lt;br /&amp;gt;&lt;br /&gt;
L’algorithme utilisé est le 8 (RSA/SHA-256).&lt;br /&gt;
&lt;br /&gt;
*Verification&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cd /etc/bind/&lt;br /&gt;
dnssec-verify -o miserable.site db.miserable.site.signed&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Fail2Ban ===&lt;br /&gt;
On install Fail2Ban&lt;br /&gt;
&amp;lt;pre&amp;gt;apt-get install&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On lance le service fail2ban&lt;br /&gt;
&amp;lt;pre&amp;gt;systemctl start fail2ban&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
puis on en créer le démarrage automatique&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;systemctl enable fail2ban&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Raid5 ===&lt;br /&gt;
&lt;br /&gt;
On a ajouté à notre VM deux volumes identiques à celui utilisé pour /home.&lt;br /&gt;
&lt;br /&gt;
On a créé l'array avec mdadm:&lt;br /&gt;
&lt;br /&gt;
    mdadm --create /dev/md0 --level=5 \&lt;br /&gt;
          --raid-devices 3 /dev/xvda3 /dev/xvda5 /dev/xvda6&lt;br /&gt;
    mkfs /dev/md0&lt;br /&gt;
    mount /dev/md0 /home&lt;br /&gt;
&lt;br /&gt;
En modifiant également &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; pour laisser la VM monter correctement /home au démarrage&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60465</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60465"/>
				<updated>2022-11-30T23:38:49Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* Services */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
==Paramètres du TP==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 virtuelle !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! IPv6 &lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 10.24.0.250&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5 &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Réseau ==&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=chimaera&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
=== SSH ===&lt;br /&gt;
Modification dans le fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur Web ===&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout miserable.site.key -out miserable.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv miserable.site.key /etc/ssl/private&lt;br /&gt;
mv miserable.site.csr /etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il a été nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par  [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;miserable.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certs&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p miserable.site.crt root@193.48.57.164:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.164:/etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-miserable.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.164:443&amp;amp;gt;&lt;br /&gt;
                ServerName miserable.site&lt;br /&gt;
                ServerAlias ns.miserable.site www.miserable.site&lt;br /&gt;
                DocumentRoot /var/www/miserable.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/miserable.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/miserable.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-miserable.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.miserable.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNS ===&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.miserable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.miserable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for miserable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.miserable.site. root.miserable.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.miserable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.167&lt;br /&gt;
NS  IN  A   193.48.57.167&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.167&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNSSEC ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-enable yes;&lt;br /&gt;
dnssec-validation yes;&lt;br /&gt;
dnssec-lookaside auto;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création du répertoire &amp;lt;code&amp;gt;miserable.site.dnssec&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkdir /etc/bind/miserable.site.dnssec/&lt;br /&gt;
cd /etc/bind/miserable.site.dnssec/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature de clefs de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -f KSK -n ZONE miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Kmiserable.site.*.key miserable.site-ksk.key&lt;br /&gt;
mv Kmiserable.site.*.private miserable.site-ksk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature des enregistrements :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -n ZONE miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Kmiserable.site.*.key miserable.site-zsk.key&lt;br /&gt;
mv Kmiserable.site.*.private miserable.site-zsk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;$include &amp;amp;quot;/etc/bind/miserable.site.dnssec/miserable.site-ksk.key&amp;amp;quot;&lt;br /&gt;
$include &amp;amp;quot;/etc/bind/miserable.site.dnssec/miserable.site-zsk.key&amp;amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Signature des enregistrements de la zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-signzone -o miserable.site -k miserable.site-ksk ../db.miserable.site miserable.site-zsk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site.signed&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il ne reste plus qu’à communiquer la partie publique de la KSK (présente dans le fichier &amp;lt;code&amp;gt;miserable.site-ksk.key&amp;lt;/code&amp;gt;) à Gandi.&amp;lt;br /&amp;gt;&lt;br /&gt;
L’algorithme utilisé est le 8 (RSA/SHA-256).&lt;br /&gt;
&lt;br /&gt;
*Verification&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cd /etc/bind/&lt;br /&gt;
dnssec-verify -o miserable.site db.miserable.site.signed&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Fail2Ban ===&lt;br /&gt;
&lt;br /&gt;
=== Raid5 ===&lt;br /&gt;
&lt;br /&gt;
On a ajouté à notre VM deux volumes identiques à celui utilisé pour /home.&lt;br /&gt;
&lt;br /&gt;
On a créé l'array avec mdadm:&lt;br /&gt;
&lt;br /&gt;
    mdadm --create /dev/md0 --level=5 \&lt;br /&gt;
          --raid-devices 3 /dev/xvda3 /dev/xvda5 /dev/xvda6&lt;br /&gt;
    mkfs /dev/md0&lt;br /&gt;
    mount /dev/md0 /home&lt;br /&gt;
&lt;br /&gt;
En modifiant également &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; pour laisser la VM monter correctement /home au démarrage&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60458</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60458"/>
				<updated>2022-11-30T23:33:05Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* Serveur Web */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
==Paramètres du TP==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 virtuelle !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! IPv6 &lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 10.24.0.250&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5 &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Réseau ==&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=chimaera&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
=== SSH ===&lt;br /&gt;
Modification dans le fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur Web ===&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout miserable.site.key -out miserable.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv miserable.site.key /etc/ssl/private&lt;br /&gt;
mv miserable.site.csr /etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il a été nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par  [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;miserable.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certs&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p miserable.site.crt root@193.48.57.164:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.164:/etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-miserable.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.164:443&amp;amp;gt;&lt;br /&gt;
                ServerName miserable.site&lt;br /&gt;
                ServerAlias ns.miserable.site www.miserable.site&lt;br /&gt;
                DocumentRoot /var/www/miserable.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/miserable.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/miserable.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-miserable.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.miserable.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNS ===&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.miserable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.miserable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for miserable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.miserable.site. root.miserable.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.miserable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.167&lt;br /&gt;
NS  IN  A   193.48.57.167&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.167&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNSSEC ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-enable yes;&lt;br /&gt;
dnssec-validation yes;&lt;br /&gt;
dnssec-lookaside auto;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création du répertoire &amp;lt;code&amp;gt;miserable.site.dnssec&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkdir /etc/bind/miserable.site.dnssec/&lt;br /&gt;
cd /etc/bind/miserable.site.dnssec/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature de clefs de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -f KSK -n ZONE miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Kmiserable.site.*.key miserable.site-ksk.key&lt;br /&gt;
mv Kmiserable.site.*.private miserable.site-ksk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature des enregistrements :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -n ZONE miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Kmiserable.site.*.key miserable.site-zsk.key&lt;br /&gt;
