<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
		<id>https://wiki-ima.plil.fr/mediawiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Cle-guen</id>
		<title>Wiki d'activités IMA - Contributions de l’utilisateur [fr]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki-ima.plil.fr/mediawiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Cle-guen"/>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php/Sp%C3%A9cial:Contributions/Cle-guen"/>
		<updated>2026-08-18T08:15:25Z</updated>
		<subtitle>Contributions de l’utilisateur</subtitle>
		<generator>MediaWiki 1.29.2</generator>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2017/2018_G3&amp;diff=46480</id>
		<title>TP sysres IMA2a5 2017/2018 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2017/2018_G3&amp;diff=46480"/>
				<updated>2017-12-01T15:55:09Z</updated>
		
		<summary type="html">&lt;p&gt;Cle-guen : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h2&amp;gt;Projet de réseau IMA2A5&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Création et configuration de la Machine virtuelle&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div&amp;gt;&amp;lt;br&amp;gt;Notre tâche principale de ce projet de promo est de monter un serveur de messagerie&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div&amp;gt; Nous avons tout d'abord créé une machine virtuelle, stockée sur le serveur cordouan. Cette machine est une MV Xen, nommée duvel (en référence au doux breuvage portant le même nom). Nous avons installé quelques paquets qui nous serviront pour la suite, notammant :&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;apache2 comme serveur web&lt;br /&gt;
&amp;lt;li&amp;gt;docker afin de créer des conteneurs de messagerie&lt;br /&gt;
&amp;lt;li&amp;gt;bind9 pour monter notre serveur DNS&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div&amp;gt;Ensuite, nous avons configuré le réseau de notre machine virtuelle afin qu'il soit configuré sur son nouveau réseau (celui mis en place par les copains). Sa nouvelle adresse IP est 193.48.57.165 .&amp;lt;br&amp;gt;Après avoir acheté un nom de domaine sur gandi.net (duvel.space), nous avons monté le serveur DNS via bind9. Nous avons en premier lieu modifier les fichiers :&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;named.conf.local :&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;zone &amp;quot;duvel.space&amp;quot; { &amp;lt;br&amp;gt;type master;&amp;lt;br&amp;gt;file &amp;quot;/etc/bind/webmail.duvel.space&amp;quot;;&amp;lt;br&amp;gt;//  allow-transfer {  };&amp;lt;br&amp;gt;};&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;named.conf.options :&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;dnssec-validation auto;&amp;lt;br&amp;gt;auth-nxdomain no;    # conform to RFC1035&amp;lt;br&amp;gt;listen-on-v6 { any; };&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;webmail.duvel.space :&amp;lt;br&amp;gt;$TTL 604800&amp;lt;br&amp;gt;@ IN SOA ns.duvel.space. root.duvel.space. (&amp;lt;br&amp;gt;         3298267243       ; Version&amp;lt;br&amp;gt;         7200             ; Refresh (2h)&amp;lt;br&amp;gt;         3600             ; Retry   (1h)&amp;lt;br&amp;gt;         1209600          ; Expire (14j)&amp;lt;br&amp;gt;         259200 )         ; Minimum TTL (3j)&amp;lt;br&amp;gt;  IN NS ns.duvel.space.&amp;lt;br&amp;gt;  IN NS ns6.gandi.net.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;ns      IN A 193.48.57.165&amp;lt;br&amp;gt;ns6     IN A 217.70.177.40&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration DNS sécurisé&amp;lt;/h3&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;div&amp;gt;Après avoir ajouté &amp;quot;dnssec-enable yes&amp;quot; dans le fichier &amp;quot;named.conf.options&amp;quot;, nous avons modifier le fichier webmail.duvel.space pour la compatibilité avec les mails (ajout des 2 lignes suivantes).&amp;lt;br&amp;gt;&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;IN MX 100 ns.duvel.space.&lt;br /&gt;
&amp;lt;li&amp;gt;www	IN CNAME ns&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;La config ssl de apache a aussi été modifier pour avoir un site en https sur le port 443 avec certificat.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;IfModule mod_ssl.c&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
	&amp;lt;VirtualHost *:443&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
		ServerAdmin webmaster@localhost&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
		DocumentRoot /var/www/html&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
		ErrorLog ${APACHE_LOG_DIR}/error.log&amp;lt;br&amp;gt;&lt;br /&gt;
		CustomLog ${APACHE_LOG_DIR}/access.log combined&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
		SSLEngine on&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
