<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
		<id>https://wiki-ima.plil.fr/mediawiki//api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Blemrabe</id>
		<title>Wiki d'activités IMA - Contributions de l’utilisateur [fr]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki-ima.plil.fr/mediawiki//api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Blemrabe"/>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php/Sp%C3%A9cial:Contributions/Blemrabe"/>
		<updated>2026-05-13T20:53:32Z</updated>
		<subtitle>Contributions de l’utilisateur</subtitle>
		<generator>MediaWiki 1.29.2</generator>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=Fichier:Mine.png&amp;diff=60656</id>
		<title>Fichier:Mine.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=Fichier:Mine.png&amp;diff=60656"/>
				<updated>2022-12-05T00:21:16Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60655</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60655"/>
				<updated>2022-12-05T00:21:05Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : /* Serveur Minecraft */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=Séance 1 &amp;amp; 2 : Installation de l'OS devuan=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Configuration Apache2 HTTP/HTTPS=&lt;br /&gt;
On a installé apache2 :&lt;br /&gt;
       apt install apache2&lt;br /&gt;
Il faut activer le module ssl avec les commandes :&lt;br /&gt;
       a2enmod ssl&lt;br /&gt;
       a2ensite default-ssl&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
On a validé la demande d'un certificat TLS pour notre domaine paaasta.site (sur gandi), et on a créé une clé et un fichier CSR qu'on va utiliser dans la partie HTTPS :&lt;br /&gt;
       apt install openssl&lt;br /&gt;
       openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
Puis on a créé le fichier /etc/apache2/sites-available/paaasta.site.conf :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile    /root/paaasta.site.crt&lt;br /&gt;
        SSLCertificateKeyFile   /root/myserver.key&lt;br /&gt;
        SSLCertificateChainFile /root/GandiStandardSSLCA2.pem&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis on a exécuté les commandes suivants :&lt;br /&gt;
&lt;br /&gt;
       Pour activer notre site :&lt;br /&gt;
       a2dissite default-ssl.conf&lt;br /&gt;
       a2ensite paaasta.site.conf&lt;br /&gt;
       &lt;br /&gt;
       Pour créer le répertoire paaasta.site :          &lt;br /&gt;
       mkdir /var/www/paaasta.site&lt;br /&gt;
&lt;br /&gt;
       Pour redémarrer le service apache2 :&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
&lt;br /&gt;
Maintenant pour personaliser notre page, nous allons créer le ficher index.html dans /var/www/paaasta.site :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
           &amp;lt;html&amp;gt;&lt;br /&gt;
           &amp;lt;head&amp;gt;&lt;br /&gt;
                 &amp;lt;title&amp;gt; Paasta &amp;lt;/title&amp;gt;&lt;br /&gt;
           &amp;lt;/head&amp;gt;&lt;br /&gt;
           &amp;lt;body&amp;gt;&lt;br /&gt;
                 &amp;lt;&amp;gt; paaaastaaaaaaa&lt;br /&gt;
           &amp;lt;/body&amp;gt;&lt;br /&gt;
           &amp;lt;/html&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Configuration du DNS=&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
&lt;br /&gt;
             bind9&lt;br /&gt;
&lt;br /&gt;
On a effectué des modifications sur le site gandi.net :&lt;br /&gt;
             Glue Records&lt;br /&gt;
             [[Fichier:Glue.png]]&lt;br /&gt;
&lt;br /&gt;
             Nameservers&lt;br /&gt;
             [[Fichier:name.png]]&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, on a ajouté la ligne : &lt;br /&gt;
&lt;br /&gt;
             nameserver 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Pour la configuration forward and reverse lookup zones on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
             zone &amp;quot;paaasta.site&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.paaasta.site&amp;quot;;&lt;br /&gt;
                   allow-transfer{ 217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
             zone &amp;quot;57.48.193.in-addr.arpa&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.193.48.57&amp;quot;;&lt;br /&gt;
                   allow-transfer {217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
Puis on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
             forwarders {&lt;br /&gt;
                  8.8.8.8;&lt;br /&gt;
                  4.4.2.2;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
             recursion yes;&lt;br /&gt;
             listen-on-v6 { any; };&lt;br /&gt;
             listen-on { any; };&lt;br /&gt;
             allow-recursion { trusted; };&lt;br /&gt;
             allow-transfer{ none; };&lt;br /&gt;
&lt;br /&gt;
             acl &amp;quot;trusted&amp;quot; {&lt;br /&gt;
                193.48.57.181;&lt;br /&gt;
                217.70.177.40;&lt;br /&gt;
             };&lt;br /&gt;
On a crée le fichier /etc/bind/db.paaasta.site pour la forward zone :&lt;br /&gt;
&lt;br /&gt;
            &lt;br /&gt;
             ; BIND data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;&lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             @       IN      NS      ns6.gandi.net.&lt;br /&gt;
             @       IN      A       193.48.57.181&lt;br /&gt;
             @       IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             ns1     IN      A       193.48.57.181&lt;br /&gt;
             ns1     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             www     IN      A       193.48.57.181&lt;br /&gt;
             www     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             127     IN      A       193.48.57.181&lt;br /&gt;
&lt;br /&gt;
et le fichier /etc/bind/db.193.48.57 pour la reverse zone :&lt;br /&gt;
&lt;br /&gt;
             ;&lt;br /&gt;
             ; BIND reverse data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;NS records &lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             ;PTR records&lt;br /&gt;
             181     IN      PTR     ns1.paaasta.site. ;193.48.57.181&lt;br /&gt;
&lt;br /&gt;
Maintenant il ne reste que de redémarrer bind9 :&lt;br /&gt;
             service named restart&lt;br /&gt;
&lt;br /&gt;
=DNSSEC=&lt;br /&gt;
D'abbord, on ajoute ces lignes dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
  dnssec-enable yes;&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
Puis, on crée les deux clés dsnsec ksk et zsk &lt;br /&gt;
&lt;br /&gt;
  dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE paaasta.site&lt;br /&gt;
  dnssec-keygen -a RSASHA1 -b 1024 -n ZONE paaasta.site&lt;br /&gt;
&lt;br /&gt;
et on renomme les fichiers ksk et zsk :&lt;br /&gt;
&lt;br /&gt;
    mv ./Kpaaasta.site.+005+62111.key ./Kpaaasta.site-ksk.key&lt;br /&gt;
    mv ./Kpaaasta.site.+005+62111.private ./Kpaaasta.site-ksk.private&lt;br /&gt;
    mv ./Kpaaasta.site.+005+50707.key ./Kpaaasta.site-zsk.key&lt;br /&gt;
    mv ./Kpaaasta.site.+005+50707.key ./Kpaaasta.site-zsk.private&lt;br /&gt;
    mv ./Kpaaasta.site.+005+50707.private ./Kpaaasta.site-zsk.private&lt;br /&gt;
&lt;br /&gt;
On a déplacé ces fichiers dans un répetoire : /etc/bind/paaasta.site.dnssec&lt;br /&gt;
&lt;br /&gt;
On ajoute les lignes suivantes dans le fichier /etc/bind/db.paaasta.site&lt;br /&gt;
   &lt;br /&gt;
   $INCLUDE &amp;quot;/etc/bind/paaasta.site.dnssec/Kpaaasta.site-zsk.key&amp;quot;;&lt;br /&gt;
   $INCLUDE &amp;quot;/etc/bind/paaasta.site.dnssec/Kpaaasta.site-ksk.key&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
On signe le fichier de zone : &lt;br /&gt;
   dnssec-signzone -o paaasta.site -k Kpaaasta.site-ksk.key ../db.paaasta.site Kpaaasta.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/bind/named.conf.local on change file &amp;quot;/etc/bind/db.paaasta.site&amp;quot; à &amp;quot;/etc/bind/db.paaasta.site.signed&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=Fail2ban=&lt;br /&gt;
On installe le package fail2ban et iptables :&lt;br /&gt;
  apt install iptables&lt;br /&gt;
  apt install fail2ban&lt;br /&gt;
  service fail2ban start&lt;br /&gt;
  service fail2ban enable&lt;br /&gt;
Dans le fichier /etc/fail2ban/jail.d/defaults-debian.conf on active le bannissement sur SSH &lt;br /&gt;
&lt;br /&gt;
    [sshd]&lt;br /&gt;
    enabled = true&lt;br /&gt;
    maxretry = 5&lt;br /&gt;
    findtime = 120&lt;br /&gt;
    bantime = 120&lt;br /&gt;
&lt;br /&gt;
maxretry : nombre de tentatives&lt;br /&gt;
findtime : durée en seconds&lt;br /&gt;
bantime : le temps de bannissement en seconds&lt;br /&gt;
&lt;br /&gt;
et sur DNS&lt;br /&gt;
&lt;br /&gt;
    [named-refused]&lt;br /&gt;
    enabled = true&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
On ajoute les lignes suivantes dans /etc/bind/named.conf.options&lt;br /&gt;
&lt;br /&gt;
  rate-limit {&lt;br /&gt;
                    responses-per-second 5;&lt;br /&gt;
               };&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
  logging {&lt;br /&gt;
          channel security_file {&lt;br /&gt;
             	file &amp;quot;/var/log/named/security.log&amp;quot; versions 3 size 30m;&lt;br /&gt;
        	severity dynamic;&lt;br /&gt;
        	print-time yes;&lt;br /&gt;
    	   };&lt;br /&gt;
    	   category security {&lt;br /&gt;
        	security_file;&lt;br /&gt;
    	   };&lt;br /&gt;
  };&lt;br /&gt;
On crée le fichier security.log dans /var/log/named&lt;br /&gt;
&lt;br /&gt;
  touch /var/log/named/security.log&lt;br /&gt;
  cd /var/log&lt;br /&gt;
  chown bind -R named/&lt;br /&gt;
  chown bind named/security.log &lt;br /&gt;
&lt;br /&gt;
On redémarre le service fail2ban.&lt;br /&gt;
Résultat :&lt;br /&gt;
Dans le fichier security.log&lt;br /&gt;
&lt;br /&gt;
   30-Nov-2022 18:32:09.046 client @0x7f57306a5d40 95.181.161.2#45897 (census.gov): query (cache) 'census.gov/ANY/IN' denied&lt;br /&gt;
   30-Nov-2022 18:49:47.582 client @0x7f57306a5d40 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 19:49:50.966 client @0x7f57306a5d40 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 20:49:50.050 client @0x7f573070bb40 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 21:49:39.970 client @0x7f573070bb40 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 22:14:15.202 client @0x7f57307022e0 167.94.138.120#57497 (ip.parrotdns.com): query (cache) 'ip.parrotdns.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 22:36:09.230 client @0x7f57307022e0 173.214.175.178#33086 (sl): query (cache) 'sl/ANY/IN' denied&lt;br /&gt;
   30-Nov-2022 22:49:45.026 client @0x7f57307022e0 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 23:49:51.242 client @0x7f57307022e0 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   01-Dec-2022 00:49:42.986 client @0x7f57307022e0 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
Tout d'abord avons installer l’environnement d’exécution minimal OpenJDK-Java qui est obligatoire pour exécuter le serveur d’application Minecraft programmé en Java :&lt;br /&gt;
&lt;br /&gt;
             -apt install openjdk-17-jre-headless&lt;br /&gt;
&lt;br /&gt;
Puis nous avons installé l'utilitaire screen :&lt;br /&gt;
&lt;br /&gt;
             -apt install screen&lt;br /&gt;
&lt;br /&gt;
L’étape suivante consiste à libérer le port TCP 25565 :&lt;br /&gt;
&lt;br /&gt;
             -ufw allow 25565&lt;br /&gt;
&lt;br /&gt;
Puis nous avons télécharger le serveur d'application Minecraft ( fichier server.jar )par la commande wget.&lt;br /&gt;
Après avoir téléchargé le fichier server.jar, on peut exécuter le serveur. Pour ce faire, one doit d'abbord lancer la commande screen.&lt;br /&gt;
&lt;br /&gt;
             -screen&lt;br /&gt;
&lt;br /&gt;
Pour lancer le serveur:&lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Si on exécute la commande pour la première fois on obtient un message d'erreur car le fichier eula.txt n’a donc pas pu être chargé (EULA pour End User License Agreement). Donc il faut l'ouvrir et accepter les conditions générales d’utilisation :&lt;br /&gt;
&lt;br /&gt;
             -vim eula.txt&lt;br /&gt;
&lt;br /&gt;
Dans le fichier on change eula=false par eula=true.&lt;br /&gt;
&lt;br /&gt;
Maintenant on peut lancer le serveur par la commande: &lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Pour que le serveur reste actif lorsque on se déconnectee du serveur à distance :&lt;br /&gt;
&lt;br /&gt;
             -screen -r 32646&lt;br /&gt;
Test :&lt;br /&gt;
On a testé le serveur dur le site mcsrvstat.us :&lt;br /&gt;
      [[Fichier:mine.png]]&lt;br /&gt;
Le site nous indique qu'il s'agit bien d'un serveur Minecraft &lt;br /&gt;
&lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60654</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60654"/>
				<updated>2022-12-05T00:17:58Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : /* Fail2ban */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=Séance 1 &amp;amp; 2 : Installation de l'OS devuan=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Configuration Apache2 HTTP/HTTPS=&lt;br /&gt;
On a installé apache2 :&lt;br /&gt;
       apt install apache2&lt;br /&gt;
Il faut activer le module ssl avec les commandes :&lt;br /&gt;
       a2enmod ssl&lt;br /&gt;
       a2ensite default-ssl&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
On a validé la demande d'un certificat TLS pour notre domaine paaasta.site (sur gandi), et on a créé une clé et un fichier CSR qu'on va utiliser dans la partie HTTPS :&lt;br /&gt;
       apt install openssl&lt;br /&gt;
       openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
Puis on a créé le fichier /etc/apache2/sites-available/paaasta.site.conf :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile    /root/paaasta.site.crt&lt;br /&gt;
        SSLCertificateKeyFile   /root/myserver.key&lt;br /&gt;
        SSLCertificateChainFile /root/GandiStandardSSLCA2.pem&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis on a exécuté les commandes suivants :&lt;br /&gt;
&lt;br /&gt;
       Pour activer notre site :&lt;br /&gt;
       a2dissite default-ssl.conf&lt;br /&gt;
       a2ensite paaasta.site.conf&lt;br /&gt;
       &lt;br /&gt;
       Pour créer le répertoire paaasta.site :          &lt;br /&gt;
       mkdir /var/www/paaasta.site&lt;br /&gt;
&lt;br /&gt;
       Pour redémarrer le service apache2 :&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
&lt;br /&gt;
Maintenant pour personaliser notre page, nous allons créer le ficher index.html dans /var/www/paaasta.site :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
           &amp;lt;html&amp;gt;&lt;br /&gt;
           &amp;lt;head&amp;gt;&lt;br /&gt;
                 &amp;lt;title&amp;gt; Paasta &amp;lt;/title&amp;gt;&lt;br /&gt;
           &amp;lt;/head&amp;gt;&lt;br /&gt;
           &amp;lt;body&amp;gt;&lt;br /&gt;
                 &amp;lt;&amp;gt; paaaastaaaaaaa&lt;br /&gt;
           &amp;lt;/body&amp;gt;&lt;br /&gt;
           &amp;lt;/html&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Configuration du DNS=&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
&lt;br /&gt;
             bind9&lt;br /&gt;
&lt;br /&gt;
On a effectué des modifications sur le site gandi.net :&lt;br /&gt;
             Glue Records&lt;br /&gt;
             [[Fichier:Glue.png]]&lt;br /&gt;
&lt;br /&gt;
             Nameservers&lt;br /&gt;
             [[Fichier:name.png]]&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, on a ajouté la ligne : &lt;br /&gt;
&lt;br /&gt;
             nameserver 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Pour la configuration forward and reverse lookup zones on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
             zone &amp;quot;paaasta.site&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.paaasta.site&amp;quot;;&lt;br /&gt;
                   allow-transfer{ 217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
             zone &amp;quot;57.48.193.in-addr.arpa&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.193.48.57&amp;quot;;&lt;br /&gt;
                   allow-transfer {217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
Puis on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
             forwarders {&lt;br /&gt;
                  8.8.8.8;&lt;br /&gt;
                  4.4.2.2;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
             recursion yes;&lt;br /&gt;
             listen-on-v6 { any; };&lt;br /&gt;
             listen-on { any; };&lt;br /&gt;
             allow-recursion { trusted; };&lt;br /&gt;
             allow-transfer{ none; };&lt;br /&gt;
&lt;br /&gt;
             acl &amp;quot;trusted&amp;quot; {&lt;br /&gt;
                193.48.57.181;&lt;br /&gt;
                217.70.177.40;&lt;br /&gt;
             };&lt;br /&gt;
On a crée le fichier /etc/bind/db.paaasta.site pour la forward zone :&lt;br /&gt;
&lt;br /&gt;
            &lt;br /&gt;
             ; BIND data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;&lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             @       IN      NS      ns6.gandi.net.&lt;br /&gt;
             @       IN      A       193.48.57.181&lt;br /&gt;
             @       IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             ns1     IN      A       193.48.57.181&lt;br /&gt;
             ns1     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             www     IN      A       193.48.57.181&lt;br /&gt;
             www     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             127     IN      A       193.48.57.181&lt;br /&gt;
&lt;br /&gt;
et le fichier /etc/bind/db.193.48.57 pour la reverse zone :&lt;br /&gt;
&lt;br /&gt;
             ;&lt;br /&gt;
             ; BIND reverse data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;NS records &lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             ;PTR records&lt;br /&gt;
             181     IN      PTR     ns1.paaasta.site. ;193.48.57.181&lt;br /&gt;
&lt;br /&gt;
Maintenant il ne reste que de redémarrer bind9 :&lt;br /&gt;
             service named restart&lt;br /&gt;
&lt;br /&gt;
=DNSSEC=&lt;br /&gt;
D'abbord, on ajoute ces lignes dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
  dnssec-enable yes;&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
Puis, on crée les deux clés dsnsec ksk et zsk &lt;br /&gt;
&lt;br /&gt;
  dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE paaasta.site&lt;br /&gt;
  dnssec-keygen -a RSASHA1 -b 1024 -n ZONE paaasta.site&lt;br /&gt;
&lt;br /&gt;
et on renomme les fichiers ksk et zsk :&lt;br /&gt;
&lt;br /&gt;
    mv ./Kpaaasta.site.+005+62111.key ./Kpaaasta.site-ksk.key&lt;br /&gt;
    mv ./Kpaaasta.site.+005+62111.private ./Kpaaasta.site-ksk.private&lt;br /&gt;
    mv ./Kpaaasta.site.+005+50707.key ./Kpaaasta.site-zsk.key&lt;br /&gt;
    mv ./Kpaaasta.site.+005+50707.key ./Kpaaasta.site-zsk.private&lt;br /&gt;
    mv ./Kpaaasta.site.+005+50707.private ./Kpaaasta.site-zsk.private&lt;br /&gt;
&lt;br /&gt;
On a déplacé ces fichiers dans un répetoire : /etc/bind/paaasta.site.dnssec&lt;br /&gt;
&lt;br /&gt;
On ajoute les lignes suivantes dans le fichier /etc/bind/db.paaasta.site&lt;br /&gt;
   &lt;br /&gt;
   $INCLUDE &amp;quot;/etc/bind/paaasta.site.dnssec/Kpaaasta.site-zsk.key&amp;quot;;&lt;br /&gt;
   $INCLUDE &amp;quot;/etc/bind/paaasta.site.dnssec/Kpaaasta.site-ksk.key&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
On signe le fichier de zone : &lt;br /&gt;
   dnssec-signzone -o paaasta.site -k Kpaaasta.site-ksk.key ../db.paaasta.site Kpaaasta.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/bind/named.conf.local on change file &amp;quot;/etc/bind/db.paaasta.site&amp;quot; à &amp;quot;/etc/bind/db.paaasta.site.signed&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=Fail2ban=&lt;br /&gt;
On installe le package fail2ban et iptables :&lt;br /&gt;
  apt install iptables&lt;br /&gt;
  apt install fail2ban&lt;br /&gt;
  service fail2ban start&lt;br /&gt;
  service fail2ban enable&lt;br /&gt;
Dans le fichier /etc/fail2ban/jail.d/defaults-debian.conf on active le bannissement sur SSH &lt;br /&gt;
&lt;br /&gt;
    [sshd]&lt;br /&gt;
    enabled = true&lt;br /&gt;
    maxretry = 5&lt;br /&gt;
    findtime = 120&lt;br /&gt;
    bantime = 120&lt;br /&gt;
&lt;br /&gt;
maxretry : nombre de tentatives&lt;br /&gt;
findtime : durée en seconds&lt;br /&gt;
bantime : le temps de bannissement en seconds&lt;br /&gt;
&lt;br /&gt;
et sur DNS&lt;br /&gt;
&lt;br /&gt;
    [named-refused]&lt;br /&gt;
    enabled = true&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
On ajoute les lignes suivantes dans /etc/bind/named.conf.options&lt;br /&gt;
&lt;br /&gt;
  rate-limit {&lt;br /&gt;
                    responses-per-second 5;&lt;br /&gt;
               };&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
  logging {&lt;br /&gt;
          channel security_file {&lt;br /&gt;
             	file &amp;quot;/var/log/named/security.log&amp;quot; versions 3 size 30m;&lt;br /&gt;
        	severity dynamic;&lt;br /&gt;
        	print-time yes;&lt;br /&gt;
    	   };&lt;br /&gt;
    	   category security {&lt;br /&gt;
        	security_file;&lt;br /&gt;
    	   };&lt;br /&gt;
  };&lt;br /&gt;
On crée le fichier security.log dans /var/log/named&lt;br /&gt;
&lt;br /&gt;
  touch /var/log/named/security.log&lt;br /&gt;
  cd /var/log&lt;br /&gt;
  chown bind -R named/&lt;br /&gt;
  chown bind named/security.log &lt;br /&gt;
&lt;br /&gt;
On redémarre le service fail2ban.&lt;br /&gt;
Résultat :&lt;br /&gt;
Dans le fichier security.log&lt;br /&gt;
&lt;br /&gt;
   30-Nov-2022 18:32:09.046 client @0x7f57306a5d40 95.181.161.2#45897 (census.gov): query (cache) 'census.gov/ANY/IN' denied&lt;br /&gt;
   30-Nov-2022 18:49:47.582 client @0x7f57306a5d40 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 19:49:50.966 client @0x7f57306a5d40 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 20:49:50.050 client @0x7f573070bb40 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 21:49:39.970 client @0x7f573070bb40 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 22:14:15.202 client @0x7f57307022e0 167.94.138.120#57497 (ip.parrotdns.com): query (cache) 'ip.parrotdns.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 22:36:09.230 client @0x7f57307022e0 173.214.175.178#33086 (sl): query (cache) 'sl/ANY/IN' denied&lt;br /&gt;
   30-Nov-2022 22:49:45.026 client @0x7f57307022e0 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 23:49:51.242 client @0x7f57307022e0 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   01-Dec-2022 00:49:42.986 client @0x7f57307022e0 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
Tout d'abord avons installer l’environnement d’exécution minimal OpenJDK-Java qui est obligatoire pour exécuter le serveur d’application Minecraft programmé en Java :&lt;br /&gt;
&lt;br /&gt;
             -apt install openjdk-17-jre-headless&lt;br /&gt;
&lt;br /&gt;
Puis nous avons installé l'utilitaire screen :&lt;br /&gt;
&lt;br /&gt;
             -apt install screen&lt;br /&gt;
&lt;br /&gt;
L’étape suivante consiste à libérer le port TCP 25565 :&lt;br /&gt;
&lt;br /&gt;
             -ufw allow 25565&lt;br /&gt;
&lt;br /&gt;
Puis nous avons télécharger le serveur d'application Minecraft ( fichier server.jar )par la commande wget.&lt;br /&gt;
Après avoir téléchargé le fichier server.jar, on peut exécuter le serveur. Pour ce faire, one doit d'abbord lancer la commande screen.&lt;br /&gt;
&lt;br /&gt;
             -screen&lt;br /&gt;
&lt;br /&gt;
Pour lancer le serveur:&lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Si on exécute la commande pour la première fois on obtient un message d'erreur car le fichier eula.txt n’a donc pas pu être chargé (EULA pour End User License Agreement). Donc il faut l'ouvrir et accepter les conditions générales d’utilisation :&lt;br /&gt;
&lt;br /&gt;
             -vim eula.txt&lt;br /&gt;
&lt;br /&gt;
Dans le fichier on change eula=false par eula=true.&lt;br /&gt;
&lt;br /&gt;
Maintenant on peut lancer le serveur par la commande: &lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Pour que le serveur reste actif lorsque on se déconnectee du serveur à distance :&lt;br /&gt;
&lt;br /&gt;
             -screen -r 32646&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60653</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60653"/>
				<updated>2022-12-05T00:14:44Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=Séance 1 &amp;amp; 2 : Installation de l'OS devuan=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Configuration Apache2 HTTP/HTTPS=&lt;br /&gt;
On a installé apache2 :&lt;br /&gt;
       apt install apache2&lt;br /&gt;
Il faut activer le module ssl avec les commandes :&lt;br /&gt;
       a2enmod ssl&lt;br /&gt;
       a2ensite default-ssl&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
On a validé la demande d'un certificat TLS pour notre domaine paaasta.site (sur gandi), et on a créé une clé et un fichier CSR qu'on va utiliser dans la partie HTTPS :&lt;br /&gt;
       apt install openssl&lt;br /&gt;
       openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
Puis on a créé le fichier /etc/apache2/sites-available/paaasta.site.conf :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile    /root/paaasta.site.crt&lt;br /&gt;
        SSLCertificateKeyFile   /root/myserver.key&lt;br /&gt;
        SSLCertificateChainFile /root/GandiStandardSSLCA2.pem&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis on a exécuté les commandes suivants :&lt;br /&gt;