mv Kmiserable.site.*.private miserable.site-zsk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;$include &amp;amp;quot;/etc/bind/miserable.site.dnssec/miserable.site-ksk.key&amp;amp;quot;&lt;br /&gt;
$include &amp;amp;quot;/etc/bind/miserable.site.dnssec/miserable.site-zsk.key&amp;amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Signature des enregistrements de la zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-signzone -o miserable.site -k miserable.site-ksk ../db.miserable.site miserable.site-zsk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site.signed&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il ne reste plus qu’à communiquer la partie publique de la KSK (présente dans le fichier &amp;lt;code&amp;gt;miserable.site-ksk.key&amp;lt;/code&amp;gt;) à Gandi.&amp;lt;br /&amp;gt;&lt;br /&gt;
L’algorithme utilisé est le 8 (RSA/SHA-256).&lt;br /&gt;
&lt;br /&gt;
*Verification&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cd /etc/bind/&lt;br /&gt;
dnssec-verify -o miserable.site db.miserable.site.signed&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Fail2Ban ===&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60456</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60456"/>
				<updated>2022-11-30T23:22:34Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* Paramètres du TP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
==Paramètres du TP==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 virtuelle !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! IPv6 &lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 10.24.0.250&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5 &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Réseau ==&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=chimaera&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
=== SSH ===&lt;br /&gt;
Modification dans le fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur Web ===&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout miserable.site.key -out miserable.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv miserable.site.key /etc/ssl/private&lt;br /&gt;
mv miserable.site.csr /etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par un registrar tel que [https://letsencrypt.org/fr/ Let’s Encrypt] ou [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;miserable.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certs&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p miserable.site.crt root@193.48.57.164:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.164:/etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-miserable.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.164:443&amp;amp;gt;&lt;br /&gt;
                ServerName miserable.site&lt;br /&gt;
                ServerAlias ns.miserable.site www.miserable.site&lt;br /&gt;
                DocumentRoot /var/www/miserable.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/miserable.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/miserable.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-miserable.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.miserable.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNS ===&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.miserable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.miserable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for miserable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.miserable.site. root.miserable.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.miserable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.167&lt;br /&gt;
NS  IN  A   193.48.57.167&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.167&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNSSEC ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-enable yes;&lt;br /&gt;
dnssec-validation yes;&lt;br /&gt;
dnssec-lookaside auto;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création du répertoire &amp;lt;code&amp;gt;miserable.site.dnssec&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkdir /etc/bind/miserable.site.dnssec/&lt;br /&gt;
cd /etc/bind/miserable.site.dnssec/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature de clefs de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -f KSK -n ZONE miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Kmiserable.site.*.key miserable.site-ksk.key&lt;br /&gt;
mv Kmiserable.site.*.private miserable.site-ksk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature des enregistrements :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -n ZONE miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Kmiserable.site.*.key miserable.site-zsk.key&lt;br /&gt;
mv Kmiserable.site.*.private miserable.site-zsk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;$include &amp;amp;quot;/etc/bind/miserable.site.dnssec/miserable.site-ksk.key&amp;amp;quot;&lt;br /&gt;
$include &amp;amp;quot;/etc/bind/miserable.site.dnssec/miserable.site-zsk.key&amp;amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Signature des enregistrements de la zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-signzone -o miserable.site -k miserable.site-ksk ../db.miserable.site miserable.site-zsk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site.signed&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il ne reste plus qu’à communiquer la partie publique de la KSK (présente dans le fichier &amp;lt;code&amp;gt;miserable.site-ksk.key&amp;lt;/code&amp;gt;) à Gandi.&amp;lt;br /&amp;gt;&lt;br /&gt;
L’algorithme utilisé est le 8 (RSA/SHA-256).&lt;br /&gt;
&lt;br /&gt;
*Verification&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cd /etc/bind/&lt;br /&gt;
dnssec-verify -o miserable.site db.miserable.site.signed&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Fail2Ban ===&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60455</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60455"/>
				<updated>2022-11-30T23:22:09Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* Paramètres du TP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
==Paramètres du TP==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 virtuelle !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! Réseau IPv6 &lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 10.24.0.250&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5 &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Réseau ==&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=chimaera&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
=== SSH ===&lt;br /&gt;
Modification dans le fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur Web ===&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout miserable.site.key -out miserable.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv miserable.site.key /etc/ssl/private&lt;br /&gt;
mv miserable.site.csr /etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par un registrar tel que [https://letsencrypt.org/fr/ Let’s Encrypt] ou [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;miserable.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certs&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p miserable.site.crt root@193.48.57.164:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.164:/etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-miserable.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.164:443&amp;amp;gt;&lt;br /&gt;
                ServerName miserable.site&lt;br /&gt;
                ServerAlias ns.miserable.site www.miserable.site&lt;br /&gt;
                DocumentRoot /var/www/miserable.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/miserable.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/miserable.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-miserable.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.miserable.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNS ===&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.miserable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.miserable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for miserable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.miserable.site. root.miserable.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.miserable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.167&lt;br /&gt;
NS  IN  A   193.48.57.167&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.167&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNSSEC ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-enable yes;&lt;br /&gt;
dnssec-validation yes;&lt;br /&gt;
dnssec-lookaside auto;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création du répertoire &amp;lt;code&amp;gt;miserable.site.dnssec&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkdir /etc/bind/miserable.site.dnssec/&lt;br /&gt;
cd /etc/bind/miserable.site.dnssec/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature de clefs de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -f KSK -n ZONE miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Kmiserable.site.*.key miserable.site-ksk.key&lt;br /&gt;
mv Kmiserable.site.*.private miserable.site-ksk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature des enregistrements :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -n ZONE miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Kmiserable.site.*.key miserable.site-zsk.key&lt;br /&gt;
mv Kmiserable.site.*.private miserable.site-zsk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;$include &amp;amp;quot;/etc/bind/miserable.site.dnssec/miserable.site-ksk.key&amp;amp;quot;&lt;br /&gt;