		SSLCertificateFile	/root/duvel.crt&amp;lt;br&amp;gt;&lt;br /&gt;
		SSLCertificateKeyFile /root/duvel.key&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
		SSLCertificateChainFile /root/GandiStandardSSLCA2.pem&amp;lt;br&amp;gt;&lt;br /&gt;
		&amp;lt;FilesMatch &amp;quot;\.(cgi|shtml|phtml|php)$&amp;quot;&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
				SSLOptions +StdEnvVars&amp;lt;br&amp;gt;&lt;br /&gt;
		&amp;lt;/FilesMatch&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
		&amp;lt;Directory /usr/lib/cgi-bin&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
				SSLOptions +StdEnvVars&amp;lt;br&amp;gt;&lt;br /&gt;
		&amp;lt;/Directory&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
		BrowserMatch &amp;quot;MSIE [2-6]&amp;quot; \&amp;lt;br&amp;gt;&lt;br /&gt;
				nokeepalive ssl-unclean-shutdown \&amp;lt;br&amp;gt;&lt;br /&gt;
				downgrade-1.0 force-response-1.0&amp;lt;br&amp;gt;&lt;br /&gt;
		BrowserMatch &amp;quot;MSIE [17-9]&amp;quot; ssl-unclean-shutdown&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
	&amp;lt;/VirtualHost&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/IfModule&amp;gt;&amp;lt;/p&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;Nous avons ensuite créé les 2 clefs asymétriques suivantes:&lt;br /&gt;
&amp;lt;li&amp;gt;clef asym clef de zone : Kduvel.space.+005+15754&lt;br /&gt;
&amp;lt;li&amp;gt;clef asym clef d'enregistrement : Kduvel.space.+005+43650&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Tâche spécifique: Création d'un serveur mail&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;L'idée est ici de créer un serveur mail sur notre machine virtuelle à partir de postfix, tout en utilisant des conteneurs correspondants à chaque utilisateur.&amp;lt;br&amp;gt;Les conteneurs sont créés avec Docker. Pour cela, on récupère une image avec la commande &amp;quot;docker pull debian&amp;quot; et on le créé sur notre machine avec &amp;quot;docker run -i -t debian /bin/bash&amp;quot;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Crack de la clef WEP&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ul&amp;gt;&amp;lt;p&amp;gt;&amp;lt;li&amp;gt;On commence par chercher le point d'accès:&amp;lt;br&amp;gt;&lt;br /&gt;
airodump-ng --encrypt wep wlan0mon &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Ensuite on écoute les trames wifi:&amp;lt;br&amp;gt;&lt;br /&gt;
airodump-ng -w out -c 4 --essid ***** wlan0mon &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; On lance ensuite la commande suivante dans un autre terminal pour trouver la clef, la recherche dure environ 5 minutes. Ce temps est dû au fait que l'on procède par tests (force brute)&amp;lt;br&amp;gt;&lt;br /&gt;
aircrack-ng out-01.cap &amp;lt;br&amp;gt;&lt;br /&gt;
KEY FOUND! [ 63:32:34:67:4A:3A:51:34:76:25:43:77:3F ] (ASCII: c24gJ:Q4v%Cw? )&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;/div&gt;</summary>
		<author><name>Cle-guen</name></author>	</entry>

	<entry>
		<id>https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2017/2018_G3&amp;diff=46445</id>
		<title>TP sysres IMA2a5 2017/2018 G3</title>
		<link rel="alternate" type="text/html" href="https://wiki-ima.plil.fr/mediawiki//index.php?title=TP_sysres_IMA2a5_2017/2018_G3&amp;diff=46445"/>
				<updated>2017-11-29T18:03:10Z</updated>
		
		<summary type="html">&lt;p&gt;Cle-guen : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h2&amp;gt;Projet de réseau IMA2A5&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Création et configuration de la Machine virtuelle&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div&amp;gt;&amp;lt;br&amp;gt;Notre tâche principale de ce projet de promo est de monter un serveur de messagerie&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div&amp;gt; Nous avons tout d'abord créé une machine virtuelle, stockée sur le serveur cordouan. Cette machine est une MV Xen, nommée duvel (en référence au doux breuvage portant le même nom). Nous avons installé quelques paquets qui nous serviront pour la suite, notammant :&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;apache2 comme serveur web&lt;br /&gt;
&amp;lt;li&amp;gt;docker afin de créer des conteneurs de messagerie&lt;br /&gt;