&lt;br /&gt;
       Pour activer notre site :&lt;br /&gt;
       a2dissite default-ssl.conf&lt;br /&gt;
       a2ensite paaasta.site.conf&lt;br /&gt;
       &lt;br /&gt;
       Pour créer le répertoire paaasta.site :          &lt;br /&gt;
       mkdir /var/www/paaasta.site&lt;br /&gt;
&lt;br /&gt;
       Pour redémarrer le service apache2 :&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
&lt;br /&gt;
Maintenant pour personaliser notre page, nous allons créer le ficher index.html dans /var/www/paaasta.site :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
           &amp;lt;html&amp;gt;&lt;br /&gt;
           &amp;lt;head&amp;gt;&lt;br /&gt;
                 &amp;lt;title&amp;gt; Paasta &amp;lt;/title&amp;gt;&lt;br /&gt;
           &amp;lt;/head&amp;gt;&lt;br /&gt;
           &amp;lt;body&amp;gt;&lt;br /&gt;
                 &amp;lt;&amp;gt; paaaastaaaaaaa&lt;br /&gt;
           &amp;lt;/body&amp;gt;&lt;br /&gt;
           &amp;lt;/html&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Configuration du DNS=&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
&lt;br /&gt;
             bind9&lt;br /&gt;
&lt;br /&gt;
On a effectué des modifications sur le site gandi.net :&lt;br /&gt;
             Glue Records&lt;br /&gt;
             [[Fichier:Glue.png]]&lt;br /&gt;
&lt;br /&gt;
             Nameservers&lt;br /&gt;
             [[Fichier:name.png]]&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, on a ajouté la ligne : &lt;br /&gt;
&lt;br /&gt;
             nameserver 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Pour la configuration forward and reverse lookup zones on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
             zone &amp;quot;paaasta.site&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.paaasta.site&amp;quot;;&lt;br /&gt;
                   allow-transfer{ 217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
             zone &amp;quot;57.48.193.in-addr.arpa&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.193.48.57&amp;quot;;&lt;br /&gt;
                   allow-transfer {217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
Puis on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
             forwarders {&lt;br /&gt;
                  8.8.8.8;&lt;br /&gt;
                  4.4.2.2;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
             recursion yes;&lt;br /&gt;
             listen-on-v6 { any; };&lt;br /&gt;
             listen-on { any; };&lt;br /&gt;
             allow-recursion { trusted; };&lt;br /&gt;
             allow-transfer{ none; };&lt;br /&gt;
&lt;br /&gt;
             acl &amp;quot;trusted&amp;quot; {&lt;br /&gt;
                193.48.57.181;&lt;br /&gt;
                217.70.177.40;&lt;br /&gt;
             };&lt;br /&gt;
On a crée le fichier /etc/bind/db.paaasta.site pour la forward zone :&lt;br /&gt;
&lt;br /&gt;
            &lt;br /&gt;
             ; BIND data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;&lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             @       IN      NS      ns6.gandi.net.&lt;br /&gt;
             @       IN      A       193.48.57.181&lt;br /&gt;
             @       IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             ns1     IN      A       193.48.57.181&lt;br /&gt;
             ns1     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             www     IN      A       193.48.57.181&lt;br /&gt;
             www     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             127     IN      A       193.48.57.181&lt;br /&gt;
&lt;br /&gt;
et le fichier /etc/bind/db.193.48.57 pour la reverse zone :&lt;br /&gt;
&lt;br /&gt;
             ;&lt;br /&gt;
             ; BIND reverse data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;NS records &lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             ;PTR records&lt;br /&gt;
             181     IN      PTR     ns1.paaasta.site. ;193.48.57.181&lt;br /&gt;
&lt;br /&gt;
Maintenant il ne reste que de redémarrer bind9 :&lt;br /&gt;
             service named restart&lt;br /&gt;
&lt;br /&gt;
=DNSSEC=&lt;br /&gt;
D'abbord, on ajoute ces lignes dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
  dnssec-enable yes;&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
Puis, on crée les deux clés dsnsec ksk et zsk &lt;br /&gt;
&lt;br /&gt;
  dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE paaasta.site&lt;br /&gt;
  dnssec-keygen -a RSASHA1 -b 1024 -n ZONE paaasta.site&lt;br /&gt;
&lt;br /&gt;
et on renomme les fichiers ksk et zsk :&lt;br /&gt;
&lt;br /&gt;
    mv ./Kpaaasta.site.+005+62111.key ./Kpaaasta.site-ksk.key&lt;br /&gt;
    mv ./Kpaaasta.site.+005+62111.private ./Kpaaasta.site-ksk.private&lt;br /&gt;
    mv ./Kpaaasta.site.+005+50707.key ./Kpaaasta.site-zsk.key&lt;br /&gt;
    mv ./Kpaaasta.site.+005+50707.key ./Kpaaasta.site-zsk.private&lt;br /&gt;
    mv ./Kpaaasta.site.+005+50707.private ./Kpaaasta.site-zsk.private&lt;br /&gt;
&lt;br /&gt;
On a déplacé ces fichiers dans un répetoire : /etc/bind/paaasta.site.dnssec&lt;br /&gt;
&lt;br /&gt;
On ajoute les lignes suivantes dans le fichier /etc/bind/db.paaasta.site&lt;br /&gt;
   &lt;br /&gt;
   $INCLUDE &amp;quot;/etc/bind/paaasta.site.dnssec/Kpaaasta.site-zsk.key&amp;quot;;&lt;br /&gt;
   $INCLUDE &amp;quot;/etc/bind/paaasta.site.dnssec/Kpaaasta.site-ksk.key&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
On signe le fichier de zone : &lt;br /&gt;
   dnssec-signzone -o paaasta.site -k Kpaaasta.site-ksk.key ../db.paaasta.site Kpaaasta.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/bind/named.conf.local on change file &amp;quot;/etc/bind/db.paaasta.site&amp;quot; à &amp;quot;/etc/bind/db.paaasta.site.signed&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=Fail2ban=&lt;br /&gt;
On installe le package fail2ban et iptables :&lt;br /&gt;
  apt install iptables&lt;br /&gt;
  apt install fail2ban&lt;br /&gt;
  service fail2ban start&lt;br /&gt;
  service fail2ban enable&lt;br /&gt;
Dans le fichier /etc/fail2ban/jail.d/defaults-debian.conf on active le bannissement sur SSH &lt;br /&gt;
&lt;br /&gt;
    [sshd]&lt;br /&gt;
    enabled = true&lt;br /&gt;
    maxretry = 5&lt;br /&gt;
    findtime = 120&lt;br /&gt;
    bantime = 120&lt;br /&gt;
&lt;br /&gt;
maxretry : nombre de tentatives&lt;br /&gt;
findtime : durée en seconds&lt;br /&gt;
bantime : le temps de bannissement en seconds&lt;br /&gt;
&lt;br /&gt;
et sur DNS&lt;br /&gt;
&lt;br /&gt;
    [named-refused]&lt;br /&gt;
    enabled = true&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
On ajoute les lignes suivantes dans /etc/bind/named.conf.options&lt;br /&gt;
&lt;br /&gt;
  logging {&lt;br /&gt;
          channel security_file {&lt;br /&gt;
             	file &amp;quot;/var/log/named/security.log&amp;quot; versions 3 size 30m;&lt;br /&gt;
        	severity dynamic;&lt;br /&gt;
        	print-time yes;&lt;br /&gt;
    	   };&lt;br /&gt;
    	   category security {&lt;br /&gt;
        	security_file;&lt;br /&gt;
    	   };&lt;br /&gt;
  };&lt;br /&gt;
&lt;br /&gt;
On crée le fichier security.log dans /var/log/named&lt;br /&gt;
&lt;br /&gt;
  touch /var/log/named/security.log&lt;br /&gt;
  cd /var/log&lt;br /&gt;
  chown bind -R named/&lt;br /&gt;
  chown bind named/security.log &lt;br /&gt;
On redémarre le service fail2ban.&lt;br /&gt;
Résultat :&lt;br /&gt;
Dans le fichier security.log&lt;br /&gt;
&lt;br /&gt;
   30-Nov-2022 18:32:09.046 client @0x7f57306a5d40 95.181.161.2#45897 (census.gov): query (cache) 'census.gov/ANY/IN' denied&lt;br /&gt;
   30-Nov-2022 18:49:47.582 client @0x7f57306a5d40 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 19:49:50.966 client @0x7f57306a5d40 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 20:49:50.050 client @0x7f573070bb40 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 21:49:39.970 client @0x7f573070bb40 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 22:14:15.202 client @0x7f57307022e0 167.94.138.120#57497 (ip.parrotdns.com): query (cache) 'ip.parrotdns.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 22:36:09.230 client @0x7f57307022e0 173.214.175.178#33086 (sl): query (cache) 'sl/ANY/IN' denied&lt;br /&gt;
   30-Nov-2022 22:49:45.026 client @0x7f57307022e0 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 23:49:51.242 client @0x7f57307022e0 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   01-Dec-2022 00:49:42.986 client @0x7f57307022e0 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
Tout d'abord avons installer l’environnement d’exécution minimal OpenJDK-Java qui est obligatoire pour exécuter le serveur d’application Minecraft programmé en Java :&lt;br /&gt;
&lt;br /&gt;
             -apt install openjdk-17-jre-headless&lt;br /&gt;
&lt;br /&gt;
Puis nous avons installé l'utilitaire screen :&lt;br /&gt;
&lt;br /&gt;
             -apt install screen&lt;br /&gt;
&lt;br /&gt;
L’étape suivante consiste à libérer le port TCP 25565 :&lt;br /&gt;
&lt;br /&gt;
             -ufw allow 25565&lt;br /&gt;
&lt;br /&gt;
Puis nous avons télécharger le serveur d'application Minecraft ( fichier server.jar )par la commande wget.&lt;br /&gt;
Après avoir téléchargé le fichier server.jar, on peut exécuter le serveur. Pour ce faire, one doit d'abbord lancer la commande screen.&lt;br /&gt;
&lt;br /&gt;
             -screen&lt;br /&gt;
&lt;br /&gt;
Pour lancer le serveur:&lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Si on exécute la commande pour la première fois on obtient un message d'erreur car le fichier eula.txt n’a donc pas pu être chargé (EULA pour End User License Agreement). Donc il faut l'ouvrir et accepter les conditions générales d’utilisation :&lt;br /&gt;
&lt;br /&gt;
             -vim eula.txt&lt;br /&gt;
&lt;br /&gt;
Dans le fichier on change eula=false par eula=true.&lt;br /&gt;
&lt;br /&gt;
Maintenant on peut lancer le serveur par la commande: &lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Pour que le serveur reste actif lorsque on se déconnectee du serveur à distance :&lt;br /&gt;
&lt;br /&gt;
             -screen -r 32646&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60652</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60652"/>
				<updated>2022-12-05T00:14:28Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : /* Serveur Minecraft */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=Séance 1 &amp;amp; 2 : Installation de l'OS devuan=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Configuration Apache2 HTTP/HTTPS=&lt;br /&gt;
On a installé apache2 :&lt;br /&gt;
       apt install apache2&lt;br /&gt;
Il faut activer le module ssl avec les commandes :&lt;br /&gt;
       a2enmod ssl&lt;br /&gt;
       a2ensite default-ssl&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
On a validé la demande d'un certificat TLS pour notre domaine paaasta.site (sur gandi), et on a créé une clé et un fichier CSR qu'on va utiliser dans la partie HTTPS :&lt;br /&gt;
       apt install openssl&lt;br /&gt;
       openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
Puis on a créé le fichier /etc/apache2/sites-available/paaasta.site.conf :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile    /root/paaasta.site.crt&lt;br /&gt;
        SSLCertificateKeyFile   /root/myserver.key&lt;br /&gt;
        SSLCertificateChainFile /root/GandiStandardSSLCA2.pem&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis on a exécuté les commandes suivants :&lt;br /&gt;
&lt;br /&gt;
       Pour activer notre site :&lt;br /&gt;
       a2dissite default-ssl.conf&lt;br /&gt;
       a2ensite paaasta.site.conf&lt;br /&gt;
       &lt;br /&gt;
       Pour créer le répertoire paaasta.site :          &lt;br /&gt;
       mkdir /var/www/paaasta.site&lt;br /&gt;
&lt;br /&gt;
       Pour redémarrer le service apache2 :&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
&lt;br /&gt;
Maintenant pour personaliser notre page, nous allons créer le ficher index.html dans /var/www/paaasta.site :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
           &amp;lt;html&amp;gt;&lt;br /&gt;
           &amp;lt;head&amp;gt;&lt;br /&gt;
                 &amp;lt;title&amp;gt; Paasta &amp;lt;/title&amp;gt;&lt;br /&gt;
           &amp;lt;/head&amp;gt;&lt;br /&gt;
           &amp;lt;body&amp;gt;&lt;br /&gt;
                 &amp;lt;&amp;gt; paaaastaaaaaaa&lt;br /&gt;
           &amp;lt;/body&amp;gt;&lt;br /&gt;
           &amp;lt;/html&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Configuration du DNS=&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
&lt;br /&gt;
             bind9&lt;br /&gt;
&lt;br /&gt;
On a effectué des modifications sur le site gandi.net :&lt;br /&gt;
             Glue Records&lt;br /&gt;
             [[Fichier:Glue.png]]&lt;br /&gt;
&lt;br /&gt;
             Nameservers&lt;br /&gt;
             [[Fichier:name.png]]&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, on a ajouté la ligne : &lt;br /&gt;
&lt;br /&gt;
             nameserver 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Pour la configuration forward and reverse lookup zones on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
             zone &amp;quot;paaasta.site&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.paaasta.site&amp;quot;;&lt;br /&gt;
                   allow-transfer{ 217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
             zone &amp;quot;57.48.193.in-addr.arpa&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.193.48.57&amp;quot;;&lt;br /&gt;
                   allow-transfer {217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
Puis on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
             forwarders {&lt;br /&gt;
                  8.8.8.8;&lt;br /&gt;
                  4.4.2.2;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
             recursion yes;&lt;br /&gt;
             listen-on-v6 { any; };&lt;br /&gt;
             listen-on { any; };&lt;br /&gt;
             allow-recursion { trusted; };&lt;br /&gt;
             allow-transfer{ none; };&lt;br /&gt;
&lt;br /&gt;
             acl &amp;quot;trusted&amp;quot; {&lt;br /&gt;
                193.48.57.181;&lt;br /&gt;
                217.70.177.40;&lt;br /&gt;
             };&lt;br /&gt;
On a crée le fichier /etc/bind/db.paaasta.site pour la forward zone :&lt;br /&gt;
&lt;br /&gt;
            &lt;br /&gt;
             ; BIND data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;&lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             @       IN      NS      ns6.gandi.net.&lt;br /&gt;
             @       IN      A       193.48.57.181&lt;br /&gt;
             @       IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             ns1     IN      A       193.48.57.181&lt;br /&gt;
             ns1     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             www     IN      A       193.48.57.181&lt;br /&gt;
             www     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             127     IN      A       193.48.57.181&lt;br /&gt;
&lt;br /&gt;
et le fichier /etc/bind/db.193.48.57 pour la reverse zone :&lt;br /&gt;
&lt;br /&gt;
             ;&lt;br /&gt;
             ; BIND reverse data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;NS records &lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             ;PTR records&lt;br /&gt;
             181     IN      PTR     ns1.paaasta.site. ;193.48.57.181&lt;br /&gt;
&lt;br /&gt;
Maintenant il ne reste que de redémarrer bind9 :&lt;br /&gt;
             service named restart&lt;br /&gt;
&lt;br /&gt;
=DNSSEC=&lt;br /&gt;
D'abbord, on ajoute ces lignes dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
  dnssec-enable yes;&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
Puis, on crée les deux clés dsnsec ksk et zsk &lt;br /&gt;
&lt;br /&gt;
  dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE paaasta.site&lt;br /&gt;
  dnssec-keygen -a RSASHA1 -b 1024 -n ZONE paaasta.site&lt;br /&gt;
&lt;br /&gt;
et on renomme les fichiers ksk et zsk :&lt;br /&gt;
&lt;br /&gt;
    mv ./Kpaaasta.site.+005+62111.key ./Kpaaasta.site-ksk.key&lt;br /&gt;
    mv ./Kpaaasta.site.+005+62111.private ./Kpaaasta.site-ksk.private&lt;br /&gt;
    mv ./Kpaaasta.site.+005+50707.key ./Kpaaasta.site-zsk.key&lt;br /&gt;
    mv ./Kpaaasta.site.+005+50707.key ./Kpaaasta.site-zsk.private&lt;br /&gt;
    mv ./Kpaaasta.site.+005+50707.private ./Kpaaasta.site-zsk.private&lt;br /&gt;
&lt;br /&gt;
On a déplacé ces fichiers dans un répetoire : /etc/bind/paaasta.site.dnssec&lt;br /&gt;
&lt;br /&gt;
On ajoute les lignes suivantes dans le fichier /etc/bind/db.paaasta.site&lt;br /&gt;
   &lt;br /&gt;
   $INCLUDE &amp;quot;/etc/bind/paaasta.site.dnssec/Kpaaasta.site-zsk.key&amp;quot;;&lt;br /&gt;
   $INCLUDE &amp;quot;/etc/bind/paaasta.site.dnssec/Kpaaasta.site-ksk.key&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
On signe le fichier de zone : &lt;br /&gt;
   dnssec-signzone -o paaasta.site -k Kpaaasta.site-ksk.key ../db.paaasta.site Kpaaasta.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/bind/named.conf.local on change file &amp;quot;/etc/bind/db.paaasta.site&amp;quot; à &amp;quot;/etc/bind/db.paaasta.site.signed&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=Fail2ban=&lt;br /&gt;
On installe le package fail2ban et iptables :&lt;br /&gt;
  apt install iptables&lt;br /&gt;
  apt install fail2ban&lt;br /&gt;
  service fail2ban start&lt;br /&gt;
  service fail2ban enable&lt;br /&gt;
Dans le fichier /etc/fail2ban/jail.d/defaults-debian.conf on active le bannissement sur SSH &lt;br /&gt;
&lt;br /&gt;
    [sshd]&lt;br /&gt;
    enabled = true&lt;br /&gt;
    maxretry = 5&lt;br /&gt;
    findtime = 120&lt;br /&gt;
    bantime = 120&lt;br /&gt;
&lt;br /&gt;
maxretry : nombre de tentatives&lt;br /&gt;
findtime : durée en seconds&lt;br /&gt;
bantime : le temps de bannissement en seconds&lt;br /&gt;
&lt;br /&gt;
et sur DNS&lt;br /&gt;
&lt;br /&gt;
    [named-refused]&lt;br /&gt;
    enabled = true&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
On ajoute les lignes suivantes dans /etc/bind/named.conf.options&lt;br /&gt;
&lt;br /&gt;
  logging {&lt;br /&gt;
          channel security_file {&lt;br /&gt;
             	file &amp;quot;/var/log/named/security.log&amp;quot; versions 3 size 30m;&lt;br /&gt;
        	severity dynamic;&lt;br /&gt;
        	print-time yes;&lt;br /&gt;
    	   };&lt;br /&gt;
    	   category security {&lt;br /&gt;
        	security_file;&lt;br /&gt;
    	   };&lt;br /&gt;
  };&lt;br /&gt;
&lt;br /&gt;
On crée le fichier security.log dans /var/log/named&lt;br /&gt;
&lt;br /&gt;
  touch /var/log/named/security.log&lt;br /&gt;
  cd /var/log&lt;br /&gt;
  chown bind -R named/&lt;br /&gt;
  chown bind named/security.log &lt;br /&gt;
On redémarre le service fail2ban.&lt;br /&gt;
Résultat :&lt;br /&gt;
Dans le fichier security.log&lt;br /&gt;
&lt;br /&gt;
   30-Nov-2022 18:32:09.046 client @0x7f57306a5d40 95.181.161.2#45897 (census.gov): query (cache) 'census.gov/ANY/IN' denied&lt;br /&gt;
   30-Nov-2022 18:49:47.582 client @0x7f57306a5d40 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 19:49:50.966 client @0x7f57306a5d40 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 20:49:50.050 client @0x7f573070bb40 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 21:49:39.970 client @0x7f573070bb40 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 22:14:15.202 client @0x7f57307022e0 167.94.138.120#57497 (ip.parrotdns.com): query (cache) 'ip.parrotdns.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 22:36:09.230 client @0x7f57307022e0 173.214.175.178#33086 (sl): query (cache) 'sl/ANY/IN' denied&lt;br /&gt;
   30-Nov-2022 22:49:45.026 client @0x7f57307022e0 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 23:49:51.242 client @0x7f57307022e0 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   01-Dec-2022 00:49:42.986 client @0x7f57307022e0 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
Tout d'abord avons installer l’environnement d’exécution minimal OpenJDK-Java qui est obligatoire pour exécuter le serveur d’application Minecraft programmé en Java :&lt;br /&gt;
&lt;br /&gt;
             -apt install openjdk-17-jre-headless&lt;br /&gt;
&lt;br /&gt;
Puis nous avons installé l'utilitaire screen :&lt;br /&gt;
&lt;br /&gt;
             -apt install screen&lt;br /&gt;
&lt;br /&gt;
L’étape suivante consiste à libérer le port TCP 25565 :&lt;br /&gt;
&lt;br /&gt;
             -ufw allow 25565&lt;br /&gt;
&lt;br /&gt;
Puis nous avons télécharger le serveur d'application Minecraft ( fichier server.jar )par la commande wget.&lt;br /&gt;
Après avoir téléchargé le fichier server.jar, on peut exécuter le serveur. Pour ce faire, one doit d'abbord lancer la commande screen.&lt;br /&gt;
&lt;br /&gt;
             -screen&lt;br /&gt;
&lt;br /&gt;
Pour lancer le serveur:&lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Si on exécute la commande pour la première fois on obtient un message d'erreur car le fichier eula.txt n’a donc pas pu être chargé (EULA pour End User License Agreement). Donc il faut l'ouvrir et accepter les conditions générales d’utilisation :&lt;br /&gt;
&lt;br /&gt;
             -vim eula.txt&lt;br /&gt;
&lt;br /&gt;
Dans le fichier on change eula=false par eula=true.&lt;br /&gt;
&lt;br /&gt;
Maintenant on peut lancer le serveur par la commande: &lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Pour que le serveur reste actif lorsque on se déconnectee du serveur à distance :&lt;br /&gt;
&lt;br /&gt;
             -screen -r 32646&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60651</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60651"/>
				<updated>2022-12-05T00:14:17Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=Séance 1 &amp;amp; 2 : Installation de l'OS devuan=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Configuration Apache2 HTTP/HTTPS=&lt;br /&gt;
On a installé apache2 :&lt;br /&gt;
       apt install apache2&lt;br /&gt;
Il faut activer le module ssl avec les commandes :&lt;br /&gt;
       a2enmod ssl&lt;br /&gt;
       a2ensite default-ssl&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
On a validé la demande d'un certificat TLS pour notre domaine paaasta.site (sur gandi), et on a créé une clé et un fichier CSR qu'on va utiliser dans la partie HTTPS :&lt;br /&gt;
       apt install openssl&lt;br /&gt;
       openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
Puis on a créé le fichier /etc/apache2/sites-available/paaasta.site.conf :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile    /root/paaasta.site.crt&lt;br /&gt;
        SSLCertificateKeyFile   /root/myserver.key&lt;br /&gt;
        SSLCertificateChainFile /root/GandiStandardSSLCA2.pem&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis on a exécuté les commandes suivants :&lt;br /&gt;
&lt;br /&gt;
       Pour activer notre site :&lt;br /&gt;
       a2dissite default-ssl.conf&lt;br /&gt;
       a2ensite paaasta.site.conf&lt;br /&gt;
       &lt;br /&gt;
       Pour créer le répertoire paaasta.site :          &lt;br /&gt;
       mkdir /var/www/paaasta.site&lt;br /&gt;
&lt;br /&gt;
       Pour redémarrer le service apache2 :&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
&lt;br /&gt;
Maintenant pour personaliser notre page, nous allons créer le ficher index.html dans /var/www/paaasta.site :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
           &amp;lt;html&amp;gt;&lt;br /&gt;
           &amp;lt;head&amp;gt;&lt;br /&gt;
                 &amp;lt;title&amp;gt; Paasta &amp;lt;/title&amp;gt;&lt;br /&gt;
           &amp;lt;/head&amp;gt;&lt;br /&gt;
           &amp;lt;body&amp;gt;&lt;br /&gt;
                 &amp;lt;&amp;gt; paaaastaaaaaaa&lt;br /&gt;
           &amp;lt;/body&amp;gt;&lt;br /&gt;
           &amp;lt;/html&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Configuration du DNS=&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
&lt;br /&gt;
             bind9&lt;br /&gt;
&lt;br /&gt;
On a effectué des modifications sur le site gandi.net :&lt;br /&gt;
             Glue Records&lt;br /&gt;
             [[Fichier:Glue.png]]&lt;br /&gt;
&lt;br /&gt;
             Nameservers&lt;br /&gt;
             [[Fichier:name.png]]&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, on a ajouté la ligne : &lt;br /&gt;
&lt;br /&gt;
             nameserver 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Pour la configuration forward and reverse lookup zones on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
             zone &amp;quot;paaasta.site&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.paaasta.site&amp;quot;;&lt;br /&gt;
                   allow-transfer{ 217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
             zone &amp;quot;57.48.193.in-addr.arpa&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.193.48.57&amp;quot;;&lt;br /&gt;
                   allow-transfer {217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
Puis on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
             forwarders {&lt;br /&gt;
                  8.8.8.8;&lt;br /&gt;
                  4.4.2.2;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
             recursion yes;&lt;br /&gt;
             listen-on-v6 { any; };&lt;br /&gt;
             listen-on { any; };&lt;br /&gt;
             allow-recursion { trusted; };&lt;br /&gt;
             allow-transfer{ none; };&lt;br /&gt;