$include &amp;amp;quot;/etc/bind/miserable.site.dnssec/miserable.site-zsk.key&amp;amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Signature des enregistrements de la zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-signzone -o miserable.site -k miserable.site-ksk ../db.miserable.site miserable.site-zsk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site.signed&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il ne reste plus qu’à communiquer la partie publique de la KSK (présente dans le fichier &amp;lt;code&amp;gt;miserable.site-ksk.key&amp;lt;/code&amp;gt;) à Gandi.&amp;lt;br /&amp;gt;&lt;br /&gt;
L’algorithme utilisé est le 8 (RSA/SHA-256).&lt;br /&gt;
&lt;br /&gt;
*Verification&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cd /etc/bind/&lt;br /&gt;
dnssec-verify -o miserable.site db.miserable.site.signed&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Fail2Ban ===&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60454</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60454"/>
				<updated>2022-11-30T23:21:27Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
==Paramètres du TP==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 virtuelle !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! Réseau IPv6 !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 10.24.0.250&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Réseau ==&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=chimaera&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
=== SSH ===&lt;br /&gt;
Modification dans le fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur Web ===&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout miserable.site.key -out miserable.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv miserable.site.key /etc/ssl/private&lt;br /&gt;
mv miserable.site.csr /etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par un registrar tel que [https://letsencrypt.org/fr/ Let’s Encrypt] ou [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;miserable.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certs&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p miserable.site.crt root@193.48.57.164:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.164:/etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-miserable.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.164:443&amp;amp;gt;&lt;br /&gt;
                ServerName miserable.site&lt;br /&gt;
                ServerAlias ns.miserable.site www.miserable.site&lt;br /&gt;
                DocumentRoot /var/www/miserable.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/miserable.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/miserable.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-miserable.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.miserable.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNS ===&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.miserable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.miserable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for miserable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.miserable.site. root.miserable.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.miserable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.167&lt;br /&gt;
NS  IN  A   193.48.57.167&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.167&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNSSEC ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-enable yes;&lt;br /&gt;
dnssec-validation yes;&lt;br /&gt;
dnssec-lookaside auto;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création du répertoire &amp;lt;code&amp;gt;miserable.site.dnssec&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkdir /etc/bind/miserable.site.dnssec/&lt;br /&gt;
cd /etc/bind/miserable.site.dnssec/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature de clefs de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -f KSK -n ZONE miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Kmiserable.site.*.key miserable.site-ksk.key&lt;br /&gt;
mv Kmiserable.site.*.private miserable.site-ksk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature des enregistrements :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -n ZONE miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Kmiserable.site.*.key miserable.site-zsk.key&lt;br /&gt;
mv Kmiserable.site.*.private miserable.site-zsk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;$include &amp;amp;quot;/etc/bind/miserable.site.dnssec/miserable.site-ksk.key&amp;amp;quot;&lt;br /&gt;
$include &amp;amp;quot;/etc/bind/miserable.site.dnssec/miserable.site-zsk.key&amp;amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Signature des enregistrements de la zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-signzone -o miserable.site -k miserable.site-ksk ../db.miserable.site miserable.site-zsk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site.signed&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il ne reste plus qu’à communiquer la partie publique de la KSK (présente dans le fichier &amp;lt;code&amp;gt;miserable.site-ksk.key&amp;lt;/code&amp;gt;) à Gandi.&amp;lt;br /&amp;gt;&lt;br /&gt;
L’algorithme utilisé est le 8 (RSA/SHA-256).&lt;br /&gt;
&lt;br /&gt;
*Verification&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cd /etc/bind/&lt;br /&gt;
dnssec-verify -o miserable.site db.miserable.site.signed&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Fail2Ban ===&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60450</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60450"/>
				<updated>2022-11-30T22:49:49Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* Serveur Mincraft */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 virtuelle !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! Réseau IPv6 !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 10.24.0.250&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Réseau ==&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=chimaera&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
=== SSH ===&lt;br /&gt;
Modification dans le fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur Web ===&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout miserable.site.key -out miserable.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv miserable.site.key /etc/ssl/private&lt;br /&gt;
mv miserable.site.csr /etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par un registrar tel que [https://letsencrypt.org/fr/ Let’s Encrypt] ou [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;miserable.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certs&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p miserable.site.crt root@193.48.57.164:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.164:/etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-miserable.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.164:443&amp;amp;gt;&lt;br /&gt;
                ServerName miserable.site&lt;br /&gt;
                ServerAlias ns.miserable.site www.miserable.site&lt;br /&gt;
                DocumentRoot /var/www/miserable.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/miserable.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/miserable.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-miserable.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.miserable.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNS ===&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.miserable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.miserable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for miserable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.miserable.site. root.miserable.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.miserable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.167&lt;br /&gt;
NS  IN  A   193.48.57.167&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.167&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNSSEC ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-enable yes;&lt;br /&gt;
dnssec-validation yes;&lt;br /&gt;
dnssec-lookaside auto;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création du répertoire &amp;lt;code&amp;gt;miserable.site.dnssec&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkdir /etc/bind/miserable.site.dnssec/&lt;br /&gt;
cd /etc/bind/miserable.site.dnssec/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature de clefs de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -f KSK -n ZONE miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Kmiserable.site.*.key miserable.site-ksk.key&lt;br /&gt;
mv Kmiserable.site.*.private miserable.site-ksk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature des enregistrements :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -n ZONE miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Kmiserable.site.*.key miserable.site-zsk.key&lt;br /&gt;
mv Kmiserable.site.*.private miserable.site-zsk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;$include &amp;amp;quot;/etc/bind/miserable.site.dnssec/miserable.site-ksk.key&amp;amp;quot;&lt;br /&gt;
$include &amp;amp;quot;/etc/bind/miserable.site.dnssec/miserable.site-zsk.key&amp;amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Signature des enregistrements de la zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-signzone -o miserable.site -k miserable.site-ksk ../db.miserable.site miserable.site-zsk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site.signed&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il ne reste plus qu’à communiquer la partie publique de la KSK (présente dans le fichier &amp;lt;code&amp;gt;miserable.site-ksk.key&amp;lt;/code&amp;gt;) à Gandi.&amp;lt;br /&amp;gt;&lt;br /&gt;
L’algorithme utilisé est le 8 (RSA/SHA-256).&lt;br /&gt;
&lt;br /&gt;
*Verification&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cd /etc/bind/&lt;br /&gt;
dnssec-verify -o miserable.site db.miserable.site.signed&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Fail2Ban ===&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60449</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60449"/>