&amp;lt;li&amp;gt;bind9 pour monter notre serveur DNS&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div&amp;gt;Ensuite, nous avons configuré le réseau de notre machine virtuelle afin qu'il soit configuré sur son nouveau réseau (celui mis en place par les copains). Sa nouvelle adresse IP est 193.48.57.165 .&amp;lt;br&amp;gt;Après avoir acheté un nom de domaine sur gandi.net (duvel.space), nous avons monté le serveur DNS via bind9. Nous avons en premier lieu modifier les fichiers :&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;named.conf.local :&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;zone &amp;quot;duvel.space&amp;quot; { &amp;lt;br&amp;gt;type master;&amp;lt;br&amp;gt;file &amp;quot;/etc/bind/webmail.duvel.space&amp;quot;;&amp;lt;br&amp;gt;//  allow-transfer {  };&amp;lt;br&amp;gt;};&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;named.conf.options :&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;dnssec-validation auto;&amp;lt;br&amp;gt;auth-nxdomain no;    # conform to RFC1035&amp;lt;br&amp;gt;listen-on-v6 { any; };&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;webmail.duvel.space :&amp;lt;br&amp;gt;$TTL 604800&amp;lt;br&amp;gt;@ IN SOA ns.duvel.space. root.duvel.space. (&amp;lt;br&amp;gt;         3298267243       ; Version&amp;lt;br&amp;gt;         7200             ; Refresh (2h)&amp;lt;br&amp;gt;         3600             ; Retry   (1h)&amp;lt;br&amp;gt;         1209600          ; Expire (14j)&amp;lt;br&amp;gt;         259200 )         ; Minimum TTL (3j)&amp;lt;br&amp;gt;  IN NS ns.duvel.space.&amp;lt;br&amp;gt;  IN NS ns6.gandi.net.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;ns      IN A 193.48.57.165&amp;lt;br&amp;gt;ns6     IN A 217.70.177.40&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Configuration DNS sécurisé&amp;lt;/h3&amp;gt;&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;div&amp;gt;Après avoir ajouté &amp;quot;dnssec-enable yes&amp;quot; dans le fichier &amp;quot;named.conf.options&amp;quot;, nous avons modifier le fichier webmail.duvel.space pour la compatibilité avec les mails (ajout des 2 lignes suivantes).&amp;lt;br&amp;gt;&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;IN MX 100 ns.duvel.space.&lt;br /&gt;
&amp;lt;li&amp;gt;www	IN CNAME ns&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;La config ssl de apache a aussi été modifier pour avoir un site en https sur le port 443 avec certificat.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;IfModule mod_ssl.c&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
	&amp;lt;VirtualHost *:443&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
		ServerAdmin webmaster@localhost&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
		DocumentRoot /var/www/html&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
		ErrorLog ${APACHE_LOG_DIR}/error.log&amp;lt;br&amp;gt;&lt;br /&gt;
		CustomLog ${APACHE_LOG_DIR}/access.log combined&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
		SSLEngine on&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
		SSLCertificateFile	/root/duvel.crt&amp;lt;br&amp;gt;&lt;br /&gt;
		SSLCertificateKeyFile /root/duvel.key&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
		SSLCertificateChainFile /root/GandiStandardSSLCA2.pem&amp;lt;br&amp;gt;&lt;br /&gt;
		&amp;lt;FilesMatch &amp;quot;\.(cgi|shtml|phtml|php)$&amp;quot;&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
				SSLOptions +StdEnvVars&amp;lt;br&amp;gt;&lt;br /&gt;
		&amp;lt;/FilesMatch&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
		&amp;lt;Directory /usr/lib/cgi-bin&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
				SSLOptions +StdEnvVars&amp;lt;br&amp;gt;&lt;br /&gt;
		&amp;lt;/Directory&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
		BrowserMatch &amp;quot;MSIE [2-6]&amp;quot; \&amp;lt;br&amp;gt;&lt;br /&gt;
				nokeepalive ssl-unclean-shutdown \&amp;lt;br&amp;gt;&lt;br /&gt;
				downgrade-1.0 force-response-1.0&amp;lt;br&amp;gt;&lt;br /&gt;
		BrowserMatch &amp;quot;MSIE [17-9]&amp;quot; ssl-unclean-shutdown&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
	&amp;lt;/VirtualHost&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;/IfModule&amp;gt;&amp;lt;/p&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;Nous avons ensuite créé les 2 clefs asymétriques suivantes:&lt;br /&gt;
&amp;lt;li&amp;gt;clef asym clef de zone : Kduvel.space.+005+15754&lt;br /&gt;
&amp;lt;li&amp;gt;clef asym clef d'enregistrement : Kduvel.space.+005+43650&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Tâche spécifique: Création d'un serveur mail&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ul&amp;gt;&amp;lt;p&amp;gt;L'idée est ici de créer un serveur mail sur notre machine virtuelle à partir de postfix, tout en utilisant des conteneurs correspondants à chaque utilisateur.&amp;lt;br&amp;gt;Les conteneurs sont créés avec Docker. Pour cela, on récupère une image avec la commande &amp;quot;docker pull debian&amp;quot; et on le créé sur notre machine avec &amp;quot;docker run -i -t debian /bin/bash&amp;quot;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Crack de la clef WEP&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ul&amp;gt;&amp;lt;p&amp;gt;KEY FOUND! [ 63:32:34:67:4A:3A:51:34:76:25:43:77:3F ] (ASCII: c24gJ:Q4v%Cw? )&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;/div&gt;</summary>
		<author><name>Cle-guen</name></author>	</entry>

	</feed>