&lt;br /&gt;
             acl &amp;quot;trusted&amp;quot; {&lt;br /&gt;
                193.48.57.181;&lt;br /&gt;
                217.70.177.40;&lt;br /&gt;
             };&lt;br /&gt;
On a crée le fichier /etc/bind/db.paaasta.site pour la forward zone :&lt;br /&gt;
&lt;br /&gt;
            &lt;br /&gt;
             ; BIND data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;&lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             @       IN      NS      ns6.gandi.net.&lt;br /&gt;
             @       IN      A       193.48.57.181&lt;br /&gt;
             @       IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             ns1     IN      A       193.48.57.181&lt;br /&gt;
             ns1     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             www     IN      A       193.48.57.181&lt;br /&gt;
             www     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             127     IN      A       193.48.57.181&lt;br /&gt;
&lt;br /&gt;
et le fichier /etc/bind/db.193.48.57 pour la reverse zone :&lt;br /&gt;
&lt;br /&gt;
             ;&lt;br /&gt;
             ; BIND reverse data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;NS records &lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             ;PTR records&lt;br /&gt;
             181     IN      PTR     ns1.paaasta.site. ;193.48.57.181&lt;br /&gt;
&lt;br /&gt;
Maintenant il ne reste que de redémarrer bind9 :&lt;br /&gt;
             service named restart&lt;br /&gt;
&lt;br /&gt;
=DNSSEC=&lt;br /&gt;
D'abbord, on ajoute ces lignes dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
  dnssec-enable yes;&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
Puis, on crée les deux clés dsnsec ksk et zsk &lt;br /&gt;
&lt;br /&gt;
  dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE paaasta.site&lt;br /&gt;
  dnssec-keygen -a RSASHA1 -b 1024 -n ZONE paaasta.site&lt;br /&gt;
&lt;br /&gt;
et on renomme les fichiers ksk et zsk :&lt;br /&gt;
&lt;br /&gt;
    mv ./Kpaaasta.site.+005+62111.key ./Kpaaasta.site-ksk.key&lt;br /&gt;
    mv ./Kpaaasta.site.+005+62111.private ./Kpaaasta.site-ksk.private&lt;br /&gt;
    mv ./Kpaaasta.site.+005+50707.key ./Kpaaasta.site-zsk.key&lt;br /&gt;
    mv ./Kpaaasta.site.+005+50707.key ./Kpaaasta.site-zsk.private&lt;br /&gt;
    mv ./Kpaaasta.site.+005+50707.private ./Kpaaasta.site-zsk.private&lt;br /&gt;
&lt;br /&gt;
On a déplacé ces fichiers dans un répetoire : /etc/bind/paaasta.site.dnssec&lt;br /&gt;
&lt;br /&gt;
On ajoute les lignes suivantes dans le fichier /etc/bind/db.paaasta.site&lt;br /&gt;
   &lt;br /&gt;
   $INCLUDE &amp;quot;/etc/bind/paaasta.site.dnssec/Kpaaasta.site-zsk.key&amp;quot;;&lt;br /&gt;
   $INCLUDE &amp;quot;/etc/bind/paaasta.site.dnssec/Kpaaasta.site-ksk.key&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
On signe le fichier de zone : &lt;br /&gt;
   dnssec-signzone -o paaasta.site -k Kpaaasta.site-ksk.key ../db.paaasta.site Kpaaasta.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/bind/named.conf.local on change file &amp;quot;/etc/bind/db.paaasta.site&amp;quot; à &amp;quot;/etc/bind/db.paaasta.site.signed&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=Fail2ban=&lt;br /&gt;
On installe le package fail2ban et iptables :&lt;br /&gt;
  apt install iptables&lt;br /&gt;
  apt install fail2ban&lt;br /&gt;
  service fail2ban start&lt;br /&gt;
  service fail2ban enable&lt;br /&gt;
Dans le fichier /etc/fail2ban/jail.d/defaults-debian.conf on active le bannissement sur SSH &lt;br /&gt;
&lt;br /&gt;
    [sshd]&lt;br /&gt;
    enabled = true&lt;br /&gt;
    maxretry = 5&lt;br /&gt;
    findtime = 120&lt;br /&gt;
    bantime = 120&lt;br /&gt;
&lt;br /&gt;
maxretry : nombre de tentatives&lt;br /&gt;
findtime : durée en seconds&lt;br /&gt;
bantime : le temps de bannissement en seconds&lt;br /&gt;
&lt;br /&gt;
et sur DNS&lt;br /&gt;
&lt;br /&gt;
    [named-refused]&lt;br /&gt;
    enabled = true&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
On ajoute les lignes suivantes dans /etc/bind/named.conf.options&lt;br /&gt;
&lt;br /&gt;
  logging {&lt;br /&gt;
          channel security_file {&lt;br /&gt;
             	file &amp;quot;/var/log/named/security.log&amp;quot; versions 3 size 30m;&lt;br /&gt;
        	severity dynamic;&lt;br /&gt;
        	print-time yes;&lt;br /&gt;
    	   };&lt;br /&gt;
    	   category security {&lt;br /&gt;
        	security_file;&lt;br /&gt;
    	   };&lt;br /&gt;
  };&lt;br /&gt;
&lt;br /&gt;
On crée le fichier security.log dans /var/log/named&lt;br /&gt;
&lt;br /&gt;
  touch /var/log/named/security.log&lt;br /&gt;
  cd /var/log&lt;br /&gt;
  chown bind -R named/&lt;br /&gt;
  chown bind named/security.log &lt;br /&gt;
On redémarre le service fail2ban.&lt;br /&gt;
Résultat :&lt;br /&gt;
Dans le fichier security.log&lt;br /&gt;
&lt;br /&gt;
   30-Nov-2022 18:32:09.046 client @0x7f57306a5d40 95.181.161.2#45897 (census.gov): query (cache) 'census.gov/ANY/IN' denied&lt;br /&gt;
   30-Nov-2022 18:49:47.582 client @0x7f57306a5d40 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 19:49:50.966 client @0x7f57306a5d40 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 20:49:50.050 client @0x7f573070bb40 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 21:49:39.970 client @0x7f573070bb40 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 22:14:15.202 client @0x7f57307022e0 167.94.138.120#57497 (ip.parrotdns.com): query (cache) 'ip.parrotdns.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 22:36:09.230 client @0x7f57307022e0 173.214.175.178#33086 (sl): query (cache) 'sl/ANY/IN' denied&lt;br /&gt;
   30-Nov-2022 22:49:45.026 client @0x7f57307022e0 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 23:49:51.242 client @0x7f57307022e0 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   01-Dec-2022 00:49:42.986 client @0x7f57307022e0 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
Tout d'abord avons installer l’environnement d’exécution minimal OpenJDK-Java qui est obligatoire pour exécuter le serveur d’application Minecraft programmé en Java :&lt;br /&gt;
&lt;br /&gt;
             -apt install openjdk-17-jre-headless&lt;br /&gt;
&lt;br /&gt;
Puis nous avons installé l'utilitaire screen :&lt;br /&gt;
&lt;br /&gt;
             -apt install screen&lt;br /&gt;
&lt;br /&gt;
L’étape suivante consiste à libérer le port TCP 25565 :&lt;br /&gt;
&lt;br /&gt;
             -ufw allow 25565&lt;br /&gt;
&lt;br /&gt;
Puis nous avons télécharger le serveur d'application Minecraft ( fichier server.jar )par la commande wget.&lt;br /&gt;
Après avoir téléchargé le fichier server.jar, on peut exécuter le serveur. Pour ce faire, one doit d'abbord lancer la commande screen.&lt;br /&gt;
&lt;br /&gt;
             -screen&lt;br /&gt;
&lt;br /&gt;
Pour lancer le serveur:&lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Si on exécute la commande pour la première fois on obtient un message d'erreur car le fichier eula.txt n’a donc pas pu être chargé (EULA pour End User License Agreement). Donc il faut l'ouvrir et accepter les conditions générales d’utilisation :&lt;br /&gt;
&lt;br /&gt;
             -vim eula.txt&lt;br /&gt;
&lt;br /&gt;
Dans le fichier on change eula=false par eula=true.&lt;br /&gt;
&lt;br /&gt;
Maintenant on peut lancer le serveur par la commande: &lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Pour que le serveur reste actif lorsque on se déconnectee du serveur à distance :&lt;br /&gt;
&lt;br /&gt;
             -screen -r 32646&lt;br /&gt;
&lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60650</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60650"/>
				<updated>2022-12-05T00:13:16Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=Séance 1 &amp;amp; 2 : Installation de l'OS devuan=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Configuration Apache2 HTTP/HTTPS=&lt;br /&gt;
On a installé apache2 :&lt;br /&gt;
       apt install apache2&lt;br /&gt;
Il faut activer le module ssl avec les commandes :&lt;br /&gt;
       a2enmod ssl&lt;br /&gt;
       a2ensite default-ssl&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
On a validé la demande d'un certificat TLS pour notre domaine paaasta.site (sur gandi), et on a créé une clé et un fichier CSR qu'on va utiliser dans la partie HTTPS :&lt;br /&gt;
       apt install openssl&lt;br /&gt;
       openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
Puis on a créé le fichier /etc/apache2/sites-available/paaasta.site.conf :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile    /root/paaasta.site.crt&lt;br /&gt;
        SSLCertificateKeyFile   /root/myserver.key&lt;br /&gt;
        SSLCertificateChainFile /root/GandiStandardSSLCA2.pem&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis on a exécuté les commandes suivants :&lt;br /&gt;
&lt;br /&gt;
       Pour activer notre site :&lt;br /&gt;
       a2dissite default-ssl.conf&lt;br /&gt;
       a2ensite paaasta.site.conf&lt;br /&gt;
       &lt;br /&gt;
       Pour créer le répertoire paaasta.site :          &lt;br /&gt;
       mkdir /var/www/paaasta.site&lt;br /&gt;
&lt;br /&gt;
       Pour redémarrer le service apache2 :&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
&lt;br /&gt;
Maintenant pour personaliser notre page, nous allons créer le ficher index.html dans /var/www/paaasta.site :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
           &amp;lt;html&amp;gt;&lt;br /&gt;
           &amp;lt;head&amp;gt;&lt;br /&gt;
                 &amp;lt;title&amp;gt; Paasta &amp;lt;/title&amp;gt;&lt;br /&gt;
           &amp;lt;/head&amp;gt;&lt;br /&gt;
           &amp;lt;body&amp;gt;&lt;br /&gt;
                 &amp;lt;&amp;gt; paaaastaaaaaaa&lt;br /&gt;
           &amp;lt;/body&amp;gt;&lt;br /&gt;
           &amp;lt;/html&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Configuration du DNS=&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
&lt;br /&gt;
             bind9&lt;br /&gt;
&lt;br /&gt;
On a effectué des modifications sur le site gandi.net :&lt;br /&gt;
             Glue Records&lt;br /&gt;
             [[Fichier:Glue.png]]&lt;br /&gt;
&lt;br /&gt;
             Nameservers&lt;br /&gt;
             [[Fichier:name.png]]&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, on a ajouté la ligne : &lt;br /&gt;
&lt;br /&gt;
             nameserver 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Pour la configuration forward and reverse lookup zones on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
             zone &amp;quot;paaasta.site&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.paaasta.site&amp;quot;;&lt;br /&gt;
                   allow-transfer{ 217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
             zone &amp;quot;57.48.193.in-addr.arpa&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.193.48.57&amp;quot;;&lt;br /&gt;
                   allow-transfer {217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
Puis on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
             forwarders {&lt;br /&gt;
                  8.8.8.8;&lt;br /&gt;
                  4.4.2.2;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
             recursion yes;&lt;br /&gt;
             listen-on-v6 { any; };&lt;br /&gt;
             listen-on { any; };&lt;br /&gt;
             allow-recursion { trusted; };&lt;br /&gt;
             allow-transfer{ none; };&lt;br /&gt;
&lt;br /&gt;
             acl &amp;quot;trusted&amp;quot; {&lt;br /&gt;
                193.48.57.181;&lt;br /&gt;
                217.70.177.40;&lt;br /&gt;
             };&lt;br /&gt;
On a crée le fichier /etc/bind/db.paaasta.site pour la forward zone :&lt;br /&gt;
&lt;br /&gt;
            &lt;br /&gt;
             ; BIND data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;&lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             @       IN      NS      ns6.gandi.net.&lt;br /&gt;
             @       IN      A       193.48.57.181&lt;br /&gt;
             @       IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             ns1     IN      A       193.48.57.181&lt;br /&gt;
             ns1     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             www     IN      A       193.48.57.181&lt;br /&gt;
             www     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             127     IN      A       193.48.57.181&lt;br /&gt;
&lt;br /&gt;
et le fichier /etc/bind/db.193.48.57 pour la reverse zone :&lt;br /&gt;
&lt;br /&gt;
             ;&lt;br /&gt;
             ; BIND reverse data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;NS records &lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             ;PTR records&lt;br /&gt;
             181     IN      PTR     ns1.paaasta.site. ;193.48.57.181&lt;br /&gt;
&lt;br /&gt;
Maintenant il ne reste que de redémarrer bind9 :&lt;br /&gt;
             service named restart&lt;br /&gt;
&lt;br /&gt;
=DNSSEC=&lt;br /&gt;
D'abbord, on ajoute ces lignes dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
  dnssec-enable yes;&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
Puis, on crée les deux clés dsnsec ksk et zsk &lt;br /&gt;
&lt;br /&gt;
  dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE paaasta.site&lt;br /&gt;
  dnssec-keygen -a RSASHA1 -b 1024 -n ZONE paaasta.site&lt;br /&gt;
&lt;br /&gt;
et on renomme les fichiers ksk et zsk :&lt;br /&gt;
&lt;br /&gt;
    mv ./Kpaaasta.site.+005+62111.key ./Kpaaasta.site-ksk.key&lt;br /&gt;
    mv ./Kpaaasta.site.+005+62111.private ./Kpaaasta.site-ksk.private&lt;br /&gt;
    mv ./Kpaaasta.site.+005+50707.key ./Kpaaasta.site-zsk.key&lt;br /&gt;
    mv ./Kpaaasta.site.+005+50707.key ./Kpaaasta.site-zsk.private&lt;br /&gt;
    mv ./Kpaaasta.site.+005+50707.private ./Kpaaasta.site-zsk.private&lt;br /&gt;
&lt;br /&gt;
On a déplacé ces fichiers dans un répetoire : /etc/bind/paaasta.site.dnssec&lt;br /&gt;
&lt;br /&gt;
On ajoute les lignes suivantes dans le fichier /etc/bind/db.paaasta.site&lt;br /&gt;
   &lt;br /&gt;
   $INCLUDE &amp;quot;/etc/bind/paaasta.site.dnssec/Kpaaasta.site-zsk.key&amp;quot;;&lt;br /&gt;
   $INCLUDE &amp;quot;/etc/bind/paaasta.site.dnssec/Kpaaasta.site-ksk.key&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
On signe le fichier de zone : &lt;br /&gt;
   dnssec-signzone -o paaasta.site -k Kpaaasta.site-ksk.key ../db.paaasta.site Kpaaasta.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/bind/named.conf.local on change file &amp;quot;/etc/bind/db.paaasta.site&amp;quot; à &amp;quot;/etc/bind/db.paaasta.site.signed&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=Fail2ban=&lt;br /&gt;
On installe le package fail2ban et iptables :&lt;br /&gt;
  apt install iptables&lt;br /&gt;
  apt install fail2ban&lt;br /&gt;
  service fail2ban start&lt;br /&gt;
  service fail2ban enable&lt;br /&gt;
Dans le fichier /etc/fail2ban/jail.d/defaults-debian.conf on active le bannissement sur SSH &lt;br /&gt;
&lt;br /&gt;
    [sshd]&lt;br /&gt;
    enabled = true&lt;br /&gt;
    maxretry = 5&lt;br /&gt;
    findtime = 120&lt;br /&gt;
    bantime = 120&lt;br /&gt;
&lt;br /&gt;
maxretry : nombre de tentatives&lt;br /&gt;
findtime : durée en seconds&lt;br /&gt;
bantime : le temps de bannissement en seconds&lt;br /&gt;
&lt;br /&gt;
et sur DNS&lt;br /&gt;
&lt;br /&gt;
    [named-refused]&lt;br /&gt;
    enabled = true&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
On ajoute les lignes suivantes dans /etc/bind/named.conf.options&lt;br /&gt;
&lt;br /&gt;
  logging {&lt;br /&gt;
          channel security_file {&lt;br /&gt;
             	file &amp;quot;/var/log/named/security.log&amp;quot; versions 3 size 30m;&lt;br /&gt;
        	severity dynamic;&lt;br /&gt;
        	print-time yes;&lt;br /&gt;
    	   };&lt;br /&gt;
    	   category security {&lt;br /&gt;
        	security_file;&lt;br /&gt;
    	   };&lt;br /&gt;
  };&lt;br /&gt;
&lt;br /&gt;
On crée le fichier security.log dans /var/log/named&lt;br /&gt;
&lt;br /&gt;
  touch /var/log/named/security.log&lt;br /&gt;
  cd /var/log&lt;br /&gt;
  chown bind -R named/&lt;br /&gt;
  chown bind named/security.log &lt;br /&gt;
On redémarre le service fail2ban.&lt;br /&gt;
Résultat :&lt;br /&gt;
Dans le fichier security.log&lt;br /&gt;
&lt;br /&gt;
   30-Nov-2022 18:32:09.046 client @0x7f57306a5d40 95.181.161.2#45897 (census.gov): query (cache) 'census.gov/ANY/IN' denied&lt;br /&gt;
   30-Nov-2022 18:49:47.582 client @0x7f57306a5d40 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 19:49:50.966 client @0x7f57306a5d40 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 20:49:50.050 client @0x7f573070bb40 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 21:49:39.970 client @0x7f573070bb40 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 22:14:15.202 client @0x7f57307022e0 167.94.138.120#57497 (ip.parrotdns.com): query (cache) 'ip.parrotdns.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 22:36:09.230 client @0x7f57307022e0 173.214.175.178#33086 (sl): query (cache) 'sl/ANY/IN' denied&lt;br /&gt;
   30-Nov-2022 22:49:45.026 client @0x7f57307022e0 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   30-Nov-2022 23:49:51.242 client @0x7f57307022e0 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
   01-Dec-2022 00:49:42.986 client @0x7f57307022e0 185.49.142.14#5300 (example.com): query (cache) 'example.com/A/IN' denied&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
Tout d'abord avons installer l’environnement d’exécution minimal OpenJDK-Java qui est obligatoire pour exécuter le serveur d’application Minecraft programmé en Java :&lt;br /&gt;
&lt;br /&gt;
             -apt install openjdk-17-jre-headless&lt;br /&gt;
&lt;br /&gt;
Puis nous avons installé l'utilitaire screen :&lt;br /&gt;
&lt;br /&gt;
             -apt install screen&lt;br /&gt;
&lt;br /&gt;
L’étape suivante consiste à libérer le port TCP 25565 :&lt;br /&gt;
&lt;br /&gt;
             -ufw allow 25565&lt;br /&gt;
&lt;br /&gt;
Puis nous avons télécharger le serveur d'application Minecraft ( fichier server.jar )par la commande wget.&lt;br /&gt;
Après avoir téléchargé le fichier server.jar, on peut exécuter le serveur. Pour ce faire, one doit d'abbord lancer la commande screen.&lt;br /&gt;
&lt;br /&gt;
             -screen&lt;br /&gt;
&lt;br /&gt;
Pour lancer le serveur:&lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Si on exécute la commande pour la première fois on obtient un message d'erreur car le fichier eula.txt n’a donc pas pu être chargé (EULA pour End User License Agreement). Donc il faut l'ouvrir et accepter les conditions générales d’utilisation :&lt;br /&gt;
&lt;br /&gt;
             -vim eula.txt&lt;br /&gt;
&lt;br /&gt;
Dans le fichier on change eula=false par eula=true.&lt;br /&gt;
&lt;br /&gt;
Maintenant on peut lancer le serveur par la commande: &lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Pour que le serveur reste actif lorsque on se déconnectee du serveur à distance :&lt;br /&gt;
&lt;br /&gt;
             -screen -r 32646&lt;br /&gt;
 &lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60649</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60649"/>
				<updated>2022-12-04T23:59:43Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : /* DNSSEC */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=Séance 1 &amp;amp; 2 : Installation de l'OS devuan=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Configuration Apache2 HTTP/HTTPS=&lt;br /&gt;
On a installé apache2 :&lt;br /&gt;
       apt install apache2&lt;br /&gt;
Il faut activer le module ssl avec les commandes :&lt;br /&gt;
       a2enmod ssl&lt;br /&gt;
       a2ensite default-ssl&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
On a validé la demande d'un certificat TLS pour notre domaine paaasta.site (sur gandi), et on a créé une clé et un fichier CSR qu'on va utiliser dans la partie HTTPS :&lt;br /&gt;
       apt install openssl&lt;br /&gt;
       openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
Puis on a créé le fichier /etc/apache2/sites-available/paaasta.site.conf :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile    /root/paaasta.site.crt&lt;br /&gt;
        SSLCertificateKeyFile   /root/myserver.key&lt;br /&gt;
        SSLCertificateChainFile /root/GandiStandardSSLCA2.pem&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis on a exécuté les commandes suivants :&lt;br /&gt;
&lt;br /&gt;
       Pour activer notre site :&lt;br /&gt;
       a2dissite default-ssl.conf&lt;br /&gt;
       a2ensite paaasta.site.conf&lt;br /&gt;
       &lt;br /&gt;
       Pour créer le répertoire paaasta.site :          &lt;br /&gt;
       mkdir /var/www/paaasta.site&lt;br /&gt;
&lt;br /&gt;
       Pour redémarrer le service apache2 :&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
&lt;br /&gt;
Maintenant pour personaliser notre page, nous allons créer le ficher index.html dans /var/www/paaasta.site :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
           &amp;lt;html&amp;gt;&lt;br /&gt;
           &amp;lt;head&amp;gt;&lt;br /&gt;
                 &amp;lt;title&amp;gt; Paasta &amp;lt;/title&amp;gt;&lt;br /&gt;
           &amp;lt;/head&amp;gt;&lt;br /&gt;
           &amp;lt;body&amp;gt;&lt;br /&gt;
                 &amp;lt;&amp;gt; paaaastaaaaaaa&lt;br /&gt;
           &amp;lt;/body&amp;gt;&lt;br /&gt;
           &amp;lt;/html&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Configuration du DNS=&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
&lt;br /&gt;
             bind9&lt;br /&gt;
&lt;br /&gt;
On a effectué des modifications sur le site gandi.net :&lt;br /&gt;
             Glue Records&lt;br /&gt;
             [[Fichier:Glue.png]]&lt;br /&gt;
&lt;br /&gt;
             Nameservers&lt;br /&gt;
             [[Fichier:name.png]]&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, on a ajouté la ligne : &lt;br /&gt;
&lt;br /&gt;
             nameserver 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Pour la configuration forward and reverse lookup zones on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
             zone &amp;quot;paaasta.site&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.paaasta.site&amp;quot;;&lt;br /&gt;
                   allow-transfer{ 217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
             zone &amp;quot;57.48.193.in-addr.arpa&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.193.48.57&amp;quot;;&lt;br /&gt;
                   allow-transfer {217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
Puis on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
             forwarders {&lt;br /&gt;
                  8.8.8.8;&lt;br /&gt;
                  4.4.2.2;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
             recursion yes;&lt;br /&gt;
             listen-on-v6 { any; };&lt;br /&gt;
             listen-on { any; };&lt;br /&gt;
             allow-recursion { trusted; };&lt;br /&gt;
             allow-transfer{ none; };&lt;br /&gt;
&lt;br /&gt;
             acl &amp;quot;trusted&amp;quot; {&lt;br /&gt;
                193.48.57.181;&lt;br /&gt;
                217.70.177.40;&lt;br /&gt;
             };&lt;br /&gt;
On a crée le fichier /etc/bind/db.paaasta.site pour la forward zone :&lt;br /&gt;
&lt;br /&gt;
            &lt;br /&gt;
             ; BIND data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;&lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             @       IN      NS      ns6.gandi.net.&lt;br /&gt;
             @       IN      A       193.48.57.181&lt;br /&gt;
             @       IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             ns1     IN      A       193.48.57.181&lt;br /&gt;
             ns1     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             www     IN      A       193.48.57.181&lt;br /&gt;
             www     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             127     IN      A       193.48.57.181&lt;br /&gt;
&lt;br /&gt;
et le fichier /etc/bind/db.193.48.57 pour la reverse zone :&lt;br /&gt;
&lt;br /&gt;
             ;&lt;br /&gt;
             ; BIND reverse data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;NS records &lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             ;PTR records&lt;br /&gt;
             181     IN      PTR     ns1.paaasta.site. ;193.48.57.181&lt;br /&gt;
&lt;br /&gt;
Maintenant il ne reste que de redémarrer bind9 :&lt;br /&gt;
             service named restart&lt;br /&gt;
&lt;br /&gt;
=DNSSEC=&lt;br /&gt;
D'abbord, on ajoute ces lignes dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
  dnssec-enable yes;&lt;br /&gt;
  dnssec-validation auto;&lt;br /&gt;
&lt;br /&gt;
Puis, on crée les deux clés dsnsec ksk et zsk &lt;br /&gt;
&lt;br /&gt;
  dnssec-keygen -a RSASHA1 -b 2048 -f KSK -n ZONE paaasta.site&lt;br /&gt;
  dnssec-keygen -a RSASHA1 -b 1024 -n ZONE paaasta.site&lt;br /&gt;
&lt;br /&gt;
et on renomme les fichiers ksk et zsk :&lt;br /&gt;
&lt;br /&gt;
    mv ./Kpaaasta.site.+005+62111.key ./Kpaaasta.site-ksk.key&lt;br /&gt;
    mv ./Kpaaasta.site.+005+62111.private ./Kpaaasta.site-ksk.private&lt;br /&gt;
    mv ./Kpaaasta.site.+005+50707.key ./Kpaaasta.site-zsk.key&lt;br /&gt;
    mv ./Kpaaasta.site.+005+50707.key ./Kpaaasta.site-zsk.private&lt;br /&gt;
    mv ./Kpaaasta.site.+005+50707.private ./Kpaaasta.site-zsk.private&lt;br /&gt;
&lt;br /&gt;
On a déplacé ces fichiers dans un répetoire : /etc/bind/paaasta.site.dnssec&lt;br /&gt;
&lt;br /&gt;
On ajoute les lignes suivantes dans le fichier /etc/bind/db.paaasta.site&lt;br /&gt;