				<updated>2022-11-30T22:45:19Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* Machine virtuelle */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 virtuelle !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! Réseau IPv6 !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 10.24.0.250&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Réseau ==&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=chimaera&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
=== SSH ===&lt;br /&gt;
Modification dans le fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur Web ===&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout miserable.site.key -out miserable.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv miserable.site.key /etc/ssl/private&lt;br /&gt;
mv miserable.site.csr /etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par un registrar tel que [https://letsencrypt.org/fr/ Let’s Encrypt] ou [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;miserable.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certs&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p miserable.site.crt root@193.48.57.164:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.164:/etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-miserable.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.164:443&amp;amp;gt;&lt;br /&gt;
                ServerName miserable.site&lt;br /&gt;
                ServerAlias ns.miserable.site www.miserable.site&lt;br /&gt;
                DocumentRoot /var/www/miserable.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/miserable.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/miserable.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-miserable.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.miserable.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNS ===&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.miserable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.miserable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for miserable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.miserable.site. root.miserable.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.miserable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.167&lt;br /&gt;
NS  IN  A   193.48.57.167&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.167&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNSSEC ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-enable yes;&lt;br /&gt;
dnssec-validation yes;&lt;br /&gt;
dnssec-lookaside auto;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création du répertoire &amp;lt;code&amp;gt;miserable.site.dnssec&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkdir /etc/bind/miserable.site.dnssec/&lt;br /&gt;
cd /etc/bind/miserable.site.dnssec/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature de clefs de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -f KSK -n ZONE miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Kmiserable.site.*.key miserable.site-ksk.key&lt;br /&gt;
mv Kmiserable.site.*.private miserable.site-ksk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature des enregistrements :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -n ZONE miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Kmiserable.site.*.key miserable.site-zsk.key&lt;br /&gt;
mv Kmiserable.site.*.private miserable.site-zsk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;$include &amp;amp;quot;/etc/bind/miserable.site.dnssec/miserable.site-ksk.key&amp;amp;quot;&lt;br /&gt;
$include &amp;amp;quot;/etc/bind/miserable.site.dnssec/miserable.site-zsk.key&amp;amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Signature des enregistrements de la zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-signzone -o miserable.site -k miserable.site-ksk ../db.miserable.site miserable.site-zsk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site.signed&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il ne reste plus qu’à communiquer la partie publique de la KSK (présente dans le fichier &amp;lt;code&amp;gt;miserable.site-ksk.key&amp;lt;/code&amp;gt;) à Gandi.&amp;lt;br /&amp;gt;&lt;br /&gt;
L’algorithme utilisé est le 8 (RSA/SHA-256).&lt;br /&gt;
&lt;br /&gt;
*Verification&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cd /etc/bind/&lt;br /&gt;
dnssec-verify -o miserable.site db.miserable.site.signed&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur Mincraft ===&lt;br /&gt;
=== Fail2Ban ===&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60119</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60119"/>
				<updated>2022-11-28T12:15:08Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* Vérification : */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 virtuelle !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! Réseau IPv6 !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 10.24.0.250&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Réseau ==&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
=== SSH ===&lt;br /&gt;
Modification dans le fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur Web ===&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout miserable.site.key -out miserable.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv miserable.site.key /etc/ssl/private&lt;br /&gt;
mv miserable.site.csr /etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par un registrar tel que [https://letsencrypt.org/fr/ Let’s Encrypt] ou [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;miserable.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certs&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p miserable.site.crt root@193.48.57.164:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.164:/etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-miserable.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.164:443&amp;amp;gt;&lt;br /&gt;
                ServerName miserable.site&lt;br /&gt;
                ServerAlias ns.miserable.site www.miserable.site&lt;br /&gt;
                DocumentRoot /var/www/miserable.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/miserable.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/miserable.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-miserable.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.miserable.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNS ===&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.miserable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.miserable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for miserable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.miserable.site. root.miserable.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.miserable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.167&lt;br /&gt;
NS  IN  A   193.48.57.167&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.167&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNSSEC ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-enable yes;&lt;br /&gt;
dnssec-validation yes;&lt;br /&gt;
dnssec-lookaside auto;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création du répertoire &amp;lt;code&amp;gt;miserable.site.dnssec&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkdir /etc/bind/miserable.site.dnssec/&lt;br /&gt;
cd /etc/bind/miserable.site.dnssec/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature de clefs de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -f KSK -n ZONE miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Kmiserable.site.*.key miserable.site-ksk.key&lt;br /&gt;
mv Kmiserable.site.*.private miserable.site-ksk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature des enregistrements :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -n ZONE miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Kmiserable.site.*.key miserable.site-zsk.key&lt;br /&gt;
mv Kmiserable.site.*.private miserable.site-zsk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;$include &amp;amp;quot;/etc/bind/miserable.site.dnssec/miserable.site-ksk.key&amp;amp;quot;&lt;br /&gt;
$include &amp;amp;quot;/etc/bind/miserable.site.dnssec/miserable.site-zsk.key&amp;amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Signature des enregistrements de la zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-signzone -o miserable.site -k miserable.site-ksk ../db.miserable.site miserable.site-zsk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site.signed&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il ne reste plus qu’à communiquer la partie publique de la KSK (présente dans le fichier &amp;lt;code&amp;gt;miserable.site-ksk.key&amp;lt;/code&amp;gt;) à Gandi.&amp;lt;br /&amp;gt;&lt;br /&gt;
L’algorithme utilisé est le 8 (RSA/SHA-256).&lt;br /&gt;
&lt;br /&gt;
*Verification&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cd /etc/bind/&lt;br /&gt;
dnssec-verify -o miserable.site db.miserable.site.signed&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur Mincraft ===&lt;br /&gt;
=== Fail2Ban ===&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60118</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60118"/>
				<updated>2022-11-28T12:14:23Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* DNSSEC */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 virtuelle !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! Réseau IPv6 !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 10.24.0.250&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Réseau ==&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
=== SSH ===&lt;br /&gt;
Modification dans le fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur Web ===&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout miserable.site.key -out miserable.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv miserable.site.key /etc/ssl/private&lt;br /&gt;