   &lt;br /&gt;
   $INCLUDE &amp;quot;/etc/bind/paaasta.site.dnssec/Kpaaasta.site-zsk.key&amp;quot;;&lt;br /&gt;
   $INCLUDE &amp;quot;/etc/bind/paaasta.site.dnssec/Kpaaasta.site-ksk.key&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
On signe le fichier de zone : &lt;br /&gt;
   dnssec-signzone -o paaasta.site -k Kpaaasta.site-ksk.key ../db.paaasta.site Kpaaasta.site-zsk.key&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/bind/named.conf.local on change file &amp;quot;/etc/bind/db.paaasta.site&amp;quot; à &amp;quot;/etc/bind/db.paaasta.site.signed&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
Tout d'abord avons installer l’environnement d’exécution minimal OpenJDK-Java qui est obligatoire pour exécuter le serveur d’application Minecraft programmé en Java :&lt;br /&gt;
&lt;br /&gt;
             -apt install openjdk-17-jre-headless&lt;br /&gt;
&lt;br /&gt;
Puis nous avons installé l'utilitaire screen :&lt;br /&gt;
&lt;br /&gt;
             -apt install screen&lt;br /&gt;
&lt;br /&gt;
L’étape suivante consiste à libérer le port TCP 25565 :&lt;br /&gt;
&lt;br /&gt;
             -ufw allow 25565&lt;br /&gt;
&lt;br /&gt;
Puis nous avons télécharger le serveur d'application Minecraft ( fichier server.jar )par la commande wget.&lt;br /&gt;
Après avoir téléchargé le fichier server.jar, on peut exécuter le serveur. Pour ce faire, one doit d'abbord lancer la commande screen.&lt;br /&gt;
&lt;br /&gt;
             -screen&lt;br /&gt;
&lt;br /&gt;
Pour lancer le serveur:&lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Si on exécute la commande pour la première fois on obtient un message d'erreur car le fichier eula.txt n’a donc pas pu être chargé (EULA pour End User License Agreement). Donc il faut l'ouvrir et accepter les conditions générales d’utilisation :&lt;br /&gt;
&lt;br /&gt;
             -vim eula.txt&lt;br /&gt;
&lt;br /&gt;
Dans le fichier on change eula=false par eula=true.&lt;br /&gt;
&lt;br /&gt;
Maintenant on peut lancer le serveur par la commande: &lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Pour que le serveur reste actif lorsque on se déconnectee du serveur à distance :&lt;br /&gt;
&lt;br /&gt;
             -screen -r 32646&lt;br /&gt;
 &lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60648</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60648"/>
				<updated>2022-12-04T23:43:03Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=Séance 1 &amp;amp; 2 : Installation de l'OS devuan=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Configuration Apache2 HTTP/HTTPS=&lt;br /&gt;
On a installé apache2 :&lt;br /&gt;
       apt install apache2&lt;br /&gt;
Il faut activer le module ssl avec les commandes :&lt;br /&gt;
       a2enmod ssl&lt;br /&gt;
       a2ensite default-ssl&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
On a validé la demande d'un certificat TLS pour notre domaine paaasta.site (sur gandi), et on a créé une clé et un fichier CSR qu'on va utiliser dans la partie HTTPS :&lt;br /&gt;
       apt install openssl&lt;br /&gt;
       openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
Puis on a créé le fichier /etc/apache2/sites-available/paaasta.site.conf :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile    /root/paaasta.site.crt&lt;br /&gt;
        SSLCertificateKeyFile   /root/myserver.key&lt;br /&gt;
        SSLCertificateChainFile /root/GandiStandardSSLCA2.pem&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis on a exécuté les commandes suivants :&lt;br /&gt;
&lt;br /&gt;
       Pour activer notre site :&lt;br /&gt;
       a2dissite default-ssl.conf&lt;br /&gt;
       a2ensite paaasta.site.conf&lt;br /&gt;
       &lt;br /&gt;
       Pour créer le répertoire paaasta.site :          &lt;br /&gt;
       mkdir /var/www/paaasta.site&lt;br /&gt;
&lt;br /&gt;
       Pour redémarrer le service apache2 :&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
&lt;br /&gt;
Maintenant pour personaliser notre page, nous allons créer le ficher index.html dans /var/www/paaasta.site :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
           &amp;lt;html&amp;gt;&lt;br /&gt;
           &amp;lt;head&amp;gt;&lt;br /&gt;
                 &amp;lt;title&amp;gt; Paasta &amp;lt;/title&amp;gt;&lt;br /&gt;
           &amp;lt;/head&amp;gt;&lt;br /&gt;
           &amp;lt;body&amp;gt;&lt;br /&gt;
                 &amp;lt;&amp;gt; paaaastaaaaaaa&lt;br /&gt;
           &amp;lt;/body&amp;gt;&lt;br /&gt;
           &amp;lt;/html&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Configuration du DNS=&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
&lt;br /&gt;
             bind9&lt;br /&gt;
&lt;br /&gt;
On a effectué des modifications sur le site gandi.net :&lt;br /&gt;
             Glue Records&lt;br /&gt;
             [[Fichier:Glue.png]]&lt;br /&gt;
&lt;br /&gt;
             Nameservers&lt;br /&gt;
             [[Fichier:name.png]]&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, on a ajouté la ligne : &lt;br /&gt;
&lt;br /&gt;
             nameserver 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Pour la configuration forward and reverse lookup zones on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
             zone &amp;quot;paaasta.site&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.paaasta.site&amp;quot;;&lt;br /&gt;
                   allow-transfer{ 217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
             zone &amp;quot;57.48.193.in-addr.arpa&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.193.48.57&amp;quot;;&lt;br /&gt;
                   allow-transfer {217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
Puis on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
             forwarders {&lt;br /&gt;
                  8.8.8.8;&lt;br /&gt;
                  4.4.2.2;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
             recursion yes;&lt;br /&gt;
             listen-on-v6 { any; };&lt;br /&gt;
             listen-on { any; };&lt;br /&gt;
             allow-recursion { trusted; };&lt;br /&gt;
             allow-transfer{ none; };&lt;br /&gt;
&lt;br /&gt;
             acl &amp;quot;trusted&amp;quot; {&lt;br /&gt;
                193.48.57.181;&lt;br /&gt;
                217.70.177.40;&lt;br /&gt;
             };&lt;br /&gt;
On a crée le fichier /etc/bind/db.paaasta.site pour la forward zone :&lt;br /&gt;
&lt;br /&gt;
            &lt;br /&gt;
             ; BIND data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;&lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             @       IN      NS      ns6.gandi.net.&lt;br /&gt;
             @       IN      A       193.48.57.181&lt;br /&gt;
             @       IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             ns1     IN      A       193.48.57.181&lt;br /&gt;
             ns1     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             www     IN      A       193.48.57.181&lt;br /&gt;
             www     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             127     IN      A       193.48.57.181&lt;br /&gt;
&lt;br /&gt;
et le fichier /etc/bind/db.193.48.57 pour la reverse zone :&lt;br /&gt;
&lt;br /&gt;
             ;&lt;br /&gt;
             ; BIND reverse data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;NS records &lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             ;PTR records&lt;br /&gt;
             181     IN      PTR     ns1.paaasta.site. ;193.48.57.181&lt;br /&gt;
&lt;br /&gt;
Maintenant il ne reste que de redémarrer bind9 :&lt;br /&gt;
             service named restart&lt;br /&gt;
&lt;br /&gt;
=DNSSEC=&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
Tout d'abord avons installer l’environnement d’exécution minimal OpenJDK-Java qui est obligatoire pour exécuter le serveur d’application Minecraft programmé en Java :&lt;br /&gt;
&lt;br /&gt;
             -apt install openjdk-17-jre-headless&lt;br /&gt;
&lt;br /&gt;
Puis nous avons installé l'utilitaire screen :&lt;br /&gt;
&lt;br /&gt;
             -apt install screen&lt;br /&gt;
&lt;br /&gt;
L’étape suivante consiste à libérer le port TCP 25565 :&lt;br /&gt;
&lt;br /&gt;
             -ufw allow 25565&lt;br /&gt;
&lt;br /&gt;
Puis nous avons télécharger le serveur d'application Minecraft ( fichier server.jar )par la commande wget.&lt;br /&gt;
Après avoir téléchargé le fichier server.jar, on peut exécuter le serveur. Pour ce faire, one doit d'abbord lancer la commande screen.&lt;br /&gt;
&lt;br /&gt;
             -screen&lt;br /&gt;
&lt;br /&gt;
Pour lancer le serveur:&lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Si on exécute la commande pour la première fois on obtient un message d'erreur car le fichier eula.txt n’a donc pas pu être chargé (EULA pour End User License Agreement). Donc il faut l'ouvrir et accepter les conditions générales d’utilisation :&lt;br /&gt;
&lt;br /&gt;
             -vim eula.txt&lt;br /&gt;
&lt;br /&gt;
Dans le fichier on change eula=false par eula=true.&lt;br /&gt;
&lt;br /&gt;
Maintenant on peut lancer le serveur par la commande: &lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Pour que le serveur reste actif lorsque on se déconnectee du serveur à distance :&lt;br /&gt;
&lt;br /&gt;
             -screen -r 32646&lt;br /&gt;
 &lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60647</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60647"/>
				<updated>2022-12-04T23:42:11Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : /* Configuration du DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=Séance 1 &amp;amp; 2 : Installation de l'OS devuan=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Configuration Apache2 HTTP/HTTPS=&lt;br /&gt;
On a installé apache2 :&lt;br /&gt;
       apt install apache2&lt;br /&gt;
Il faut activer le module ssl avec les commandes :&lt;br /&gt;
       a2enmod ssl&lt;br /&gt;
       a2ensite default-ssl&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
On a validé la demande d'un certificat TLS pour notre domaine paaasta.site (sur gandi), et on a créé une clé et un fichier CSR qu'on va utiliser dans la partie HTTPS :&lt;br /&gt;
       apt install openssl&lt;br /&gt;
       openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
Puis on a créé le fichier /etc/apache2/sites-available/paaasta.site.conf :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile    /root/paaasta.site.crt&lt;br /&gt;
        SSLCertificateKeyFile   /root/myserver.key&lt;br /&gt;
        SSLCertificateChainFile /root/GandiStandardSSLCA2.pem&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis on a exécuté les commandes suivants :&lt;br /&gt;
&lt;br /&gt;
       Pour activer notre site :&lt;br /&gt;
       a2dissite default-ssl.conf&lt;br /&gt;
       a2ensite paaasta.site.conf&lt;br /&gt;
       &lt;br /&gt;
       Pour créer le répertoire paaasta.site :          &lt;br /&gt;
       mkdir /var/www/paaasta.site&lt;br /&gt;
&lt;br /&gt;
       Pour redémarrer le service apache2 :&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
&lt;br /&gt;
Maintenant pour personaliser notre page, nous allons créer le ficher index.html dans /var/www/paaasta.site :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
           &amp;lt;html&amp;gt;&lt;br /&gt;
           &amp;lt;head&amp;gt;&lt;br /&gt;
                 &amp;lt;title&amp;gt; Paasta &amp;lt;/title&amp;gt;&lt;br /&gt;
           &amp;lt;/head&amp;gt;&lt;br /&gt;
           &amp;lt;body&amp;gt;&lt;br /&gt;
                 &amp;lt;&amp;gt; paaaastaaaaaaa&lt;br /&gt;
           &amp;lt;/body&amp;gt;&lt;br /&gt;
           &amp;lt;/html&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Configuration du DNS=&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
&lt;br /&gt;
             bind9&lt;br /&gt;
&lt;br /&gt;
On a effectué des modifications sur le site gandi.net :&lt;br /&gt;
             Glue Records&lt;br /&gt;
             [[Fichier:Glue.png]]&lt;br /&gt;
&lt;br /&gt;
             Nameservers&lt;br /&gt;
             [[Fichier:name.png]]&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, on a ajouté la ligne : &lt;br /&gt;
&lt;br /&gt;
             nameserver 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Pour la configuration forward and reverse lookup zones on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
             zone &amp;quot;paaasta.site&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.paaasta.site&amp;quot;;&lt;br /&gt;
                   allow-transfer{ 217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
             zone &amp;quot;57.48.193.in-addr.arpa&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.193.48.57&amp;quot;;&lt;br /&gt;
                   allow-transfer {217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
Puis on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
             forwarders {&lt;br /&gt;
                  8.8.8.8;&lt;br /&gt;
                  4.4.2.2;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
             recursion yes;&lt;br /&gt;
             listen-on-v6 { any; };&lt;br /&gt;
             listen-on { any; };&lt;br /&gt;
             allow-recursion { trusted; };&lt;br /&gt;
             allow-transfer{ none; };&lt;br /&gt;
&lt;br /&gt;
             acl &amp;quot;trusted&amp;quot; {&lt;br /&gt;
                193.48.57.181;&lt;br /&gt;
                217.70.177.40;&lt;br /&gt;
             };&lt;br /&gt;
On a crée le fichier /etc/bind/db.paaasta.site pour la forward zone :&lt;br /&gt;
&lt;br /&gt;
            &lt;br /&gt;
             ; BIND data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;&lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             @       IN      NS      ns6.gandi.net.&lt;br /&gt;
             @       IN      A       193.48.57.181&lt;br /&gt;
             @       IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             ns1     IN      A       193.48.57.181&lt;br /&gt;
             ns1     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             www     IN      A       193.48.57.181&lt;br /&gt;
             www     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             127     IN      A       193.48.57.181&lt;br /&gt;
&lt;br /&gt;
et le fichier /etc/bind/db.193.48.57 pour la reverse zone :&lt;br /&gt;
&lt;br /&gt;
             ;&lt;br /&gt;
             ; BIND reverse data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;NS records &lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             ;PTR records&lt;br /&gt;
             181     IN      PTR     ns1.paaasta.site. ;193.48.57.181&lt;br /&gt;
&lt;br /&gt;
Maintenant il ne reste que de redémarrer bind9 :&lt;br /&gt;
             service named restart&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
Tout d'abord avons installer l’environnement d’exécution minimal OpenJDK-Java qui est obligatoire pour exécuter le serveur d’application Minecraft programmé en Java :&lt;br /&gt;
&lt;br /&gt;
             -apt install openjdk-17-jre-headless&lt;br /&gt;
&lt;br /&gt;
Puis nous avons installé l'utilitaire screen :&lt;br /&gt;
&lt;br /&gt;
             -apt install screen&lt;br /&gt;
&lt;br /&gt;
L’étape suivante consiste à libérer le port TCP 25565 :&lt;br /&gt;
&lt;br /&gt;
             -ufw allow 25565&lt;br /&gt;
&lt;br /&gt;
Puis nous avons télécharger le serveur d'application Minecraft ( fichier server.jar )par la commande wget.&lt;br /&gt;
Après avoir téléchargé le fichier server.jar, on peut exécuter le serveur. Pour ce faire, one doit d'abbord lancer la commande screen.&lt;br /&gt;
&lt;br /&gt;
             -screen&lt;br /&gt;
&lt;br /&gt;
Pour lancer le serveur:&lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Si on exécute la commande pour la première fois on obtient un message d'erreur car le fichier eula.txt n’a donc pas pu être chargé (EULA pour End User License Agreement). Donc il faut l'ouvrir et accepter les conditions générales d’utilisation :&lt;br /&gt;
&lt;br /&gt;
             -vim eula.txt&lt;br /&gt;
&lt;br /&gt;
Dans le fichier on change eula=false par eula=true.&lt;br /&gt;
&lt;br /&gt;
Maintenant on peut lancer le serveur par la commande: &lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Pour que le serveur reste actif lorsque on se déconnectee du serveur à distance :&lt;br /&gt;
&lt;br /&gt;
             -screen -r 32646&lt;br /&gt;
 &lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60646</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60646"/>
				<updated>2022-12-04T23:01:19Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : /* Configuration Apache2 HTTP/HTTPS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=Séance 1 &amp;amp; 2 : Installation de l'OS devuan=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Configuration Apache2 HTTP/HTTPS=&lt;br /&gt;
On a installé apache2 :&lt;br /&gt;
       apt install apache2&lt;br /&gt;
Il faut activer le module ssl avec les commandes :&lt;br /&gt;
       a2enmod ssl&lt;br /&gt;
       a2ensite default-ssl&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
On a validé la demande d'un certificat TLS pour notre domaine paaasta.site (sur gandi), et on a créé une clé et un fichier CSR qu'on va utiliser dans la partie HTTPS :&lt;br /&gt;
       apt install openssl&lt;br /&gt;
       openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
Puis on a créé le fichier /etc/apache2/sites-available/paaasta.site.conf :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile    /root/paaasta.site.crt&lt;br /&gt;
        SSLCertificateKeyFile   /root/myserver.key&lt;br /&gt;
        SSLCertificateChainFile /root/GandiStandardSSLCA2.pem&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis on a exécuté les commandes suivants :&lt;br /&gt;
&lt;br /&gt;
       Pour activer notre site :&lt;br /&gt;
       a2dissite default-ssl.conf&lt;br /&gt;
       a2ensite paaasta.site.conf&lt;br /&gt;
       &lt;br /&gt;
       Pour créer le répertoire paaasta.site :          &lt;br /&gt;
       mkdir /var/www/paaasta.site&lt;br /&gt;
&lt;br /&gt;
       Pour redémarrer le service apache2 :&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
&lt;br /&gt;
Maintenant pour personaliser notre page, nous allons créer le ficher index.html dans /var/www/paaasta.site :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
           &amp;lt;html&amp;gt;&lt;br /&gt;
           &amp;lt;head&amp;gt;&lt;br /&gt;
                 &amp;lt;title&amp;gt; Paasta &amp;lt;/title&amp;gt;&lt;br /&gt;
           &amp;lt;/head&amp;gt;&lt;br /&gt;
           &amp;lt;body&amp;gt;&lt;br /&gt;
                 &amp;lt;&amp;gt; paaaastaaaaaaa&lt;br /&gt;
           &amp;lt;/body&amp;gt;&lt;br /&gt;
           &amp;lt;/html&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Configuration du DNS=&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
&lt;br /&gt;
             bind9&lt;br /&gt;
&lt;br /&gt;
On a effectué des modifications sur le site gandi.net :&lt;br /&gt;
             Glue Records&lt;br /&gt;
             [[Fichier:Glue.png]]&lt;br /&gt;
             Nameservers&lt;br /&gt;
             [[Fichier:name.png]]&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, on a ajouté la ligne : &lt;br /&gt;
&lt;br /&gt;
             nameserver 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Pour la configuration forward and reverse lookup zones on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
             zone &amp;quot;paaasta.site&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.paaasta.site&amp;quot;;&lt;br /&gt;
                   allow-transfer{ 217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
             zone &amp;quot;57.48.193.in-addr.arpa&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.193.48.57&amp;quot;;&lt;br /&gt;
                   allow-transfer {217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
Puis on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
             forwarders {&lt;br /&gt;
                  8.8.8.8;&lt;br /&gt;
                  4.4.2.2;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
             recursion yes;&lt;br /&gt;
             listen-on-v6 { any; };&lt;br /&gt;
             listen-on { any; };&lt;br /&gt;
             allow-recursion { trusted; };&lt;br /&gt;
             allow-transfer{ none; };&lt;br /&gt;
&lt;br /&gt;
             acl &amp;quot;trusted&amp;quot; {&lt;br /&gt;
                193.48.57.181;&lt;br /&gt;
                217.70.177.40;&lt;br /&gt;
             };&lt;br /&gt;
On a crée le fichier /etc/bind/db.paaasta.site pour la forward zone :&lt;br /&gt;
&lt;br /&gt;
            &lt;br /&gt;
             ; BIND data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;&lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             @       IN      NS      ns6.gandi.net.&lt;br /&gt;
             @       IN      A       193.48.57.181&lt;br /&gt;
             @       IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             ns1     IN      A       193.48.57.181&lt;br /&gt;
             ns1     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             www     IN      A       193.48.57.181&lt;br /&gt;
             www     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             127     IN      A       193.48.57.181&lt;br /&gt;
&lt;br /&gt;
et le fichier /etc/bind/db.193.48.57 pour la reverse zone :&lt;br /&gt;
&lt;br /&gt;
             ;&lt;br /&gt;
             ; BIND reverse data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;NS records &lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             ;PTR records&lt;br /&gt;
             181     IN      PTR     ns1.paaasta.site. ;193.48.57.181&lt;br /&gt;
&lt;br /&gt;
Maintenant il ne reste que de redémarrer bind9 :&lt;br /&gt;
             service named restart&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
Tout d'abord avons installer l’environnement d’exécution minimal OpenJDK-Java qui est obligatoire pour exécuter le serveur d’application Minecraft programmé en Java :&lt;br /&gt;
&lt;br /&gt;
             -apt install openjdk-17-jre-headless&lt;br /&gt;
&lt;br /&gt;
Puis nous avons installé l'utilitaire screen :&lt;br /&gt;
&lt;br /&gt;
             -apt install screen&lt;br /&gt;
&lt;br /&gt;
L’étape suivante consiste à libérer le port TCP 25565 :&lt;br /&gt;
&lt;br /&gt;
             -ufw allow 25565&lt;br /&gt;
&lt;br /&gt;
Puis nous avons télécharger le serveur d'application Minecraft ( fichier server.jar )par la commande wget.&lt;br /&gt;
Après avoir téléchargé le fichier server.jar, on peut exécuter le serveur. Pour ce faire, one doit d'abbord lancer la commande screen.&lt;br /&gt;
&lt;br /&gt;
             -screen&lt;br /&gt;
&lt;br /&gt;
Pour lancer le serveur:&lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Si on exécute la commande pour la première fois on obtient un message d'erreur car le fichier eula.txt n’a donc pas pu être chargé (EULA pour End User License Agreement). Donc il faut l'ouvrir et accepter les conditions générales d’utilisation :&lt;br /&gt;
&lt;br /&gt;
             -vim eula.txt&lt;br /&gt;
&lt;br /&gt;
Dans le fichier on change eula=false par eula=true.&lt;br /&gt;
&lt;br /&gt;
Maintenant on peut lancer le serveur par la commande: &lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Pour que le serveur reste actif lorsque on se déconnectee du serveur à distance :&lt;br /&gt;
&lt;br /&gt;
             -screen -r 32646&lt;br /&gt;
 &lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60645</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60645"/>
				<updated>2022-12-04T23:00:55Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : /* Configuration Apache2 HTTP/HTTPS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=Séance 1 &amp;amp; 2 : Installation de l'OS devuan=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Configuration Apache2 HTTP/HTTPS=&lt;br /&gt;
On a installé apache2 :&lt;br /&gt;
       apt install apache2&lt;br /&gt;
Il faut activer le module ssl avec les commandes :&lt;br /&gt;
       a2enmod ssl&lt;br /&gt;
       a2ensite default-ssl&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
On a validé la demande d'un certificat TLS pour notre domaine paaasta.site (sur gandi), et on a créé une clé et un fichier CSR qu'on va utiliser dans la partie HTTPS :&lt;br /&gt;
       apt install openssl&lt;br /&gt;
       openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
Puis on a créé le fichier /etc/apache2/sites-available/paaasta.site.conf :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile    /root/paaasta.site.crt&lt;br /&gt;
        SSLCertificateKeyFile   /root/myserver.key&lt;br /&gt;
        SSLCertificateChainFile /root/GandiStandardSSLCA2.pem&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis on a exécuté les commandes suivants :&lt;br /&gt;
&lt;br /&gt;
       Pour activer notre site :&lt;br /&gt;
       a2dissite default-ssl.conf&lt;br /&gt;
       a2ensite paaasta.site.conf&lt;br /&gt;
       &lt;br /&gt;
       Pour créer le répertoire paaasta.site :          &lt;br /&gt;
       mkdir /var/www/paaasta.site&lt;br /&gt;
&lt;br /&gt;
       Pour redémarrer le service apache2 :&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
&lt;br /&gt;
Maintenant pour personaliser notre page, nous allons créer le ficher index.html dans /var/www/paaasta.site :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
           &amp;lt;html&amp;gt;&lt;br /&gt;