mv miserable.site.csr /etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par un registrar tel que [https://letsencrypt.org/fr/ Let’s Encrypt] ou [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;miserable.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certs&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p miserable.site.crt root@193.48.57.164:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.164:/etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-miserable.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.164:443&amp;amp;gt;&lt;br /&gt;
                ServerName miserable.site&lt;br /&gt;
                ServerAlias ns.miserable.site www.miserable.site&lt;br /&gt;
                DocumentRoot /var/www/miserable.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/miserable.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/miserable.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-miserable.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.miserable.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNS ===&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.miserable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.miserable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for miserable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.miserable.site. root.miserable.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.miserable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.167&lt;br /&gt;
NS  IN  A   193.48.57.167&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.167&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNSSEC ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-enable yes;&lt;br /&gt;
dnssec-validation yes;&lt;br /&gt;
dnssec-lookaside auto;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création du répertoire &amp;lt;code&amp;gt;miserable.site.dnssec&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkdir /etc/bind/miserable.site.dnssec/&lt;br /&gt;
cd /etc/bind/miserable.site.dnssec/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature de clefs de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -f KSK -n ZONE miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Kmiserable.site.*.key miserable.site-ksk.key&lt;br /&gt;
mv Kmiserable.site.*.private miserable.site-ksk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature des enregistrements :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -n ZONE miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Kmiserable.site.*.key miserable.site-zsk.key&lt;br /&gt;
mv Kmiserable.site.*.private miserable.site-zsk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;$include &amp;amp;quot;/etc/bind/miserable.site.dnssec/miserable.site-ksk.key&amp;amp;quot;&lt;br /&gt;
$include &amp;amp;quot;/etc/bind/miserable.site.dnssec/miserable.site-zsk.key&amp;amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Signature des enregistrements de la zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-signzone -o miserable.site -k miserable.site-ksk ../db.miserable.site miserable.site-zsk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site.signed&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il ne reste plus qu’à communiquer la partie publique de la KSK (présente dans le fichier &amp;lt;code&amp;gt;miserable.site-ksk.key&amp;lt;/code&amp;gt;) à Gandi.&amp;lt;br /&amp;gt;&lt;br /&gt;
L’algorithme utilisé est le 8 (RSA/SHA-256).&lt;br /&gt;
&lt;br /&gt;
=== Vérification : ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cd /etc/bind/&lt;br /&gt;
dnssec-verify -o miserable.site db.miserable.site.signed&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur Mincraft ===&lt;br /&gt;
=== Fail2Ban ===&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60117</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60117"/>
				<updated>2022-11-28T12:13:32Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* DNSSEC */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 virtuelle !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! Réseau IPv6 !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 10.24.0.250&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Réseau ==&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
=== SSH ===&lt;br /&gt;
Modification dans le fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur Web ===&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout miserable.site.key -out miserable.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv miserable.site.key /etc/ssl/private&lt;br /&gt;
mv miserable.site.csr /etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par un registrar tel que [https://letsencrypt.org/fr/ Let’s Encrypt] ou [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;miserable.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certs&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p miserable.site.crt root@193.48.57.164:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.164:/etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-miserable.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.164:443&amp;amp;gt;&lt;br /&gt;
                ServerName miserable.site&lt;br /&gt;
                ServerAlias ns.miserable.site www.miserable.site&lt;br /&gt;
                DocumentRoot /var/www/miserable.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/miserable.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/miserable.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-miserable.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.miserable.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNS ===&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.miserable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.miserable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for miserable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.miserable.site. root.miserable.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.miserable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.167&lt;br /&gt;
NS  IN  A   193.48.57.167&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.167&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNSSEC ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-enable yes;&lt;br /&gt;
dnssec-validation yes;&lt;br /&gt;
dnssec-lookaside auto;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création du répertoire &amp;lt;code&amp;gt;miserable.site.dnssec&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkdir /etc/bind/miserable.site.dnssec/&lt;br /&gt;
cd /etc/bind/miserable.site.dnssec/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature de clefs de zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -f KSK -n ZONE miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Kmiserable.site.*.key miserable.site-ksk.key&lt;br /&gt;
mv Kmiserable.site.*.private miserable.site-ksk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Génération de la clef asymétrique de signature des enregistrements :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-keygen -a RSASHA256 -b 2048 -n ZONE miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;mv Kmiserable.site.*.key miserable.site-zsk.key&lt;br /&gt;
mv Kmiserable.site.*.private miserable.site-zsk.private&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;$include &amp;amp;quot;/etc/bind/miserable.site.dnssec/miserable.site-ksk.key&amp;amp;quot;&lt;br /&gt;
$include &amp;amp;quot;/etc/bind/miserable.site.dnssec/miserable.site-zsk.key&amp;amp;quot;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Signature des enregistrements de la zone :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;dnssec-signzone -o miserable.site -k miserable.site-ksk ../db.miserable.site miserable.site-zsk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site.signed&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il ne reste plus qu’à communiquer la partie publique de la KSK (présente dans le fichier &amp;lt;code&amp;gt;miserable.site-ksk.key&amp;lt;/code&amp;gt;) à Gandi.&amp;lt;br /&amp;gt;&lt;br /&gt;
L’algorithme utilisé est le 5 (RSA/SHA-1).&lt;br /&gt;
&lt;br /&gt;
=== Vérification : ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cd /etc/bind/&lt;br /&gt;
dnssec-verify -o miserable.site db.miserable.site.signed&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur Mincraft ===&lt;br /&gt;
=== Fail2Ban ===&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60111</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60111"/>
				<updated>2022-11-28T12:01:20Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 virtuelle !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! Réseau IPv6 !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 10.24.0.250&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Réseau ==&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
=== SSH ===&lt;br /&gt;
Modification dans le fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur Web ===&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout miserable.site.key -out miserable.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv miserable.site.key /etc/ssl/private&lt;br /&gt;
mv miserable.site.csr /etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par un registrar tel que [https://letsencrypt.org/fr/ Let’s Encrypt] ou [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;miserable.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certs&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p miserable.site.crt root@193.48.57.164:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.164:/etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-miserable.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.164:443&amp;amp;gt;&lt;br /&gt;
                ServerName miserable.site&lt;br /&gt;
                ServerAlias ns.miserable.site www.miserable.site&lt;br /&gt;
                DocumentRoot /var/www/miserable.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/miserable.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/miserable.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-miserable.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.miserable.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNS ===&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.miserable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.miserable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for miserable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.miserable.site. root.miserable.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.miserable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.167&lt;br /&gt;
NS  IN  A   193.48.57.167&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service named reload&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.167&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNSSEC ===&lt;br /&gt;
=== Serveur Mincraft ===&lt;br /&gt;
=== Fail2Ban ===&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60110</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60110"/>
				<updated>2022-11-28T11:59:36Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* Tester DNS : */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 virtuelle !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! Réseau IPv6 !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 10.24.0.250&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Réseau ==&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
=== SSH ===&lt;br /&gt;
Modification dans le fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur Web ===&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout miserable.site.key -out miserable.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv miserable.site.key /etc/ssl/private&lt;br /&gt;
mv miserable.site.csr /etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par un registrar tel que [https://letsencrypt.org/fr/ Let’s Encrypt] ou [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;miserable.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certs&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p miserable.site.crt root@193.48.57.164:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.164:/etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-miserable.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.164:443&amp;amp;gt;&lt;br /&gt;
                ServerName miserable.site&lt;br /&gt;
                ServerAlias ns.miserable.site www.miserable.site&lt;br /&gt;
                DocumentRoot /var/www/miserable.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/miserable.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/miserable.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-miserable.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.miserable.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNS ===&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.miserable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.miserable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for miserable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.miserable.site. root.miserable.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.miserable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.167&lt;br /&gt;
NS  IN  A   193.48.57.167&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service bind9 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.167&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNSSEC ===&lt;br /&gt;
=== Serveur Mincraft ===&lt;br /&gt;
=== Fail2Ban ===&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60109</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60109"/>
				<updated>2022-11-28T11:59:19Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* Tester DNS : */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 virtuelle !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! Réseau IPv6 !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 10.24.0.250&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Réseau ==&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
=== SSH ===&lt;br /&gt;
Modification dans le fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur Web ===&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout miserable.site.key -out miserable.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv miserable.site.key /etc/ssl/private&lt;br /&gt;
mv miserable.site.csr /etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par un registrar tel que [https://letsencrypt.org/fr/ Let’s Encrypt] ou [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;miserable.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certs&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p miserable.site.crt root@193.48.57.164:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.164:/etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-miserable.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.164:443&amp;amp;gt;&lt;br /&gt;
                ServerName miserable.site&lt;br /&gt;
                ServerAlias ns.miserable.site www.miserable.site&lt;br /&gt;
                DocumentRoot /var/www/miserable.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/miserable.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/miserable.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-miserable.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.miserable.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNS ===&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.miserable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.miserable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for miserable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.miserable.site. root.miserable.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.miserable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.167&lt;br /&gt;
NS  IN  A   193.48.57.167&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service bind9 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
==== Tester DNS : ====&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.167&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNSSEC ===&lt;br /&gt;
=== Serveur Mincraft ===&lt;br /&gt;
=== Fail2Ban ===&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60108</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60108"/>
				<updated>2022-11-28T11:56:39Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 virtuelle !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! Réseau IPv6 !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 10.24.0.250&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Réseau ==&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
=== SSH ===&lt;br /&gt;
Modification dans le fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur Web ===&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout miserable.site.key -out miserable.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv miserable.site.key /etc/ssl/private&lt;br /&gt;
mv miserable.site.csr /etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par un registrar tel que [https://letsencrypt.org/fr/ Let’s Encrypt] ou [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;miserable.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certs&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p miserable.site.crt root@193.48.57.164:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.164:/etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-miserable.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.164:443&amp;amp;gt;&lt;br /&gt;
                ServerName miserable.site&lt;br /&gt;
                ServerAlias ns.miserable.site www.miserable.site&lt;br /&gt;
                DocumentRoot /var/www/miserable.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/miserable.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/miserable.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-miserable.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.miserable.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNS ===&lt;br /&gt;
&lt;br /&gt;
Dans un premier temps, on utilise le registrar [[gandi.net|Gandi]] afin de réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Une fois le nom de domaine réservé, il est alors possible de configurer les serveurs de noms et les Glue Records :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter le Glue Record vers &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt; afin d’associer le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; à l’adresse IP &amp;lt;code&amp;gt;193.48.57.167&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier les serveurs de noms pour utiliser &amp;lt;code&amp;gt;ns.miserable.site&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ns6.gandi.net&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
En attendant que les serveurs de noms soient correctement modifiés, il est possible de changer les enregistrements DNS :&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Ajouter l’enrgistrement DNS &amp;lt;code&amp;gt;ns&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;A&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;193.48.57.193&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
  → Modifier l’enrgistrement DNS &amp;lt;code&amp;gt;www&amp;lt;/code&amp;gt;-&amp;lt;code&amp;gt;CNAME&amp;lt;/code&amp;gt; avec la valeur &amp;lt;code&amp;gt;ns.miserable.site.&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install bind9&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 127.0.0.1&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.local&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;zone &amp;amp;quot;miserable.site&amp;amp;quot; {&lt;br /&gt;
    type master;&lt;br /&gt;
    file &amp;amp;quot;/etc/bind/db.miserable.site&amp;amp;quot;;&lt;br /&gt;
    allow-transfer { 217.70.177.40; }; // ns6.gandi.net&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/named.conf.options&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;options{&lt;br /&gt;
  directory &amp;amp;quot;/var/cache/bind&amp;amp;quot;;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    8.8.8.8;&lt;br /&gt;
    4.4.2.2;&lt;br /&gt;
  };&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
  listen-on-v6 { any; };&lt;br /&gt;
  allow-transfer { &amp;amp;quot;allowed_to_transfer&amp;amp;quot;; };&lt;br /&gt;
};&lt;br /&gt;