           &amp;lt;head&amp;gt;&lt;br /&gt;
                 &amp;lt;title&amp;gt; Paasta &amp;lt;/title&amp;gt;&lt;br /&gt;
           &amp;lt;/head&amp;gt;&lt;br /&gt;
           &amp;lt;body&amp;gt;&lt;br /&gt;
                 &amp;lt;&amp;gt; paaaastaaaaaaa&lt;br /&gt;
           &amp;lt;/body&amp;gt;&lt;br /&gt;
           &amp;lt;/html&amp;gt;&lt;br /&gt;
Résultat :&lt;br /&gt;
&lt;br /&gt;
=Configuration du DNS=&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
&lt;br /&gt;
             bind9&lt;br /&gt;
&lt;br /&gt;
On a effectué des modifications sur le site gandi.net :&lt;br /&gt;
             Glue Records&lt;br /&gt;
             [[Fichier:Glue.png]]&lt;br /&gt;
             Nameservers&lt;br /&gt;
             [[Fichier:name.png]]&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, on a ajouté la ligne : &lt;br /&gt;
&lt;br /&gt;
             nameserver 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Pour la configuration forward and reverse lookup zones on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
             zone &amp;quot;paaasta.site&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.paaasta.site&amp;quot;;&lt;br /&gt;
                   allow-transfer{ 217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
             zone &amp;quot;57.48.193.in-addr.arpa&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.193.48.57&amp;quot;;&lt;br /&gt;
                   allow-transfer {217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
Puis on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
             forwarders {&lt;br /&gt;
                  8.8.8.8;&lt;br /&gt;
                  4.4.2.2;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
             recursion yes;&lt;br /&gt;
             listen-on-v6 { any; };&lt;br /&gt;
             listen-on { any; };&lt;br /&gt;
             allow-recursion { trusted; };&lt;br /&gt;
             allow-transfer{ none; };&lt;br /&gt;
&lt;br /&gt;
             acl &amp;quot;trusted&amp;quot; {&lt;br /&gt;
                193.48.57.181;&lt;br /&gt;
                217.70.177.40;&lt;br /&gt;
             };&lt;br /&gt;
On a crée le fichier /etc/bind/db.paaasta.site pour la forward zone :&lt;br /&gt;
&lt;br /&gt;
            &lt;br /&gt;
             ; BIND data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;&lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             @       IN      NS      ns6.gandi.net.&lt;br /&gt;
             @       IN      A       193.48.57.181&lt;br /&gt;
             @       IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             ns1     IN      A       193.48.57.181&lt;br /&gt;
             ns1     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             www     IN      A       193.48.57.181&lt;br /&gt;
             www     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             127     IN      A       193.48.57.181&lt;br /&gt;
&lt;br /&gt;
et le fichier /etc/bind/db.193.48.57 pour la reverse zone :&lt;br /&gt;
&lt;br /&gt;
             ;&lt;br /&gt;
             ; BIND reverse data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;NS records &lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             ;PTR records&lt;br /&gt;
             181     IN      PTR     ns1.paaasta.site. ;193.48.57.181&lt;br /&gt;
&lt;br /&gt;
Maintenant il ne reste que de redémarrer bind9 :&lt;br /&gt;
             service named restart&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
Tout d'abord avons installer l’environnement d’exécution minimal OpenJDK-Java qui est obligatoire pour exécuter le serveur d’application Minecraft programmé en Java :&lt;br /&gt;
&lt;br /&gt;
             -apt install openjdk-17-jre-headless&lt;br /&gt;
&lt;br /&gt;
Puis nous avons installé l'utilitaire screen :&lt;br /&gt;
&lt;br /&gt;
             -apt install screen&lt;br /&gt;
&lt;br /&gt;
L’étape suivante consiste à libérer le port TCP 25565 :&lt;br /&gt;
&lt;br /&gt;
             -ufw allow 25565&lt;br /&gt;
&lt;br /&gt;
Puis nous avons télécharger le serveur d'application Minecraft ( fichier server.jar )par la commande wget.&lt;br /&gt;
Après avoir téléchargé le fichier server.jar, on peut exécuter le serveur. Pour ce faire, one doit d'abbord lancer la commande screen.&lt;br /&gt;
&lt;br /&gt;
             -screen&lt;br /&gt;
&lt;br /&gt;
Pour lancer le serveur:&lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Si on exécute la commande pour la première fois on obtient un message d'erreur car le fichier eula.txt n’a donc pas pu être chargé (EULA pour End User License Agreement). Donc il faut l'ouvrir et accepter les conditions générales d’utilisation :&lt;br /&gt;
&lt;br /&gt;
             -vim eula.txt&lt;br /&gt;
&lt;br /&gt;
Dans le fichier on change eula=false par eula=true.&lt;br /&gt;
&lt;br /&gt;
Maintenant on peut lancer le serveur par la commande: &lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Pour que le serveur reste actif lorsque on se déconnectee du serveur à distance :&lt;br /&gt;
&lt;br /&gt;
             -screen -r 32646&lt;br /&gt;
 &lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60644</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60644"/>
				<updated>2022-12-04T23:00:41Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : /* Configuration Apache2 HTTP/HTTPS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=Séance 1 &amp;amp; 2 : Installation de l'OS devuan=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Configuration Apache2 HTTP/HTTPS=&lt;br /&gt;
On a installé apache2 :&lt;br /&gt;
       apt install apache2&lt;br /&gt;
Il faut activer le module ssl avec les commandes :&lt;br /&gt;
       a2enmod ssl&lt;br /&gt;
       a2ensite default-ssl&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
On a validé la demande d'un certificat TLS pour notre domaine paaasta.site (sur gandi), et on a créé une clé et un fichier CSR qu'on va utiliser dans la partie HTTPS :&lt;br /&gt;
       apt install openssl&lt;br /&gt;
       openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
Puis on a créé le fichier /etc/apache2/sites-available/paaasta.site.conf :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile    /root/paaasta.site.crt&lt;br /&gt;
        SSLCertificateKeyFile   /root/myserver.key&lt;br /&gt;
        SSLCertificateChainFile /root/GandiStandardSSLCA2.pem&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis on a exécuté les commandes suivants :&lt;br /&gt;
&lt;br /&gt;
       Pour activer notre site :&lt;br /&gt;
       a2dissite default-ssl.conf&lt;br /&gt;
       a2ensite paaasta.site.conf&lt;br /&gt;
       &lt;br /&gt;
       Pour créer le répertoire paaasta.site :          &lt;br /&gt;
       mkdir /var/www/paaasta.site&lt;br /&gt;
&lt;br /&gt;
       Pour redémarrer le service apache2 :&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
&lt;br /&gt;
Maintenant pour personaliser notre page, nous allons créer le ficher index.html dans /var/www/paaasta.site :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
           &amp;lt;html&amp;gt;&lt;br /&gt;
           &amp;lt;head&amp;gt;&lt;br /&gt;
                 &amp;lt;title&amp;gt; Paasta &amp;lt;/title&amp;gt;&lt;br /&gt;
           &amp;lt;/head&amp;gt;&lt;br /&gt;
           &amp;lt;body&amp;gt;&lt;br /&gt;
                 -&amp;lt;p&amp;gt; paaaastaaaaaaa&lt;br /&gt;
           &amp;lt;/body&amp;gt;&lt;br /&gt;
           &amp;lt;/html&amp;gt;&lt;br /&gt;
Résultat :&lt;br /&gt;
&lt;br /&gt;
=Configuration du DNS=&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
&lt;br /&gt;
             bind9&lt;br /&gt;
&lt;br /&gt;
On a effectué des modifications sur le site gandi.net :&lt;br /&gt;
             Glue Records&lt;br /&gt;
             [[Fichier:Glue.png]]&lt;br /&gt;
             Nameservers&lt;br /&gt;
             [[Fichier:name.png]]&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, on a ajouté la ligne : &lt;br /&gt;
&lt;br /&gt;
             nameserver 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Pour la configuration forward and reverse lookup zones on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
             zone &amp;quot;paaasta.site&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.paaasta.site&amp;quot;;&lt;br /&gt;
                   allow-transfer{ 217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
             zone &amp;quot;57.48.193.in-addr.arpa&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.193.48.57&amp;quot;;&lt;br /&gt;
                   allow-transfer {217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
Puis on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
             forwarders {&lt;br /&gt;
                  8.8.8.8;&lt;br /&gt;
                  4.4.2.2;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
             recursion yes;&lt;br /&gt;
             listen-on-v6 { any; };&lt;br /&gt;
             listen-on { any; };&lt;br /&gt;
             allow-recursion { trusted; };&lt;br /&gt;
             allow-transfer{ none; };&lt;br /&gt;
&lt;br /&gt;
             acl &amp;quot;trusted&amp;quot; {&lt;br /&gt;
                193.48.57.181;&lt;br /&gt;
                217.70.177.40;&lt;br /&gt;
             };&lt;br /&gt;
On a crée le fichier /etc/bind/db.paaasta.site pour la forward zone :&lt;br /&gt;
&lt;br /&gt;
            &lt;br /&gt;
             ; BIND data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;&lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             @       IN      NS      ns6.gandi.net.&lt;br /&gt;
             @       IN      A       193.48.57.181&lt;br /&gt;
             @       IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             ns1     IN      A       193.48.57.181&lt;br /&gt;
             ns1     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             www     IN      A       193.48.57.181&lt;br /&gt;
             www     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             127     IN      A       193.48.57.181&lt;br /&gt;
&lt;br /&gt;
et le fichier /etc/bind/db.193.48.57 pour la reverse zone :&lt;br /&gt;
&lt;br /&gt;
             ;&lt;br /&gt;
             ; BIND reverse data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;NS records &lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             ;PTR records&lt;br /&gt;
             181     IN      PTR     ns1.paaasta.site. ;193.48.57.181&lt;br /&gt;
&lt;br /&gt;
Maintenant il ne reste que de redémarrer bind9 :&lt;br /&gt;
             service named restart&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
Tout d'abord avons installer l’environnement d’exécution minimal OpenJDK-Java qui est obligatoire pour exécuter le serveur d’application Minecraft programmé en Java :&lt;br /&gt;
&lt;br /&gt;
             -apt install openjdk-17-jre-headless&lt;br /&gt;
&lt;br /&gt;
Puis nous avons installé l'utilitaire screen :&lt;br /&gt;
&lt;br /&gt;
             -apt install screen&lt;br /&gt;
&lt;br /&gt;
L’étape suivante consiste à libérer le port TCP 25565 :&lt;br /&gt;
&lt;br /&gt;
             -ufw allow 25565&lt;br /&gt;
&lt;br /&gt;
Puis nous avons télécharger le serveur d'application Minecraft ( fichier server.jar )par la commande wget.&lt;br /&gt;
Après avoir téléchargé le fichier server.jar, on peut exécuter le serveur. Pour ce faire, one doit d'abbord lancer la commande screen.&lt;br /&gt;
&lt;br /&gt;
             -screen&lt;br /&gt;
&lt;br /&gt;
Pour lancer le serveur:&lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Si on exécute la commande pour la première fois on obtient un message d'erreur car le fichier eula.txt n’a donc pas pu être chargé (EULA pour End User License Agreement). Donc il faut l'ouvrir et accepter les conditions générales d’utilisation :&lt;br /&gt;
&lt;br /&gt;
             -vim eula.txt&lt;br /&gt;
&lt;br /&gt;
Dans le fichier on change eula=false par eula=true.&lt;br /&gt;
&lt;br /&gt;
Maintenant on peut lancer le serveur par la commande: &lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Pour que le serveur reste actif lorsque on se déconnectee du serveur à distance :&lt;br /&gt;
&lt;br /&gt;
             -screen -r 32646&lt;br /&gt;
 &lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60643</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60643"/>
				<updated>2022-12-04T22:59:56Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : /* Configuration Apache2 HTTP/HTTPS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=Séance 1 &amp;amp; 2 : Installation de l'OS devuan=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Configuration Apache2 HTTP/HTTPS=&lt;br /&gt;
On a installé apache2 :&lt;br /&gt;
       apt install apache2&lt;br /&gt;
Il faut activer le module ssl avec les commandes :&lt;br /&gt;
       a2enmod ssl&lt;br /&gt;
       a2ensite default-ssl&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
On a validé la demande d'un certificat TLS pour notre domaine paaasta.site (sur gandi), et on a créé une clé et un fichier CSR qu'on va utiliser dans la partie HTTPS :&lt;br /&gt;
       apt install openssl&lt;br /&gt;
       openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
Puis on a créé le fichier /etc/apache2/sites-available/paaasta.site.conf :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile    /root/paaasta.site.crt&lt;br /&gt;
        SSLCertificateKeyFile   /root/myserver.key&lt;br /&gt;
        SSLCertificateChainFile /root/GandiStandardSSLCA2.pem&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis on a exécuté les commandes suivants :&lt;br /&gt;
&lt;br /&gt;
       Pour activer notre site :&lt;br /&gt;
       a2dissite default-ssl.conf&lt;br /&gt;
       a2ensite paaasta.site.conf&lt;br /&gt;
       &lt;br /&gt;
       Pour créer le répertoire paaasta.site :          &lt;br /&gt;
       mkdir /var/www/paaasta.site&lt;br /&gt;
&lt;br /&gt;
       Pour redémarrer le service apache2 :&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
&lt;br /&gt;
Maintenant pour personaliser notre page, nous allons créer le ficher index.html dans /var/www/paaasta.site :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
           &amp;lt;html&amp;gt;&lt;br /&gt;
           &amp;lt;head&amp;gt;&lt;br /&gt;
                 &amp;lt;title&amp;gt; Paasta &amp;lt;/title&amp;gt;&lt;br /&gt;
           &amp;lt;/head&amp;gt;&lt;br /&gt;
           &amp;lt;body&amp;gt;&lt;br /&gt;
                 &amp;lt;p&amp;gt; paaaastaaaaaaa&lt;br /&gt;
           &amp;lt;/body&amp;gt;&lt;br /&gt;
           &amp;lt;/html&amp;gt;&lt;br /&gt;
Résultat :&lt;br /&gt;
&lt;br /&gt;
=Configuration du DNS=&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
&lt;br /&gt;
             bind9&lt;br /&gt;
&lt;br /&gt;
On a effectué des modifications sur le site gandi.net :&lt;br /&gt;
             Glue Records&lt;br /&gt;
             [[Fichier:Glue.png]]&lt;br /&gt;
             Nameservers&lt;br /&gt;
             [[Fichier:name.png]]&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, on a ajouté la ligne : &lt;br /&gt;
&lt;br /&gt;
             nameserver 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Pour la configuration forward and reverse lookup zones on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
             zone &amp;quot;paaasta.site&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.paaasta.site&amp;quot;;&lt;br /&gt;
                   allow-transfer{ 217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
             zone &amp;quot;57.48.193.in-addr.arpa&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.193.48.57&amp;quot;;&lt;br /&gt;
                   allow-transfer {217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
Puis on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
             forwarders {&lt;br /&gt;
                  8.8.8.8;&lt;br /&gt;
                  4.4.2.2;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
             recursion yes;&lt;br /&gt;
             listen-on-v6 { any; };&lt;br /&gt;
             listen-on { any; };&lt;br /&gt;
             allow-recursion { trusted; };&lt;br /&gt;
             allow-transfer{ none; };&lt;br /&gt;
&lt;br /&gt;
             acl &amp;quot;trusted&amp;quot; {&lt;br /&gt;
                193.48.57.181;&lt;br /&gt;
                217.70.177.40;&lt;br /&gt;
             };&lt;br /&gt;
On a crée le fichier /etc/bind/db.paaasta.site pour la forward zone :&lt;br /&gt;
&lt;br /&gt;
            &lt;br /&gt;
             ; BIND data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;&lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             @       IN      NS      ns6.gandi.net.&lt;br /&gt;
             @       IN      A       193.48.57.181&lt;br /&gt;
             @       IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             ns1     IN      A       193.48.57.181&lt;br /&gt;
             ns1     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             www     IN      A       193.48.57.181&lt;br /&gt;
             www     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             127     IN      A       193.48.57.181&lt;br /&gt;
&lt;br /&gt;
et le fichier /etc/bind/db.193.48.57 pour la reverse zone :&lt;br /&gt;
&lt;br /&gt;
             ;&lt;br /&gt;
             ; BIND reverse data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;NS records &lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             ;PTR records&lt;br /&gt;
             181     IN      PTR     ns1.paaasta.site. ;193.48.57.181&lt;br /&gt;
&lt;br /&gt;
Maintenant il ne reste que de redémarrer bind9 :&lt;br /&gt;
             service named restart&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
Tout d'abord avons installer l’environnement d’exécution minimal OpenJDK-Java qui est obligatoire pour exécuter le serveur d’application Minecraft programmé en Java :&lt;br /&gt;
&lt;br /&gt;
             -apt install openjdk-17-jre-headless&lt;br /&gt;
&lt;br /&gt;
Puis nous avons installé l'utilitaire screen :&lt;br /&gt;
&lt;br /&gt;
             -apt install screen&lt;br /&gt;
&lt;br /&gt;
L’étape suivante consiste à libérer le port TCP 25565 :&lt;br /&gt;
&lt;br /&gt;
             -ufw allow 25565&lt;br /&gt;
&lt;br /&gt;
Puis nous avons télécharger le serveur d'application Minecraft ( fichier server.jar )par la commande wget.&lt;br /&gt;
Après avoir téléchargé le fichier server.jar, on peut exécuter le serveur. Pour ce faire, one doit d'abbord lancer la commande screen.&lt;br /&gt;
&lt;br /&gt;
             -screen&lt;br /&gt;
&lt;br /&gt;
Pour lancer le serveur:&lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Si on exécute la commande pour la première fois on obtient un message d'erreur car le fichier eula.txt n’a donc pas pu être chargé (EULA pour End User License Agreement). Donc il faut l'ouvrir et accepter les conditions générales d’utilisation :&lt;br /&gt;
&lt;br /&gt;
             -vim eula.txt&lt;br /&gt;
&lt;br /&gt;
Dans le fichier on change eula=false par eula=true.&lt;br /&gt;
&lt;br /&gt;
Maintenant on peut lancer le serveur par la commande: &lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Pour que le serveur reste actif lorsque on se déconnectee du serveur à distance :&lt;br /&gt;
&lt;br /&gt;
             -screen -r 32646&lt;br /&gt;
 &lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60642</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60642"/>
				<updated>2022-12-04T22:58:51Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : /* Configuration Apache2 HTTP/HTTPS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=Séance 1 &amp;amp; 2 : Installation de l'OS devuan=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Configuration Apache2 HTTP/HTTPS=&lt;br /&gt;
On a installé apache2 :&lt;br /&gt;
       apt install apache2&lt;br /&gt;
Il faut activer le module ssl avec les commandes :&lt;br /&gt;
       a2enmod ssl&lt;br /&gt;
       a2ensite default-ssl&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
On a validé la demande d'un certificat TLS pour notre domaine paaasta.site (sur gandi), et on a créé une clé et un fichier CSR qu'on va utiliser dans la partie HTTPS :&lt;br /&gt;
       apt install openssl&lt;br /&gt;
       openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
Puis on a créé le fichier /etc/apache2/sites-available/paaasta.site.conf :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile    /root/paaasta.site.crt&lt;br /&gt;
        SSLCertificateKeyFile   /root/myserver.key&lt;br /&gt;
        SSLCertificateChainFile /root/GandiStandardSSLCA2.pem&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis on a exécuté les commandes suivants :&lt;br /&gt;
&lt;br /&gt;
       Pour activer notre site :&lt;br /&gt;
       a2dissite default-ssl.conf&lt;br /&gt;
       a2ensite paaasta.site.conf&lt;br /&gt;
       &lt;br /&gt;
       Pour créer le répertoire paaasta.site :          &lt;br /&gt;
       mkdir /var/www/paaasta.site&lt;br /&gt;
&lt;br /&gt;
       Pour redémarrer le service apache2 :&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
&lt;br /&gt;
Maintenant pour personaliser notre page, nous allons créer le ficher index.html dans /var/www/paaasta.site :&lt;br /&gt;
&lt;br /&gt;
    &amp;lt;html&amp;gt;&lt;br /&gt;
    &amp;lt;head&amp;gt;&lt;br /&gt;
      &amp;lt;title&amp;gt; Paasta &amp;lt;/title&amp;gt;&lt;br /&gt;
    &amp;lt;/head&amp;gt;&lt;br /&gt;
    &amp;lt;body&amp;gt;&lt;br /&gt;
      &amp;lt;p&amp;gt; paaaastaaaaaaa&lt;br /&gt;
    &amp;lt;/body&amp;gt;&lt;br /&gt;
    &amp;lt;/html&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Résultat :&lt;br /&gt;
&lt;br /&gt;
=Configuration du DNS=&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
&lt;br /&gt;
             bind9&lt;br /&gt;
&lt;br /&gt;
On a effectué des modifications sur le site gandi.net :&lt;br /&gt;
             Glue Records&lt;br /&gt;
             [[Fichier:Glue.png]]&lt;br /&gt;
             Nameservers&lt;br /&gt;
             [[Fichier:name.png]]&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, on a ajouté la ligne : &lt;br /&gt;
&lt;br /&gt;
             nameserver 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Pour la configuration forward and reverse lookup zones on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
             zone &amp;quot;paaasta.site&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.paaasta.site&amp;quot;;&lt;br /&gt;
                   allow-transfer{ 217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
             zone &amp;quot;57.48.193.in-addr.arpa&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.193.48.57&amp;quot;;&lt;br /&gt;
                   allow-transfer {217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
Puis on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
             forwarders {&lt;br /&gt;
                  8.8.8.8;&lt;br /&gt;
                  4.4.2.2;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
             recursion yes;&lt;br /&gt;
             listen-on-v6 { any; };&lt;br /&gt;
             listen-on { any; };&lt;br /&gt;
             allow-recursion { trusted; };&lt;br /&gt;
             allow-transfer{ none; };&lt;br /&gt;
&lt;br /&gt;
             acl &amp;quot;trusted&amp;quot; {&lt;br /&gt;
                193.48.57.181;&lt;br /&gt;
                217.70.177.40;&lt;br /&gt;
             };&lt;br /&gt;
On a crée le fichier /etc/bind/db.paaasta.site pour la forward zone :&lt;br /&gt;
&lt;br /&gt;
            &lt;br /&gt;
             ; BIND data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;&lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             @       IN      NS      ns6.gandi.net.&lt;br /&gt;
             @       IN      A       193.48.57.181&lt;br /&gt;
             @       IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             ns1     IN      A       193.48.57.181&lt;br /&gt;
             ns1     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             www     IN      A       193.48.57.181&lt;br /&gt;
             www     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             127     IN      A       193.48.57.181&lt;br /&gt;
&lt;br /&gt;
et le fichier /etc/bind/db.193.48.57 pour la reverse zone :&lt;br /&gt;
&lt;br /&gt;
             ;&lt;br /&gt;
             ; BIND reverse data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;NS records &lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             ;PTR records&lt;br /&gt;
             181     IN      PTR     ns1.paaasta.site. ;193.48.57.181&lt;br /&gt;
&lt;br /&gt;
Maintenant il ne reste que de redémarrer bind9 :&lt;br /&gt;
             service named restart&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
Tout d'abord avons installer l’environnement d’exécution minimal OpenJDK-Java qui est obligatoire pour exécuter le serveur d’application Minecraft programmé en Java :&lt;br /&gt;
&lt;br /&gt;
             -apt install openjdk-17-jre-headless&lt;br /&gt;
&lt;br /&gt;
Puis nous avons installé l'utilitaire screen :&lt;br /&gt;
&lt;br /&gt;
             -apt install screen&lt;br /&gt;
&lt;br /&gt;
L’étape suivante consiste à libérer le port TCP 25565 :&lt;br /&gt;
&lt;br /&gt;
             -ufw allow 25565&lt;br /&gt;
&lt;br /&gt;
Puis nous avons télécharger le serveur d'application Minecraft ( fichier server.jar )par la commande wget.&lt;br /&gt;
Après avoir téléchargé le fichier server.jar, on peut exécuter le serveur. Pour ce faire, one doit d'abbord lancer la commande screen.&lt;br /&gt;