acl &amp;amp;quot;allowed_to_transfer&amp;amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer le fichier BIND pour &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;cp /etc/bind/db.local /etc/bind/db.miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/bind/db.miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;;&lt;br /&gt;
; BIND data file for miserable.site&lt;br /&gt;
;&lt;br /&gt;
$TTL    604800&lt;br /&gt;
@       IN      SOA     ns.miserable.site. root.miserable.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
;&lt;br /&gt;
@   IN  NS  ns.miserable.site.&lt;br /&gt;
@   IN  NS  ns6.gandi.net.&lt;br /&gt;
@   IN  A   193.48.57.167&lt;br /&gt;
NS  IN  A   193.48.57.167&lt;br /&gt;
NS  IN  AAAA    2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
WWW IN  CNAME   NS&lt;br /&gt;
SSH IN  CNAME   NS&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;bind9&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service bind9 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Tester DNS : ===&lt;br /&gt;
&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/resolv.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 193.48.57.167&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification de la traduction du nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nslookup miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNSSEC ===&lt;br /&gt;
=== Serveur Mincraft ===&lt;br /&gt;
=== Fail2Ban ===&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60107</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60107"/>
				<updated>2022-11-28T11:50:14Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* Serveur web https */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 virtuelle !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! Réseau IPv6 !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 10.24.0.250&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Réseau ==&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
=== SSH ===&lt;br /&gt;
Modification dans le fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Serveur Web ===&lt;br /&gt;
&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;openssl&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install openssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création d’un certificat TSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;openssl req -nodes -newkey rsa:2048 -sha256 -keyout miserable.site.key -out miserable.site.csr&amp;lt;/pre&amp;gt;&lt;br /&gt;
Attention à bien renseigner &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; comme CN (Common Name) pour la création du certificat.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv miserable.site.key /etc/ssl/private&lt;br /&gt;
mv miserable.site.csr /etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
Il est nécessaire de faire signer le certificat &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt; par un registrar tel que [https://letsencrypt.org/fr/ Let’s Encrypt] ou [https://docs.gandi.net/fr/ssl/creation/installation_certif_manuelle.html Gandi] afin d’en obtenir le nouveau certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt;.&amp;lt;br /&amp;gt;&lt;br /&gt;
Puisque le registrar Gandi a été utilisé pour réserver le nom de domaine &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt;, il est alors possible d’utiliser à nouveau ce service pour signer gratuitement le certificat &amp;lt;code&amp;gt;miserable.site.csr&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour cela, il faut “acheter” un certificat SSL pour un hôte “ailleurs” et coller le contenu du fichier &amp;lt;code&amp;gt;.csr&amp;lt;/code&amp;gt;. Une fois le CN entré et reconnu, l’achat devient gratuit et peut être effectué.&amp;lt;br /&amp;gt;&lt;br /&gt;
Après quelques minutes, il est désormais possible de télécharger le certificat signé &amp;lt;code&amp;gt;.crt&amp;lt;/code&amp;gt; ainsi que le certificat nommé &amp;lt;code&amp;gt;GandiStandardSSLCA2.pem&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ces deux certificats sont à copier dans le répertoire &amp;lt;code&amp;gt;/etc/ssl/certs&amp;lt;/code&amp;gt; de la VM.&lt;br /&gt;
&lt;br /&gt;
* Copier les certificats sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;scp -r -p miserable.site.crt root@193.48.57.164:/etc/ssl/certs&lt;br /&gt;
scp -r -p GandiStandardSSLCA2.pem root@193.48.57.164:/etc/ssl/certs&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Installation du paquet &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt install apache2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du module SSL :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2enmod ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;/etc/apache2/ports.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Listen 80&lt;br /&gt;
&lt;br /&gt;
&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;IfModule mod_gnutls.c&amp;amp;gt;&lt;br /&gt;
   Listen 443&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout du fichier &amp;lt;code&amp;gt;/etc/apache2/sites-available/000-miserable.site-ssl.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&amp;amp;lt;IfModule mod_ssl.c&amp;amp;gt;&lt;br /&gt;
        &amp;amp;lt;VirtualHost 193.48.57.164:443&amp;amp;gt;&lt;br /&gt;
                ServerName miserable.site&lt;br /&gt;
                ServerAlias ns.miserable.site www.miserable.site&lt;br /&gt;
                DocumentRoot /var/www/miserable.site/&lt;br /&gt;
                CustomLog /var/log/apache2/secure_access.log combined&lt;br /&gt;
                SSLEngine on&lt;br /&gt;
                SSLCertificateFile /etc/ssl/certs/miserable.site.crt&lt;br /&gt;
                SSLCertificateKeyFile /etc/ssl/private/miserable.site.key&lt;br /&gt;
                SSLCACertificateFile /etc/ssl/certs/GandiStandardSSLCA2.pem&lt;br /&gt;
                SSLVerifyClient None&lt;br /&gt;
        &amp;amp;lt;/VirtualHost&amp;amp;gt;&lt;br /&gt;
&amp;amp;lt;/IfModule&amp;amp;gt;&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Activation du site &amp;lt;code&amp;gt;miserable.site&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;a2ensite 000-miserable.site-ssl&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/apache2.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ServerName miserable.site&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification du fichier &amp;lt;code&amp;gt;nano /etc/apache2/sites-available/000-default.conf&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;Redirect permanent / https://www.miserable.site/&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Redémarrage du service &amp;lt;code&amp;gt;apache2&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;service apache2 restart&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNS ===&lt;br /&gt;
=== DNSSEC ===&lt;br /&gt;
=== Serveur Mincraft ===&lt;br /&gt;
=== Fail2Ban ===&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60106</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60106"/>
				<updated>2022-11-28T11:46:00Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* SSH */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 virtuelle !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! Réseau IPv6 !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 10.24.0.250&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Réseau ==&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
=== SSH ===&lt;br /&gt;
Modification dans le fichier &amp;lt;code&amp;gt;/etc/ssh/sshd_config&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;PermitRootLogin yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== HTTPS ===&lt;br /&gt;
=== DNS ===&lt;br /&gt;
=== DNSSEC ===&lt;br /&gt;
=== Serveur Mincraft ===&lt;br /&gt;
=== Fail2Ban ===&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60073</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60073"/>
				<updated>2022-11-28T10:15:36Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 virtuelle !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! Réseau IPv6 !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 10.24.0.250&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Réseau ==&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
=== SSH ===&lt;br /&gt;
&lt;br /&gt;
=== HTTPS ===&lt;br /&gt;
=== DNS ===&lt;br /&gt;
=== DNSSEC ===&lt;br /&gt;
=== Serveur Mincraft ===&lt;br /&gt;
=== Fail2Ban ===&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60072</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60072"/>
				<updated>2022-11-28T10:15:19Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 virtuelle !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! Réseau IPv6 !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 10.24.0.250&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Réseau ==&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
=== SSH ===&lt;br /&gt;
&lt;br /&gt;
=== HTTPS ===&lt;br /&gt;
=== DNS ===&lt;br /&gt;
=== DNSSEC ===&lt;br /&gt;
=== Serveur Mincraft ===&lt;br /&gt;
=== Fail2Ban ===&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60071</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60071"/>
				<updated>2022-11-28T10:13:58Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 virtuelle !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 10.24.0.250&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Configuration Réseau ==&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
=== SSH ===&lt;br /&gt;
&lt;br /&gt;
=== HTTPS ===&lt;br /&gt;
=== DNS ===&lt;br /&gt;
=== DNSSEC ===&lt;br /&gt;
=== Serveur Mincraft ===&lt;br /&gt;
=== Fail2Ban ===&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60070</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60070"/>
				<updated>2022-11-28T10:11:39Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* ssh */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 virtuelle !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 10.24.0.250&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
=== SSH ===&lt;br /&gt;
&lt;br /&gt;
=== HTTPS ===&lt;br /&gt;
=== DNS ===&lt;br /&gt;
=== DNSSEC ===&lt;br /&gt;
=== Serveur Mincraft ===&lt;br /&gt;
=== Fail2Ban ===&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60068</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60068"/>
				<updated>2022-11-28T10:10:35Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* Services */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 virtuelle !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 10.24.0.250&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
=== ssh ===&lt;br /&gt;
=== HTTPS ===&lt;br /&gt;
=== DNS ===&lt;br /&gt;
=== DNSSEC ===&lt;br /&gt;
=== Serveur Mincraft ===&lt;br /&gt;
=== Fail2Ban ===&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60064</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60064"/>
				<updated>2022-11-28T10:08:12Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* Création de la machine virtuelle */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 virtuelle !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 10.24.0.250&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60062</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60062"/>
				<updated>2022-11-28T10:02:36Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 virtuelle !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 10.24.0.250&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Création de la machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60060</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60060"/>
				<updated>2022-11-28T10:02:00Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 virtuelle !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 10.24.0.250&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| 64&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Création de la machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60055</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60055"/>
				<updated>2022-11-28T09:56:45Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT*/&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Alexandre TRUPIN | Alex VERCAMPT=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| 64&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Création de la machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60054</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60054"/>
				<updated>2022-11-28T09:54:27Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* TP Réseaux SE2A5 - Alexandre TURPIN | Alex VERCAMPT */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Kevin Doolaeghe=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Réseau IPv6 !! Cisco 6509-E !! Cisco 9200 !! ISR4331 !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| miserable.site&lt;br /&gt;
| VMalex2&lt;br /&gt;
| 193.48.57.167/28&lt;br /&gt;
| 24&lt;br /&gt;
| 10.24.0.0/16&lt;br /&gt;
| 2001:660:4401:60A0:216:3eff:fe92:8ec5&lt;br /&gt;
| 10.24.0.251&lt;br /&gt;
| 10.24.0.252&lt;br /&gt;
| 10.24.0.253&lt;br /&gt;
| 64&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Création de la machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60049</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60049"/>
				<updated>2022-11-28T09:40:27Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* Création de la machine virtuelle */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=TP Réseaux SE2A5 - Kevin Doolaeghe=&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Nom VM !! Distribution !! IPv4 routée !! VLAN privé !! Réseau local IPv4 !! Réseau IPv6 !! Réseau IPv6 de secours !! Cisco 6509-E !! Cisco 9200 !! N° VRRP !! SSID n°1 !! SSID n°2&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 4&lt;br /&gt;
| demineur.site&lt;br /&gt;
| demineur&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 193.48.57.164&lt;br /&gt;
| 164 (DEMINEUR)&lt;br /&gt;
| 10.60.164.0/24&lt;br /&gt;
| 2001:660:4401:60A4::/64&lt;br /&gt;
| 2001:7A8:116E:60A4::/64&lt;br /&gt;
| 10.60.164.254&lt;br /&gt;
| 10.60.164.253&lt;br /&gt;
| 64&lt;br /&gt;
| DEMINEUR1&lt;br /&gt;
| DEMINEUR2&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Création de la machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60047</id>
		<title>TP sysres SE2a5 2022/2023 G5</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_SE2a5_2022/2023_G5&amp;diff=60047"/>
				<updated>2022-11-28T09:39:00Z</updated>
		
		<summary type="html">&lt;p&gt;Avercamp : /* Création de la machine virtuelle */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Création de la machine virtuelle ==&lt;br /&gt;
&lt;br /&gt;
* Connexion au serveur Capbreton :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ssh capbreton.plil.info&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Créer la variable d’environnement &amp;lt;code&amp;gt;http_proxy&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;export http_proxy=http://proxy.plil.fr:3128&amp;lt;/pre&amp;gt;&lt;br /&gt;
En configurant correctement le proxy de la plateforme, il est désormais possible d’accéder aux images et aux paquets Debian pour créer la VM.&lt;br /&gt;
&lt;br /&gt;
* Création d’une image pour la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen-create-image --hostname=VMalex2 --ip=10.60.100.164 --gateway=10.60.100.254 --netmask=255.255.255.0 --dir=/usr/local/xen --password=glopglop --dist=buster&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Dossier de stockage des données de la VM : &amp;lt;code&amp;gt;/usr/local/xen/domains/VMalex2&amp;lt;/code&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
    → Fichier de configuration de la VM : &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Création des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vgcreate virtual /dev/sda7&lt;br /&gt;
lvcreate -L10G -n VMalex2-home virtual&lt;br /&gt;
lvcreate -L10G -n VMalex2-var virtual&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérification des partitions :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;lvdisplay&lt;br /&gt;
lsblk&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Formatage de la partition virtuelle :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mkfs.ext4 /dev/virtual/VMalex2-home&lt;br /&gt;
mkfs.ext4 /dev/virtual/VMalex2-var&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Modification de &amp;lt;code&amp;gt;/etc/xen/VMalex2.cfg&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
    → Ajout des partitions virtuelles dans la variable &amp;lt;code&amp;gt;disk&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
'phy:/dev/virtual/VMalex2-var,xvda4,w'&amp;lt;/pre&amp;gt;&lt;br /&gt;
    → Ajout du pont dans dans la variable &amp;lt;code&amp;gt;vif&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;vif = [ 'mac=00:16:3E:D8:97:68, bridge=IMA2a5' ]&amp;lt;/pre&amp;gt;&lt;br /&gt;
Le fichier de configuration obtenu est le suivant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;#&lt;br /&gt;
# Configuration file for the Xen instance VMalex2, created&lt;br /&gt;
# by xen-tools 4.8 on Fri Nov 12 08:53:11 2021.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Kernel + memory size&lt;br /&gt;
#&lt;br /&gt;
kernel      = '/boot/vmlinuz-4.19.0-9-amd64'&lt;br /&gt;
extra       = 'elevator=noop'&lt;br /&gt;
ramdisk     = '/boot/initrd.img-4.19.0-9-amd64'&lt;br /&gt;
&lt;br /&gt;
vcpus       = '1'&lt;br /&gt;
memory      = '256'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Disk device(s).&lt;br /&gt;
#&lt;br /&gt;
root        = '/dev/xvda2 ro'&lt;br /&gt;
disk        = [&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/disk.img,xvda2,w',&lt;br /&gt;
                  'file:/usr/local/xen/domains/VMalex2/swap.img,xvda1,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-home,xvda3,w',&lt;br /&gt;
                  'phy:/dev/virtual/VMalex2-var,xvda4,w'&lt;br /&gt;
              ]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Physical volumes&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Hostname&lt;br /&gt;
#&lt;br /&gt;
name        = 'VMalex2'&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Networking&lt;br /&gt;
#&lt;br /&gt;
vif         = [ 'mac=00:16:3E:BE:BF:2D, bridge=IMA2a5' ]&lt;br /&gt;
&lt;br /&gt;
#&lt;br /&gt;
#  Behaviour&lt;br /&gt;
#&lt;br /&gt;
on_poweroff = 'destroy'&lt;br /&gt;
on_reboot   = 'restart'&lt;br /&gt;
on_crash    = 'restart'&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Création de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl create /etc/xen/VMalex2.cfg&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage de l’état des VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xl list&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Affichage du mot de passe de la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;tail -f /var/log/xen-tools/VMalex2.log&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démarrage d’un shell sur la VM :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;xen console VMalex2&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Changement du mot de passe :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd root&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Mise à jour de la liste des paquets :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;apt update&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Montage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mount /dev/xvda4 /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Copie des données des répertoires &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;mv /var/* /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Démontage des partitions virtuelles :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;umount /mnt&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Ajout des partitions au fichier &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/xvda3 /home ext4 defaults 0 2&lt;br /&gt;
/dev/xvda4 /var ext4 defaults 0 2&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Avercamp</name></author>	</entry>

	</feed>