&lt;br /&gt;
             -screen&lt;br /&gt;
&lt;br /&gt;
Pour lancer le serveur:&lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Si on exécute la commande pour la première fois on obtient un message d'erreur car le fichier eula.txt n’a donc pas pu être chargé (EULA pour End User License Agreement). Donc il faut l'ouvrir et accepter les conditions générales d’utilisation :&lt;br /&gt;
&lt;br /&gt;
             -vim eula.txt&lt;br /&gt;
&lt;br /&gt;
Dans le fichier on change eula=false par eula=true.&lt;br /&gt;
&lt;br /&gt;
Maintenant on peut lancer le serveur par la commande: &lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Pour que le serveur reste actif lorsque on se déconnectee du serveur à distance :&lt;br /&gt;
&lt;br /&gt;
             -screen -r 32646&lt;br /&gt;
 &lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60641</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60641"/>
				<updated>2022-12-04T22:58:36Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : /* Configuration Apache2 HTTP/HTTPS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=Séance 1 &amp;amp; 2 : Installation de l'OS devuan=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Configuration Apache2 HTTP/HTTPS=&lt;br /&gt;
On a installé apache2 :&lt;br /&gt;
       apt install apache2&lt;br /&gt;
Il faut activer le module ssl avec les commandes :&lt;br /&gt;
       a2enmod ssl&lt;br /&gt;
       a2ensite default-ssl&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
On a validé la demande d'un certificat TLS pour notre domaine paaasta.site (sur gandi), et on a créé une clé et un fichier CSR qu'on va utiliser dans la partie HTTPS :&lt;br /&gt;
       apt install openssl&lt;br /&gt;
       openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
Puis on a créé le fichier /etc/apache2/sites-available/paaasta.site.conf :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile    /root/paaasta.site.crt&lt;br /&gt;
        SSLCertificateKeyFile   /root/myserver.key&lt;br /&gt;
        SSLCertificateChainFile /root/GandiStandardSSLCA2.pem&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis on a exécuté les commandes suivants :&lt;br /&gt;
&lt;br /&gt;
       Pour activer notre site :&lt;br /&gt;
       a2dissite default-ssl.conf&lt;br /&gt;
       a2ensite paaasta.site.conf&lt;br /&gt;
       &lt;br /&gt;
       Pour créer le répertoire paaasta.site :          &lt;br /&gt;
       mkdir /var/www/paaasta.site&lt;br /&gt;
&lt;br /&gt;
       Pour redémarrer le service apache2 :&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
&lt;br /&gt;
Maintenant pour personaliser notre page, nous allons créer le ficher index.html dans /var/www/paaasta.site :&lt;br /&gt;
&lt;br /&gt;
    &amp;lt;html&amp;gt;&lt;br /&gt;
    &amp;lt;head&amp;gt;&lt;br /&gt;
      &amp;lt;title&amp;gt; Paasta &amp;lt;/title&amp;gt;&lt;br /&gt;
    &amp;lt;/head&amp;gt;&lt;br /&gt;
    &amp;lt;body&amp;gt;&lt;br /&gt;
      &amp;lt;p&amp;gt; paaaastaaaaaaa&lt;br /&gt;
    &amp;lt;/body&amp;gt;&lt;br /&gt;
    &amp;lt;/html&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Configuration du DNS=&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
&lt;br /&gt;
             bind9&lt;br /&gt;
&lt;br /&gt;
On a effectué des modifications sur le site gandi.net :&lt;br /&gt;
             Glue Records&lt;br /&gt;
             [[Fichier:Glue.png]]&lt;br /&gt;
             Nameservers&lt;br /&gt;
             [[Fichier:name.png]]&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, on a ajouté la ligne : &lt;br /&gt;
&lt;br /&gt;
             nameserver 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Pour la configuration forward and reverse lookup zones on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
             zone &amp;quot;paaasta.site&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.paaasta.site&amp;quot;;&lt;br /&gt;
                   allow-transfer{ 217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
             zone &amp;quot;57.48.193.in-addr.arpa&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.193.48.57&amp;quot;;&lt;br /&gt;
                   allow-transfer {217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
Puis on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
             forwarders {&lt;br /&gt;
                  8.8.8.8;&lt;br /&gt;
                  4.4.2.2;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
             recursion yes;&lt;br /&gt;
             listen-on-v6 { any; };&lt;br /&gt;
             listen-on { any; };&lt;br /&gt;
             allow-recursion { trusted; };&lt;br /&gt;
             allow-transfer{ none; };&lt;br /&gt;
&lt;br /&gt;
             acl &amp;quot;trusted&amp;quot; {&lt;br /&gt;
                193.48.57.181;&lt;br /&gt;
                217.70.177.40;&lt;br /&gt;
             };&lt;br /&gt;
On a crée le fichier /etc/bind/db.paaasta.site pour la forward zone :&lt;br /&gt;
&lt;br /&gt;
            &lt;br /&gt;
             ; BIND data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;&lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             @       IN      NS      ns6.gandi.net.&lt;br /&gt;
             @       IN      A       193.48.57.181&lt;br /&gt;
             @       IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             ns1     IN      A       193.48.57.181&lt;br /&gt;
             ns1     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             www     IN      A       193.48.57.181&lt;br /&gt;
             www     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             127     IN      A       193.48.57.181&lt;br /&gt;
&lt;br /&gt;
et le fichier /etc/bind/db.193.48.57 pour la reverse zone :&lt;br /&gt;
&lt;br /&gt;
             ;&lt;br /&gt;
             ; BIND reverse data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;NS records &lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             ;PTR records&lt;br /&gt;
             181     IN      PTR     ns1.paaasta.site. ;193.48.57.181&lt;br /&gt;
&lt;br /&gt;
Maintenant il ne reste que de redémarrer bind9 :&lt;br /&gt;
             service named restart&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
Tout d'abord avons installer l’environnement d’exécution minimal OpenJDK-Java qui est obligatoire pour exécuter le serveur d’application Minecraft programmé en Java :&lt;br /&gt;
&lt;br /&gt;
             -apt install openjdk-17-jre-headless&lt;br /&gt;
&lt;br /&gt;
Puis nous avons installé l'utilitaire screen :&lt;br /&gt;
&lt;br /&gt;
             -apt install screen&lt;br /&gt;
&lt;br /&gt;
L’étape suivante consiste à libérer le port TCP 25565 :&lt;br /&gt;
&lt;br /&gt;
             -ufw allow 25565&lt;br /&gt;
&lt;br /&gt;
Puis nous avons télécharger le serveur d'application Minecraft ( fichier server.jar )par la commande wget.&lt;br /&gt;
Après avoir téléchargé le fichier server.jar, on peut exécuter le serveur. Pour ce faire, one doit d'abbord lancer la commande screen.&lt;br /&gt;
&lt;br /&gt;
             -screen&lt;br /&gt;
&lt;br /&gt;
Pour lancer le serveur:&lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Si on exécute la commande pour la première fois on obtient un message d'erreur car le fichier eula.txt n’a donc pas pu être chargé (EULA pour End User License Agreement). Donc il faut l'ouvrir et accepter les conditions générales d’utilisation :&lt;br /&gt;
&lt;br /&gt;
             -vim eula.txt&lt;br /&gt;
&lt;br /&gt;
Dans le fichier on change eula=false par eula=true.&lt;br /&gt;
&lt;br /&gt;
Maintenant on peut lancer le serveur par la commande: &lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Pour que le serveur reste actif lorsque on se déconnectee du serveur à distance :&lt;br /&gt;
&lt;br /&gt;
             -screen -r 32646&lt;br /&gt;
 &lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60637</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60637"/>
				<updated>2022-12-04T22:53:59Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : /* Confugiration Apache2 HTTP/HTTPS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=Séance 1 &amp;amp; 2 : Installation de l'OS devuan=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Configuration Apache2 HTTP/HTTPS=&lt;br /&gt;
On a installé apache2 :&lt;br /&gt;
       apt install apache2&lt;br /&gt;
Il faut activer le module ssl avec les commandes :&lt;br /&gt;
       a2enmod ssl&lt;br /&gt;
       a2ensite default-ssl&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
On a validé la demande d'un certificat TLS pour notre domaine paaasta.site (sur gandi), et on a créé une clé et un fichier CSR qu'on va utiliser dans la partie HTTPS :&lt;br /&gt;
       apt install openssl&lt;br /&gt;
       openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
Puis on a créé le fichier /etc/apache2/sites-available/paaasta.site.conf :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile    /root/paaasta.site.crt&lt;br /&gt;
        SSLCertificateKeyFile   /root/myserver.key&lt;br /&gt;
        SSLCertificateChainFile /root/GandiStandardSSLCA2.pem&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis on a exécuté les commandes suivants :&lt;br /&gt;
&lt;br /&gt;
       Pour activer notre site :&lt;br /&gt;
       a2dissite default-ssl.conf&lt;br /&gt;
       a2ensite paaasta.site.conf&lt;br /&gt;
       &lt;br /&gt;
       Pour créer le répertoire paaasta.site :          &lt;br /&gt;
       mkdir /var/www/paaasta.site&lt;br /&gt;
&lt;br /&gt;
       Pour redémarrer le service apache2 :&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
&lt;br /&gt;
Maintenant pour personaliser notre page, nous allons créer le ficher index.html dans /var/www/paaasta.site :&lt;br /&gt;
&lt;br /&gt;
    &amp;lt;html&amp;gt;&lt;br /&gt;
    &amp;lt;head&amp;gt;&lt;br /&gt;
      &amp;lt;title&amp;gt; Paasta &amp;lt;/title&amp;gt;&lt;br /&gt;
    &amp;lt;/head&amp;gt;&lt;br /&gt;
    &amp;lt;body&amp;gt;&lt;br /&gt;
      &amp;lt;p&amp;gt; paaaastaaaaaaa&lt;br /&gt;
    &amp;lt;/body&amp;gt;&lt;br /&gt;
    &amp;lt;/html&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Configuration du DNS=&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
&lt;br /&gt;
             bind9&lt;br /&gt;
&lt;br /&gt;
On a effectué des modifications sur le site gandi.net :&lt;br /&gt;
             Glue Records&lt;br /&gt;
             [[Fichier:Glue.png]]&lt;br /&gt;
             Nameservers&lt;br /&gt;
             [[Fichier:name.png]]&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, on a ajouté la ligne : &lt;br /&gt;
&lt;br /&gt;
             nameserver 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Pour la configuration forward and reverse lookup zones on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
             zone &amp;quot;paaasta.site&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.paaasta.site&amp;quot;;&lt;br /&gt;
                   allow-transfer{ 217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
             zone &amp;quot;57.48.193.in-addr.arpa&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.193.48.57&amp;quot;;&lt;br /&gt;
                   allow-transfer {217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
Puis on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
             forwarders {&lt;br /&gt;
                  8.8.8.8;&lt;br /&gt;
                  4.4.2.2;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
             recursion yes;&lt;br /&gt;
             listen-on-v6 { any; };&lt;br /&gt;
             listen-on { any; };&lt;br /&gt;
             allow-recursion { trusted; };&lt;br /&gt;
             allow-transfer{ none; };&lt;br /&gt;
&lt;br /&gt;
             acl &amp;quot;trusted&amp;quot; {&lt;br /&gt;
                193.48.57.181;&lt;br /&gt;
                217.70.177.40;&lt;br /&gt;
             };&lt;br /&gt;
On a crée le fichier /etc/bind/db.paaasta.site pour la forward zone :&lt;br /&gt;
&lt;br /&gt;
            &lt;br /&gt;
             ; BIND data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;&lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             @       IN      NS      ns6.gandi.net.&lt;br /&gt;
             @       IN      A       193.48.57.181&lt;br /&gt;
             @       IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             ns1     IN      A       193.48.57.181&lt;br /&gt;
             ns1     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             www     IN      A       193.48.57.181&lt;br /&gt;
             www     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             127     IN      A       193.48.57.181&lt;br /&gt;
&lt;br /&gt;
et le fichier /etc/bind/db.193.48.57 pour la reverse zone :&lt;br /&gt;
&lt;br /&gt;
             ;&lt;br /&gt;
             ; BIND reverse data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;NS records &lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             ;PTR records&lt;br /&gt;
             181     IN      PTR     ns1.paaasta.site. ;193.48.57.181&lt;br /&gt;
&lt;br /&gt;
Maintenant il ne reste que de redémarrer bind9 :&lt;br /&gt;
             service named restart&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
Tout d'abord avons installer l’environnement d’exécution minimal OpenJDK-Java qui est obligatoire pour exécuter le serveur d’application Minecraft programmé en Java :&lt;br /&gt;
&lt;br /&gt;
             -apt install openjdk-17-jre-headless&lt;br /&gt;
&lt;br /&gt;
Puis nous avons installé l'utilitaire screen :&lt;br /&gt;
&lt;br /&gt;
             -apt install screen&lt;br /&gt;
&lt;br /&gt;
L’étape suivante consiste à libérer le port TCP 25565 :&lt;br /&gt;
&lt;br /&gt;
             -ufw allow 25565&lt;br /&gt;
&lt;br /&gt;
Puis nous avons télécharger le serveur d'application Minecraft ( fichier server.jar )par la commande wget.&lt;br /&gt;
Après avoir téléchargé le fichier server.jar, on peut exécuter le serveur. Pour ce faire, one doit d'abbord lancer la commande screen.&lt;br /&gt;
&lt;br /&gt;
             -screen&lt;br /&gt;
&lt;br /&gt;
Pour lancer le serveur:&lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Si on exécute la commande pour la première fois on obtient un message d'erreur car le fichier eula.txt n’a donc pas pu être chargé (EULA pour End User License Agreement). Donc il faut l'ouvrir et accepter les conditions générales d’utilisation :&lt;br /&gt;
&lt;br /&gt;
             -vim eula.txt&lt;br /&gt;
&lt;br /&gt;
Dans le fichier on change eula=false par eula=true.&lt;br /&gt;
&lt;br /&gt;
Maintenant on peut lancer le serveur par la commande: &lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Pour que le serveur reste actif lorsque on se déconnectee du serveur à distance :&lt;br /&gt;
&lt;br /&gt;
             -screen -r 32646&lt;br /&gt;
 &lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60635</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60635"/>
				<updated>2022-12-04T22:47:41Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : /* Confugiration Apache2 HTTP/HTTPS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=Séance 1 &amp;amp; 2 : Installation de l'OS devuan=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Confugiration Apache2 HTTP/HTTPS=&lt;br /&gt;
On a installé apache2 :&lt;br /&gt;
       apt install apache2&lt;br /&gt;
Il faut activer le module ssl avec les commandes :&lt;br /&gt;
       a2enmod ssl&lt;br /&gt;
       a2ensite default-ssl&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
On a validé la demande d'un certificat TLS pour notre domaine paaasta.site (sur gandi), et on a créé une clé et un fichier CSR qu'on va utiliser dans la partie HTTPS :&lt;br /&gt;
       apt install openssl&lt;br /&gt;
       openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
Puis on a créé le fichier /etc/apache2/sites-available/paaasta.site.conf :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
    ServerName paaasta.site&lt;br /&gt;
    ServerAlias www.paaasta.site&lt;br /&gt;
    ServerAdmin webmaster@localhost&lt;br /&gt;
    DocumentRoot /var/www/paaasta.site/&lt;br /&gt;
        &amp;lt;Directory /srv/web/paaasta.site/www&amp;gt;&lt;br /&gt;
                Options -Indexes +FollowSymLinks +MultiViews&lt;br /&gt;
                AllowOverride none&lt;br /&gt;
                Require all granted&lt;br /&gt;
        &amp;lt;/Directory&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        SSLEngine on&lt;br /&gt;
        SSLCertificateFile    /root/paaasta.site.crt&lt;br /&gt;
        SSLCertificateKeyFile   /root/myserver.key&lt;br /&gt;
        SSLCertificateChainFile /root/GandiStandardSSLCA2.pem&lt;br /&gt;
        ErrorLog /var/log/apache2/error.paaasta.site.log&lt;br /&gt;
        CustomLog /var/log/apache2/access.paaasta.site.log combined&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Puis on a exécuté les commandes suivants :&lt;br /&gt;
&lt;br /&gt;
       Pour activer notre site :&lt;br /&gt;
       a2dissite default-ssl.conf&lt;br /&gt;
       a2ensite paaasta.site.conf&lt;br /&gt;
       &lt;br /&gt;
       Pour créer le répertoire paaasta.site :          &lt;br /&gt;
       mkdir /var/www/paaasta.site&lt;br /&gt;
&lt;br /&gt;
       Pour redémarrer le service apache2&lt;br /&gt;
       service apache2 reload&lt;br /&gt;
&lt;br /&gt;
=Configuration du DNS=&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
&lt;br /&gt;
             bind9&lt;br /&gt;
&lt;br /&gt;
On a effectué des modifications sur le site gandi.net :&lt;br /&gt;
             Glue Records&lt;br /&gt;
             [[Fichier:Glue.png]]&lt;br /&gt;
             Nameservers&lt;br /&gt;
             [[Fichier:name.png]]&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, on a ajouté la ligne : &lt;br /&gt;
&lt;br /&gt;
             nameserver 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Pour la configuration forward and reverse lookup zones on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
             zone &amp;quot;paaasta.site&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.paaasta.site&amp;quot;;&lt;br /&gt;
                   allow-transfer{ 217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
             zone &amp;quot;57.48.193.in-addr.arpa&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.193.48.57&amp;quot;;&lt;br /&gt;
                   allow-transfer {217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
Puis on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
             forwarders {&lt;br /&gt;
                  8.8.8.8;&lt;br /&gt;
                  4.4.2.2;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
             recursion yes;&lt;br /&gt;
             listen-on-v6 { any; };&lt;br /&gt;
             listen-on { any; };&lt;br /&gt;
             allow-recursion { trusted; };&lt;br /&gt;
             allow-transfer{ none; };&lt;br /&gt;
&lt;br /&gt;
             acl &amp;quot;trusted&amp;quot; {&lt;br /&gt;
                193.48.57.181;&lt;br /&gt;
                217.70.177.40;&lt;br /&gt;
             };&lt;br /&gt;
On a crée le fichier /etc/bind/db.paaasta.site pour la forward zone :&lt;br /&gt;
&lt;br /&gt;
            &lt;br /&gt;
             ; BIND data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;&lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             @       IN      NS      ns6.gandi.net.&lt;br /&gt;
             @       IN      A       193.48.57.181&lt;br /&gt;
             @       IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             ns1     IN      A       193.48.57.181&lt;br /&gt;
             ns1     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             www     IN      A       193.48.57.181&lt;br /&gt;
             www     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             127     IN      A       193.48.57.181&lt;br /&gt;
&lt;br /&gt;
et le fichier /etc/bind/db.193.48.57 pour la reverse zone :&lt;br /&gt;
&lt;br /&gt;
             ;&lt;br /&gt;
             ; BIND reverse data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;NS records &lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             ;PTR records&lt;br /&gt;
             181     IN      PTR     ns1.paaasta.site. ;193.48.57.181&lt;br /&gt;
&lt;br /&gt;
Maintenant il ne reste que de redémarrer bind9 :&lt;br /&gt;
             service named restart&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
Tout d'abord avons installer l’environnement d’exécution minimal OpenJDK-Java qui est obligatoire pour exécuter le serveur d’application Minecraft programmé en Java :&lt;br /&gt;
&lt;br /&gt;
             -apt install openjdk-17-jre-headless&lt;br /&gt;
&lt;br /&gt;
Puis nous avons installé l'utilitaire screen :&lt;br /&gt;
&lt;br /&gt;
             -apt install screen&lt;br /&gt;
&lt;br /&gt;
L’étape suivante consiste à libérer le port TCP 25565 :&lt;br /&gt;
&lt;br /&gt;
             -ufw allow 25565&lt;br /&gt;
&lt;br /&gt;
Puis nous avons télécharger le serveur d'application Minecraft ( fichier server.jar )par la commande wget.&lt;br /&gt;
Après avoir téléchargé le fichier server.jar, on peut exécuter le serveur. Pour ce faire, one doit d'abbord lancer la commande screen.&lt;br /&gt;
&lt;br /&gt;
             -screen&lt;br /&gt;
&lt;br /&gt;
Pour lancer le serveur:&lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Si on exécute la commande pour la première fois on obtient un message d'erreur car le fichier eula.txt n’a donc pas pu être chargé (EULA pour End User License Agreement). Donc il faut l'ouvrir et accepter les conditions générales d’utilisation :&lt;br /&gt;
&lt;br /&gt;
             -vim eula.txt&lt;br /&gt;
&lt;br /&gt;
Dans le fichier on change eula=false par eula=true.&lt;br /&gt;
&lt;br /&gt;
Maintenant on peut lancer le serveur par la commande: &lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Pour que le serveur reste actif lorsque on se déconnectee du serveur à distance :&lt;br /&gt;
&lt;br /&gt;
             -screen -r 32646&lt;br /&gt;
 &lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60627</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60627"/>
				<updated>2022-12-04T22:20:49Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=Séance 1 &amp;amp; 2 : Installation de l'OS devuan=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Confugiration Apache2 HTTP/HTTPS=&lt;br /&gt;
On a installé apache2 :&lt;br /&gt;
       apt install apache2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Configuration du DNS=&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
&lt;br /&gt;
             bind9&lt;br /&gt;
&lt;br /&gt;
On a effectué des modifications sur le site gandi.net :&lt;br /&gt;
             Glue Records&lt;br /&gt;
             [[Fichier:Glue.png]]&lt;br /&gt;
             Nameservers&lt;br /&gt;
             [[Fichier:name.png]]&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, on a ajouté la ligne : &lt;br /&gt;
&lt;br /&gt;
             nameserver 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Pour la configuration forward and reverse lookup zones on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
             zone &amp;quot;paaasta.site&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.paaasta.site&amp;quot;;&lt;br /&gt;
                   allow-transfer{ 217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
             zone &amp;quot;57.48.193.in-addr.arpa&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.193.48.57&amp;quot;;&lt;br /&gt;
                   allow-transfer {217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
Puis on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
             forwarders {&lt;br /&gt;
                  8.8.8.8;&lt;br /&gt;
                  4.4.2.2;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
             recursion yes;&lt;br /&gt;
             listen-on-v6 { any; };&lt;br /&gt;
             listen-on { any; };&lt;br /&gt;
             allow-recursion { trusted; };&lt;br /&gt;
             allow-transfer{ none; };&lt;br /&gt;
&lt;br /&gt;
             acl &amp;quot;trusted&amp;quot; {&lt;br /&gt;
                193.48.57.181;&lt;br /&gt;
                217.70.177.40;&lt;br /&gt;
             };&lt;br /&gt;
On a crée le fichier /etc/bind/db.paaasta.site pour la forward zone :&lt;br /&gt;
&lt;br /&gt;
            &lt;br /&gt;
             ; BIND data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;&lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             @       IN      NS      ns6.gandi.net.&lt;br /&gt;
             @       IN      A       193.48.57.181&lt;br /&gt;
             @       IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             ns1     IN      A       193.48.57.181&lt;br /&gt;
             ns1     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             www     IN      A       193.48.57.181&lt;br /&gt;
             www     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             127     IN      A       193.48.57.181&lt;br /&gt;
&lt;br /&gt;
et le fichier /etc/bind/db.193.48.57 pour la reverse zone :&lt;br /&gt;
&lt;br /&gt;
             ;&lt;br /&gt;
             ; BIND reverse data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;NS records &lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             ;PTR records&lt;br /&gt;
             181     IN      PTR     ns1.paaasta.site. ;193.48.57.181&lt;br /&gt;
&lt;br /&gt;
Maintenant il ne reste que de redémarrer bind9 :&lt;br /&gt;
             service named restart&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
Tout d'abord avons installer l’environnement d’exécution minimal OpenJDK-Java qui est obligatoire pour exécuter le serveur d’application Minecraft programmé en Java :&lt;br /&gt;
&lt;br /&gt;
             -apt install openjdk-17-jre-headless&lt;br /&gt;
&lt;br /&gt;
Puis nous avons installé l'utilitaire screen :&lt;br /&gt;
&lt;br /&gt;
             -apt install screen&lt;br /&gt;
&lt;br /&gt;
L’étape suivante consiste à libérer le port TCP 25565 :&lt;br /&gt;
&lt;br /&gt;
             -ufw allow 25565&lt;br /&gt;
&lt;br /&gt;
Puis nous avons télécharger le serveur d'application Minecraft ( fichier server.jar )par la commande wget.&lt;br /&gt;
Après avoir téléchargé le fichier server.jar, on peut exécuter le serveur. Pour ce faire, one doit d'abbord lancer la commande screen.&lt;br /&gt;
&lt;br /&gt;
             -screen&lt;br /&gt;
&lt;br /&gt;
Pour lancer le serveur:&lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Si on exécute la commande pour la première fois on obtient un message d'erreur car le fichier eula.txt n’a donc pas pu être chargé (EULA pour End User License Agreement). Donc il faut l'ouvrir et accepter les conditions générales d’utilisation :&lt;br /&gt;
&lt;br /&gt;
             -vim eula.txt&lt;br /&gt;
&lt;br /&gt;
Dans le fichier on change eula=false par eula=true.&lt;br /&gt;
&lt;br /&gt;
Maintenant on peut lancer le serveur par la commande: &lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Pour que le serveur reste actif lorsque on se déconnectee du serveur à distance :&lt;br /&gt;
&lt;br /&gt;
             -screen -r 32646&lt;br /&gt;
 &lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60626</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60626"/>
				<updated>2022-12-04T22:15:24Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=Séance 1 &amp;amp; 2 : Installation de l'OS devuan=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
=Configuration du DNS=&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
&lt;br /&gt;
             bind9&lt;br /&gt;
&lt;br /&gt;
On a effectué des modifications sur le site gandi.net :&lt;br /&gt;
             Glue Records&lt;br /&gt;
             [[Fichier:Glue.png]]&lt;br /&gt;
             Nameservers&lt;br /&gt;
             [[Fichier:name.png]]&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, on a ajouté la ligne : &lt;br /&gt;
&lt;br /&gt;
             nameserver 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Pour la configuration forward and reverse lookup zones on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
             zone &amp;quot;paaasta.site&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.paaasta.site&amp;quot;;&lt;br /&gt;
                   allow-transfer{ 217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
             zone &amp;quot;57.48.193.in-addr.arpa&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.193.48.57&amp;quot;;&lt;br /&gt;
                   allow-transfer {217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
Puis on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
             forwarders {&lt;br /&gt;
                  8.8.8.8;&lt;br /&gt;
                  4.4.2.2;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
             recursion yes;&lt;br /&gt;
             listen-on-v6 { any; };&lt;br /&gt;
             listen-on { any; };&lt;br /&gt;
             allow-recursion { trusted; };&lt;br /&gt;
             allow-transfer{ none; };&lt;br /&gt;
&lt;br /&gt;
             acl &amp;quot;trusted&amp;quot; {&lt;br /&gt;
                193.48.57.181;&lt;br /&gt;
                217.70.177.40;&lt;br /&gt;
             };&lt;br /&gt;
On a crée le fichier /etc/bind/db.paaasta.site pour la forward zone :&lt;br /&gt;
&lt;br /&gt;
            &lt;br /&gt;
             ; BIND data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;&lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             @       IN      NS      ns6.gandi.net.&lt;br /&gt;
             @       IN      A       193.48.57.181&lt;br /&gt;
             @       IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             ns1     IN      A       193.48.57.181&lt;br /&gt;
             ns1     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             www     IN      A       193.48.57.181&lt;br /&gt;
             www     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             127     IN      A       193.48.57.181&lt;br /&gt;
&lt;br /&gt;
et le fichier /etc/bind/db.193.48.57 pour la reverse zone :&lt;br /&gt;
&lt;br /&gt;
             ;&lt;br /&gt;
             ; BIND reverse data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;NS records &lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             ;PTR records&lt;br /&gt;
             181     IN      PTR     ns1.paaasta.site. ;193.48.57.181&lt;br /&gt;
&lt;br /&gt;
Maintenant il ne reste que de redémarrer bind9 :&lt;br /&gt;
             service named restart&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
Tout d'abord avons installer l’environnement d’exécution minimal OpenJDK-Java qui est obligatoire pour exécuter le serveur d’application Minecraft programmé en Java :&lt;br /&gt;
&lt;br /&gt;
             -apt install openjdk-17-jre-headless&lt;br /&gt;
&lt;br /&gt;
Puis nous avons installé l'utilitaire screen :&lt;br /&gt;
&lt;br /&gt;
             -apt install screen&lt;br /&gt;
&lt;br /&gt;
L’étape suivante consiste à libérer le port TCP 25565 :&lt;br /&gt;
&lt;br /&gt;
             -ufw allow 25565&lt;br /&gt;
&lt;br /&gt;
Puis nous avons télécharger le serveur d'application Minecraft ( fichier server.jar )par la commande wget.&lt;br /&gt;
Après avoir téléchargé le fichier server.jar, on peut exécuter le serveur. Pour ce faire, one doit d'abbord lancer la commande screen.&lt;br /&gt;
&lt;br /&gt;
             -screen&lt;br /&gt;
&lt;br /&gt;
Pour lancer le serveur:&lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Si on exécute la commande pour la première fois on obtient un message d'erreur car le fichier eula.txt n’a donc pas pu être chargé (EULA pour End User License Agreement). Donc il faut l'ouvrir et accepter les conditions générales d’utilisation :&lt;br /&gt;
&lt;br /&gt;
             -vim eula.txt&lt;br /&gt;
&lt;br /&gt;
Dans le fichier on change eula=false par eula=true.&lt;br /&gt;
&lt;br /&gt;
Maintenant on peut lancer le serveur par la commande: &lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Pour que le serveur reste actif lorsque on se déconnectee du serveur à distance :&lt;br /&gt;
&lt;br /&gt;
             -screen -r 32646&lt;br /&gt;
 &lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60625</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60625"/>
				<updated>2022-12-04T22:13:12Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : /* Configuration du DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*Séance 1 &amp;amp; 2 :&lt;br /&gt;
=Installation de l'OS et Configuration réseau=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
=Configuration du DNS=&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
&lt;br /&gt;
             bind9&lt;br /&gt;
&lt;br /&gt;
On a effectué des modifications sur le site gandi.net :&lt;br /&gt;
             Glue Records&lt;br /&gt;
             [[Fichier:Glue.png]]&lt;br /&gt;
             Nameservers&lt;br /&gt;
             [[Fichier:name.png]]&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, on a ajouté la ligne : &lt;br /&gt;
&lt;br /&gt;
             nameserver 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Pour la configuration forward and reverse lookup zones on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
             zone &amp;quot;paaasta.site&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.paaasta.site&amp;quot;;&lt;br /&gt;
                   allow-transfer{ 217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
             zone &amp;quot;57.48.193.in-addr.arpa&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.193.48.57&amp;quot;;&lt;br /&gt;
                   allow-transfer {217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
Puis on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
             forwarders {&lt;br /&gt;
                  8.8.8.8;&lt;br /&gt;
                  4.4.2.2;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
             recursion yes;&lt;br /&gt;
             listen-on-v6 { any; };&lt;br /&gt;
             listen-on { any; };&lt;br /&gt;
             allow-recursion { trusted; };&lt;br /&gt;
             allow-transfer{ none; };&lt;br /&gt;
&lt;br /&gt;
             acl &amp;quot;trusted&amp;quot; {&lt;br /&gt;
                193.48.57.181;&lt;br /&gt;
                217.70.177.40;&lt;br /&gt;
             };&lt;br /&gt;
On a crée le fichier /etc/bind/db.paaasta.site pour la forward zone :&lt;br /&gt;
&lt;br /&gt;
            &lt;br /&gt;
             ; BIND data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;&lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             @       IN      NS      ns6.gandi.net.&lt;br /&gt;
             @       IN      A       193.48.57.181&lt;br /&gt;
             @       IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             ns1     IN      A       193.48.57.181&lt;br /&gt;
             ns1     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             www     IN      A       193.48.57.181&lt;br /&gt;
             www     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             127     IN      A       193.48.57.181&lt;br /&gt;
&lt;br /&gt;
et le fichier /etc/bind/db.193.48.57 pour la reverse zone :&lt;br /&gt;
&lt;br /&gt;
             ;&lt;br /&gt;
             ; BIND reverse data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;NS records &lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             ;PTR records&lt;br /&gt;
             181     IN      PTR     ns1.paaasta.site. ;193.48.57.181&lt;br /&gt;
&lt;br /&gt;
Maintenant il ne reste que de redémarrer bind9 :&lt;br /&gt;
             service named restart&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
Tout d'abord avons installer l’environnement d’exécution minimal OpenJDK-Java qui est obligatoire pour exécuter le serveur d’application Minecraft programmé en Java :&lt;br /&gt;
&lt;br /&gt;
             -apt install openjdk-17-jre-headless&lt;br /&gt;
&lt;br /&gt;
Puis nous avons installé l'utilitaire screen :&lt;br /&gt;
&lt;br /&gt;
             -apt install screen&lt;br /&gt;
&lt;br /&gt;
L’étape suivante consiste à libérer le port TCP 25565 :&lt;br /&gt;
&lt;br /&gt;
             -ufw allow 25565&lt;br /&gt;
&lt;br /&gt;
Puis nous avons télécharger le serveur d'application Minecraft ( fichier server.jar )par la commande wget.&lt;br /&gt;
Après avoir téléchargé le fichier server.jar, on peut exécuter le serveur. Pour ce faire, one doit d'abbord lancer la commande screen.&lt;br /&gt;
&lt;br /&gt;
             -screen&lt;br /&gt;
&lt;br /&gt;
Pour lancer le serveur:&lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Si on exécute la commande pour la première fois on obtient un message d'erreur car le fichier eula.txt n’a donc pas pu être chargé (EULA pour End User License Agreement). Donc il faut l'ouvrir et accepter les conditions générales d’utilisation :&lt;br /&gt;
&lt;br /&gt;
             -vim eula.txt&lt;br /&gt;
&lt;br /&gt;
Dans le fichier on change eula=false par eula=true.&lt;br /&gt;
&lt;br /&gt;
Maintenant on peut lancer le serveur par la commande: &lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Pour que le serveur reste actif lorsque on se déconnectee du serveur à distance :&lt;br /&gt;
&lt;br /&gt;
             -screen -r 32646&lt;br /&gt;
 &lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60624</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60624"/>
				<updated>2022-12-04T22:11:00Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : /* Configuration du DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*Séance 1 &amp;amp; 2 :&lt;br /&gt;
=Installation de l'OS et Configuration réseau=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
=Configuration du DNS=&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
&lt;br /&gt;
             bind9&lt;br /&gt;
&lt;br /&gt;
On a effectué des modifications sur le site gandi.net :&lt;br /&gt;
             Glue Records&lt;br /&gt;
             [[Fichier:Glue.png]]&lt;br /&gt;
             Nameservers&lt;br /&gt;
             [[Fichier:name.png]]&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, on a ajouté la ligne : &lt;br /&gt;
&lt;br /&gt;
             nameserver 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Pour la configuration forward and reverse lookup zones on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
             zone &amp;quot;paaasta.site&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.paaasta.site&amp;quot;;&lt;br /&gt;
                   allow-transfer{ 217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
             zone &amp;quot;57.48.193.in-addr.arpa&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.193.48.57&amp;quot;;&lt;br /&gt;
                   allow-transfer {217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
Puis on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
             forwarders {&lt;br /&gt;
                  8.8.8.8;&lt;br /&gt;
                  4.4.2.2;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
             recursion yes;&lt;br /&gt;
             listen-on-v6 { any; };&lt;br /&gt;
             listen-on { any; };&lt;br /&gt;
             allow-recursion { trusted; };&lt;br /&gt;
             allow-transfer{ none; };&lt;br /&gt;
&lt;br /&gt;
             acl &amp;quot;trusted&amp;quot; {&lt;br /&gt;
                193.48.57.181;&lt;br /&gt;
                217.70.177.40;&lt;br /&gt;
             };&lt;br /&gt;
On a crée le fichier /etc/bind/db.paaasta.site pour la forward zone :&lt;br /&gt;
&lt;br /&gt;
            &lt;br /&gt;
             ; BIND data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              3         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;&lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             @       IN      NS      ns6.gandi.net.&lt;br /&gt;
             @       IN      A       193.48.57.181&lt;br /&gt;
             @       IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             ns1     IN      A       193.48.57.181&lt;br /&gt;
             ns1     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             www     IN      A       193.48.57.181&lt;br /&gt;
             www     IN      AAAA    2001:660:4401:60b0:216:3eff:fecb:3683&lt;br /&gt;
             127     IN      A       193.48.57.181&lt;br /&gt;
&lt;br /&gt;
et le fichier /etc/bind/db.193.48.57 pour la reverse zone :&lt;br /&gt;
&lt;br /&gt;
             ;&lt;br /&gt;
             ; BIND reverse data file for local loopback interface&lt;br /&gt;
             ;&lt;br /&gt;
             $TTL    604800&lt;br /&gt;
             @       IN      SOA     ns1.paaasta.site. root.paaasta.site. (&lt;br /&gt;
                              1         ; Serial&lt;br /&gt;
                         604800         ; Refresh&lt;br /&gt;
                          86400         ; Retry&lt;br /&gt;
                        2419200         ; Expire&lt;br /&gt;
                         604800 )       ; Negative Cache TTL&lt;br /&gt;
             ;NS records &lt;br /&gt;
             @       IN      NS      ns1.paaasta.site.&lt;br /&gt;
             ;PTR records&lt;br /&gt;
             181     IN      PTR     ns1.paaasta.site. ;193.48.57.181&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
Tout d'abord avons installer l’environnement d’exécution minimal OpenJDK-Java qui est obligatoire pour exécuter le serveur d’application Minecraft programmé en Java :&lt;br /&gt;
&lt;br /&gt;
             -apt install openjdk-17-jre-headless&lt;br /&gt;
&lt;br /&gt;
Puis nous avons installé l'utilitaire screen :&lt;br /&gt;
&lt;br /&gt;
             -apt install screen&lt;br /&gt;
&lt;br /&gt;
L’étape suivante consiste à libérer le port TCP 25565 :&lt;br /&gt;
&lt;br /&gt;
             -ufw allow 25565&lt;br /&gt;
&lt;br /&gt;
Puis nous avons télécharger le serveur d'application Minecraft ( fichier server.jar )par la commande wget.&lt;br /&gt;
Après avoir téléchargé le fichier server.jar, on peut exécuter le serveur. Pour ce faire, one doit d'abbord lancer la commande screen.&lt;br /&gt;
&lt;br /&gt;
             -screen&lt;br /&gt;
&lt;br /&gt;
Pour lancer le serveur:&lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Si on exécute la commande pour la première fois on obtient un message d'erreur car le fichier eula.txt n’a donc pas pu être chargé (EULA pour End User License Agreement). Donc il faut l'ouvrir et accepter les conditions générales d’utilisation :&lt;br /&gt;
&lt;br /&gt;
             -vim eula.txt&lt;br /&gt;
&lt;br /&gt;
Dans le fichier on change eula=false par eula=true.&lt;br /&gt;
&lt;br /&gt;
Maintenant on peut lancer le serveur par la commande: &lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Pour que le serveur reste actif lorsque on se déconnectee du serveur à distance :&lt;br /&gt;
&lt;br /&gt;
             -screen -r 32646&lt;br /&gt;
 &lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=Fichier:Name.png&amp;diff=60623</id>
		<title>Fichier:Name.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=Fichier:Name.png&amp;diff=60623"/>
				<updated>2022-12-04T21:57:11Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60622</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60622"/>
				<updated>2022-12-04T21:56:50Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : /* Configuration du DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*Séance 1 &amp;amp; 2 :&lt;br /&gt;
=Installation de l'OS et Configuration réseau=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
=Configuration du DNS=&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
&lt;br /&gt;
             bind9&lt;br /&gt;
&lt;br /&gt;
On a effectué des modifications sur le site gandi.net :&lt;br /&gt;
             Glue Records&lt;br /&gt;
             [[Fichier:Glue.png]]&lt;br /&gt;
             Nameservers&lt;br /&gt;
             [[Fichier:name.png]]&lt;br /&gt;
&lt;br /&gt;
Dans le fichier /etc/resolv.conf, on a ajouté la ligne : &lt;br /&gt;
&lt;br /&gt;
             nameserver 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
Pour la configuration forward and reverse lookup zones on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
             zone &amp;quot;paaasta.site&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.paaasta.site&amp;quot;;&lt;br /&gt;
                   allow-transfer{ 217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
             zone &amp;quot;57.48.193.in-addr.arpa&amp;quot; {&lt;br /&gt;
                   type master;&lt;br /&gt;
                   file &amp;quot;/etc/bind/db.193.48.57&amp;quot;;&lt;br /&gt;
                   allow-transfer {217.70.177.40; };&lt;br /&gt;
                   notify yes;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
Puis on ajoute les lignes suivants dans le fichier /etc/bind/named.conf.options :&lt;br /&gt;
&lt;br /&gt;
             forwarders {&lt;br /&gt;
                  8.8.8.8;&lt;br /&gt;
                  4.4.2.2;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
             recursion yes;&lt;br /&gt;
             listen-on-v6 { any; };&lt;br /&gt;
             listen-on { any; };&lt;br /&gt;
             allow-recursion { trusted; };&lt;br /&gt;
             allow-transfer{ none; };&lt;br /&gt;
&lt;br /&gt;
             acl &amp;quot;trusted&amp;quot; {&lt;br /&gt;
                193.48.57.181;&lt;br /&gt;
                217.70.177.40;&lt;br /&gt;
             };&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
Tout d'abord avons installer l’environnement d’exécution minimal OpenJDK-Java qui est obligatoire pour exécuter le serveur d’application Minecraft programmé en Java :&lt;br /&gt;
&lt;br /&gt;
             -apt install openjdk-17-jre-headless&lt;br /&gt;
&lt;br /&gt;
Puis nous avons installé l'utilitaire screen :&lt;br /&gt;
&lt;br /&gt;
             -apt install screen&lt;br /&gt;
&lt;br /&gt;
L’étape suivante consiste à libérer le port TCP 25565 :&lt;br /&gt;
&lt;br /&gt;
             -ufw allow 25565&lt;br /&gt;
&lt;br /&gt;
Puis nous avons télécharger le serveur d'application Minecraft ( fichier server.jar )par la commande wget.&lt;br /&gt;
Après avoir téléchargé le fichier server.jar, on peut exécuter le serveur. Pour ce faire, one doit d'abbord lancer la commande screen.&lt;br /&gt;
&lt;br /&gt;
             -screen&lt;br /&gt;
&lt;br /&gt;
Pour lancer le serveur:&lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Si on exécute la commande pour la première fois on obtient un message d'erreur car le fichier eula.txt n’a donc pas pu être chargé (EULA pour End User License Agreement). Donc il faut l'ouvrir et accepter les conditions générales d’utilisation :&lt;br /&gt;
&lt;br /&gt;
             -vim eula.txt&lt;br /&gt;
&lt;br /&gt;
Dans le fichier on change eula=false par eula=true.&lt;br /&gt;
&lt;br /&gt;
Maintenant on peut lancer le serveur par la commande: &lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Pour que le serveur reste actif lorsque on se déconnectee du serveur à distance :&lt;br /&gt;
&lt;br /&gt;
             -screen -r 32646&lt;br /&gt;
 &lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60621</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60621"/>
				<updated>2022-12-04T21:31:36Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : /* Configuration du DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*Séance 1 &amp;amp; 2 :&lt;br /&gt;
=Installation de l'OS et Configuration réseau=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
=Configuration du DNS=&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
&lt;br /&gt;
             -bind9&lt;br /&gt;
&lt;br /&gt;
On a effectué des modifications sur le site gandi.net :&lt;br /&gt;
             -Glue Records&lt;br /&gt;
             [[Fichier:Glue.png]]&lt;br /&gt;
             -Nameservers&lt;br /&gt;
             [[Fichier:name.png]]&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
Tout d'abord avons installer l’environnement d’exécution minimal OpenJDK-Java qui est obligatoire pour exécuter le serveur d’application Minecraft programmé en Java :&lt;br /&gt;
&lt;br /&gt;
             -apt install openjdk-17-jre-headless&lt;br /&gt;
&lt;br /&gt;
Puis nous avons installé l'utilitaire screen :&lt;br /&gt;
&lt;br /&gt;
             -apt install screen&lt;br /&gt;
&lt;br /&gt;
L’étape suivante consiste à libérer le port TCP 25565 :&lt;br /&gt;
&lt;br /&gt;
             -ufw allow 25565&lt;br /&gt;
&lt;br /&gt;
Puis nous avons télécharger le serveur d'application Minecraft ( fichier server.jar )par la commande wget.&lt;br /&gt;
Après avoir téléchargé le fichier server.jar, on peut exécuter le serveur. Pour ce faire, one doit d'abbord lancer la commande screen.&lt;br /&gt;
&lt;br /&gt;
             -screen&lt;br /&gt;
&lt;br /&gt;
Pour lancer le serveur:&lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Si on exécute la commande pour la première fois on obtient un message d'erreur car le fichier eula.txt n’a donc pas pu être chargé (EULA pour End User License Agreement). Donc il faut l'ouvrir et accepter les conditions générales d’utilisation :&lt;br /&gt;
&lt;br /&gt;
             -vim eula.txt&lt;br /&gt;
&lt;br /&gt;
Dans le fichier on change eula=false par eula=true.&lt;br /&gt;
&lt;br /&gt;
Maintenant on peut lancer le serveur par la commande: &lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Pour que le serveur reste actif lorsque on se déconnectee du serveur à distance :&lt;br /&gt;
&lt;br /&gt;
             -screen -r 32646&lt;br /&gt;
 &lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=Fichier:Glue.png&amp;diff=60620</id>
		<title>Fichier:Glue.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=Fichier:Glue.png&amp;diff=60620"/>
				<updated>2022-12-04T21:30:18Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60619</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60619"/>
				<updated>2022-12-04T21:29:58Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : /* Configuration du DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*Séance 1 &amp;amp; 2 :&lt;br /&gt;
=Installation de l'OS et Configuration réseau=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
=Configuration du DNS=&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
&lt;br /&gt;
             -bind9&lt;br /&gt;
&lt;br /&gt;
On a effectué des modifications sur le site gandi.net :&lt;br /&gt;
             -Glue Records&lt;br /&gt;
             [[Fichier:Glue.png]]&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
Tout d'abord avons installer l’environnement d’exécution minimal OpenJDK-Java qui est obligatoire pour exécuter le serveur d’application Minecraft programmé en Java :&lt;br /&gt;
&lt;br /&gt;
             -apt install openjdk-17-jre-headless&lt;br /&gt;
&lt;br /&gt;
Puis nous avons installé l'utilitaire screen :&lt;br /&gt;
&lt;br /&gt;
             -apt install screen&lt;br /&gt;
&lt;br /&gt;
L’étape suivante consiste à libérer le port TCP 25565 :&lt;br /&gt;
&lt;br /&gt;
             -ufw allow 25565&lt;br /&gt;
&lt;br /&gt;
Puis nous avons télécharger le serveur d'application Minecraft ( fichier server.jar )par la commande wget.&lt;br /&gt;
Après avoir téléchargé le fichier server.jar, on peut exécuter le serveur. Pour ce faire, one doit d'abbord lancer la commande screen.&lt;br /&gt;
&lt;br /&gt;
             -screen&lt;br /&gt;
&lt;br /&gt;
Pour lancer le serveur:&lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Si on exécute la commande pour la première fois on obtient un message d'erreur car le fichier eula.txt n’a donc pas pu être chargé (EULA pour End User License Agreement). Donc il faut l'ouvrir et accepter les conditions générales d’utilisation :&lt;br /&gt;
&lt;br /&gt;
             -vim eula.txt&lt;br /&gt;
&lt;br /&gt;
Dans le fichier on change eula=false par eula=true.&lt;br /&gt;
&lt;br /&gt;
Maintenant on peut lancer le serveur par la commande: &lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Pour que le serveur reste actif lorsque on se déconnectee du serveur à distance :&lt;br /&gt;
&lt;br /&gt;
             -screen -r 32646&lt;br /&gt;
 &lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60618</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60618"/>
				<updated>2022-12-04T21:28:26Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*Séance 1 &amp;amp; 2 :&lt;br /&gt;
=Installation de l'OS et Configuration réseau=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
=Configuration du DNS=&lt;br /&gt;
On a installé le package bind9 :&lt;br /&gt;
&lt;br /&gt;
             -bind9&lt;br /&gt;
&lt;br /&gt;
On a effectué des modifications sur le site gandi.net :&lt;br /&gt;
             -Glue Records&lt;br /&gt;
             [[Fichier:Glue.jpg]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
Tout d'abord avons installer l’environnement d’exécution minimal OpenJDK-Java qui est obligatoire pour exécuter le serveur d’application Minecraft programmé en Java :&lt;br /&gt;
&lt;br /&gt;
             -apt install openjdk-17-jre-headless&lt;br /&gt;
&lt;br /&gt;
Puis nous avons installé l'utilitaire screen :&lt;br /&gt;
&lt;br /&gt;
             -apt install screen&lt;br /&gt;
&lt;br /&gt;
L’étape suivante consiste à libérer le port TCP 25565 :&lt;br /&gt;
&lt;br /&gt;
             -ufw allow 25565&lt;br /&gt;
&lt;br /&gt;
Puis nous avons télécharger le serveur d'application Minecraft ( fichier server.jar )par la commande wget.&lt;br /&gt;
Après avoir téléchargé le fichier server.jar, on peut exécuter le serveur. Pour ce faire, one doit d'abbord lancer la commande screen.&lt;br /&gt;
&lt;br /&gt;
             -screen&lt;br /&gt;
&lt;br /&gt;
Pour lancer le serveur:&lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Si on exécute la commande pour la première fois on obtient un message d'erreur car le fichier eula.txt n’a donc pas pu être chargé (EULA pour End User License Agreement). Donc il faut l'ouvrir et accepter les conditions générales d’utilisation :&lt;br /&gt;
&lt;br /&gt;
             -vim eula.txt&lt;br /&gt;
&lt;br /&gt;
Dans le fichier on change eula=false par eula=true.&lt;br /&gt;
&lt;br /&gt;
Maintenant on peut lancer le serveur par la commande: &lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Pour que le serveur reste actif lorsque on se déconnectee du serveur à distance :&lt;br /&gt;
&lt;br /&gt;
             -screen -r 32646&lt;br /&gt;
 &lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60617</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60617"/>
				<updated>2022-12-04T21:19:52Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : /* Installation de XEN */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*Séance 1 &amp;amp; 2 :&lt;br /&gt;
=Installation de l'OS et Configuration réseau=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
Tout d'abord avons installer l’environnement d’exécution minimal OpenJDK-Java qui est obligatoire pour exécuter le serveur d’application Minecraft programmé en Java :&lt;br /&gt;
&lt;br /&gt;
             -apt install openjdk-17-jre-headless&lt;br /&gt;
&lt;br /&gt;
Puis nous avons installé l'utilitaire screen :&lt;br /&gt;
&lt;br /&gt;
             -apt install screen&lt;br /&gt;
&lt;br /&gt;
L’étape suivante consiste à libérer le port TCP 25565 :&lt;br /&gt;
&lt;br /&gt;
             -ufw allow 25565&lt;br /&gt;
&lt;br /&gt;
Puis nous avons télécharger le serveur d'application Minecraft ( fichier server.jar )par la commande wget.&lt;br /&gt;
Après avoir téléchargé le fichier server.jar, on peut exécuter le serveur. Pour ce faire, one doit d'abbord lancer la commande screen.&lt;br /&gt;
&lt;br /&gt;
             -screen&lt;br /&gt;
&lt;br /&gt;
Pour lancer le serveur:&lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Si on exécute la commande pour la première fois on obtient un message d'erreur car le fichier eula.txt n’a donc pas pu être chargé (EULA pour End User License Agreement). Donc il faut l'ouvrir et accepter les conditions générales d’utilisation :&lt;br /&gt;
&lt;br /&gt;
             -vim eula.txt&lt;br /&gt;
&lt;br /&gt;
Dans le fichier on change eula=false par eula=true.&lt;br /&gt;
&lt;br /&gt;
Maintenant on peut lancer le serveur par la commande: &lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Pour que le serveur reste actif lorsque on se déconnectee du serveur à distance :&lt;br /&gt;
&lt;br /&gt;
             -screen -r 32646&lt;br /&gt;
 &lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60616</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60616"/>
				<updated>2022-12-04T20:34:01Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : /* Serveur Minecraft */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*Séance 1 &amp;amp; 2 :&lt;br /&gt;
=Installation de l'OS et Configuration réseau=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
Tout d'abord avons installer l’environnement d’exécution minimal OpenJDK-Java qui est obligatoire pour exécuter le serveur d’application Minecraft programmé en Java :&lt;br /&gt;
&lt;br /&gt;
             -apt install openjdk-17-jre-headless&lt;br /&gt;
&lt;br /&gt;
Puis nous avons installé l'utilitaire screen :&lt;br /&gt;
&lt;br /&gt;
             -apt install screen&lt;br /&gt;
&lt;br /&gt;
L’étape suivante consiste à libérer le port TCP 25565 :&lt;br /&gt;
&lt;br /&gt;
             -ufw allow 25565&lt;br /&gt;
&lt;br /&gt;
Puis nous avons télécharger le serveur d'application Minecraft ( fichier server.jar )par la commande wget.&lt;br /&gt;
Après avoir téléchargé le fichier server.jar, on peut exécuter le serveur. Pour ce faire, one doit d'abbord lancer la commande screen.&lt;br /&gt;
&lt;br /&gt;
             -screen&lt;br /&gt;
&lt;br /&gt;
Pour lancer le serveur:&lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Si on exécute la commande pour la première fois on obtient un message d'erreur car le fichier eula.txt n’a donc pas pu être chargé (EULA pour End User License Agreement). Donc il faut l'ouvrir et accepter les conditions générales d’utilisation :&lt;br /&gt;
&lt;br /&gt;
             -vim eula.txt&lt;br /&gt;
&lt;br /&gt;
Dans le fichier on change eula=false par eula=true.&lt;br /&gt;
&lt;br /&gt;
Maintenant on peut lancer le serveur par la commande: &lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
Pour que le serveur reste actif lorsque on se déconnectee du serveur à distance :&lt;br /&gt;
&lt;br /&gt;
             -screen -r 32646&lt;br /&gt;
 &lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60615</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60615"/>
				<updated>2022-12-04T20:20:16Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : /* Serveur Minecraft */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*Séance 1 &amp;amp; 2 :&lt;br /&gt;
=Installation de l'OS et Configuration réseau=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
Tout d'abord avons installer l’environnement d’exécution minimal OpenJDK-Java qui est obligatoire pour exécuter le serveur d’application Minecraft programmé en Java :&lt;br /&gt;
&lt;br /&gt;
             -apt install openjdk-17-jre-headless&lt;br /&gt;
&lt;br /&gt;
Puis nous avons installé l'utilitaire screen :&lt;br /&gt;
&lt;br /&gt;
             -apt install screen&lt;br /&gt;
&lt;br /&gt;
L’étape suivante consiste à libérer le port TCP 25565 :&lt;br /&gt;
&lt;br /&gt;
             -ufw allow 25565&lt;br /&gt;
&lt;br /&gt;
Puis nous avons télécharger le serveur d'application Minecraft ( fichier server.jar )par la commande wget.&lt;br /&gt;
Après avoir téléchargé le fichier server.jar, on peut exécuter le serveur. Pour ce faire, one doit d'abbord lancer la commande screen.&lt;br /&gt;
&lt;br /&gt;
             -screen&lt;br /&gt;
&lt;br /&gt;
Pour lancer le serveur:&lt;br /&gt;
&lt;br /&gt;
             -java -Xms1G -Xmx2G -jar server.jar nogui&lt;br /&gt;
&lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60614</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60614"/>
				<updated>2022-12-04T19:58:57Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : /* Configuration du */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*Séance 1 &amp;amp; 2 :&lt;br /&gt;
=Installation de l'OS et Configuration réseau=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
=Serveur Minecraft =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60613</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=60613"/>
				<updated>2022-12-04T19:58:33Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : /* Configuration du SSh */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*Séance 1 &amp;amp; 2 :&lt;br /&gt;
=Installation de l'OS et Configuration réseau=&lt;br /&gt;
&lt;br /&gt;
Les deux premières séances de TP avaient comme but la réinstallation de l'Os sur les machines Zabeth de la selle E306 Nous avons travaille sur des deux zabeth 16 et 8 &lt;br /&gt;
&lt;br /&gt;
Pour réinstaller le système d'exploitation, procédez comme suit :&lt;br /&gt;
   1️⃣--&amp;gt;| Récupérer le fichier de la distribution (.iso) : [https://mirror.leaseweb.com/devuan/devuan_chimaera/installer-iso/devuan_chimaera_4.0.0_amd64_netinstall.iso fichier .iso]&lt;br /&gt;
&lt;br /&gt;
   2️⃣--&amp;gt;| Rendre la clé bootable:&lt;br /&gt;
             - Ouvrez le Terminal&lt;br /&gt;
             - Identifiez le nom de la clé USB (ex. : sda) : lsblk -S&lt;br /&gt;
             - Démontez toutes les partitions de la clé USB (remplacez X par la lettre attribuée à votre clé USB) : umount /dev/sdX?*&lt;br /&gt;
             - Flasher l’image ISO sur la clé USB : sudo dd if=/chemin/vers/image.iso of=/dev/sdX bs=4M status=progress conv=fdatasync&lt;br /&gt;
&lt;br /&gt;
   3️⃣--&amp;gt;| Redémarrez la machine, puis démarrez sur la clé USB, en suivant les étapes de configuration indiquées sur les photos ci-dessus.&lt;br /&gt;
             - IP machine : 172.26.145.50+n°zabeth/24&lt;br /&gt;
             [[Fichier:etape1.png]]&lt;br /&gt;
&lt;br /&gt;
             - Adresse routeur (Gateway) 172.26.145.254&lt;br /&gt;
             [[Fichier:etape2.png]]&lt;br /&gt;
&lt;br /&gt;
             - Server dns = 193.48.57.48&lt;br /&gt;
             [[Fichier:etape3.png]]&lt;br /&gt;
&lt;br /&gt;
             - Nom du domaine&lt;br /&gt;
             [[Fichier:etape4.png]]&lt;br /&gt;
&lt;br /&gt;
             - Password : glopglop&lt;br /&gt;
             [[Fichier:etape5.png]]&lt;br /&gt;
&lt;br /&gt;
             -  Partition de disks&lt;br /&gt;
             [[Fichier:etape6.png]]&lt;br /&gt;
             [[Fichier:etape7.png]]&lt;br /&gt;
             [[Fichier:etape8.png]]&lt;br /&gt;
&lt;br /&gt;
             - Proxy : http://proxy.polyetch-lille.fr:3128&lt;br /&gt;
             [[Fichier:etape9.png]]&lt;br /&gt;
&lt;br /&gt;
=Installation de XEN=&lt;br /&gt;
             -ssh root@capbreton.plil.info&lt;br /&gt;
             -xen-create-image --ip=193.48.57.108 --gateway=193.48.57.161 --netmask=255.255.255.0 --hostname=dio4 --dist=chimaera --dir=/usr/local/xen/&lt;br /&gt;
&lt;br /&gt;
Ensuite, nous avons créé deux LV, chacun de 10 Go sur le groupe de volume de stockage:&lt;br /&gt;
&lt;br /&gt;
             -lvcreate -L10G -n dio4home storage&lt;br /&gt;
             -lvcreate -L10G -n dio4var storage&lt;br /&gt;
&lt;br /&gt;
nous modifions ensuite notre fichier &amp;quot;/etc/xen/dio4.cfg&amp;quot; pour préciser l'ajout les volumes logiques dio4home et dio4var , de plus on ajoute le bridge bridgeStudents dans la fonction vif. Pour cela on ajoute les lignes suivantes:&lt;br /&gt;
 &lt;br /&gt;
             name= 'dio4'&lt;br /&gt;
             #&lt;br /&gt;
             #  Networking&lt;br /&gt;
             #&lt;br /&gt;
             vif         = [ 'mac=00:16:3E:CB:36:83,bridge=bridgeStudents' ]&lt;br /&gt;
             disk        = [&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/disk.img,xvda2,w',&lt;br /&gt;
                              'file:/usr/local/xen/domains/dio4/swap.img,xvda1,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4home,xvda3,w',&lt;br /&gt;
                              'phy:/dev/storage/dio4var,xvda4,w'&lt;br /&gt;
                          ]&lt;br /&gt;
&lt;br /&gt;
             -xen create /etc/xen/dio4.cfg -c&lt;br /&gt;
&lt;br /&gt;
Afin de faire une repartition nous avons suivi les commades suivantes:&lt;br /&gt;
&lt;br /&gt;
             -mount /dev/xvda3 /home &lt;br /&gt;
             -mount /dev/xvda4 /mnt&lt;br /&gt;
             -mv /var/* /mnt &lt;br /&gt;
             -umount /mnt&lt;br /&gt;
             -mount /dev/xvda4 /var&lt;br /&gt;
&lt;br /&gt;
Nous avons modifier le fichier /etc/network/interfaces afin d'accider a l'internet :&lt;br /&gt;
&lt;br /&gt;
             # The primary network interface&lt;br /&gt;
             auto eth0&lt;br /&gt;
             iface eth0 inet static&lt;br /&gt;
              address 172.26.145.104&lt;br /&gt;
              gateway 172.26.145.254&lt;br /&gt;
              netmask 255.255.255.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
une fois l'acces a l'internet est assure , nous avons geneter notre propre demande de signature de certificat (CSR):&lt;br /&gt;
&lt;br /&gt;
             -openssl req -nodes -newkey rsa:2048 -sha256 -keyout myserver.key -out server.csr -utf8&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Configuration du SSh=&lt;br /&gt;
Tout d'abord  nous avons modifié en premier temps après avoir être connecté sur la machine virtuelle le fichier sshd_config (/etc/ssh/sshd_config):&lt;br /&gt;
&lt;br /&gt;
             -Port 2223&lt;br /&gt;
             -PermitRootLogin yes&lt;br /&gt;
             -PassworddAuthentification yes &lt;br /&gt;
Puis :&lt;br /&gt;
&lt;br /&gt;
             -systemctl restart ssh&lt;br /&gt;
             -systemctl status ssh&lt;br /&gt;
par consequent nous pouvons se loger a notre VM comme suite :&lt;br /&gt;
&lt;br /&gt;
             -ssh root@193.48.57.181&lt;br /&gt;
&lt;br /&gt;
=Configuration du =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Coffre Fort==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version0.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version1.zip]]&lt;br /&gt;
&lt;br /&gt;
[[Fichier:version2.zip]]&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2022/2023&amp;diff=60612</id>
		<title>TP sysres IMA5sc 2022/2023</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2022/2023&amp;diff=60612"/>
				<updated>2022-12-03T14:02:11Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : /* Plan d'adressage */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Répartition des binômes ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Elèves &lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2022/2023 G1 | Cahier n°1]]&lt;br /&gt;
| Maxence NEUS / Maxence LAURENT&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2022/2023 G2 | Cahier n°2]]&lt;br /&gt;
| Florian DERLIQUE / Thibault MEYNIER&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2022/2023 G3 | Cahier n°3]]&lt;br /&gt;
| Quentin HUREL / Julien DELABRE&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2022/2023 G4 | Cahier n°4]]&lt;br /&gt;
| Brahim LEMRABET / Ayoub ER-REGUYBY&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2022/2023 G5 | Cahier n°5]]&lt;br /&gt;
| Ali KHALAF / Yanis LACROIX&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2022/2023 G6 | Cahier n°6]]&lt;br /&gt;
| Tom CARRERE / Logan PAQUIN&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2022/2023 G7 | Cahier n°7]]&lt;br /&gt;
| Maxime BALBASTRE&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2022/2023 G8 | Cahier n°8]]&lt;br /&gt;
| Anas MAZOZ / Ronan SING&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
*Réseau: 193.48.57.176/28&lt;br /&gt;
*Routeurs: E306 193.48.57.177 - E304 193.48.57.178&lt;br /&gt;
*Broadcast: 193.48.57.191&lt;br /&gt;
*gateway : 193.48.57.189&lt;br /&gt;
*priority vrrp : E304 90 - E306 100&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! VLAN !!  Réseau IPv4 !! @IPv4 virtuelle !! IPv4/IPv6 6509E (E304) !! IPv4/IPv6 C9200 (E306) !! IPv4/IPv6 ISR4331 !!SSID !! VM &lt;br /&gt;
|- &lt;br /&gt;
| G1 || 11 || 10.61.0.0/24 || 10.61.0.251 || 10.61.0.253 || 10.61.0.252 || 10.61.0.254 || - || Dio1&lt;br /&gt;
|-&lt;br /&gt;
| G2 || 12 || 10.62.0.0/24 || 10.62.0.251 || 10.62.0.253 || 10.62.0.252 || 10.62.0.254 || SSID_BROCHETTE || Dio2&lt;br /&gt;
|-&lt;br /&gt;
| G3 || 13 || 10.63.0.0/24 || 10.63.0.251 || 10.63.0.253 || 10.63.0.252 || 10.63.0.254 || - || Dio3&lt;br /&gt;
|-&lt;br /&gt;
| G4|| 14 || 10.64.0.0/24 || 10.64.0.251 || 10.64.0.253 || 10.64.0.252 || 10.64.0.254 || - || Dio4&lt;br /&gt;
|-&lt;br /&gt;
| G5 || 15 || 10.65.0.0/24 ||  10.65.0.251 || 10.65.0.253 || 10.65.0.252 || 10.65.0.254 || - || Dio5&lt;br /&gt;
|-&lt;br /&gt;
| G6 || 16 || 10.66.0.0/24 ||  10.66.0.251 || 10.66.0.253 || 10.66.0.252 || 10.66.0.254 || - || Dio6&lt;br /&gt;
|-&lt;br /&gt;
| G7|| 17 || 10.67.0.0/24 ||  10.67.0.251 || 10.67.0.253 || 10.67.0.252 || 10.67.0.254 || - || Dio7&lt;br /&gt;
|- &lt;br /&gt;
| G8 || 18 || 10.68.0.0/24 ||  10.68.0.251 || 10.68.0.253 || 10.68.0.252 || 10.68.0.254 || - || Dio8&lt;br /&gt;
|-&lt;br /&gt;
|INTERCO || 531 || 192.168.222.72/29 || - || 192.168.222.74 || 192.168.222.73 || - || - || - &lt;br /&gt;
|-&lt;br /&gt;
|XEN || 2 || 193.48.57.176/28 || 193.48.57.191 || 193.48.57.178 || 193.48.57.177 || 192.48.57.169/28 || - || - &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Plan du Vlan 2 : &lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Nom de la VM !! ipv4 !! Nom de domaine&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 1&lt;br /&gt;
| dio1&lt;br /&gt;
| 193.48.57.186&lt;br /&gt;
| raclette.site&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 2&lt;br /&gt;
| dio2&lt;br /&gt;
| 193.48.57.179&lt;br /&gt;
| brochette.site&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 3&lt;br /&gt;
| dio3&lt;br /&gt;
| 193.48.57.180&lt;br /&gt;
| fonduesavoyarde2.site&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 4&lt;br /&gt;
| dio4&lt;br /&gt;
| 193.48.57.181&lt;br /&gt;
| paaasta.site&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| dio5&lt;br /&gt;
| 193.48.57.182&lt;br /&gt;
| blanquette.site&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 6&lt;br /&gt;
| dio6&lt;br /&gt;
| 193.48.57.183&lt;br /&gt;
| ratatouille.site&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 7&lt;br /&gt;
| dio7&lt;br /&gt;
| 193.48.57.184&lt;br /&gt;
|welsh3b.site&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 8&lt;br /&gt;
| dio8&lt;br /&gt;
| 193.48.57.185&lt;br /&gt;
| tartiflette.space&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Administration =&lt;br /&gt;
Vlan 1 = Vlan d'administration&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Nom de l'appareil !! IPv4&lt;br /&gt;
|-&lt;br /&gt;
|router e306 || 10.1.0.1/24 &lt;br /&gt;
|-&lt;br /&gt;
|router e304 || 10.1.0.2/24 &lt;br /&gt;
|-&lt;br /&gt;
|ap e306 || 10.1.0.3/24 &lt;br /&gt;
|-&lt;br /&gt;
|ap e304 || 10.1.0.4/24&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Architecture réseau=&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2022/2023&amp;diff=59710</id>
		<title>TP sysres IMA5sc 2022/2023</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2022/2023&amp;diff=59710"/>
				<updated>2022-11-15T16:54:19Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : /* Plan d'adressage */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Répartition des binômes ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Elèves &lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2022/2023 G1 | Cahier n°1]]&lt;br /&gt;
| Maxence NEUS / Maxence LAURENT&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2022/2023 G2 | Cahier n°2]]&lt;br /&gt;
| Florian DERLIQUE / Thibault MEYNIER&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2022/2023 G3 | Cahier n°3]]&lt;br /&gt;
| Quentin HUREL / Julien DELABRE&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2022/2023 G4 | Cahier n°4]]&lt;br /&gt;
| Brahim LEMRABET / Ayoub ER-REGUYBY&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2022/2023 G5 | Cahier n°5]]&lt;br /&gt;
| Ali KHALAF / Yanis LACROIX&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2022/2023 G6 | Cahier n°6]]&lt;br /&gt;
| Tom CARRERE / Logan PAQUIN&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2022/2023 G7 | Cahier n°7]]&lt;br /&gt;
| Maxime BALBASTRE&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2022/2023 G8 | Cahier n°8]]&lt;br /&gt;
| Anas MAZOZ / Ronan SING&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
*Réseau: 193.48.57.176/28&lt;br /&gt;
*Routeur: 193.48.57.177&lt;br /&gt;
*Broadcast: 193.48.57.191&lt;br /&gt;
*ip vrrp : 193.48.57.189&lt;br /&gt;
*E304 : priority 110&lt;br /&gt;
*E306 : priority 100&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Nom de la VM !! ipv4 !! Nom de domaine&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 1&lt;br /&gt;
| dio1&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| raclette.site&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 2&lt;br /&gt;
| dio2&lt;br /&gt;
| 193.48.57.179&lt;br /&gt;
| brochette.site&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 3&lt;br /&gt;
| dio3&lt;br /&gt;
| 193.48.57.180&lt;br /&gt;
| fonduesavoyarde.site&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 4&lt;br /&gt;
| dio4&lt;br /&gt;
| 193.48.57.181&lt;br /&gt;
| tagine.site&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| dio5&lt;br /&gt;
| 193.48.57.182&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 6&lt;br /&gt;
| dio6&lt;br /&gt;
| 193.48.57.183&lt;br /&gt;
| ratatouille.site&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 7&lt;br /&gt;
| dio7&lt;br /&gt;
| 193.48.57.184&lt;br /&gt;
|welsh3b.site&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 8&lt;br /&gt;
| dio8&lt;br /&gt;
| 193.48.57.185&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Architecture réseau=&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=58718</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=58718"/>
				<updated>2022-09-11T21:35:41Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Tâches accomplies : Installation de la distribution Linux Devuan sur la zabeth18, Création du rôle configuration files.&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=58717</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=58717"/>
				<updated>2022-09-11T21:34:55Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Tâches accomplies :&lt;br /&gt;
|- Installation de la distribution Linux Devuan sur la zabeth18.&lt;br /&gt;
|- Création du rôle configuration files.&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=58716</id>
		<title>TP sysres IMA5 2022/2023 G4</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5_2022/2023_G4&amp;diff=58716"/>
				<updated>2022-09-11T21:33:13Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : Page créée avec « Tâches accomplies : - Installation de la distribution Linux Devuan sur la zabeth18. - Création du rôle configuration files. »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Tâches accomplies :&lt;br /&gt;
- Installation de la distribution Linux Devuan sur la zabeth18.&lt;br /&gt;
- Création du rôle configuration files.&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2022/2023&amp;diff=58490</id>
		<title>TP sysres IMA5sc 2022/2023</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2022/2023&amp;diff=58490"/>
				<updated>2022-08-30T15:22:32Z</updated>
		
		<summary type="html">&lt;p&gt;Blemrabe : /* Répartition des binômes */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Répartition des binômes ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Elèves &lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2022/2023 G1 | Cahier n°1]]&lt;br /&gt;
| Maxence NEUS / Maxence LAURENT&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2022/2023 G2 | Cahier n°2]]&lt;br /&gt;
| Florian DERLIQUE / Thibault MEYNIER&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2022/2023 G3 | Cahier n°3]]&lt;br /&gt;
| Quentin HUREL / Julien DELABRE&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5 2022/2023 G4 | Cahier n°4]]&lt;br /&gt;
| Brahim LEMRABET / Ayoub ER-REGUYBY&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Plan d'adressage=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Architecture réseau=&lt;/div&gt;</summary>
		<author><name>Blemrabe</name></author>	</entry>

	</feed>